Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WIN2K-SP4: SERVICES.EXE bei 99% ca. alle 10 sek/min.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.09.2010, 15:18   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
WIN2K-SP4: SERVICES.EXE bei 99% ca. alle 10 sek/min. - Standard

WIN2K-SP4: SERVICES.EXE bei 99% ca. alle 10 sek/min.



Hallo und

Zitat:
2. Malwarbytes`Anti Malware ausgeführt (mehrmals)
Poste dann bitte auch alle Logs von malwarebytes!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.09.2010, 16:33   #2
PirateAndy
 
WIN2K-SP4: SERVICES.EXE bei 99% ca. alle 10 sek/min. - Standard

WIN2K-SP4: SERVICES.EXE bei 99% ca. alle 10 sek/min.



Hallo,

danke für die Antwort!

Zitat:
Zitat von cosinus Beitrag anzeigen
Poste dann bitte auch alle Logs von malwarebytes!
Habe dann am selben Tag gleich nochmal einen Scan gemacht, da ich ausversehen ein "Häckchen" in der Liste deaktiviert hatte. Diesen "rootkit agent" hat mbam nach reboot wohl auch gelöscht. Hier der Log also vom zweiten Durchgang:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4573

Windows 5.0.2195 Service Pack 4
Internet Explorer 5.00.3700.1000

09.09.2010 18:57:48
mbam-log-2010-09-09 (18-57-48).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 104579
Laufzeit: 9 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINNT\system32\drivers\70538308.sys (Rootkit.Agent) -> Delete on reboot.


Den 3. Durchgang habe ich dann gestern gefahren, und siehe da das Ding war wieder da:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4573

Windows 5.0.2195 Service Pack 4
Internet Explorer 5.00.3700.1000

10.09.2010 16:18:18
mbam-log-2010-09-10 (16-18-18).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 104416
Laufzeit: 9 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINNT\system32\drivers\70538308.sys (Rootkit.Agent) -> Delete on reboot.


Ein vierter Scan etwa 3 Stunden später sah ganz gut aus:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4590

Windows 5.0.2195 Service Pack 4
Internet Explorer 5.00.3700.1000

10.09.2010 19:10:07
mbam-log-2010-09-10 (19-10-07).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 104623
Laufzeit: 9 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Ich habe heute keinen weiteren Scan durchgeführt.

Soweit der Stand der Dinge!
Pirate Andy
__________________


Antwort

Themen zu WIN2K-SP4: SERVICES.EXE bei 99% ca. alle 10 sek/min.
adobe, adware.adparatus, adware.adrotator, adware.agent.gen, adware.bho, adware.ezlife, adware.gabpath, adware.mirar, adware.resultdns, bho, classpnp.sys, combofix, components, converter, document, einstellungen, error, firefox, google, hal.dll, helper, heuristics.shuriken, hijack, hijackthis, hängen, install.exe, internet, internet explorer, malware, mozilla, netstat, picasa, plug-in, poweriso, richtlinie, rundll, services.exe, sigcheck, software, starten, system, temp, trojan.adware, trojan.agent.ge, trojan.clicker, trojan.gamesthief, virus, windows




Ähnliche Themen: WIN2K-SP4: SERVICES.EXE bei 99% ca. alle 10 sek/min.


  1. Services.exe
    Plagegeister aller Art und deren Bekämpfung - 03.11.2010 (1)
  2. Mauszeiger ruckelt win2k opt. Maus und auch ps2
    Alles rund um Windows - 06.03.2009 (0)
  3. keine Win2k Installation nach Fehler bei Linux
    Alles rund um Windows - 23.11.2008 (9)
  4. Win2K - SP4 legt System lahm
    Alles rund um Windows - 24.05.2008 (3)
  5. Firewall unter Win2k deaktivieren
    Antiviren-, Firewall- und andere Schutzprogramme - 14.05.2008 (1)
  6. services.exe
    Plagegeister aller Art und deren Bekämpfung - 30.01.2008 (8)
  7. Win2K Update... zuwenig RAM?
    Alles rund um Windows - 26.10.2007 (4)
  8. Win2K Datei-Dialoge defekt - Malware??
    Log-Analyse und Auswertung - 07.03.2006 (1)
  9. Plötzlich sind alle .exe nurnoch 259k groß und alle am 05.01.2006 geändert
    Plagegeister aller Art und deren Bekämpfung - 13.01.2006 (2)
  10. Kerio/TinyPersonal 2.0 - Gemeinsame Internetnutzung Win2k
    Antiviren-, Firewall- und andere Schutzprogramme - 15.07.2004 (0)
  11. SVCHOST verursacht 100 prozent last....win2k
    Plagegeister aller Art und deren Bekämpfung - 28.06.2004 (1)
  12. Win2K vor und nach Blaster völlig ausser sich
    Plagegeister aller Art und deren Bekämpfung - 24.08.2003 (8)
  13. Za + win2k nach sp3 update riesenprob!
    Antiviren-, Firewall- und andere Schutzprogramme - 13.05.2003 (5)
  14. Blitzeinschlag in Win2K-Server
    Alles rund um Windows - 06.05.2003 (5)
  15. Sex Nachrichten bei Win2k
    Plagegeister aller Art und deren Bekämpfung - 30.04.2003 (7)
  16. Win2k / CPU-Nutzung immer bei 100%
    Alles rund um Windows - 21.03.2003 (3)
  17. Zonealarm Free und Win2k
    Antiviren-, Firewall- und andere Schutzprogramme - 23.02.2003 (4)

Zum Thema WIN2K-SP4: SERVICES.EXE bei 99% ca. alle 10 sek/min. - Hallo und Zitat: 2. Malwarbytes`Anti Malware ausgeführt (mehrmals) Poste dann bitte auch alle Logs von malwarebytes! - WIN2K-SP4: SERVICES.EXE bei 99% ca. alle 10 sek/min....
Archiv
Du betrachtest: WIN2K-SP4: SERVICES.EXE bei 99% ca. alle 10 sek/min. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.