Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Services mit komischen Namen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.10.2007, 14:08   #1
KarlKarl
/// Helfer-Team
 
Windows Services mit komischen Namen - Standard

Windows Services mit komischen Namen



Hijackthis ist ok.

Ist natürlich schwierig, von den Namen und Ordnern her zu schließen, aber es sieht sehr nach Rootkitrevealer aus. Damit der nicht so leicht von Malware erkannt werden kann, legt er den eigentlichen Scanprozess mit einem zufällig gewählten Namen in diesem Ordner ab und trägt ihn als Service (O23) ein. Normalerweise ist vorgesehen, dass er das alles wieder aufräumt am Ende, wenn er aber abstürzt oder nicht richtig beendet wird, bleiben diese Einträge stehen. Das kommt öfter vor.

Alt 24.10.2007, 14:15   #2
trojano
 
Windows Services mit komischen Namen - Standard

Windows Services mit komischen Namen



Zitat:
Zitat von KarlKarl Beitrag anzeigen
Hijackthis ist ok.

Ist natürlich schwierig, von den Namen und Ordnern her zu schließen, aber es sieht sehr nach Rootkitrevealer aus. Damit der nicht so leicht von Malware erkannt werden kann, legt er den eigentlichen Scanprozess mit einem zufällig gewählten Namen in diesem Ordner ab und trägt ihn als Service (O23) ein. Normalerweise ist vorgesehen, dass er das alles wieder aufräumt am Ende, wenn er aber abstürzt oder nicht richtig beendet wird, bleiben diese Einträge stehen. Das kommt öfter vor.
Das wäre eine gute Erklärung, denn ich hatte zuerst Probleme, den Rootkit Revealer zum Laufen zu bringen und musste ihn mehrmals mit STRG+ALT+ENTF beenden.
Habe ihn zuerst von einem Nutzeraccount ausgeführt, der keine Admin Rechte hatte, und dann aus dem ZIP Archiv heraus gestartet, was auch nicht geht.

Danke für deine Hilfe!
__________________


Alt 24.10.2007, 18:13   #3
KarlKarl
/// Helfer-Team
 
Windows Services mit komischen Namen - Standard

Windows Services mit komischen Namen



Damit ist klar, dass solche Einträge zurückbleiben mussten. Rootkitrevealer muss übrigens (wie alle Rootkitscanner) von einem Konto mit Adminrechten aus gestartet werden. Oder Rechtsklick -> Ausführen als...
__________________

Antwort

Themen zu Windows Services mit komischen Namen
admin, autostart, beschreibung, dateiname, dateinamen, einiger, escan, gelöscht, komische, kryptische, löschen, manual, menge, namen, nutzt, ordner, services, spyware, system, temp, temp ordner, tool, verweise, verweisen, verwendet, windows, überall




Ähnliche Themen: Windows Services mit komischen Namen


  1. Alter laptop Windows vista sp2 32bit: (vermutlich)virus blockt Windows services und einige Internet verbindungen
    Log-Analyse und Auswertung - 04.11.2014 (3)
  2. Windows 7: Windows-Sicherheitscenter und Windows Defender funktionieren nicht mehr, Services.exe verseucht?
    Log-Analyse und Auswertung - 07.01.2014 (8)
  3. Virus in 'C:\Windows\System32\services.exe'
    Plagegeister aller Art und deren Bekämpfung - 08.06.2013 (5)
  4. C:\Windows\System32\services.exe Infiziert!
    Plagegeister aller Art und deren Bekämpfung - 25.05.2013 (58)
  5. 'W32/Patched.UC' [virus] in 'C:\Windows\System32\services.exe'
    Log-Analyse und Auswertung - 15.05.2013 (24)
  6. Malware-gen in C:\Windows\System32\services.exe Windows 7 Service Pack 1 x86 NTFS
    Log-Analyse und Auswertung - 11.11.2012 (13)
  7. bilder mit komischen dateinamen
    Log-Analyse und Auswertung - 19.09.2012 (1)
  8. TR/ATRAPS.Gen2, TR/Sirefef.16896 (in C:\Windows\Installer\...) und W32/Patched.UA (C:\Windows\System32\services.exe)
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (5)
  9. W32/Patched.UB in c:\windows\system32\services.exe
    Log-Analyse und Auswertung - 02.08.2012 (7)
  10. Trojaner: PSW.Generic.RDX in c:\windows\system32\services.exe
    Log-Analyse und Auswertung - 09.01.2012 (29)
  11. Spam mails in meinem namen. Windows Live mail
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (2)
  12. Windows 7 X64 startet Automatisch firefox mit komischen links (anleitung vervolg ich) hier die logs
    Log-Analyse und Auswertung - 10.11.2011 (28)
  13. netstat Auswerten mit komischen Namen statt IP
    Antiviren-, Firewall- und andere Schutzprogramme - 06.08.2010 (1)
  14. c\windows\services.exe
    Plagegeister aller Art und deren Bekämpfung - 11.03.2009 (3)
  15. Windows xp home - services.exe
    Plagegeister aller Art und deren Bekämpfung - 15.07.2007 (1)
  16. C:\\windows\system32\services.exe Problem
    Log-Analyse und Auswertung - 28.06.2007 (6)
  17. Hilfe, komischen Sachen!!!
    Log-Analyse und Auswertung - 19.11.2004 (1)

Zum Thema Windows Services mit komischen Namen - Hijackthis ist ok. Ist natürlich schwierig, von den Namen und Ordnern her zu schließen, aber es sieht sehr nach Rootkitrevealer aus. Damit der nicht so leicht von Malware erkannt werden - Windows Services mit komischen Namen...
Archiv
Du betrachtest: Windows Services mit komischen Namen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.