Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.09.2015, 13:20   #1
D3SOX
 
Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe - Beitrag

Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe



Hallo liebe Community,

Ich habe eine Setup.exe zugeschickt bekommen und ich hab schon mal paar erste Schritte getan. Ich habe das ganze mit Wireshark und Process Monitor in einer VM geloggt. Die logs sind im Archiv enthalten. Setup.exe ist die Originaldatei, svhost.exe hat sich in AppData\Roaming\Microsoft angelegt. Mit Strings hab ich das Ding schon durchlaufen lassen (strings.txt).
Nun weiß ich nicht, was der Virus genau macht. Mit pestudio (www.winitor.com) hab ich das Ding als erstes analysiert und klar festgestellt, dass es nichts gutes sein kann. Könnte jemand von euch mir genauer sagen, was das Ding jetzt anrichtet, da mich das jetzt mal interessiert

Hier noch der Link: www.file-upload.net/download-10919966/Bitte-analysieren.rar.html


MfG

Nico

Alt 19.09.2015, 13:29   #2
M-K-D-B
/// TB-Ausbilder
 
Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe - Standard

Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe







Verstehe ich dich richtig?

Du hast deine VM mit der Malware infiziert und willst nun Auskunft haben, was die Schadsoftware so alles macht?
__________________


Alt 19.09.2015, 13:35   #3
D3SOX
 
Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe - Standard

Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe



Zitat:
Zitat von M-K-D-B Beitrag anzeigen




Verstehe ich dich richtig?

Du hast deine VM mit der Malware infiziert und willst nun Auskunft haben, was die Schadsoftware so alles macht?
Ja, weil mich das mal interessieren würde.
__________________

Alt 19.09.2015, 13:41   #4
M-K-D-B
/// TB-Ausbilder
 
Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe - Standard

Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe



Wir bereinigen hier Rechner, die "wirklich" mit Malware infiziert sind.
Alle anderen "Spielereien" haben hier nichts zu suchen.

Alles Gute.




Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Alt 19.09.2015, 13:50   #5
D3SOX
 
Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe - Standard

Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Wir bereinigen hier Rechner, die "wirklich" mit Malware infiziert sind.
Alle anderen "Spielereien" haben hier nichts zu suchen.

Alles Gute.




Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.
An wen / welche Seite, könnte ich mich bei so einem "Problem" melden.


Antwort

Themen zu Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe
.exe, appdata, archiv, community, erste schritte, festgestellt, gestellt, gutes, https, liebe, microsoft, monitor, nichts, process, richtet, roaming, schritte, svhost.exe, troja, trojan.gen.2, virus, wireshark




Ähnliche Themen: Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe


  1. C:\Users\name\AppData\Roaming\Microsoft\Windows\Recent\wmpnetwk.dll - nicht gefunden
    Log-Analyse und Auswertung - 14.09.2014 (13)
  2. svhost.exe im AppData/Roaming/Microsoft
    Plagegeister aller Art und deren Bekämpfung - 10.12.2013 (12)
  3. svhost.exe in /Roaming/Microsoft kommt immer wieder
    Log-Analyse und Auswertung - 08.07.2013 (46)
  4. Online- Banking gesperrt! Trojan.FakeAlert.Gen & Trojan.ZbotR.Gen in (C:\Users\\AppData\Temp & C:\Users\\AppData\Roaming\Osje\rutaap.exe)
    Log-Analyse und Auswertung - 06.02.2013 (1)
  5. BDS/Delf.MN.19 in C:\Users\admin\AppData\Roaming\Microsoft\Windows\unicode2.nls und weitere...
    Plagegeister aller Art und deren Bekämpfung - 15.01.2013 (2)
  6. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|dll (Trojan.Agent) -> Daten: C:\Users\Papa\AppData\Roaming\dll\svchost.exe -> Keine Aktio
    Log-Analyse und Auswertung - 13.01.2013 (10)
  7. tbhcn im Systemstart unter C\users\***\AppData\Roaming\Microsoft\Windows\Startmenü\Programs\Start up
    Plagegeister aller Art und deren Bekämpfung - 05.01.2013 (20)
  8. Trojan.Zbot in C:\Users\Name\AppData\Roaming\Ixiha\wiez.exe
    Log-Analyse und Auswertung - 05.01.2013 (3)
  9. RunDll Probleme beim Starten von C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\unicode2.nls
    Log-Analyse und Auswertung - 10.12.2012 (1)
  10. Malewarebytes Fund Trojan.Ransom.Gen c:\..\AppData\Roaming\Microsoft\Windows\StartMenu\Programs\Startup\ctfmon.Ink und Hijack.Shell.Gen
    Log-Analyse und Auswertung - 01.11.2012 (8)
  11. Immer wieder Trojan.Banker in \AppData\Roaming
    Log-Analyse und Auswertung - 21.08.2012 (7)
  12. TR/Ransom.EB.28 in C:\Users\***\AppData\Roaming\Microsoft\torrent.exe
    Log-Analyse und Auswertung - 30.07.2012 (8)
  13. TR/Offend.kdv.495935 | C:\Users\****\AppData\Roaming\Microsoft\Windows\Templates\audiodi.exe
    Log-Analyse und Auswertung - 19.02.2012 (1)
  14. Trojaner TR/Offend.KD.484629 in Users\***\AppData\Roaming\Microsoft\hostrun.exe
    Plagegeister aller Art und deren Bekämpfung - 31.12.2011 (6)
  15. Win32:Cycbot-Fo fund in C:\USERS\DARK\APPDATA\ROAMING\MICROSOFT\CONHOST.EXE
    Plagegeister aller Art und deren Bekämpfung - 03.07.2011 (3)
  16. 'TR/Crypt.FKM.Gen' [trojan] in C:\Users\Elvis\AppData\Roaming\29388\mscjm.exe
    Plagegeister aller Art und deren Bekämpfung - 03.02.2011 (14)
  17. Trojan.Gen in C:\Users\***\AppData\Roaming\default\svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (7)

Zum Thema Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe - Hallo liebe Community, Ich habe eine Setup.exe zugeschickt bekommen und ich hab schon mal paar erste Schritte getan. Ich habe das ganze mit Wireshark und Process Monitor in einer VM - Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe...
Archiv
Du betrachtest: Trojan.Gen.2 in AppData\Roaming\Microsoft\svhost.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.