|
Plagegeister aller Art und deren Bekämpfung: symlcsvc.exe...TROJANER???Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.06.2008, 14:07 | #1 |
| symlcsvc.exe...TROJANER??? Hallo, hab ein kleines Problem, wobei ich nicht einmal weiß, ob es wirklich eins ist... also durch zufall hab ich in einem forum gelesen, dass die "symlcsvc.exe" ein Trojaner sei. Hab dann direkt systemcheck mit Norton Internet Security 2008 durchgeführt, aber es wurde nichts gefunden...allerdings fand virustotal.com etwas... Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.5.30.1 2008.06.02 - AntiVir 7.8.0.26 2008.06.02 - Authentium 5.1.0.4 2008.06.01 - Avast 4.8.1195.0 2008.06.02 - AVG 7.5.0.516 2008.06.02 - BitDefender 7.2 2008.06.02 - CAT-QuickHeal 9.50 2008.05.31 - ClamAV 0.92.1 2008.06.02 Trojan.Clicker-1484 DrWeb 4.44.0.09170 2008.06.02 - eSafe 7.0.15.0 2008.06.01 - eTrust-Vet 31.4.5842 2008.06.02 - Ewido 4.0 2008.06.02 - F-Prot 4.4.4.56 2008.06.01 - F-Secure 6.70.13260.0 2008.06.02 - Fortinet 3.14.0.0 2008.06.02 - GData 2.0.7306.1023 2008.06.02 - Ikarus T3.1.1.26.0 2008.06.02 - Kaspersky 7.0.0.125 2008.06.02 - McAfee 5307 2008.05.30 - Microsoft 1.3520 2008.06.02 - NOD32v2 3151 2008.06.02 - Norman 5.80.02 2008.05.30 - Panda 9.0.0.4 2008.06.02 - Prevx1 V2 2008.06.02 - Rising 20.47.01.00 2008.06.02 - Sophos 4.29.0 2008.06.02 - Sunbelt 3.0.1139.1 2008.05.29 - Symantec 10 2008.06.02 - TheHacker 6.2.92.331 2008.06.02 - VBA32 3.12.6.6 2008.06.01 suspected of Embedded.Trojan-Clicker.Win32.Agent.afr VirusBuster 4.3.26:9 2008.06.01 - Webwasher-Gateway 6.6.2 2008.06.02 - Hier noch mein Hijackthis-File: Logfile of Trend Micro HijackThis v2.0.2 [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA [/edit] |
02.06.2008, 17:26 | #2 |
| symlcsvc.exe...TROJANER??? sry...
__________________Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:35:07, on 02.06.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe C:\Programme\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\iTunes\iTunesHelper.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe C:\WINDOWS\system32\wpabaln.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = h**p://sitedirector.symantec.com/932743328/?ssdcat=102&v=1&k=0&catb=CategoryPC&Hv=1&Holang=iso:GER&Holoc=isoEU&Hover=5.1&Hcat=CategoryPC&P1v=3.00&P1sm=12776313&P1sp=12776317&P1sf=12755689&P1l ang=GE&P1vid=003&P1vtag=0&P1lab=16928786&P1ltp=Retail&P1rem=342 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll O3 - Toolbar: Norton-Symbolleiste anzeigen - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [osCheck] "C:\Programme\Norton Internet Security\osCheck.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Automatisches LiveUpdate - Scheduler (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\AluSchedulerSvc.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\VAScanner\comHost.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\LuComServer_3_4.EXE O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe -- End of file - 5246 bytes BITTE helft mir! könnte jemand, der selber NIS 2008 hat, nicht seine "symlcsvc.exe" bei virustotal.com checken lassen? |
02.06.2008, 18:16 | #3 | |
| symlcsvc.exe...TROJANER??? Hallo
__________________handelt es sich bei der Datei um diesen Pfad Zitat:
lies dazu bitte symlcsvc.exe symlcsvc.exe - Was ist symlcsvc.exe? Antivireprogramme erkennen sich gegenseitig gerne mal als "Bösewicht"... wenn du trotzdem zweifel haben solltest, rate ich dir ein zweite Meinung einzuholen, einen Onlinescan z.B. hier http://www.bitdefender.com/scan8/ie.html Free Virus Scan - Kaspersky Lab MFG
__________________ |
02.06.2008, 20:06 | #4 |
| symlcsvc.exe...TROJANER??? Danke für deine Antwort, aber so weit war ich auch schon(bei google gesucht)... mich haben halt nur die Ergebnisse von ClamAV und VBA32 gewundert... naja werd trotzdem mal kaspersky und bitdefender drüber laufen lassen... warum gibts die denn zweimal? ...C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe...oder is das ne andere? sonst was auffälliges? wie stehts mit "unknown owner" ???... Symantec Core LC - Unknown owner - C:\PROGRA~1\GEMEIN~1\SYMANT~1\CCPD-LC\symlcsvc.exe ansonsten wärs wie gesagt nett, wenn jemand, der selber NIS 2008 besitzt, seine "symlcsvc.exe" bei virustotal. checken lassen würde. |
03.06.2008, 15:52 | #5 |
| symlcsvc.exe...TROJANER??? Habs checken lassen und beide male kein Fund... |
Themen zu symlcsvc.exe...TROJANER??? |
aktualisierung, angezeigt, defender, direkt, durchgeführt, editiere, forum, gefunde, hijack, inter, interne, internet, internet security, kleines, links, nichts, norton, norton internet security, problem, security, systemcheck, trend, troja, trojaner, virus, virustotal.com, wirklich |