|
Plagegeister aller Art und deren Bekämpfung: Virus, Service.exe, Angriffe auf meinen PCWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.08.2012, 20:15 | #1 |
| Virus, Service.exe, Angriffe auf meinen PC Heute habe ich mir einen gemeinen Virus eingefangen, der meine Services.exe Datei infiziert hat. Es hieß w32/Patched.UC, nach langem googlen fand ich dann heraus das mein PC am Ar*** ist, Datenklaut usw. Habe Rechner komplett neu Installiert, also Festplatte Formatiert und Windows 7 neu draufgehauen. Passwörter von wichtigen Accounts habe ich auf einem anderem PC geändert. So habe direkt nach der Installation von Windows, Norton Internet Security installiert. 60 Tage kostenlos. Dann nach 3-4 Minuten kommt eine Meldung, ich sei von einem anderem Rechner Angegriffen worden. Verlauf: Intrusions Prevention (Keine Ahnung was das heisst) Schweregrad: Hoch Aktivität: Ein Eindringversuch von 37.24.223.141 wurde blockiert. Datum/Uhrzeit: Freitag, 3. August 2012 20:10 Status: Blockiert Empfohlene Aktion: Keine Aktion erforderlich Name der IPS-Warnung: OS Attack: MS RPCSS Attack CVE-2004-0116 2 Beschreibung des Datenverkehrs: TCP, Port 64221 Netzwerkverkehr von 37.24.223.141 entspricht der Signatur eines bekannten Angriffs. Der Angriff wurde von \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\SVCHOST.EXE verursacht. Wenn sie keine weiteren Benachrichtigungen über diese Art von Netzwerkverkehr .... Der Angriffe erfolgten 3 mal, einmal um 20:07, dann um 20:10 und der letzte war um 20:16. Etwa 20 Minuten später habe ich mein Router, Reciever usw. neugestartet. Im Verlauf viel mir noch auf das es des öfteren "Nicht autorisierter Zugriff" blockiert wurde. Schweregrad: Mittel Aktivität: Nicht autorisierter Zugriff blockiert (Zugriff auf Prozessdaten) Datum/Uhrzeit: Freitag, 3. August 2012 20:15 Status: Blockiert Empfohlene Aktion: Keine Aktion erforderlich Quelle: C:\WINDOWS\SYSTEM32\CONHOST.EXE Quell-PID: 3192 Ziel: C:\Program Files (x86)\Norton Internet Security\Engine\18.6.0.29\cltLMH.exe Ziel-PID: 3184 Aktion: Zugriff auf Prozessdaten Diese Aktivität gab es öfter, in etwa 10-15 mal. Ich bin mir nicht sicher ob es relevant war, aber wollte es sicherheitshalber nochmal erwähnen. Ist mein Computer gefährdet? Ist der Virus doch nicht entfernt? Wie soll ich vorgehen? Ich würde mich über Hilfe freuen! Tut mir leid wegen Doppelpost, aber ich denke dieser Thread wird garnicht wahrgenommen. Ich muss unbedingt wissen, ob noch Gefahr besteht oder nicht... Weiss denn niemand bescheid? Geändert von IHaveTrojans (03.08.2012 um 20:46 Uhr) |
05.08.2012, 13:20 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus, Service.exe, Angriffe auf meinen PCZitat:
Außerdem postest du an einem Freitag Abend, da wollen die Helfer, die hier freiwillig ihre Zeit für das Lösen von wildfremden Problemen "opfern", auch mal den Abend und das WE genießen oder ist ihnen das nicht gegönnt? Zitat:
Mein Tipp: Norton IS sofort deinstallieren. Nimm einen reinen Virenscaner plus Windows-Firewall. Lerne deine Rechner richtig abzusichern - und nein, ein Virenscanner allein ist keine Absicherung wenn überhaupt eine optionale Hast du wirklich komplett formatiert? Vorher alle Partitionen aufgelöst und neu erstellt? Hast du irgendwelche ausführbaren Dateien die vom infizierten Windows verarbeitet wurden auf das neu installierte Windows kopiert und ausgeführt? Sind alle Updates für Windows installiert?
__________________ |
05.08.2012, 15:14 | #3 |
/// Malwareteam | Virus, Service.exe, Angriffe auf meinen PC__________________ |
05.08.2012, 16:38 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus, Service.exe, Angriffe auf meinen PC Danke für den Hinweis. Drängler und Quengler neigen wohl gern zu Crosspostings
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Virus, Service.exe, Angriffe auf meinen PC |
benachrichtigungen, computer, datei, festplatte, gen, google, infiziert, installation, internet, neu, nicht sicher, norton, norton internet security, port, rechner, router, security, service.exe, services.exe, svchost.exe, system, system32, tcp, virus, w32/patched.uc, windows, zugriff |