Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.08.2007, 19:31   #16
BataAlexander
> MalwareDB
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Ok, jetzt kann ich es mir doch nicht verkneifen einen Link zu Symantec zu posten.
Man beachte:
Zitat:
Damage Level: Medium


Bata

Alt 16.08.2007, 20:20   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



@Christian X: Wenn du noch nicht neu aufgesetzt hast (also Systempartition formatiert) könnte man ja mal nachschauen welche streams der noch hinterlassen hat.

1. Besorg dir Streams und entpacke die streams.exe am besten nach c:\windows\system32
2. Ruf dann die Shell mit cmd.exe auf und tipp ein

streams -s c: > c:\streams.txt

mit Enter bestätigen.

3. Schau in die Datei c:\streams.txt und poste dessen Inhalt.
__________________

__________________

Alt 16.08.2007, 20:48   #18
Christian X.
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Ok hab den Befehl eingegeben und in der streams.txt Datei unter C:\ steht nun folgendes


Streams v1.56 - Enumerate alternate NTFS data streams
Copyright (C) 1999-2007 Mark Russinovich
Sysinternals - www.sysinternals.com


C:\WINDOWS\system32\.:
:huy32.sys:$DATA 55004
...

...

..

Hm sagt mir jetzt nicht all zu viel, was soll ich jetzt tun ? Gibt es ein Antivir der mir die alternativen Datenströme dieser Datei zurückverfolgen und löschen kann? Oder steht da schon auf welche Datei das nun verweißt...werd da nicht ganz schlau drauß.
__________________

Geändert von Christian X. (16.08.2007 um 21:06 Uhr)

Alt 16.08.2007, 21:14   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Mit dem fast gleichen Befehl kannst du alle alternativen Streams löschen lassen:

streams -s -d c: > c:\deleted.txt

Poste dann mal den Inhalt der deleted.txt. Mach dann mal einen Neustart und schau erneut mit dem ersteren Befehl

streams -s c: > c:\streams.txt

nach ob ein Schädling neue Streams angelegt hat, poste dann also den Inhalt der streams.txt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.08.2007, 21:25   #20
Christian X.
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Inhalt von "deleted.txt" :


Streams v1.56 - Enumerate alternate NTFS data streams
Copyright (C) 1999-2007 Mark Russinovich
Sysinternals - www.sysinternals.com


C:\WINDOWS\system32\.:
Error deleting :huy32.sys:$DATA:
Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch.


...

...

..

Sieht so aus als hätte das System die Datei nicht finden können...

Streams.txt sieht jetzt noch immer so aus:


Streams v1.56 - Enumerate alternate NTFS data streams
Copyright (C) 1999-2007 Mark Russinovich
Sysinternals - www.sysinternals.com


C:\WINDOWS\system32\.:
:huy32.sys:$DATA 55004
...

...

..


Alt 16.08.2007, 21:36   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Okay, wir sollten das Experiment abbrechen, das Teil lässt sich nicht löschen, mir gings eigentlich auch nur darum, ob man noch weitere ADS findet in deinem System - folge dem schon von meinem Vorredner verlinkten Artikel zum Neuaufsetzen.
__________________
--> Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!

Alt 16.08.2007, 21:51   #22
Christian X.
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Och nö wurde doch grade so spannend !
Gibts denn kein Antivirusprogramm der dieses Rootkit beseitigen kann?
Auf der Symantec-Seite, die BataAlexander gepostet hat, heißt es es wäre mit ihrem Programm möglich den Virus zu löschen, nur bräuchte ich jetz sowas wie ne Trialversion, da ich keine Lust habe schnell ma dafür zu bezahlen.

Alt 16.08.2007, 22:00   #23
myrtille
/// TB-Ausbilder
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Glaub nicht alles, was auf so Seiten steht.
Die Chancen, dass das Programm den Virus gar nicht erst findet stehen schon sehr hoch und dann kann es den auch nicht entfernen.

