Bedrohung Blockiert Virus odaso

08/18/2010 06:59 LordTourette#1
Guten Morgen Leute.
Ich hatte schon Vorige Woche ein Proplem damit das es inmeinem Browser in Unregelmäßigen Abständen Websites Abruft die Hauptsächlich mit Werbung zutuhn haben.HeuteMorgen Innerhalb von ca 60 Minuten wurde wieder 3x Werbung Abgerufen und 2x wurde dies Blockiert.
Ich habe einen Screen Gemacht...
Als ich das Proplem Vorher hatte hatte ich erst mit AVG das System Durchsucht und einige Gefunden.Natürlich gleich Gelöscht.
Darunter war eine Datei Namens "svchost.exe" welche sich im Win32 Ordner Aufhielt und nicht zu Löschen ging.
Als das erstemal der Website Abruf geblockt wurde [ heute Morgen ] stand auch da das der Prozess "svchost.exe" Blockiert wurde.
Naja hier ersteinmal der Screen vondem 2. Blockieren.
Aufdem 2ten sieht man das es ein "Phoenix Exploid Kit type 1593 ist und ich glaube der Seitelange Text oben sollte Aufgerufen werden.
Wieso Weshalb Warum?Was kann ich tuhn? D:
Lg Dome
08/18/2010 07:12 Kazaaa#2
[Only registered and activated users can see links. Click Here To Register...]

Punkt #2 lesen.. frag mich wirklich warum ich das Ding überhaupt getippt hat wenns eh kein Schwein liest.
08/18/2010 11:56 Gaara_Style#3
Richtig. Ist doch meistens so Kazaaa ^^

@DomexDDD: Leg dir ein vernünftiges Antivirenprogramm zu und nicht son Dreck. Dann passiert das auch gar nicht erst. :)
08/18/2010 12:39 LordTourette#4
Definieredas :>
Mit "vernünftigen" welches meinst du genau?^^

@Kazaa das hab ich ja getahn schon letztens woltest du mir mitdieser Seite Helfen...
Hab alles gemacht gesucht und Gelöscht.
Letztendlich hatts nix gebracht oô
08/18/2010 12:44 Kazaaa#5
Dann schreib das doch dazu, wir können ja schließlich nich hellsehen ;> Malewarebytes Anti-Maleware schon versucht ?
08/18/2010 15:07 Gaara_Style#6
Ich meine Kaspersky oder Norton oder so. Aber doch net AVG. Dann kriegst den Mist gar nicht erst auf deinen Rechner rauf ;)
08/18/2010 15:24 VDEE#7
Hallo,

Ich empfehle dir ein gutes anti viren programm ggf. Internet Security wo NICHT kostenlos ist. Und nebenbei Spybot S&D zu installieren ohne Tea Timer und SD Helper installieren.

Wenn du unbedingt umsonst haben willst dann Anti Vir und Spybot. Dann bist du mit scannern erstmal bestens versorgt.
08/18/2010 17:16 LordTourette#8
Okay VDEE Ich Schau mal nach. :>
@ Kadee was meinst du?xD ist das auchn Programm?^^
Zudem das Search 'n Destroy musste ich wieder Runterhauen da aller 10 - 5 sek was Geblockt wurde und das hatt mich ziemlich genervt Obwohl ich vorher Durchsucht habe und das Zeug Löschen lassen habe.
Davon Abgesehen was ist das svchost.exe?
Wiederrum werde ich über Nacht oder Spätestens Morgen wärend Schule das System nocheinmal Überprüfen.
08/18/2010 18:13 Gaara_Style#9
08/18/2010 18:51 LordTourette#10
Mhm Danke nur weder kann ich Gut Englisch noch weis ich warum dieser Prozess als Virus Angezeigt wird. D:
08/18/2010 19:08 Gaara_Style#11
Hier hast du deine Antwort :)

Quote:
"Svchost.exe" ist eine wichtige Windows Systemdatei. Sie ist ein allgemeiner Überprozess für Dienste, die mit Hilfe von DLL-Dateien ausgeführt werden. Dienste sind Funktionen, die z.B. automatische USB-Geräten erkennen oder die Druck-Funktionen ermöglichen. Dienste können gestartet oder gestoppt werden. Nicht alle Dienste benötigen Svchost.exe (nur solche, die per DLL-Dateien ausgeführt werden müssen). Beispiele für Systemdienste, die unter dem svchost-Prozess laufen sind: "Automatic Updates", "Windows Firewall", "Plug and Play", "Fax Service", "Windows Themes" und viele andere.
Das Betriebssystem startet Svchost-Sessions sobald es solche benötigt und beendet sie auch wieder, sobald einer nicht mehr gebraucht wird. Svchost.exe fasst mehrere Dienste zusammen, d.h. es können mehrere Instanzen von Svchost.exe gleichzeitig ausgeführt werden.
Wenn der Prozess svchost.exe viel CPU-Ressourcen verbraucht, ist die Ursache meist der Dienst "Automatische Updates", der ein neues Windows-Update herunter lädt. Aber wenn die CPU-Auslastung 99% oder 100% beträgt, konnte der Grund auch ein versteckter Schädling sein, der weitere Dateien aus dem Internet nachlädt. Einige Schädlinge wie der Conficker Wurm ändert die Windows-Registry, so dass die svchost.exe die Schädlings-DLL-Datei ausführt. In diesem Fall sehen Sie nur den richtigen svchost.exe Prozess im Task-Manager! Um solche Schädlinge zu finden, nutzen Sie unseren kostenlosen Svchost