Avatar billede ap127 Nybegynder
07. december 2004 - 22:06 Der er 12 kommentarer og
1 løsning

scvhost32b.exe

Min firewall kommer op med om denne fil må komme på internettet. Har indtil videre blokket den, da jeg ikke ved hvad det er for en fil. Har forsøgt at søge oplysninger om det, men har ikke kunnet finde noget. Håber der der nogen der kan hjælpe mig med om det er en fremmed fil.
Mvh Anders
Avatar billede forevernewbie Nybegynder
07. december 2004 - 22:09 #1
Den der skal du ikke give lov til komme på nettet. Lad os lige se en Hijackthis log.

Hent hijackThis her.
http://danborg.org/spy/HJT/hijackthis.exe

Opret en mappe specielt til den. Åbn HJT>scan>save log>den åbner så i notesblok. Copy/paste den herind i tråden. Du må ikke slette noget selv i HijackThis, det kan skade mere end det gavner.
Avatar billede ap127 Nybegynder
07. december 2004 - 22:15 #2
Her er en hjjack af min computer

Logfile of HijackThis v1.98.2
Scan saved at 22:15:11, on 07-12-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\msiexec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Anders\Programmer\peter\Services Packs\xp sp2\WindowsXP-KB835935-SP2-ENU.exe
c:\f1d4042b6c668e4f90f2\i386\update\update.exe
C:\Documents and Settings\Anders\Desktop\hijackthis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: PopUpCop - {DB43E4E6-FF8A-4018-8C8E-F68587A44A73} - C:\PROGRA~1\PopUpCop\PopUpCop.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open Image in New Window - res://C:\Program Files\PopUpCop\popupcop.dll/imagenew
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102451810418
Avatar billede forevernewbie Nybegynder
07. december 2004 - 22:45 #3
Der er ikke noget at se i loggen. Prøv lige at finde filen, og lad den scanne her http://virusscan.jotti.dhs.org/ Klik "gennemse", og "submit". Du skal nok gøre dette først:

  For at kunne se alle filer:

  Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
  Fjern flueben ved "Skjul beskyttede operativsystemfiler".
  Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
  Sæt prik i "Vis skjulte filer og mapper".
Avatar billede offenbach Nybegynder
08. december 2004 - 11:19 #4
C:\WINDOWS\system32\svchost.exe Generic Host Process for Win32 Services 5.1
Microsoft Corporation...
Der er ikke noget at være bange for med den fil den tilhører en del af windows og bruges som en selvfølge deraf...
Avatar billede ap127 Nybegynder
08. december 2004 - 12:05 #5
Til offenbach
filen hedder ikke svchost.exe men derimod scvhost32b.exe
Avatar billede offenbach Nybegynder
08. december 2004 - 12:16 #6
jeg undskylder mange gange en læse fejl fra min side...
Avatar billede forevernewbie Nybegynder
08. december 2004 - 13:55 #7
Prøv lige at køre denne virusscanner i fejlsikret tilstand:


http://www.spywareinfo.dk/download/mwav.exe

Sæt flueben i følgende:
Memory, Startup folders, drive, Registry, System folders og Services.
Sæt prik i følgende:
All local drives og Scan all files
Avatar billede ap127 Nybegynder
08. december 2004 - 14:43 #8
ok det prøver jeg,,, tak for hjælpen
Avatar billede forevernewbie Nybegynder
11. december 2004 - 14:55 #9
Hvad finder du ud af. Tog scanneren den fil ?
Avatar billede xvid Seniormester
11. december 2004 - 14:59 #10
forevernewbie, jeg får besked om at dette er en trojan C:\WINDOWS\System32\msiexec.exe
Avatar billede forevernewbie Nybegynder
11. december 2004 - 18:33 #11
Xvid-> Kan du ikke lige uddybe det. Evt. link. msiexec.exe er en del af Windows installer
Avatar billede ap127 Nybegynder
15. december 2004 - 17:00 #12
Det hjalp at slette filen. Der har ikke været noget siden. Og mange tak for hjælpen.
Avatar billede forevernewbie Nybegynder
15. december 2004 - 18:09 #13
Velbekomme, men du syntes så åbenbart ikke at den var værd at give point for ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester