Vorsicht vor bösen neuen Viren: Syshost.exe

Alles was nichts mit Egosoft oder den X Spielen zu tun hat gehört hier rein.

Moderator: Moderatoren für Deutsches X-Forum

User avatar
Drow
Posts: 3065
Joined: Mon, 18. Nov 02, 15:31
x4

Vorsicht vor bösen neuen Viren: Syshost.exe

Post by Drow »

Hi zusammen,

gerade heute hat es mich erwischt, ein neuer Trick des ( ich glaube ) Sober-Autors. Für alle, die seit neuestem auch dieses Problem haben:

Symptome: Großer Performanceverlust, nichteinmal Musik kann man ohne Störungen hören.

Besonderheiten: Antivir konnte bei mir diese Datei nicht entdecken

Da sich diese Datei als Systemdatei tarnt, ist ein entfernen gar nicht so einfach. Am besten, ihr öffnet mit STRG ALT und ENT euren TAskmanager, und seht euch die Prozesse genau an. Nach Beobachtung dieser Datei kann man sofort erkennen, dass diese andauernd aktiv ist, und sehr viel Performance für sich beansprucht. Diesen Dienst kann man nun beenden und manuell die Datei im Ordner Windows\System32 in den Papierkorb verfrachten. Am besten noch die Firewall durchsuchen, und auch dort die Datei und deren Berechtigungen sperren, und das Problem ist beseitigt.

Vorsicht: Syshost.exe auf keinen Fall mit Svchost.exe verwechseln.


Möge der Saft mit euch sein.
Euer Drow
Hellhound.
Posts: 3539
Joined: Fri, 13. Feb 04, 12:00
x3

Post by Hellhound. »

Danke für diese Info Drow! :)
Habe gleich mal nachgeschaut aber bei mir ist nix.
User avatar
Andreas K
Winner X2 Sektorquest
Winner X2 Sektorquest
Posts: 1618
Joined: Fri, 6. Feb 04, 18:19
x4

Post by Andreas K »

im Mittelalter gabs schöne Strafen die man für die Virenschreiber anwenden sollte, vielen Dank für die Warnung!
User avatar
MODIFIED
Posts: 1365
Joined: Tue, 30. Mar 04, 00:15
x3

Post by MODIFIED »

Mich hat es komischerweise heute auch erwischt.

Fonts.exe im Windows/Fonts-Verzeichnis - Backdoor.Win32.Assasin.20.c
+ 0.dll im system/Fonts/1/ Verzeichnis
ISASS.exe im Windows/Fonts-Verzeichnis - Backdoor.Win32.MoSucker.07a
Legt dort auch Screenshots zum versenden an.

Gestartet in Win.ini, System.ini und run-Schlüssel in Registry
[ external image ]
Saya Kho hat ihren Raumanzug verlassen, dieser Raumanzug gehört nun ihnen.
Bret Serra hat diese Welt verlassen, diese Welt gehört nun ihnen.
Barron
Posts: 1774
Joined: Sat, 11. Dec 04, 17:50
x3

Post by Barron »

Danke für die Warnung Drow! .. es war jetzt ja auch schon zu lange still :x
[ external image ]
- Rettet deM Dativ! -

- si non confectus non reficiat -
User avatar
saibot2
Posts: 1817
Joined: Thu, 11. Mar 04, 18:20
x2

Post by saibot2 »

Virenwarnungen sind, wenn sie stimmen, immer gut. :)
Befallen bin ich aber wohl nicht.
Was anderes hab ich aber gemerkt: svchost.exe ist bei mir doppelt gestartet. Der eine Prozess braucht 3.500 KB RAM und der andere 6.900. Ist das richtig so?
User avatar
MODIFIED
Posts: 1365
Joined: Tue, 30. Mar 04, 00:15
x3

Re: Vorsicht vor bösen neuen Viren: Syshost.exe

Post by MODIFIED »

