|
Log-Analyse und Auswertung: Svchost in Autostart Sektion beim TaskmanagerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.03.2016, 13:33 | #1 |
| Svchost in Autostart Sektion beim Taskmanager Hallo, seit ich heute im Autostart diesen Eintrag gesehen hab: hxxp://i.imgur.com/WM9FLqb.png Habe ich den Verdacht das ich mich mit Schadware infiziert hab. VT Ergebnisse der svchost.exe Datei: https://www.virustotal.com/de/file/8a88e067e89d1dcfcafd842c0cb7de5dc7e6754447f2064a2bdf8496b088bd52/analysis/1458130443/ Und GMER Log:GMER Logfile: Code:
ATTFilter GMER 2.2.19882 - hxxp://www.gmer.net Rootkit scan 2016-03-16 13:30:32 Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> [...] Running: gmer-2.2.19882.exe; Driver: C:\Users\Main\AppData\Local\Temp\afxdrpog.sys ---- User code sections - GMER 2.2 ---- ? C:\Windows\SYSTEM32\wship6.dll [2532] entry point in ".rdata" section 00000000730024b0 ? E:\Visual Studio 2015\Team Tools\DiagnosticsHub\Collector\amd64\DiagnosticsHub.StandardCollector.Proxy.dll [5668] entry point in ".orpc" section 00007ffeb4531159 ? C:\Windows\SYSTEM32\iertutil.dll [5296] entry point in ".rdata" section 0000000070e10720 ? C:\Windows\SYSTEM32\iertutil.dll [6012] entry point in ".rdata" section 0000000070e10720 ? C:\Windows\system32\apphelp.dll [4004] entry point in ".rdata" section 000000006a7a0ab0 ---- Threads - GMER 2.2 ---- Thread C:\Windows\system32\svchost.exe [976:7824] 00007ffe9e4f64b0 Thread C:\Windows\system32\svchost.exe [976:7828] 00007ffe9e4f64b0 Thread C:\Windows\system32\svchost.exe [976:7832] 00007ffe9e4f64b0 Thread C:\Windows\system32\svchost.exe [976:7836] 00007ffe9e4f64b0 Thread C:\Windows\system32\svchost.exe [976:7840] 00007ffe9e4f64b0 Thread C:\Windows\system32\svchost.exe [976:7844] 00007ffe9e4f64b0 Thread C:\Windows\system32\svchost.exe [976:7848] 00007ffe9e4f64b0 Thread C:\Windows\system32\svchost.exe [976:7852] 00007ffe9e4fc960 Thread C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe [2228:3280] 0000000071136c80 Thread C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe [2228:3288] 00000000710f19d0 Thread C:\Windows\system32\csrss.exe [3968:3672] fffff960507d7300 ---- Disk sectors - GMER 2.2 ---- Disk \Device\Harddisk0\DR0 unknown MBR code ---- EOF - GMER 2.2 ---- Würde mich freuen, wenn sich das jemand mal anschauen könnte. Rootkit/Malware Analyse ist nicht mein Fachgebiet. |
16.03.2016, 16:28 | #2 |
/// TB-Ausbilder | Svchost in Autostart Sektion beim TaskmanagerMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Zur ersten Analyse bitte FRST und TDSS-Killer ausführen: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
21.03.2016, 11:43 | #3 |
/// TB-Ausbilder | Svchost in Autostart Sektion beim Taskmanager Fehlende Rückmeldung
__________________Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Themen zu Svchost in Autostart Sektion beim Taskmanager |
.dll, amd, appdata, autostart, c:\windows, code, csrss.exe, datei, device, driver, files, gmer, harddisk, infiziert, log, microsoft, scan, svchost, svchost.exe, system, system32, taskmanager, temp, tools, verdacht |