|
| Hvad er scvhost.exe? Fra : Bent L |
Dato : 24-10-03 18:32 |
|
Hej
Jeg er begybdt at få en fejlmeddelelse hvor jeg af Zonealarm bliver spurgt
om jeg vil tillade scvhost.exe at gå på nettet. Svarer jeg nej kommer der en
firkant på der melder at maskinen lukker ned om et minut da RMC (remote
procedure call) ikke kunne startes eller noget lign. Og så lukkes der ned.
Panda Antivirus melder ikke om virus!
Hvad gør svchost.exe og kan jeg lade den acesse nettet?
Mvh.
Bent
| |
Riverwind (24-10-2003)
| Kommentar Fra : Riverwind |
Dato : 24-10-03 18:37 |
|
"Bent L" <bentlund@stofanet.invalid> skrev i en meddelelse
[snip]
Se
news:3f99374a$0$29398$edfadb0f@dread15.news.tele.dk
/Riverwind
| |
Bent L (24-10-2003)
| Kommentar Fra : Bent L |
Dato : 24-10-03 18:45 |
|
"Riverwind" <riverwind_nejtak@tilspam_heaven.dk> skrev i en meddelelse
news:bnbo24$2pu3$1@news.cybercity.dk...
> "Bent L" <bentlund@stofanet.invalid> skrev i en meddelelse
> [snip]
>
> Se
> news:3f99374a$0$29398$edfadb0f@dread15.news.tele.dk
>
> /Riverwind
Hej Riverwind
Takker for oplysningen, men en gennemsøgning af med regedit viser ingen
svchost.exe og virusscanneren på virus112 finder ikke gaobotten!
Mvh.
Bent
| |
Riverwind (24-10-2003)
| Kommentar Fra : Riverwind |
Dato : 24-10-03 19:03 |
|
"Bent L" <bentlund@stofanet.invalid> skrev i en meddelelse
news:3f996525$0$10890$ba624c82@nntp05.dk.telia.net...
> Hej Riverwind
> Takker for oplysningen, men en gennemsøgning af med regedit viser ingen
> svchost.exe og virusscanneren på virus112 finder ikke gaobotten!
[snip]
svchost.exe skal køre - det er en Windows-fil.
scvhost.exe er den du skal udrydde. Navnet er naturligvis givet for at
maskere den.
/Riverwind
| |
Bent L (24-10-2003)
| Kommentar Fra : Bent L |
Dato : 24-10-03 19:08 |
|
"Riverwind" <riverwind_nejtak@tilspam_heaven.dk> skrev i en meddelelse
news:bnbphl$2sc9$1@news.cybercity.dk...
> "Bent L" <bentlund@stofanet.invalid> skrev i en meddelelse
> news:3f996525$0$10890$ba624c82@nntp05.dk.telia.net...
>
> > Hej Riverwind
> > Takker for oplysningen, men en gennemsøgning af med regedit viser ingen
> > svchost.exe og virusscanneren på virus112 finder ikke gaobotten!
> [snip]
>
> svchost.exe skal køre - det er en Windows-fil.
> scvhost.exe er den du skal udrydde. Navnet er naturligvis givet for at
> maskere den.
>
> /Riverwind
Takker!
Men de er der begge to. Virusprogrammet på virus112 skriver at den ikke har
fundet gaobot ormen og hvis jeg forsøger at fjerne scvhost.exe i system32
mappen nægtes adgang. Hvordan fjerner jeg den?
Hilsen
Bent
| |
Bent L (24-10-2003)
| Kommentar Fra : Bent L |
Dato : 24-10-03 19:54 |
|
Tilføjelse.
Nu kom begge de to referencer op i registreringsdatabasen og jeg fjernede
dem og nu kunne jeg også fjerne scvhost i system32 mappen.
Men programmet fra virus112 fandt den ikke. Mærkeligt!
Takker for hjælpen!
Mvh.
Bent
| |
kurt lund (24-10-2003)
| Kommentar Fra : kurt lund |
Dato : 24-10-03 19:59 |
|
!
> > [snip]
> >
> > svchost.exe skal køre - det er en Windows-fil.
> > scvhost.exe er den du skal udrydde. Navnet er naturligvis givet for at
> > maskere den.
> >
> > /Riverwind
> Takker!
> Men de er der begge to. Virusprogrammet på virus112 skriver at den ikke
har
> fundet gaobot ormen og hvis jeg forsøger at fjerne scvhost.exe i system32
> mappen nægtes adgang. Hvordan fjerner jeg den?
>
> Hilsen
>
> Bent
>
Hej Bent
Du skal ikke slette denne fil, hvis du gør det
så er du sikker på 1 ting, dit windows holder op med at kører.
læs evt. lidt på denne side
http://www.eksperten.dk/spm/387832
er man i tvivl om et eller andet så søg på Google der altid et svar
Mvh
Kurt
| |
Knud Gert Ellentoft (24-10-2003)
| Kommentar Fra : Knud Gert Ellentoft |
Dato : 24-10-03 20:25 |
|
"kurt lund" <klander52@hotmail.com> skrev :
>Du skal ikke slette denne fil, hvis du gør det
>så er du sikker på 1 ting, dit windows holder op med at kører.
