/ Forside / Teknologi / Operativsystemer / MS Windows / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
MS Windows
#NavnPoint
Klaudi 76474
o.v.n. 67550
refi 58409
tedd 45557
Manse9933 45149
molokyle 40687
miritdk 38357
briani 27239
BjarneD 26414
10  pallebhan.. 24310
Hvad er scvhost.exe?
Fra : Bent L


Dato : 24-10-03 18:32

Hej
Jeg er begybdt at få en fejlmeddelelse hvor jeg af Zonealarm bliver spurgt
om jeg vil tillade scvhost.exe at gå på nettet. Svarer jeg nej kommer der en
firkant på der melder at maskinen lukker ned om et minut da RMC (remote
procedure call) ikke kunne startes eller noget lign. Og så lukkes der ned.
Panda Antivirus melder ikke om virus!
Hvad gør svchost.exe og kan jeg lade den acesse nettet?

Mvh.

Bent



 
 
Riverwind (24-10-2003)
Kommentar
Fra : Riverwind


Dato : 24-10-03 18:37

"Bent L" <bentlund@stofanet.invalid> skrev i en meddelelse
[snip]

Se
news:3f99374a$0$29398$edfadb0f@dread15.news.tele.dk

/Riverwind




Bent L (24-10-2003)
Kommentar
Fra : Bent L


Dato : 24-10-03 18:45


"Riverwind" <riverwind_nejtak@tilspam_heaven.dk> skrev i en meddelelse
news:bnbo24$2pu3$1@news.cybercity.dk...
> "Bent L" <bentlund@stofanet.invalid> skrev i en meddelelse
> [snip]
>
> Se
> news:3f99374a$0$29398$edfadb0f@dread15.news.tele.dk
>
> /Riverwind
Hej Riverwind
Takker for oplysningen, men en gennemsøgning af med regedit viser ingen
svchost.exe og virusscanneren på virus112 finder ikke gaobotten!

Mvh.

Bent



Riverwind (24-10-2003)
Kommentar
Fra : Riverwind


Dato : 24-10-03 19:03

"Bent L" <bentlund@stofanet.invalid> skrev i en meddelelse
news:3f996525$0$10890$ba624c82@nntp05.dk.telia.net...

> Hej Riverwind
> Takker for oplysningen, men en gennemsøgning af med regedit viser ingen
> svchost.exe og virusscanneren på virus112 finder ikke gaobotten!
[snip]

svchost.exe skal køre - det er en Windows-fil.
scvhost.exe er den du skal udrydde. Navnet er naturligvis givet for at
maskere den.

/Riverwind



Bent L (24-10-2003)
Kommentar
Fra : Bent L


Dato : 24-10-03 19:08


"Riverwind" <riverwind_nejtak@tilspam_heaven.dk> skrev i en meddelelse
news:bnbphl$2sc9$1@news.cybercity.dk...
> "Bent L" <bentlund@stofanet.invalid> skrev i en meddelelse
> news:3f996525$0$10890$ba624c82@nntp05.dk.telia.net...
>
> > Hej Riverwind
> > Takker for oplysningen, men en gennemsøgning af med regedit viser ingen
> > svchost.exe og virusscanneren på virus112 finder ikke gaobotten!
> [snip]
>
> svchost.exe skal køre - det er en Windows-fil.
> scvhost.exe er den du skal udrydde. Navnet er naturligvis givet for at
> maskere den.
>
> /Riverwind
Takker!
Men de er der begge to. Virusprogrammet på virus112 skriver at den ikke har
fundet gaobot ormen og hvis jeg forsøger at fjerne scvhost.exe i system32
mappen nægtes adgang. Hvordan fjerner jeg den?

Hilsen

Bent



Bent L (24-10-2003)
Kommentar
Fra : Bent L


Dato : 24-10-03 19:54

Tilføjelse.
Nu kom begge de to referencer op i registreringsdatabasen og jeg fjernede
dem og nu kunne jeg også fjerne scvhost i system32 mappen.
Men programmet fra virus112 fandt den ikke. Mærkeligt!
Takker for hjælpen!

Mvh.

Bent



kurt lund (24-10-2003)
Kommentar
Fra : kurt lund


Dato : 24-10-03 19:59

!
> > [snip]
> >
> > svchost.exe skal køre - det er en Windows-fil.
> > scvhost.exe er den du skal udrydde. Navnet er naturligvis givet for at
> > maskere den.
> >
> > /Riverwind
> Takker!
> Men de er der begge to. Virusprogrammet på virus112 skriver at den ikke
har
> fundet gaobot ormen og hvis jeg forsøger at fjerne scvhost.exe i system32
> mappen nægtes adgang. Hvordan fjerner jeg den?
>
> Hilsen
>
> Bent
>
Hej Bent
Du skal ikke slette denne fil, hvis du gør det
så er du sikker på 1 ting, dit windows holder op med at kører.
læs evt. lidt på denne side
http://www.eksperten.dk/spm/387832

er man i tvivl om et eller andet så søg på Google der altid et svar

Mvh
Kurt



Knud Gert Ellentoft (24-10-2003)
Kommentar
Fra : Knud Gert Ellentoft


Dato : 24-10-03 20:25

"kurt lund" <klander52@hotmail.com> skrev :

>Du skal ikke slette denne fil, hvis du gør det
>så er du sikker på 1 ting, dit windows holder op med at kører.

