Vorsicht vor bösen neuen Viren: Syshost.exe
Moderator: Moderatoren für Deutsches X-Forum
-
- Posts: 3065
- Joined: Mon, 18. Nov 02, 15:31
Vorsicht vor bösen neuen Viren: Syshost.exe
Hi zusammen,
gerade heute hat es mich erwischt, ein neuer Trick des ( ich glaube ) Sober-Autors. Für alle, die seit neuestem auch dieses Problem haben:
Symptome: Großer Performanceverlust, nichteinmal Musik kann man ohne Störungen hören.
Besonderheiten: Antivir konnte bei mir diese Datei nicht entdecken
Da sich diese Datei als Systemdatei tarnt, ist ein entfernen gar nicht so einfach. Am besten, ihr öffnet mit STRG ALT und ENT euren TAskmanager, und seht euch die Prozesse genau an. Nach Beobachtung dieser Datei kann man sofort erkennen, dass diese andauernd aktiv ist, und sehr viel Performance für sich beansprucht. Diesen Dienst kann man nun beenden und manuell die Datei im Ordner Windows\System32 in den Papierkorb verfrachten. Am besten noch die Firewall durchsuchen, und auch dort die Datei und deren Berechtigungen sperren, und das Problem ist beseitigt.
Vorsicht: Syshost.exe auf keinen Fall mit Svchost.exe verwechseln.
Möge der Saft mit euch sein.
Euer Drow
gerade heute hat es mich erwischt, ein neuer Trick des ( ich glaube ) Sober-Autors. Für alle, die seit neuestem auch dieses Problem haben:
Symptome: Großer Performanceverlust, nichteinmal Musik kann man ohne Störungen hören.
Besonderheiten: Antivir konnte bei mir diese Datei nicht entdecken
Da sich diese Datei als Systemdatei tarnt, ist ein entfernen gar nicht so einfach. Am besten, ihr öffnet mit STRG ALT und ENT euren TAskmanager, und seht euch die Prozesse genau an. Nach Beobachtung dieser Datei kann man sofort erkennen, dass diese andauernd aktiv ist, und sehr viel Performance für sich beansprucht. Diesen Dienst kann man nun beenden und manuell die Datei im Ordner Windows\System32 in den Papierkorb verfrachten. Am besten noch die Firewall durchsuchen, und auch dort die Datei und deren Berechtigungen sperren, und das Problem ist beseitigt.
Vorsicht: Syshost.exe auf keinen Fall mit Svchost.exe verwechseln.
Möge der Saft mit euch sein.
Euer Drow
-
- Posts: 3539
- Joined: Fri, 13. Feb 04, 12:00
-
- Posts: 1365
- Joined: Tue, 30. Mar 04, 00:15
Mich hat es komischerweise heute auch erwischt.
Fonts.exe im Windows/Fonts-Verzeichnis - Backdoor.Win32.Assasin.20.c
+ 0.dll im system/Fonts/1/ Verzeichnis
ISASS.exe im Windows/Fonts-Verzeichnis - Backdoor.Win32.MoSucker.07a
Legt dort auch Screenshots zum versenden an.
Gestartet in Win.ini, System.ini und run-Schlüssel in Registry
Fonts.exe im Windows/Fonts-Verzeichnis - Backdoor.Win32.Assasin.20.c
+ 0.dll im system/Fonts/1/ Verzeichnis
ISASS.exe im Windows/Fonts-Verzeichnis - Backdoor.Win32.MoSucker.07a
Legt dort auch Screenshots zum versenden an.
Gestartet in Win.ini, System.ini und run-Schlüssel in Registry
[ external image ]
Saya Kho hat ihren Raumanzug verlassen, dieser Raumanzug gehört nun ihnen.
Bret Serra hat diese Welt verlassen, diese Welt gehört nun ihnen.
Saya Kho hat ihren Raumanzug verlassen, dieser Raumanzug gehört nun ihnen.
Bret Serra hat diese Welt verlassen, diese Welt gehört nun ihnen.
-
- Posts: 1817
- Joined: Thu, 11. Mar 04, 18:20
-
- Posts: 1365
- Joined: Tue, 30. Mar 04, 00:15
Re: Vorsicht vor bösen neuen Viren: Syshost.exe
Drow wrote:..
Vorsicht: Syshost.exe auf keinen Fall mit Svchost.exe verwechseln.
...
[ external image ]
Saya Kho hat ihren Raumanzug verlassen, dieser Raumanzug gehört nun ihnen.
Bret Serra hat diese Welt verlassen, diese Welt gehört nun ihnen.
Saya Kho hat ihren Raumanzug verlassen, dieser Raumanzug gehört nun ihnen.
Bret Serra hat diese Welt verlassen, diese Welt gehört nun ihnen.
-
- Posts: 1817
- Joined: Thu, 11. Mar 04, 18:20
Re: Vorsicht vor bösen neuen Viren: Syshost.exe
Das hab ich auch gelesen. Ich fragte aber ob es richtig wäre, dass svchost.exe doppelt gestartet ist.MODIFIED wrote:Drow wrote:..
Vorsicht: Syshost.exe auf keinen Fall mit Svchost.exe verwechseln.
...
-
- Posts: 1739
- Joined: Sun, 27. Feb 05, 17:32
-
- Posts: 1432
- Joined: Mon, 16. May 05, 22:34
*Kreislaufüberspannung*
Ich hasse Viren, Dialer... EINE PEST IST DAS; ich würde auch die tüpen mit ner mittelalterlichen Methode bestrafen damit diese VERDAMMTEN tüpen endlich aufhören VIEREN ZU MACHEN!