Der er tale om to forskellige filer.
Der bliver spurgt på scvhost.exe og det er virusfil, der skal
slettes.
Det er svchost.exe ikke og det er en »rigtig« Windows systemfil
og det er den, der ikke må slettes.
Det er også den sidste, der omtales på
http://www.eksperten.dk/spm/387832.
--
Knud
| |
--BS-- (24-10-2003)
| Kommentar Fra : --BS-- |
Dato : 24-10-03 20:49 |
|
Takker alle....
Min Norton fandt den og jeg har slettet den manuelt. Det er korrekt at der
køre en svchost.exe også - den har jeg ladet være hehehe
Jeg fandt desuden en winhlpp32.exe der var inficeret - har også slettet
denne.
Begge "filer"/virusser var inficeret af en W32.HLLW.Gaobot.AE virus.........
Takker
"Knud Gert Ellentoft" <ellentoft@mail.tele.invalid> skrev i en meddelelse
news:h0vipv8d71p7ak496n9sbkqet5qboon1pf@dtext.news.tele.dk...
> "kurt lund" <klander52@hotmail.com> skrev :
>
> >Du skal ikke slette denne fil, hvis du gør det
> >så er du sikker på 1 ting, dit windows holder op med at kører.
>
> Der er tale om to forskellige filer.
> Der bliver spurgt på scvhost.exe og det er virusfil, der skal
> slettes.
>
> Det er svchost.exe ikke og det er en »rigtig« Windows systemfil
> og det er den, der ikke må slettes.
>
> Det er også den sidste, der omtales på
> http://www.eksperten.dk/spm/387832.
> --
> Knud
| |
kurt lund (24-10-2003)
| Kommentar Fra : kurt lund |
Dato : 24-10-03 21:38 |
|
"Knud Gert Ellentoft" <ellentoft@mail.tele.invalid> skrev i en meddelelse
news:h0vipv8d71p7ak496n9sbkqet5qboon1pf@dtext.news.tele.dk...
> "kurt lund" <klander52@hotmail.com> skrev :
>
> >Du skal ikke slette denne fil, hvis du gør det
> >så er du sikker på 1 ting, dit windows holder op med at kører.
>
> Der er tale om to forskellige filer.
> Der bliver spurgt på scvhost.exe og det er virusfil, der skal
> slettes.
>
> Det er svchost.exe ikke og det er en »rigtig« Windows systemfil
> og det er den, der ikke må slettes.
>
> Det er også den sidste, der omtales på
> http://www.eksperten.dk/spm/387832.
> --
> Knud
Ok jeg pusser lige mine briller Sorry
Mvh
Kurt
| |
Kispus (25-10-2003)
| Kommentar Fra : Kispus |
Dato : 25-10-03 05:38 |
|
Hej !
Først tak for de intressante tråde.
Jeg har instaleret "Spyboot" fra den link der var i
een af de tidligere tråde, men når jeg vil åbne
programmet, så vises det på skrivebordet
i et brøkdel af et sekundt og der sker ikke mere.
Jeg har "Ad-aware" instaleret, men testen af "Spyboot"
sagde at dette fandt mere en Ad-aware.
Ham der testede sagde: Jeg slettede Ad-aware og
instalerede "Spyboot...........
Må Ad-Aware ikke være i maskinen når Spyboot
skal instaleres ?
Så hvordan får jeg Spyboot til at virke ?
Mvh. John
| |
goofy (25-10-2003)
| Kommentar Fra : goofy |
Dato : 25-10-03 08:11 |
|
Hej Kispus
> Må Ad-Aware ikke være i maskinen når Spyboot
> skal instaleres ?
Hos mig kører begge uden problemer os XP
> Så hvordan får jeg Spyboot til at virke ?
Ved det ikke, prøv at slette og geninstaller?
Steen
| |
Knud Gert Ellentoft (25-10-2003)
| Kommentar Fra : Knud Gert Ellentoft |
Dato : 25-10-03 08:58 |
|
"Kispus" <kispus@despammed.com> skrev :
>Jeg har instaleret "Spyboot" fra den link der var i
>een af de tidligere tråde, men når jeg vil åbne
>programmet, så vises det på skrivebordet
>i et brøkdel af et sekundt og der sker ikke mere.
Kan være du har en virus, en del vira lukker den slags programmer
og hvad være er også ofte antivirusprogrammer.
>Jeg har "Ad-aware" instaleret, men testen af "Spyboot"
>sagde at dette fandt mere en Ad-aware.
Spybot finder mere end Adaware og læser du dokunentationen, så
vil Spybot ofte finde noget ved Adaware som spyware.