Der er tale om to forskellige filer.
Der bliver spurgt på scvhost.exe og det er virusfil, der skal
slettes.

Det er svchost.exe ikke og det er en »rigtig« Windows systemfil
og det er den, der ikke må slettes.

Det er også den sidste, der omtales på
http://www.eksperten.dk/spm/387832.
--
Knud

--BS-- (24-10-2003)
Kommentar
Fra : --BS--


Dato : 24-10-03 20:49

Takker alle....

Min Norton fandt den og jeg har slettet den manuelt. Det er korrekt at der
køre en svchost.exe også - den har jeg ladet være hehehe
Jeg fandt desuden en winhlpp32.exe der var inficeret - har også slettet
denne.

Begge "filer"/virusser var inficeret af en W32.HLLW.Gaobot.AE virus.........


Takker



"Knud Gert Ellentoft" <ellentoft@mail.tele.invalid> skrev i en meddelelse
news:h0vipv8d71p7ak496n9sbkqet5qboon1pf@dtext.news.tele.dk...
> "kurt lund" <klander52@hotmail.com> skrev :
>
> >Du skal ikke slette denne fil, hvis du gør det
> >så er du sikker på 1 ting, dit windows holder op med at kører.
>
> Der er tale om to forskellige filer.
> Der bliver spurgt på scvhost.exe og det er virusfil, der skal
> slettes.
>
> Det er svchost.exe ikke og det er en »rigtig« Windows systemfil
> og det er den, der ikke må slettes.
>
> Det er også den sidste, der omtales på
> http://www.eksperten.dk/spm/387832.
> --
> Knud



kurt lund (24-10-2003)
Kommentar
Fra : kurt lund


Dato : 24-10-03 21:38


"Knud Gert Ellentoft" <ellentoft@mail.tele.invalid> skrev i en meddelelse
news:h0vipv8d71p7ak496n9sbkqet5qboon1pf@dtext.news.tele.dk...
> "kurt lund" <klander52@hotmail.com> skrev :
>
> >Du skal ikke slette denne fil, hvis du gør det
> >så er du sikker på 1 ting, dit windows holder op med at kører.
>
> Der er tale om to forskellige filer.
> Der bliver spurgt på scvhost.exe og det er virusfil, der skal
> slettes.
>
> Det er svchost.exe ikke og det er en »rigtig« Windows systemfil
> og det er den, der ikke må slettes.
>
> Det er også den sidste, der omtales på
> http://www.eksperten.dk/spm/387832.
> --
> Knud

Ok jeg pusser lige mine briller Sorry

Mvh
Kurt



Kispus (25-10-2003)
Kommentar
Fra : Kispus


Dato : 25-10-03 05:38

Hej !
Først tak for de intressante tråde.
Jeg har instaleret "Spyboot" fra den link der var i
een af de tidligere tråde, men når jeg vil åbne
programmet, så vises det på skrivebordet
i et brøkdel af et sekundt og der sker ikke mere.

Jeg har "Ad-aware" instaleret, men testen af "Spyboot"
sagde at dette fandt mere en Ad-aware.
Ham der testede sagde: Jeg slettede Ad-aware og
instalerede "Spyboot...........
Må Ad-Aware ikke være i maskinen når Spyboot
skal instaleres ?
Så hvordan får jeg Spyboot til at virke ?
Mvh. John



goofy (25-10-2003)
Kommentar
Fra : goofy


Dato : 25-10-03 08:11

Hej Kispus
> Må Ad-Aware ikke være i maskinen når Spyboot
> skal instaleres ?
Hos mig kører begge uden problemer os XP

> Så hvordan får jeg Spyboot til at virke ?

Ved det ikke, prøv at slette og geninstaller?

Steen



Knud Gert Ellentoft (25-10-2003)
Kommentar
Fra : Knud Gert Ellentoft


Dato : 25-10-03 08:58

"Kispus" <kispus@despammed.com> skrev :

>Jeg har instaleret "Spyboot" fra den link der var i
>een af de tidligere tråde, men når jeg vil åbne
>programmet, så vises det på skrivebordet
>i et brøkdel af et sekundt og der sker ikke mere.

Kan være du har en virus, en del vira lukker den slags programmer
og hvad være er også ofte antivirusprogrammer.

>Jeg har "Ad-aware" instaleret, men testen af "Spyboot"
>sagde at dette fandt mere en Ad-aware.

Spybot finder mere end Adaware og læser du dokunentationen, så
vil Spybot ofte finde noget ved Adaware som spyware.