Meine Erfahrungen mit Symantec bzgl Trojanern ist eher schlecht. Wenn sie mal was finden, dann sind sie nicht in der Lage es zu entfernen. Egal was behauptet wird.

lg myrtille

Alt 16.08.2007, 22:06   #24
Christian X.
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Ja das is schon klar, aht jetzt vielleicht ein bisschen leichtgläubig geklungen aber ich mein sie hätten sogar die genauen Updates für das Programm genannt die dafür nötig sind, also hab ich gedacht es könnte ja stimmen
Aber wenn denn wirklich keiner nen Tool zum entfernen von speziell dem Virus kennt, sollte man den Thread mal als abgeschlossen ansehen. Also mach ich mich mal ans Backupen, Formatieren und neuinstallieren ran.
Nomma Danke an alle für die Hilfe

Alt 16.08.2007, 22:37   #25
BataAlexander
> MalwareDB
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Zitat:
Zitat von Christian X. Beitrag anzeigen
Auf der Symantec-Seite, die BataAlexander gepostet hat, heißt es es wäre mit ihrem Programm möglich den Virus zu löschen,
Die war aber mehr als Scherz in jeglicher Richtung zu verstehen.

Bata

Antwort

Themen zu Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!
ad-aware, antivir, avira, bho, bitte um hilfe, computer, e-mail, fehlermeldung, google, helper, hijack, hijackthis, home, internet, internet explorer, kaspersky, pc tools spyware doctor, pop-up-blocker, problem, prozess, quara, software, spyware, system, system neu, t-online, träge, urlsearchhook, verweist auf speicher, viren, virus, wichtige daten, windows, windows defender, windows xp, worm.generic




Ähnliche Themen: Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "rbot. 4186" und "generic.spambot.a" vernichten?
    Plagegeister aller Art und deren Bekämpfung - 19.02.2013 (5)
  3. TR/ATRAPS.Gen2 in der "services.exe" und in "C:\Windows\Installer.."
    Plagegeister aller Art und deren Bekämpfung - 08.02.2013 (5)
  4. Generic Host Process for Win32 Services hat ein Problem festgestellt = W32/Generic.worm!p2p
    Log-Analyse und Auswertung - 06.09.2011 (25)
  5. Kaspersky zeigt HEUR.Worm.Win32.Generic als Bedrohung an
    Plagegeister aller Art und deren Bekämpfung - 28.03.2011 (32)
  6. "WORM/Conficker.AK" & "WORM/Kido.IH.40" nach USB-Stick-Anschluss durch AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (28)
  7. "Generic Host Process for Win32 Services" Fehlermeldung - Win32.Blaster ?
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (9)
  8. "WORM/Rbot.425984" in "C:\WINDOWS\system32†\smss.exe"
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (39)
  9. "Generic Host Process for Win32 Services" Problem (Service Pack 2)
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (1)
  10. Wie gefährlich sind "I-Worm.Bagle.AAKP","Trojan.DL.Bagle.ABWF","Bagle.Gen 21"
    Plagegeister aller Art und deren Bekämpfung - 31.10.2009 (1)
  11. "Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???
    Plagegeister aller Art und deren Bekämpfung - 02.11.2008 (43)
  12. "Generic Host Process for Win32 Services hat ein Problem festgestellt ..."
    Log-Analyse und Auswertung - 01.10.2008 (0)
  13. "your privacy is in danger" - worm.win32.netbooster - unerwünschte "Ultimate Cleaner"
    Log-Analyse und Auswertung - 01.05.2008 (1)
  14. "Generic Host Prozess for Win 32 Services" - Virus?
    Log-Analyse und Auswertung - 01.01.2008 (3)
  15. Kaspersky 7.0 zeigt immer keylogger.exe und SynTPLpr.exe als "gefunden" an
    Log-Analyse und Auswertung - 22.08.2007 (1)
  16. Ständiger Upload durch "services.exe"
    Plagegeister aller Art und deren Bekämpfung - 11.04.2007 (16)
  17. HAbe ständig Upload und Worm.generic befall
    Log-Analyse und Auswertung - 06.02.2007 (3)

Zum Thema Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Ok, jetzt kann ich es mir doch nicht verkneifen einen Link zu Symantec zu posten. Man beachte: Zitat: Damage Level: Medium Bata - Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!...
Archiv
Du betrachtest: Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.