Det har et eller andet med programmet at gøre, at den har noget
der ligner spyware, for at kunne finde den slags, men som ikke er
det.
--
Knud
| |
Kispus (25-10-2003)
| Kommentar Fra : Kispus |
Dato : 25-10-03 12:13 |
|
"Knud Gert Ellentoft" > " skrev :
>
> Kan være du har en virus, en del vira lukker den slags programmer
> og hvad være er også ofte antivirusprogrammer.
Jeg slettede programmet igen og hentede den fra TDC Århus,
men nu får jeg en besked på skærmen:
An error occurred while trying to copy a file:
The source file is currupted.
Hvad gør jeg ved det ? nogen forslag ?
Hilsen John
| |
Kispus (25-10-2003)
| Kommentar Fra : Kispus |
Dato : 25-10-03 13:24 |
|
> The source file is currupted.
>
> Hvad gør jeg ved det ? nogen forslag ?
> Hilsen John
Har nu slettet alt med Spyboot, også det i Temp-mappen,
og install. påny, alt forløb som det skulle, ikon påskrivebordet
o.s.v.
Der sker det samme som første gang, altså en brøkdel af et sekundt
ser jeg det på skærmen og så er det bare væk.
Jeg satte Norton til disable inden jeg instalerede og har også
genstartet, intet hjælper!
Hilsen John
| |
Riverwind (25-10-2003)
| Kommentar Fra : Riverwind |
Dato : 25-10-03 15:50 |
|
"Kispus" <kispus@despammed.com> skrev i en meddelelse
news:3f9a6b4f$0$9759$edfadb0f@dread14.news.tele.dk...
[...]
> Der sker det samme som første gang, altså en brøkdel af et sekundt
> ser jeg det på skærmen og så er det bare væk.
> Jeg satte Norton til disable inden jeg instalerede og har også
> genstartet, intet hjælper!
[...]
Hvis du kører XP eller 2000, så skal du slå en proces ihjel. Det er denne
proces, der sikkert overvåger, om Spybot startes og lukker den igen med det
samme.
Tryk hold <ctrl>, <shift> og <esc> nede, og se under processer-fanebladet,
om der kører en scvhost.exe eller andet skummelt. Afslut nu denne proces ved
højreklik på den. Når det er sket skulle du kunne køre spybot igen.
Vend lige tilbage, hvis du ikke kan finde nogle skumle processer :)
/Riverwind
| |
Kispus (25-10-2003)
| Kommentar Fra : Kispus |
Dato : 25-10-03 16:48 |
|
> Tryk hold <ctrl>, <shift> og <esc> nede, og se under processer-fanebladet,
> om der kører en scvhost.exe eller andet skummelt. Afslut nu denne proces
ved
> højreklik på den. Når det er sket skulle du kunne køre spybot igen.
> Vend lige tilbage, hvis du ikke kan finde nogle skumle processer :)
>
> /Riverwind
Hej, nu må vi se om jeg kan skrive det så det forstås !
Jeg har 5x scvhost.exe disse:
1 Lokal tjeneste på 3.284 KB
1 Netværkstjeneste på 2.48 KB
1 på 17.548 KB
1 på 2.940 -
1 på 3.284 - Denne, og som den eneste, siger: Systemet er ved at lukke
lukker om x antal sek. og så lukkes der og genstartes.
Bemærk at KB er det samme som Lokal tjeneste (tilfælde ? )
De øvrige viser det lange skilt, der advarer om
at systemet kan blive ustabilt.
Hilsen John
| |
Kispus (25-10-2003)
| Kommentar Fra : Kispus |
Dato : 25-10-03 16:59 |
|
Glemte lige at fortælle, at jeg havde denne for en uge siden:
backdoor.litmus.203.b
Norton fandt den og den havde oprettet en mappe i windows,
som jeg først kunne slette efter jeg havde omdøbt den.
men der var mere af den i Dokument and Settings og det blev slettet
på normal måde.
Så selv om der er rester af den, kan den vel ikke være aktiv når den
bliver sådan ambuteret-vel ?
John
| |
Riverwind (25-10-2003)
| Kommentar Fra : Riverwind |
Dato : 25-10-03 19:55 |
|
Hej igen
Prøv at hoppe ind på http://housecall.trendmicro.com/
Der kan du lave en virus-scanning. Den skulle meget udpege mindst én
inficeret fil for dig.
/Riverwind
| |
Kispus (25-10-2003)
| Kommentar Fra : Kispus |
Dato : 25-10-03 22:19 |
|
> Der kan du lave en virus-scanning. Den skulle meget udpege mindst én
> inficeret fil for dig.
>
> /Riverwind
Den fandt ikke noget, heller ikke Panda el. Norton,
har kørt:
Regcleaner
Safe-cleaner
SmartCleaner
EasyCleaner
Ad-aware
Registry Healer....Og alt hvad disse programmer fandt er slettet,
og lige meget hjælper det.
Jeg skal åbenbart IKKE ha det program instaleret
John
| |
|
|