Drow wrote:..
Vorsicht: Syshost.exe auf keinen Fall mit Svchost.exe verwechseln.
...
[ external image ]
Saya Kho hat ihren Raumanzug verlassen, dieser Raumanzug gehört nun ihnen.
Bret Serra hat diese Welt verlassen, diese Welt gehört nun ihnen.
User avatar
saibot2
Posts: 1817
Joined: Thu, 11. Mar 04, 18:20
x2

Re: Vorsicht vor bösen neuen Viren: Syshost.exe

Post by saibot2 »

MODIFIED wrote:
Drow wrote:..
Vorsicht: Syshost.exe auf keinen Fall mit Svchost.exe verwechseln.
...
Das hab ich auch gelesen. Ich fragte aber ob es richtig wäre, dass svchost.exe doppelt gestartet ist.
User avatar
Khaakalptraum
Posts: 1739
Joined: Sun, 27. Feb 05, 17:32
x2

Post by Khaakalptraum »

bei mir auch, einmal vom System und einmal als Lokaler Dienst. also glaub ich das das seine richtigkeit hat.

Edit: ich habs sogar 3 mal, einmal noch als Netzwerkdienst
Gewalt ist keine Lösung... aber ein gutes Argument!
User avatar
Space [ABK]
Posts: 1432
Joined: Mon, 16. May 05, 22:34
x3

Post by Space [ABK] »

*Kreislaufüberspannung*
Ich hasse Viren, Dialer... EINE PEST IST DAS; ich würde auch die tüpen mit ner mittelalterlichen Methode bestrafen damit diese VERDAMMTEN tüpen endlich aufhören VIEREN ZU MACHEN! :evil: :evil:
Das Leben ist ein Spiel, in dem man nur ein Leben hat, also überlegt euch um so besser auf wen ihr euch einlässt und was ihr macht.
Deleted User

Post by Deleted User »

Habs 4 mal xD
2mal System und jeweils einmal lokal und einmal Netzwerk.
Was ist das eigentlich für ein Programm, also svchost?

Ich glaub, ich hab mir die oben genannte .exe auch eingefangen, aber nach eingehendem bearbeiten war ich es dann auch los..
User avatar
Drow
Posts: 3065
Joined: Mon, 18. Nov 02, 15:31
x4

Post by Drow »

"Svchost.exe" ist ein allgemeiner Hostprozessname für Dienste, die mit Hilfe von DLL-Dateien ausgeführt werden. Dienste sind Funktionen, die z.B. automatische USB-Geräten erkennen oder die Druck-Funktionen ermöglichen. Dienste können gestartet oder gestoppt werden. Nicht alle Dienste benötigen Svchost.exe (nur solche, die per DLL-Dateien ausgeführt werden müssen). Das Betriebssystem startet Svchost-Sessions sobald es solche benötigt und beendet sie auch wieder, sobald einer nicht mehr gebraucht wird. Svchost.exe fasst mehrere Dienste zusammen, d.h. es können mehrere Instanzen von Svchost.exe gleichzeitig ausgeführt werden.

Quelle: http://www.neuber.com/taskmanager/deuts ... t.exe.html


Es ist also völlig normal, wenn ihr mehrere solche svchost.exe am laufen habt. Die syshost.exe sollte es halt nicht sein. :)
Deepstar
Posts: 5293
Joined: Wed, 6. Nov 02, 20:31
x2

Post by Deepstar »

Svchost hab ich bei mir gar 5x :D

3x als System, 1x als Netzwerk und 1x als Lokaler Dienst :D


Syshost.exe wird glaub ich aber auch von dem einen oder anderen Programm erzeugt... hatte da zumindest mal was... ist aber definitiv vor diesem Virus gewesen.

Also, so mit einfach löschen ist da wohl auch nicht wenn man gerade das entsprechende Programm hat.. obwohl.. die Syshost exe wird aber dann glaub ich im Programmverzeichnis sein und nicht in einem Systemordner.

Also, vorsichtshalber nach suchen ;)
Wer nicht vergessen kann, der wird vergessen.

