Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 12

Thema: scvhost.exe

  1. #1
    Bad Times Virus Avatar von BlackDesert
    Registriert seit
    15.02.2009
    Beiträge
    518

    Standard scvhost.exe

    Hallo also hatte bis vorhin noch ne Datei aufm Rechner die twain_x86.exe hies.. die hab ich glaube mal weg bekommen aber nun habe ich ein Problem mit dem Virus der als scvhost.exe getarnt ist.. weis einer wie ich den losbekomm, ohne gleich meinen Rechner wieder zu Formatieren??, das hab ich nämlich scho. vorn paar Tagen gemacht.. Hab Avira Free Lizenz.. und hier der Hijackthislog



    Hoffe auf schnelle Hilfe..

    MfG BlackDesert
    Zitat Zitat von The Boy Beitrag anzeigen
    ein tool mit dem man behinderten ausweise drucken kann oder so dass währe cool
    Yakmo00:56
    hmm.. ich habe mal als ich 3 war teletabis(?)-Socken geklaut o.O
    http://free-hack.com/black-market-profil/47061-blackdeserts-bm-profile.html

  2. #2
    Swaggy Dude Avatar von mbeezy
    Registriert seit
    28.03.2007
    Beiträge
    2.112

    Standard

    C:\sys\scvhost.exe

    Like whaaaaaaaat?

    Im abgesicherten Modus oder unter einem Linux OS starten und löschen.
    #ichwurdezurückgehaltendamals #sheesh #burrr #scurrr #nohomo #turnup #eaglegang #byrdcall #glogangornogang #duschkabinenposse #codeincobracrew

  3. #3
    Tron Avatar von poddels
    Registriert seit
    18.07.2008
    Beiträge
    891

    Standard

    Abgesicherter Modus
    C:\sys\scvhost.exe -> löschen

    Dann Registry und die Einträge löschen
    HKCU\..\Run: [HKCU] C:\sys\scvhost.exe
    HKLM\..\Run: [HKLM] C:\sys\scvhost.exe
    HKLM\..\Policies\Explorer\Run: [Policies] C:\sys\scvhost.exe
    HKCU\..\Policies\Explorer\Run: [Policies] C:\sys\scvhost.exe

    Dann neustarten und schaun ob der Prozess noch da is

    //Edit: Mal wieder zu langsam =/
    Kontakt: PM
    Blackmarket-Profil: [34|81|0]

  4. #4
    Bad Times Virus Avatar von BlackDesert
    Registriert seit
    15.02.2009
    Beiträge
    518

    Standard

    Herzlichen Dank euch zwei, werds eben mal Testen
    Zitat Zitat von The Boy Beitrag anzeigen
    ein tool mit dem man behinderten ausweise drucken kann oder so dass währe cool
    Yakmo00:56
    hmm.. ich habe mal als ich 3 war teletabis(?)-Socken geklaut o.O
    http://free-hack.com/black-market-profil/47061-blackdeserts-bm-profile.html

  5. #5
    cookie power :D Avatar von cookie-exploit
    Registriert seit
    16.02.2010
    Beiträge
    249

    Standard

    ..es könnte auch sein das er sich immer wieder repliziert(persistant), dann hilft einfaches löschen nichts
    und das entfernen der registrykeys genauso wenig^^


    The quieter you become, the more you are able to hear...

  6. #6
    Master of Desaster Avatar von ykjfh
    Registriert seit
    05.05.2009
    Beiträge
    571

    Standard

    was sollte man dann machen?
    SUCHE und BIETE
    Hier mein BM Profil
    <img src=http://free-hack.com/image.php?type=sigpic&userid=56731&dateline=1273837260 border=0 alt= />

  7. #7
    Swaggy Dude Avatar von mbeezy
    Registriert seit
    28.03.2007
    Beiträge
    2.112

    Standard

    Wie funktioniert das denn, mh? Ich rate mal: 2 Prozesse, der eine überwacht den anderen bzw. dessen Registry-Einträge und schreibt die neu rein, wenn die gelöscht werden. Oder so?
    #ichwurdezurückgehaltendamals #sheesh #burrr #scurrr #nohomo #turnup #eaglegang #byrdcall #glogangornogang #duschkabinenposse #codeincobracrew

  8. #8
    Bad Times Virus Avatar von BlackDesert
    Registriert seit
    15.02.2009
    Beiträge
    518

    Standard

    So okay, hab geschaut ist alles raus danke für die hilfe, wende mich nochma an euch, wenn er sich replizieren wird , aber es ist nichts da ( hoffe das bleibt so )
    Zitat Zitat von The Boy Beitrag anzeigen
    ein tool mit dem man behinderten ausweise drucken kann oder so dass währe cool
    Yakmo00:56
    hmm.. ich habe mal als ich 3 war teletabis(?)-Socken geklaut o.O
    http://free-hack.com/black-market-profil/47061-blackdeserts-bm-profile.html

  9. #9
    Trojaner Avatar von breez
    Registriert seit
    05.03.2010
    Beiträge
    77

    Standard

    Ich habe gestern einige SourceCodes bezüglich des replizieren gelesen. Manche Malware repliziert sich als "jemand anders", wenn der alte Pfad "entdeckt" wurde. Für alle Fälle würde ich mir auch mal die anderen Reigstry-Einträge anschauen..
    pisst die Wand an

  10. #10
    Swaggy Dude Avatar von mbeezy
    Registriert seit
    28.03.2007
    Beiträge
    2.112

    Standard

    Poly-/Metamorphistische Trojaner? Mhh...
    #ichwurdezurückgehaltendamals #sheesh #burrr #scurrr #nohomo #turnup #eaglegang #byrdcall #glogangornogang #duschkabinenposse #codeincobracrew

Seite 1 von 2 12 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •