|
Plagegeister aller Art und deren Bekämpfung: Trojan?Virus?Servces.exe und Svchost.exe ungewöhnlich hochWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.11.2009, 15:16 | #16 |
/// Selecta Jahrusso | Trojan?Virus?Servces.exe und Svchost.exe ungewöhnlich hoch schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL O4 - HKLM..\Run: [mwavscan_autoscan] File not found O4 - HKCU..\Run: [] File not found O4 - HKCU..\Run: [rundll32.exe] File not found O4 - HKCU..\Run: [WAB] C:\Dokumente und Einstellungen\PorTed\Anwendungsdaten\Macromedia\Common\34f1c00e19.exe () :Files C:\Dokumente und Einstellungen\PorTed\Anwendungsdaten\Macromedia\Common\34f1c00e19.exe C:\WINDOWS\logo_1.exe C:\WINDOWS\logo1_.exe :Commands [purity] [emptytemp] [start explorer] [Reboot]
schritt 2 Bereinigung mit Malwarebytes' Anti-Malware (Quick-Scan) Lade Malwarebytes Anti-Malware (ca. 2 MB) von einem dieser Downloadspiegel herunter: Malwarebytes - MajorGeeks.com - BestTechie
schritt 3 Bitte lade Registry Search.zip von Bobbi Flekman runter und speichere es auf deinem Desktop.
schritt 4 Während dieser Scans soll(en):
schritt 5 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs %SYSTEMDRIVE%\*.exe %SYSTEMDRIVE%\eventlog.dll /s /md5 %SYSTEMDRIVE%\scecli.dll /s /md5 %SYSTEMDRIVE%\netlogon.dll /s /md5 %SYSTEMDRIVE%\cngaudit.dll /s /md5 %SYSTEMDRIVE%\sceclt.dll /s /md5 %SYSTEMDRIVE%\ntelogon.dll /s /md5 %SYSTEMDRIVE%\logevent.dll /s /md5 %SYSTEMDRIVE%\iaStor.sys /s /md5 %SYSTEMDRIVE%\nvstor.sys /s /md5 %SYSTEMDRIVE%\atapi.sys /s /md5 %SYSTEMDRIVE%\IdeChnDr.sys /s /md5 %SYSTEMDRIVE%\viasraid.sys /s /md5 %SYSTEMDRIVE%\AGP440.sys /s /md5 %SYSTEMDRIVE%\vaxscsi.sys /s /md5 %SYSTEMDRIVE%\nvatabus.sys /s /md5 CREATERESTOREPOINT
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
28.11.2009, 16:14 | #17 |
| Trojan?Virus?Servces.exe und Svchost.exe ungewöhnlich hoch Hallo
__________________Ich werde erstmal OTL und Malwarebytes posten. Rest kommt noch. OTL Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\mwavscan_autoscan not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\rundll32.exe deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\WAB deleted successfully. C:\Dokumente und Einstellungen\PorTed\Anwendungsdaten\Macromedia\Common\34f1c00e19.exe moved successfully. ========== FILES ========== File\Folder C:\Dokumente und Einstellungen\PorTed\Anwendungsdaten\Macromedia\Common\34f1c00e19.exe not found. C:\WINDOWS\logo_1.exe folder moved successfully. File\Folder C:\WINDOWS\logo1_.exe not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: HelpAssistant ->Temp folder emptied: 59431944 bytes ->Temporary Internet Files folder emptied: 45484 bytes ->Java cache emptied: 3851 bytes ->FireFox cache emptied: 10503144 bytes ->Apple Safari cache emptied: 464862 bytes User: LocalService ->Temp folder emptied: 82513 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 663785145 bytes User: PorTed ->Temp folder emptied: 422273822 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 57264634 bytes ->Apple Safari cache emptied: 464862 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1350046 bytes %systemroot%\System32 .tmp files removed: 2951 bytes Windows Temp folder emptied: 831202 bytes RecycleBin emptied: 2459 bytes Total Files Cleaned = 1160,25 mb OTL by OldTimer - Version 3.1.11.0 log created on 11282009_153339 Files\Folders moved on Reboot... File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot. File move failed. C:\WINDOWS\temp\$$$dq3e scheduled to be moved on reboot. File move failed. C:\WINDOWS\temp\$67we.$ scheduled to be moved on reboot. File\Folder C:\WINDOWS\temp\Perflib_Perfdata_30c.dat not found! File\Folder C:\WINDOWS\temp\ZLT0357b.TMP not found! File\Folder C:\WINDOWS\temp\ZLT0357e.TMP not found! Registry entries deleted on Reboot... |
28.11.2009, 16:15 | #18 |
| Trojan?Virus?Servces.exe und Svchost.exe ungewöhnlich hoch malwarebytes log. Hat nichts gefunden.
__________________Code:
ATTFilter Malwarebytes' Anti-Malware 1.33 Datenbank Version: 1695 Windows 5.1.2600 Service Pack 3 28.11.2009 16:12:14 mbam-log-2009-11-28 (16-12-14).txt Scan-Methode: Quick-Scan Durchsuchte Objekte: 58031 Laufzeit: 18 minute(s), 55 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Themen zu Trojan?Virus?Servces.exe und Svchost.exe ungewöhnlich hoch |
auslastung, avast, cpu, cpu auslastung, extreme, gelöscht, gen, glaube, hijack, hijackthis, hohe, hohe cpu, hohe cpu auslastung, laufen, malwarebytes, meldungen, nichts, problem, schei, services.exe, svchost.exe, taskmanager, troja, trojan, ungewöhnlich, virus, woran |