![]() |
TR/Crypt.XPACK.Gen Hallo zusammen, gestern oder vorgestern musste die svchost.exe einfach beendet werden... Wusste nicht wieso und warum. Es leif auch alles ganz gut weiter. Doch als ich heute meinen PC startete, fand AntiVir in C:\WINDOWS\system32\svchost.exe das Trojanische Pferd TR/Crypt.XPACK.Gen. Hab aber immer noch nichts an Auswirkungen gemerkt. Hab ihn zur Vorsicht trotzdem vom Internet entfernt. HiJackThis-Log: Code: Logfile of Trend Micro HijackThis v2.0.2 Vielen, vielen Dank für eure Hilfe! Grüße Alex |
Hi, folge bitte der Anleitung: 1.) Blacklight scannen lassen
2.) MalwareBytes Anti-Malware:
|
Danke, bin schon dabei. |
Liste der Anhänge anzeigen (Anzahl: 1) Mir ist aufgefallen, dass der Prozess ziemlich oft läuft. Ist das normal? Außerdem hat die Datei versucht aufs Internet zuzugreifen. Siehe Screenshot. Blacklight hat übrigens nichts gefunden, hier der Log: Code: 09/19/08 15:03:51 [Info]: BlackLight Engine 1.0.67 initialized Grüße Alex |
svchost.exe ist der allgemeine Hostprozess von Windows und es ist normal, dass er öfter auftaucht. Mit ihm gehen verschiedene Programme ins Netz. Mein Rat: Den Schrott namens ZoneAlarm deinstallieren. Fakt ist, das AntiVir svchost.exe angemeckert hat. Bist du dir sicher, das der Prozess im system32-Ordner liegt und nicht im WINDOWS-Ordner? |
BIn mir eig schon sicher, dass es da war. Hab die Datei grad nochmal mit AV geprüft und da kam nix raus... AV hat den Trojaner auch noch in C:\Windows\Temp\wJQs.exe gefunden. Ich lass den anderen Scan jetzt noch durchlaufen und poste dann mal den Log. Meinste das Problem könnt sich auch einfach in Lust aufgelöst haben? |
Zitat:
Evtl. wollte die wJQs.exe über SVHost ins Internet greifen und deswegen hat Avira SVHost gemeldet. Das ist erstaunlich bis beunruhigend. Gehe deshalb so vor: Dateien Online überprüfen lassen:
Code: C:\Windows\Temp\wJQs.exe
|
Die wJQs.exe hab ich leider gelöscht. Sry! Dann hab ich ja nur noch die svchost.exe. Das hier spuckt die Seite aus: Code: File size: 14336 bytes |
Zitat:
Mit Avira oder in den Papierkorb gesteckt? |
Shift+Entf^^ Also komplett :( |
Schlecht. Dann mach bitte noch einen Scan mit Malwarebytes. |
Der läuft noch... |
Ist jetzt fertig und hat auch was gefunden. Code: Malwarebytes' Anti-Malware 1.28 |
Dateien Online überprüfen lassen:
Code: C:\WINDOWS\system32\h@tkeysh@@k.dll
|
Code: File size: 20480 bytes |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board