06.11.2002 - 27.05.2011
Lydima
Posts: 264
Joined: Sat, 5. Jun 04, 16:43
x3tc

Post by Lydima »

Hab das Ding auch 5 x

2 x Netzwerk
2 x System
1 x Lokaler Dienst

Aber den Virus hab ich Gott sei Dank (noch) nicht! Da läuft der Virenscanner auf Aktiv, zur Windows Firewall noch die Sygate Personell, Die 0190er beim Telefonanbieter und in der Telefonanlage gesperrt.
Nur einen guten kostenlosen Dialerschutz hab ich nicht mehr.

Trotzdem Danke für die Warnung.
Grace of Death
Posts: 2064
Joined: Tue, 10. Feb 04, 21:56
x3ap

Post by Grace of Death »

habs auch 5 mal, aber zum glück keinen virus.

danke Drow :)

und möge der Saft mit dir sein ^^ (mal wieder Spaceballs geschaut ? :D )
Wer anderen ein Glashaus gräbt, fällt selbst hinein.

Wer mit Gruben wirft, der sollte nicht in Steinen sitzen.

:gruebel:
User avatar
MODIFIED
Posts: 1365
Joined: Tue, 30. Mar 04, 00:15
x3

Post by MODIFIED »

5x ? Ist doch garnix

http://www.egosoft.com/drow/forum/viewt ... =2403#2403


Edit: Link korrigiert. Vass.
[ external image ]
Saya Kho hat ihren Raumanzug verlassen, dieser Raumanzug gehört nun ihnen.
Bret Serra hat diese Welt verlassen, diese Welt gehört nun ihnen.
User avatar
sniping-jack
Posts: 1775
Joined: Thu, 11. Mar 04, 10:21
x3ap

Post by sniping-jack »

Ich liebe mein olles W98, da kann der Wurm ruhig kommen! :D

Trotzdem DANKE an Drow!!! :thumb_up:
"Ich find die blöde Option nimme, wo man da was rumfummeln tut und dann gehts."
User avatar
the_real_one [ITF]
Posts: 799
Joined: Mon, 7. Mar 05, 09:55
x3

Post by the_real_one [ITF] »

Wie gut Drow das gesagt hat, ich hätte alle in meiner Panik gekickt, den Rechner formatiert und wer weiß noch alles gemacht. *g*
die wunden, die du meinem herzen zugefügt hast,
werden zu narben.
und narben schmerzen nicht.
sie erinnern nur...
(in ewigem Gedenken an meine Caro(08.06.1983-26.07.2006))
User avatar
Drow
Posts: 3065
Joined: Mon, 18. Nov 02, 15:31
x4

Post by Drow »

the_real_one [VsCdC] wrote:Wie gut Drow das gesagt hat, ich hätte alle in meiner Panik gekickt, den Rechner formatiert und wer weiß noch alles gemacht. *g*
Na na, du brauchst bei einem Virenbefall nicht gleich von der Klippe zu springen. Da sich dieser an meiner Firewall vorbeischmuggeln konnte und Antivir ihn auch nicht erkannt hat, fand ich, ist es nicht schlecht, wenn man so etwas im Hinterkopf hat. Tut mir echt leid, wenn ich aufdringlich war, oder wenn mein Post unangebracht war. :P
User avatar
the_real_one [ITF]
Posts: 799
Joined: Mon, 7. Mar 05, 09:55
x3

Post by the_real_one [ITF] »

Ich reagiere halt nunmal allergisch auf Viren. *Haaaatschiiiii*
Da kann man nichts machen. Wenn ich ein Virus sehe kick ich lieber gleich alles. Backup mache ich auch jeden Monat also keine Panik, alles ist genau geplant.

Gebt Viren keine Chance! :D
die wunden, die du meinem herzen zugefügt hast,
werden zu narben.
und narben schmerzen nicht.
sie erinnern nur...
(in ewigem Gedenken an meine Caro(08.06.1983-26.07.2006))

Return to “Off Topic Deutsch”