Ich hasse Viren, Dialer... EINE PEST IST DAS; ich würde auch die tüpen mit ner mittelalterlichen Methode bestrafen damit diese VERDAMMTEN tüpen endlich aufhören VIEREN ZU MACHEN!


Das Leben ist ein Spiel, in dem man nur ein Leben hat, also überlegt euch um so besser auf wen ihr euch einlässt und was ihr macht.
-
- Posts: 3065
- Joined: Mon, 18. Nov 02, 15:31
"Svchost.exe" ist ein allgemeiner Hostprozessname für Dienste, die mit Hilfe von DLL-Dateien ausgeführt werden. Dienste sind Funktionen, die z.B. automatische USB-Geräten erkennen oder die Druck-Funktionen ermöglichen. Dienste können gestartet oder gestoppt werden. Nicht alle Dienste benötigen Svchost.exe (nur solche, die per DLL-Dateien ausgeführt werden müssen). Das Betriebssystem startet Svchost-Sessions sobald es solche benötigt und beendet sie auch wieder, sobald einer nicht mehr gebraucht wird. Svchost.exe fasst mehrere Dienste zusammen, d.h. es können mehrere Instanzen von Svchost.exe gleichzeitig ausgeführt werden.
Quelle: http://www.neuber.com/taskmanager/deuts ... t.exe.html
Es ist also völlig normal, wenn ihr mehrere solche svchost.exe am laufen habt. Die syshost.exe sollte es halt nicht sein.
Quelle: http://www.neuber.com/taskmanager/deuts ... t.exe.html
Es ist also völlig normal, wenn ihr mehrere solche svchost.exe am laufen habt. Die syshost.exe sollte es halt nicht sein.

-
- Posts: 5293
- Joined: Wed, 6. Nov 02, 20:31
Svchost hab ich bei mir gar 5x 
3x als System, 1x als Netzwerk und 1x als Lokaler Dienst
Syshost.exe wird glaub ich aber auch von dem einen oder anderen Programm erzeugt... hatte da zumindest mal was... ist aber definitiv vor diesem Virus gewesen.
Also, so mit einfach löschen ist da wohl auch nicht wenn man gerade das entsprechende Programm hat.. obwohl.. die Syshost exe wird aber dann glaub ich im Programmverzeichnis sein und nicht in einem Systemordner.
Also, vorsichtshalber nach suchen

3x als System, 1x als Netzwerk und 1x als Lokaler Dienst

Syshost.exe wird glaub ich aber auch von dem einen oder anderen Programm erzeugt... hatte da zumindest mal was... ist aber definitiv vor diesem Virus gewesen.
Also, so mit einfach löschen ist da wohl auch nicht wenn man gerade das entsprechende Programm hat.. obwohl.. die Syshost exe wird aber dann glaub ich im Programmverzeichnis sein und nicht in einem Systemordner.
Also, vorsichtshalber nach suchen

