Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: msiexev.exe Backdoor Virus Server 2008 R2

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 28.04.2017, 14:51   #1
CSB
 
msiexev.exe Backdoor Virus Server 2008 R2 - Standard

msiexev.exe Backdoor Virus Server 2008 R2



Hallo!

Ich benötige eure Hilfe bezüglich des im Titel genannten Virus bzw. Prozesses.

Ich betreue eine Tierklinik welche einen sonst einwandfrei laufenden Windows Server 2008 R2 dort stehen hat. Nun ist seit gestern dem Kunde aufgefallen, dass die Backup-Vorgänge anstatt z.B. einer Stunde jetzt plötzlich 4-6 Stunden dauern.

Als ich dann mir den Server genauer anschaute bemerkte ich relativ schnell einen mir bis dato unbekannten Prozess im Task-Manager: msiexev.exe

Dieser Prozess verursacht fast permanente 100% CPU-Last und sobald man ihn beendet startet er sich selbst automatisch nach ein paar Minuten erneut.

Der Prozess verweist auf eine Datei im Ordner Windows\security. Dieser Datei fehlen jegliche Dateieigenschaften (Keine Versionsnummer o.ä.)

Bei meiner Recherche bezüglich des Prozesses und dessen Herkunft war das erste was ich bemerkte, dass Onkel Google kaum etwas zu genau diesem Prozessnamen ausspuckt. Ich fand nur ein englisches Forum in welchem jemand genau die selben Probleme hatte. Auf dessen Beitrag antwortete jemand nur, dass dieser Prozess ein Virus sei, irgendwelche Lösungsansätze wurden jedoch nicht genannt.

Nachfolgend habe ich als erstes den AdwCleaner gestartet, welcher jedoch bis auf einen Ordner namens "DNR" im AppData\Local\Temp nichts fand. Darauf habe ich Malwarebytes drüber laufen lassen. Dieser fand 3 Bedrohungen bzw. Trojaner:

RiskWare.BitCoinMiner - Datei - C:\windows\winhlp32.tmp
Backdoor.Bot.E - Datei - C:\windows\csrss.exe
Backdoor.Bot.E - Prozess - C:\windows\csrss.exe

Diese wurden nachfolgend in Quarantäne verschoben. Leider startete weiterhin immer wieder die benannte msiexev.exe

Nun bin ich so ziemlich mit meinem Latein am Ende. Ich habe abschließend noch einen Scan mit HijackThis laufen lassen, bei welchem ich jedoch nicht handelte und mir nur den Log speicherte, da ich zu wenig mit dem Programm arbeite um zu wissen was man hier anwählen darf und was nicht.

Im Anhang findet ihr diesen Log. Falls sonst irgendwelche Angaben benötigt werden oder wie auch immer lasst es mich wissen ich werde mich dann schnellstmöglich darum kümmern.

Ich hoffe ihr könnt mir helfen.


Vielen Dank schon mal

 

Themen zu msiexev.exe Backdoor Virus Server 2008 R2
100%, appdata, automatisch, backdoor, beendet, coinminer, datei, forum, google, hijack, hijackthis, log, malwarebytes, msiexev, ordner, probleme, programm, riskware.bitcoinminer, scan, schnell, server, speicher, startet, task-manager, temp, trojaner, virus, windows




Ähnliche Themen: msiexev.exe Backdoor Virus Server 2008 R2


  1. Windows Server 2008 R2 sendet an IP-Adressen ins Internet
    Plagegeister aller Art und deren Bekämpfung - 10.09.2013 (4)
  2. Windows Server 2008 R2: ZeroAccess Rootkit?
    Log-Analyse und Auswertung - 30.08.2013 (3)
  3. GVU auf WIN 2008 Server nur 1 Benutzerkonto infiziert
    Log-Analyse und Auswertung - 06.03.2013 (2)
  4. Ende des Mainstream-Supports für Windows Server 2008 und 2008 R2 steht fest
    Nachrichten - 25.09.2012 (0)
  5. GVU Trojaner 2.07 auf Windows Server 2008 R2 System
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  6. Service Pack 2 für SQL Server 2008 R2
    Nachrichten - 27.07.2012 (0)
  7. Gomeo Umleitung auf Win Server 2008
    Plagegeister aller Art und deren Bekämpfung - 10.06.2011 (7)
  8. Service Pack 1 zu Windows 7 und Windows Server 2008 R2 veröffentlicht
    Nachrichten - 25.02.2011 (0)
  9. Service Pack 1 für Windows 7 und Server 2008 ist fertig
    Nachrichten - 10.02.2011 (0)
  10. Service Pack 1 für Windows und Server 2008 ist fertig
    Nachrichten - 10.02.2011 (0)
  11. Backdoor in FTP-Server ProFTPD
    Nachrichten - 02.12.2010 (0)
  12. Release Candidate des Service Pack 1 für Windows 7 und Server 2008 R2 erhältlich
    Nachrichten - 27.10.2010 (0)
  13. Erste Details zum Service Pack 1 für Windows 7 und Server 2008 R2
    Nachrichten - 18.03.2010 (0)
  14. Microsoft untersucht Schwachstelle in Windows 7 und Server 2008 R2
    Nachrichten - 14.11.2009 (0)
  15. DoS-Schwachstelle im SMB-Client von Windows 7 und Server 2008 R2
    Nachrichten - 12.11.2009 (0)
  16. Microsoft warnt vor SMB-Lücke in Windows Server 2008 und Vista
    Nachrichten - 09.09.2009 (0)
  17. Patches für Microsofts SQL Server 2008
    Nachrichten - 28.07.2009 (0)

Zum Thema msiexev.exe Backdoor Virus Server 2008 R2 - Hallo! Ich benötige eure Hilfe bezüglich des im Titel genannten Virus bzw. Prozesses. Ich betreue eine Tierklinik welche einen sonst einwandfrei laufenden Windows Server 2008 R2 dort stehen hat. Nun - msiexev.exe Backdoor Virus Server 2008 R2...
Archiv
Du betrachtest: msiexev.exe Backdoor Virus Server 2008 R2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.