|
Plagegeister aller Art und deren Bekämpfung: GMER meldet versteckten Service, wahrscheinlich TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.02.2009, 23:48 | #1 |
| GMER meldet versteckten Service, wahrscheinlich Trojaner Hallo Gemeinde, ich habe einen hartnäckigen Trojaner oder Virus auf dem PC, unter XP SP2. GMER meldet Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [DISABLED] muyigxtbw Ich kann diesen Dienst und weitere zugehörige Einträge in der Registry nicht entfernen, da sie sich sofort neu erstellen. Lösche ich den Service erstellt er sich unter anderem Namen neu. Eine zugehörige Dll bfzbrenk.dll wurde von AVG als Trojaner I-Worm/Generic.CKH erkannt und unschädlich gemacht. Reg HKLM\SYSTEM\ControlSet003\Services\muyigxtbw\Parameters@ServiceDll C:\WINDOWS\system32\bfzbrenk.dll Der Trojaner bewirkt, dass er beim Einloggen wahllos irgendwelche IP`s aufruft und wahrscheinlich versucht sich über Port 445 dort zu verbreiten, im Log steht z.B. svchost.exe:432 TCP XXX.XXX.XX.XX:4730 29.121.219.4:445 Kennt jemand das Problem oder weiß die Lösung? |
13.02.2009, 03:05 | #2 | |
> MalwareDB | GMER meldet versteckten Service, wahrscheinlich TrojanerZitat:
__________________ |
13.02.2009, 10:45 | #3 | |
| GMER meldet versteckten Service, wahrscheinlich TrojanerZitat:
Hijack und AVG meldet keine Auffälligkeiten. |
13.02.2009, 10:53 | #4 | |
> MalwareDB | GMER meldet versteckten Service, wahrscheinlich Trojaner Siehst Du Im Ernst: Mit den kleinen Tools wie HJT o.Ä. sieht man in der Regel nicht viel. Gmer zeigt das Problem und frag Dich mal warum Zitat:
Ich an Deiner Stelle würde meine Daten (.doc .xls etc) sichern und dann den Rechner neu aufspielen. Alle bisher benutzten Passwörter kannst Du dann ändern. Diverse Removal Tools kannst Du auf eigene Verantwortung gerne testen, Stichwort "Downadup Removal Tool".
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
13.02.2009, 11:40 | #5 | |
| GMER meldet versteckten Service, wahrscheinlich TrojanerZitat:
|
13.02.2009, 17:41 | #7 | ||
| GMER meldet versteckten Service, wahrscheinlich TrojanerZitat:
das sieht so aus. Zitat:
|
13.02.2009, 17:46 | #8 | ||
| GMER meldet versteckten Service, wahrscheinlich TrojanerZitat:
Zitat:
|
14.02.2009, 00:26 | #9 |
| GMER meldet versteckten Service, wahrscheinlich Trojaner Also ich konnte jetzt mit Umstellung der Berechtigungen über regedit die Einträge zu dem Trojaner in der Registry löschen. Ich hoffe dass es so bleibt. Anti-Malware und GMER meldet dazu nichts mehr. Aber kann mir jemand sagen, was die ntoskrnl.exe mit dem TCPIP-System zu tun hat? AttachedDevice \Driver\Tcpip \Device\Udp ntoskrnl.exe (NT-Kernel und -System/Microsoft Corporation) |
15.02.2009, 16:57 | #10 |
| GMER meldet versteckten Service, wahrscheinlich Trojaner Irgendwas muss noch drauf sein. Ständig wird über svchost versucht einen Trojaner zu downloaden was AVG glücklicherweise unterbindet. svchost.exe:1548 TCP XXX.XXX.XXX.XXX:2336 85.121.243.7:9234 Was ist svchost:1548 ? |
15.02.2009, 17:21 | #11 |
| GMER meldet versteckten Service, wahrscheinlich Trojaner Ich springe mal kurz ein für den, der meine Kommentare so mag. Anleitung Avenger (by swandog46) Lade dir das Tool Gurkenhobel und speichere es auf dem Desktop:
Code:
ATTFilter Drivers to delete: muyigxtbw Files to delete: C:\WINDOWS\system32\bfzbrenk.dll
ciao, andreas |
15.02.2009, 17:51 | #12 | |||
| GMER meldet versteckten Service, wahrscheinlich Trojaner Hallo john.doe, danke dir! Er hat nichts gefunden, ich hatte ja schon alles entfernen können. Zitat:
Das DSL-Log meldet: Zitat:
Zitat:
|
15.02.2009, 17:55 | #13 |
| GMER meldet versteckten Service, wahrscheinlich Trojaner 1.) Poste bitte ein aktuelles Gmer-Log. 2.) Systemdetails mit RSIT prüfen
3.) Falls du noch irgendetwas hast, dass du mit dem Computer verbindest, wie Speicherkarten, USB-Sticks, externe Festplatten, ... dann stecke alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas |
15.02.2009, 18:18 | #14 | |
| GMER meldet versteckten Service, wahrscheinlich Trojaner Hier ist das Gmer-Log Zitat:
|
15.02.2009, 18:21 | #15 |
> MalwareDB | GMER meldet versteckten Service, wahrscheinlich Trojaner Man lese in sämtlichen Foren etwas über Conficker / Downadup / Kido und man liest immer, dass ein vertrauenswürdiges System* regelmäßig nur durch neuinstallieren zu erreichen ist (gildt sinngemäß für alle Backdoor Programme, bei denen dritte alles auf meinem Rechner machen könnten) Hier etwas anderes zu raten, muss schon in den Ausfall einer 24h Produktionskette begründet sein, sorry. *vertrauenswürdiges System: Hier würde ich Online Banking machen. Alex PS: Hier wäre eine "Lösung" für Dein Problem.
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall Geändert von BataAlexander (15.02.2009 um 18:35 Uhr) |
Themen zu GMER meldet versteckten Service, wahrscheinlich Trojaner |
aufruf, avg, c:\windows, dienst, dll, einloggen, entfernen, erkannt, erstellt, gmer, lösung, namen, neu, port, port 445, problem, registry, service, services, svchost.exe, system, system32, trojane, trojaner, versteckte, virus, virus auf dem pc, windows |