Wer nicht vergessen kann, der wird vergessen.
06.11.2002 - 27.05.2011
06.11.2002 - 27.05.2011
-
- Posts: 264
- Joined: Sat, 5. Jun 04, 16:43
Hab das Ding auch 5 x
2 x Netzwerk
2 x System
1 x Lokaler Dienst
Aber den Virus hab ich Gott sei Dank (noch) nicht! Da läuft der Virenscanner auf Aktiv, zur Windows Firewall noch die Sygate Personell, Die 0190er beim Telefonanbieter und in der Telefonanlage gesperrt.
Nur einen guten kostenlosen Dialerschutz hab ich nicht mehr.
Trotzdem Danke für die Warnung.
2 x Netzwerk
2 x System
1 x Lokaler Dienst
Aber den Virus hab ich Gott sei Dank (noch) nicht! Da läuft der Virenscanner auf Aktiv, zur Windows Firewall noch die Sygate Personell, Die 0190er beim Telefonanbieter und in der Telefonanlage gesperrt.
Nur einen guten kostenlosen Dialerschutz hab ich nicht mehr.
Trotzdem Danke für die Warnung.
-
- Posts: 2064
- Joined: Tue, 10. Feb 04, 21:56
-
- Posts: 1365
- Joined: Tue, 30. Mar 04, 00:15
5x ? Ist doch garnix
http://www.egosoft.com/drow/forum/viewt ... =2403#2403
Edit: Link korrigiert. Vass.
http://www.egosoft.com/drow/forum/viewt ... =2403#2403
Edit: Link korrigiert. Vass.
[ external image ]
Saya Kho hat ihren Raumanzug verlassen, dieser Raumanzug gehört nun ihnen.
Bret Serra hat diese Welt verlassen, diese Welt gehört nun ihnen.
Saya Kho hat ihren Raumanzug verlassen, dieser Raumanzug gehört nun ihnen.
Bret Serra hat diese Welt verlassen, diese Welt gehört nun ihnen.
-
- Posts: 1775
- Joined: Thu, 11. Mar 04, 10:21
-
- Posts: 799
- Joined: Mon, 7. Mar 05, 09:55
Wie gut Drow das gesagt hat, ich hätte alle in meiner Panik gekickt, den Rechner formatiert und wer weiß noch alles gemacht. *g*
die wunden, die du meinem herzen zugefügt hast,
werden zu narben.
und narben schmerzen nicht.
sie erinnern nur...
(in ewigem Gedenken an meine Caro(08.06.1983-26.07.2006))
werden zu narben.
und narben schmerzen nicht.
sie erinnern nur...
(in ewigem Gedenken an meine Caro(08.06.1983-26.07.2006))
-
- Posts: 3065
- Joined: Mon, 18. Nov 02, 15:31
Na na, du brauchst bei einem Virenbefall nicht gleich von der Klippe zu springen. Da sich dieser an meiner Firewall vorbeischmuggeln konnte und Antivir ihn auch nicht erkannt hat, fand ich, ist es nicht schlecht, wenn man so etwas im Hinterkopf hat. Tut mir echt leid, wenn ich aufdringlich war, oder wenn mein Post unangebracht war.the_real_one [VsCdC] wrote:Wie gut Drow das gesagt hat, ich hätte alle in meiner Panik gekickt, den Rechner formatiert und wer weiß noch alles gemacht. *g*

-
- Posts: 799
- Joined: Mon, 7. Mar 05, 09:55
Ich reagiere halt nunmal allergisch auf Viren. *Haaaatschiiiii*
Da kann man nichts machen. Wenn ich ein Virus sehe kick ich lieber gleich alles. Backup mache ich auch jeden Monat also keine Panik, alles ist genau geplant.
Gebt Viren keine Chance!
Da kann man nichts machen. Wenn ich ein Virus sehe kick ich lieber gleich alles. Backup mache ich auch jeden Monat also keine Panik, alles ist genau geplant.
Gebt Viren keine Chance!

die wunden, die du meinem herzen zugefügt hast,
werden zu narben.
und narben schmerzen nicht.
sie erinnern nur...
(in ewigem Gedenken an meine Caro(08.06.1983-26.07.2006))
werden zu narben.
und narben schmerzen nicht.
sie erinnern nur...
(in ewigem Gedenken an meine Caro(08.06.1983-26.07.2006))