Vrius in svchost.exe/ Win 7

axel25

Software-Overclocker(in)
Hallo Leute,

irgenwie schein sich bei mir ein Virus eingeschlcihen zu haben:

Beim Systemstart steht bei der svchost.exe als Bemerkung SHROMMBOT. Die Auslastung beträgt exakt einen CPU-Kern.
Außerdem steht bei ms-config unter dem Reiter Systemstart, dass er die svchost.exe aus AppData Roaming startet, liegen sollte sie nur in den Windows-Verzeichnissen.

Weder AVG noch AntiVir haben die Datei bemerkt.
Meint ihr, es genügt das Häkchen bei Systemstart rauszumachen, die Datei zu löschen und dann mehrmals den PC scannen zu lassen?

MfG
Alex
 
Meint ihr, es genügt das Häkchen bei Systemstart rauszumachen, die Datei zu löschen und dann mehrmals den PC scannen zu lassen?

Ein Versuch ist es wert.

Aber bei einem Virus-Befall rate ich immer zum neuaufsetzen. Wer weiß wo sich der Hund noch hin verkrochen hat.
 
Hm, ok, thx.

Meinst du, mein liest versteht sich dann noch mit der internen Terabyte-Platte oder muss ich die auch neu formatieren?
€: Meinst du, ein Virenprogramm, also ein besseres, könnte die Datei entfernen?
 
Bei PCGHW gab´s mal eine Rettungs-CD. Vllt. kann die dir helfen.

Am sichersten wäre es, mit einem externen PC deinen befallenen nach Viren zu durchsuchen. Nur so kannst du sicher sein, das das Antiviren-Programm nicht auch infiziert ist.
 
Nein.. Hast du einen Wechselrahmen für HDD´s? So mach ich das immer.

Ich nehm den Laptop. Der ist clean.

Bau aus dem stationären PC die HDD aus, und setze sie in einen Wechselrahmen mit USB-Anschluss.

Dann prüf ich die HDD mit dem Laptop.
 
Achso. Ne, das geht bei mir leider nicht so einfach :(.

Meinst du es reicht einfach erstmal ein anderer Virenscanner, einfach um es nochmal zu versuchen?
 
Ich hatte das auch mal. Habe mir dann von einem Windows mit gleichem Patchstand eine "gesunde" Datei geholt und dann per Linux LiveCD gebootet. Danach die infizierte Datei überall ersetzten. Bei mir war es auch die svchost.exe. Danach alles wieder in Ordnung.
 
Bei mir hat sich das Problem dank meines Vaters mit DOS-Erfahrung behoben, das Ding existiert weder in der Registry noch auf der HDD, wir haben es weggelöscht.

Danke für die Hilfe, Jungs.
 
Zurück