Hallo!
Mein Rechner hat vorhin so ein bißchen rumgesponnen und ständig den Fehlersound gemacht wie wenn etwas auf einer Taste liegen würde…
Naja, jedenfalls hab ich runtergefahren und wieder hoch und nun kommt immer die Meldung
„c://windows/scvhost.exe kann nicht gefunden werden“
Habe in einem anderen Forum gelesen, daß das ein Virus bzw. Wurm ist *eek* Nun kann es ja bei mir „nicht gefunden werden“ - wie werde ich die Meldung wieder los bzw. was bedeutet sie???
Hilfe!!
Hallo Ralf,
„c://windows/scvhost.exe kann nicht gefunden werden“
diese Datei steht in c:\winnt\system32, sie wird von Windows
benutzt, um dlls zu starten.
Da steht sie eben nicht.
Dazu müsste man wissen, was Du so alles getrieben hast - als
Admin gesurft, installiert, was auch immer. Lässt sich eh
Ich habe gestern bevor die Meldung kam gar nichts weiter gemacht außer den Rechner gestartet, meine Mails runtergeladen und eine CD gebrannt. 
nicht nachvollziehen, also dürfte eine Neuinstallation mit
gleichzeitigem Abschotten des Rechners anzuraten sein. Das
empfiehlt übrigens auch Mictosoft:
Neuinstallation??? Komplett?? Ich glaub, dann lebe ich lieber mit der Fehlermeldung… *eek*
Ich meine, er findet diese exe ja NICHT. Also ist der Wurm (??) auch nicht vorhanden, oder?
Hallo Drambeldier
„c://windows/scvhost.exe kann nicht gefunden werden“
diese Datei steht in c:\winnt\system32, sie wird von Windows
benutzt, um dlls zu starten.
Nein. Die Datei, die Du meinst, heisst ‚SVCHOST.EXE‘. Wenn aber die Datei ‚SCVHOST.EXE‘ gesucht wird, dürfte es sich um einen Wurm handeln, der die Tatsache ausnutzt, dass viele Leute diesen Buchstabendreher nicht gleich erkennen.
CU
Peter
Hallo Kerstin
Neuinstallation??? Komplett?? Ich glaub, dann lebe ich lieber
mit der Fehlermeldung… *eek*
Das ist keine gute Idee. Denn Du hast keine Ahnung, was da alles los ist, was Dein Rechner so alles macht. Evt. ist er bereits Teil eines Botnetzes, welches z.B. für Spam-Versand missbraucht wird.
Ich meine, er findet diese exe ja NICHT. Also ist der Wurm
(??) auch nicht vorhanden, oder?
Das ist eben nicht sicher. Auch nicht, ob er drauf war, Du Dir aber dann einen anderen Wurm eingefangen hast, der diesen (unvollständig) entfernt hat. Dein Rechner ist, kurz gesagt, in einem völlig undefinierbaren Zustand. Vertrauen solltest Du ihm nicht mehr.
Und der zuverlässigste Weg, das zu ändern, ist eine Neuinstallation.
CU
Peter
Huch…
Moin,
Die Datei, die Du meinst, heisst ‚SVCHOST.EXE‘.
ich brauche eine neue Brille. Und einen Kaffee, damit ich munter werde - ich habe mich schon gefragt, wie ohne die SVC (SuperVisorCall) überhaupt etwas laufen kann…
Gruß Ralf
Aber hallo ……
Da nun keiner weiß ob es auf dem PC nun wirklich einen Virus gibt wäre es da nicht angebracht erstmal mit einem BOOT-MANAGER nachzusehen welches Programm den Aufruf: c://windows/scvhost.exe verursacht?
Nun kann man dies löschen und zumindest die Meldung sollte nicht mehr kommen.
Du hast doch bestimmt einen aktualisierten Virenscanner auf Deinem Rechner?
Warum hast Du diesen noch nicht gestartet?
Unter: http://www.drweb-online.com/de/ kannst Du Dir kostenlos einen recht guten und aktualisierten Scanner runter laden. Mir hat das Programm schon Sachen gezeigt die z.B. Antivir oder Clamwin nicht zu kennen scheinen.
Alternativ mache einen Test mit HijackThis und lasse das Ergebinis unter:
http://www.hijackthis.de automatisch auswerten.
Sollte sich der Verdacht auf einen Virus bestätigen rät sich an, das System neu aufzusetzen.
Viel Spaß
Hallo Karlheinz
Du hast doch bestimmt einen aktualisierten Virenscanner auf
Deinem Rechner?
Wenn der Rechner von einem oder mehreren Viren, Würmern o.ä. befallen ist, nützt das auch nichts. Virenscanner können von dem garstigen Zeug manipuliert oder gleich ganz abgeschossen werden. Wenn, dann müsste man mit einem garantiert sauberen System booten, z.B. von einer Knoppix-CD und dort dann einen Virenscanner einrichten, aktualisieren und damit prüfen.
Weiterhin arten solche Sachen schnell in einen enormen Aufwand an Zeit und Know How aus. Das Flachmachen und Neuaufsetzen geht schneller und sorgt zuverlässiger für ein sauberes System.
CU
Peter
Du hast doch bestimmt einen aktualisierten Virenscanner auf
Deinem Rechner?
Also ich habe einen aktuellen Antivir auf dem Rechner. Da das gestern erst aufgetaucht ist, hab ich den noch nicht drüber laufen lassen. Danke für die anderen Tips mit den anderen Scannern.