Det har et eller andet med programmet at gøre, at den har noget
der ligner spyware, for at kunne finde den slags, men som ikke er
det.
--
Knud

Kispus (25-10-2003)
Kommentar
Fra : Kispus


Dato : 25-10-03 12:13


"Knud Gert Ellentoft" > " skrev :
>
> Kan være du har en virus, en del vira lukker den slags programmer
> og hvad være er også ofte antivirusprogrammer.

Jeg slettede programmet igen og hentede den fra TDC Århus,
men nu får jeg en besked på skærmen:
An error occurred while trying to copy a file:
The source file is currupted.

Hvad gør jeg ved det ? nogen forslag ?
Hilsen John



Kispus (25-10-2003)
Kommentar
Fra : Kispus


Dato : 25-10-03 13:24


> The source file is currupted.
>
> Hvad gør jeg ved det ? nogen forslag ?
> Hilsen John


Har nu slettet alt med Spyboot, også det i Temp-mappen,
og install. påny, alt forløb som det skulle, ikon påskrivebordet
o.s.v.
Der sker det samme som første gang, altså en brøkdel af et sekundt
ser jeg det på skærmen og så er det bare væk.
Jeg satte Norton til disable inden jeg instalerede og har også
genstartet, intet hjælper!
Hilsen John



Riverwind (25-10-2003)
Kommentar
Fra : Riverwind


Dato : 25-10-03 15:50

"Kispus" <kispus@despammed.com> skrev i en meddelelse
news:3f9a6b4f$0$9759$edfadb0f@dread14.news.tele.dk...
[...]
> Der sker det samme som første gang, altså en brøkdel af et sekundt
> ser jeg det på skærmen og så er det bare væk.
> Jeg satte Norton til disable inden jeg instalerede og har også
> genstartet, intet hjælper!
[...]

Hvis du kører XP eller 2000, så skal du slå en proces ihjel. Det er denne
proces, der sikkert overvåger, om Spybot startes og lukker den igen med det
samme.
Tryk hold <ctrl>, <shift> og <esc> nede, og se under processer-fanebladet,
om der kører en scvhost.exe eller andet skummelt. Afslut nu denne proces ved
højreklik på den. Når det er sket skulle du kunne køre spybot igen.
Vend lige tilbage, hvis du ikke kan finde nogle skumle processer :)

/Riverwind



Kispus (25-10-2003)
Kommentar
Fra : Kispus


Dato : 25-10-03 16:48


> Tryk hold <ctrl>, <shift> og <esc> nede, og se under processer-fanebladet,
> om der kører en scvhost.exe eller andet skummelt. Afslut nu denne proces
ved
> højreklik på den. Når det er sket skulle du kunne køre spybot igen.
> Vend lige tilbage, hvis du ikke kan finde nogle skumle processer :)
>
> /Riverwind

Hej, nu må vi se om jeg kan skrive det så det forstås !

Jeg har 5x scvhost.exe disse:
1 Lokal tjeneste på 3.284 KB
1 Netværkstjeneste på 2.48 KB
1 på 17.548 KB
1 på 2.940 -
1 på 3.284 - Denne, og som den eneste, siger: Systemet er ved at lukke
lukker om x antal sek. og så lukkes der og genstartes.
Bemærk at KB er det samme som Lokal tjeneste (tilfælde ? )
De øvrige viser det lange skilt, der advarer om
at systemet kan blive ustabilt.
Hilsen John



Kispus (25-10-2003)
Kommentar
Fra : Kispus


Dato : 25-10-03 16:59

Glemte lige at fortælle, at jeg havde denne for en uge siden:
backdoor.litmus.203.b
Norton fandt den og den havde oprettet en mappe i windows,
som jeg først kunne slette efter jeg havde omdøbt den.
men der var mere af den i Dokument and Settings og det blev slettet
på normal måde.
Så selv om der er rester af den, kan den vel ikke være aktiv når den
bliver sådan ambuteret-vel ?
John



Riverwind (25-10-2003)
Kommentar
Fra : Riverwind


Dato : 25-10-03 19:55

Hej igen

Prøv at hoppe ind på http://housecall.trendmicro.com/
Der kan du lave en virus-scanning. Den skulle meget udpege mindst én
inficeret fil for dig.

/Riverwind



Kispus (25-10-2003)
Kommentar
Fra : Kispus


Dato : 25-10-03 22:19


> Der kan du lave en virus-scanning. Den skulle meget udpege mindst én
> inficeret fil for dig.
>
> /Riverwind

Den fandt ikke noget, heller ikke Panda el. Norton,
har kørt:
Regcleaner
Safe-cleaner
SmartCleaner
EasyCleaner
Ad-aware
Registry Healer....Og alt hvad disse programmer fandt er slettet,
og lige meget hjælper det.
Jeg skal åbenbart IKKE ha det program instaleret
John



Søg
Reklame
Statistik
Spørgsmål : 177514
Tips : 31968
Nyheder : 719565
Indlæg : 6408621
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste