|
Plagegeister aller Art und deren Bekämpfung: Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.08.2007, 20:20 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! @Christian X: Wenn du noch nicht neu aufgesetzt hast (also Systempartition formatiert) könnte man ja mal nachschauen welche streams der noch hinterlassen hat.
__________________1. Besorg dir Streams und entpacke die streams.exe am besten nach c:\windows\system32 2. Ruf dann die Shell mit cmd.exe auf und tipp ein streams -s c: > c:\streams.txt mit Enter bestätigen. 3. Schau in die Datei c:\streams.txt und poste dessen Inhalt.
__________________ |
16.08.2007, 20:48 | #18 |
| Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! Ok hab den Befehl eingegeben und in der streams.txt Datei unter C:\ steht nun folgendes
__________________Streams v1.56 - Enumerate alternate NTFS data streams Copyright (C) 1999-2007 Mark Russinovich Sysinternals - www.sysinternals.com C:\WINDOWS\system32\.: :huy32.sys:$DATA 55004 ... ... .. Hm sagt mir jetzt nicht all zu viel, was soll ich jetzt tun ? Gibt es ein Antivir der mir die alternativen Datenströme dieser Datei zurückverfolgen und löschen kann? Oder steht da schon auf welche Datei das nun verweißt...werd da nicht ganz schlau drauß. Geändert von Christian X. (16.08.2007 um 21:06 Uhr) |
16.08.2007, 21:14 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! Mit dem fast gleichen Befehl kannst du alle alternativen Streams löschen lassen: streams -s -d c: > c:\deleted.txt Poste dann mal den Inhalt der deleted.txt. Mach dann mal einen Neustart und schau erneut mit dem ersteren Befehl streams -s c: > c:\streams.txt nach ob ein Schädling neue Streams angelegt hat, poste dann also den Inhalt der streams.txt.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.08.2007, 21:25 | #20 |
| Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! Inhalt von "deleted.txt" : Streams v1.56 - Enumerate alternate NTFS data streams Copyright (C) 1999-2007 Mark Russinovich Sysinternals - www.sysinternals.com C:\WINDOWS\system32\.: Error deleting :huy32.sys:$DATA: Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. ... ... .. Sieht so aus als hätte das System die Datei nicht finden können... Streams.txt sieht jetzt noch immer so aus: Streams v1.56 - Enumerate alternate NTFS data streams Copyright (C) 1999-2007 Mark Russinovich Sysinternals - www.sysinternals.com C:\WINDOWS\system32\.: :huy32.sys:$DATA 55004 ... ... .. |
16.08.2007, 21:36 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! Okay, wir sollten das Experiment abbrechen, das Teil lässt sich nicht löschen, mir gings eigentlich auch nur darum, ob man noch weitere ADS findet in deinem System - folge dem schon von meinem Vorredner verlinkten Artikel zum Neuaufsetzen.
__________________ --> Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! |
16.08.2007, 21:51 | #22 |
| Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! Och nö wurde doch grade so spannend ! Gibts denn kein Antivirusprogramm der dieses Rootkit beseitigen kann? Auf der Symantec-Seite, die BataAlexander gepostet hat, heißt es es wäre mit ihrem Programm möglich den Virus zu löschen, nur bräuchte ich jetz sowas wie ne Trialversion, da ich keine Lust habe schnell ma dafür zu bezahlen. |
16.08.2007, 22:00 | #23 |
/// TB-Ausbilder | Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! Glaub nicht alles, was auf so Seiten steht. Die Chancen, dass das Programm den Virus gar nicht erst findet stehen schon sehr hoch und dann kann es den auch nicht entfernen. Meine Erfahrungen mit Symantec bzgl Trojanern ist eher schlecht. Wenn sie mal was finden, dann sind sie nicht in der Lage es zu entfernen. Egal was behauptet wird. lg myrtille |
16.08.2007, 22:06 | #24 |
| Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! Ja das is schon klar, aht jetzt vielleicht ein bisschen leichtgläubig geklungen aber ich mein sie hätten sogar die genauen Updates für das Programm genannt die dafür nötig sind, also hab ich gedacht es könnte ja stimmen Aber wenn denn wirklich keiner nen Tool zum entfernen von speziell dem Virus kennt, sollte man den Thread mal als abgeschlossen ansehen. Also mach ich mich mal ans Backupen, Formatieren und neuinstallieren ran. Nomma Danke an alle für die Hilfe |
16.08.2007, 22:37 | #25 | |
> MalwareDB | Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!Zitat:
Bata |
Themen zu Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! |
ad-aware, antivir, avira, bho, bitte um hilfe, computer, e-mail, fehlermeldung, google, helper, hijack, hijackthis, home, internet, internet explorer, kaspersky, pc tools spyware doctor, pop-up-blocker, problem, prozess, quara, software, spyware, system, system neu, t-online, träge, urlsearchhook, verweist auf speicher, viren, virus, wichtige daten, windows, windows defender, windows xp, worm.generic |