Wie finde ich denn die Quelle, die nach dem scvhost.exe sucht?? (Boot Manager??? Wie geht das?)
werden. Wenn, dann müsste man mit einem garantiert sauberen
System booten, z.B. von einer Knoppix-CD und dort dann einen
Virenscanner einrichten, aktualisieren und damit prüfen.
Also ich habe regelmäßig Backup-Images gemacht. Das älteste dürfte vielleicht so 2 Monate alt sein. Wenn ich nun die (sicher sauberen!) neuen Dateien auf CDs brenne und vom Image neu starte sollte ich diese garstige Ding los sein, oder??
Verstehe noch immer nicht, wo das her kommt, denn ich bin WIRKLICH vorsichtig und öffne keine Anhänge von unbekannten Absendern und lade keine vertrauensUNwürdigen Programme runter 
Da nun keiner weiß ob es auf dem PC nun wirklich einen Virus
gibt
Dass Kerstins Rechner infiziert ist, ist so sicher wie das Amen in der Kirche! Und die einzige Sorglos-Methode, ihn wieder zu säubern, ist die vollständige Neuinstallation.
Gruss
Schorsch
Wenn ich nun die
(sicher sauberen!) neuen Dateien auf CDs brenne und vom Image
neu starte sollte ich diese garstige Ding los sein, oder??
Du bist es dann so lange los, wie du den Weg, den es genommen hat, nicht kennst. Sinnvoller als direkt zu formatieren ist daher zunächst festzustellen, um welchen Schädling genau es sich handelt. Erst wenn du weisst, wie dein Rechner infiziert wurde, kannst du sicherstellen, dass er nach einer Neuinstallation länger als ein paar Tage sauber bleibt.
Verstehe noch immer nicht, wo das her kommt, denn ich bin
WIRKLICH vorsichtig und öffne keine Anhänge von unbekannten
Absendern und lade keine vertrauensUNwürdigen Programme runter
Und was ist mit Schadanhängen in Mails von bekannten Absendern? Nichts einfacher, als Absenderadressen zu fälschen!
Einer der bei Schädlingsautoren wie ihren Kunden beliebtesten Distributionswege für Schadprogramme ist der Internet Explorer, und es ist kein Anzeichen zu erkennen, dass dieser Weg zukünftig an Beliebtheit verlieren wird. Hast du in dieser Hinsicht vorgesorgt?
Gruss
Schorsch
Hallo und vielen Dank für die vielen hilfreichen Tipps! Habe es gestern mit „Hijackthis“ probiert und alle „bösen“ scvhost.exe-Einträge entfernt. Spybot habe ich runtergeladen und das läuft heute dann drüber.
Du bist es dann so lange los, wie du den Weg, den es genommen
hat, nicht kennst. Sinnvoller als direkt zu formatieren ist
daher zunächst festzustellen, um welchen Schädling genau es
sich handelt. Erst wenn du weisst, wie dein Rechner infiziert
wurde, kannst du sicherstellen, dass er nach einer
Neuinstallation länger als ein paar Tage sauber bleibt.
Ich habe ja leider keine Ahnung, wo es her kommt da ich NICHTS am Rechner gemacht habe und auch keine Anhänge geöffnet oder sonstwas. Da es aber praktischerweise auf Helloween fiel könnte ich mir vorstellen, daß es vielleicht ein „Schläfer“ war (oder wie man das in der Computersprache richtig nennt), der auf diesen Tag programmiert war.
Und was ist mit Schadanhängen in Mails von bekannten
Absendern? Nichts einfacher, als Absenderadressen zu fälschen!
Nee, da war kein Anhang. Wie gesagt. Montag lief die Kiste normal ohne Fehlermeldungen oder sonstwas, Dienstag dann auf einmal dieser „Hupton“ und danach die Meldung wegen scvhost.exe … :-/
Es gibt jetzt noch immer ein Problem mit dem Update von Antivir, denn der automatische Update findet immer keine Verbindung zum Internet (obwohl ich drin bin!)… Und das Backup-Programm (DriveImage) findet die Partition für das Backup nicht mehr (VFloppy nicht gefunden).
Also nochmal ein Dank für die Hinweise auf Spybot und Hijackthis, hat mir schon geholfen 
Ich habe ja leider keine Ahnung, wo es her kommt da ich NICHTS
am Rechner gemacht habe und auch keine Anhänge geöffnet oder
sonstwas. Da es aber praktischerweise auf Helloween fiel
könnte ich mir vorstellen, daß es vielleicht ein „Schläfer“
war (oder wie man das in der Computersprache richtig nennt),
der auf diesen Tag programmiert war.
Dsa dürfte ziemlich sicher kein ‚Schläfer‘ gewesen sein. Die Tatsache, dass du hier ein wahrscheinlich tiefgreifendes Problem oberflächlich zu reparieren versucht hast, ist m. E. schon die letztbeste Methode, wie man vorgehen sollte. Wenn ein Rechner einmal infiziert war, ist (wenn du mir nicht glaubst: Dieses Vorgehen wird u. a. von Microsoft und Virenscannerherstellern dringendst empfohlen) eine baldmöglichste Neuinstallation Pflicht.
Dafür aber muss zunächst festgestellt werden, ob und v. a. wie der Rechner infiziert ist. Den Weg dahin hast du dir mit deinen Löschungsaktionen gründlich verbaut.
So, fürchte ich, hast du ein paar Symptome überschminkt, dein Problem jedoch leider nicht gelöst. Wie man bei Masern die Pusteln zwar überschminken kann - besser aber zum Arzt geht.
Gruss
Schorsch