Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   svchost.bat? Was ist das? (https://www.trojaner-board.de/94797-svchost-bat.html)

cosinus 18.01.2011 23:33

Das von SASW

daniel508 18.01.2011 23:37

Wann bekomme ich den bzw. Wo finde ich ihn?

cosinus 18.01.2011 23:37

Ja hast Du SASW denn noch nicht ausgeführt? :confused: Du solltest doch zwei Kontrollscans machen!

daniel508 18.01.2011 23:38

Doch habe ich.
Habe nur keinen Log bekommen, habe ihn eben aber gefunden ;)

Code:

SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 01/18/2011 bei 09:00 PM

Version der Applikation : 4.48.1000

Version der Kern-Datenbank : 6226
Version der Spur-Datenbank : 4038

Scan Art      : kompletter Scann
Totale Scann-Zeit : 00:32:20

Gescannte Speicherelemente  : 628
Erfasste Speicher-Bedrohungen  : 0
Gescannte Register-Elemente  : 8187
Erfasste Register-Bedrohungen  : 0
Gescannte Datei-Elemente    : 28898
Erfasste Datei-Elemente  : 0


daniel508 18.01.2011 23:51

Also ich entdeckte bei dem Logs nichts aussergewöhnliches.
Sind wir fertig? :?

cosinus 19.01.2011 10:53

Ja, keine Funde. Rechner wieder ok? ;)

daniel508 19.01.2011 18:39

Na, ich hoffe es. ;)

Ich installier dann noch mal Norton, denn wenn ich schon einen Key gekauft habe, dann will ich das Programm auch ausnutzen! ;)

daniel508 19.01.2011 19:57

Mache gerade einen Scan mit Malwarebytes..
Der zeigt mir schon wieder 2 infizierte Dateien an -.-

daniel508 19.01.2011 20:14

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5554

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

19.01.2011 20:13:45
mbam-log-2011-01-19 (20-13-42).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|F:\|H:\|X:\|)
Durchsuchte Objekte: 257178
Laufzeit: 35 Minute(n), 13 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\program files\windows live\installer\langselectorres.dll (Trojan.Downloader) -> No action taken.
c:\Windows\installer\$patchcache$\Managed\f132f0b0a6ecd384aa32773b467f9571\15.4.3502\langselectorres.dll (Trojan.Downloader) -> No action taken.


daniel508 19.01.2011 20:18

Anscheinend soll eine DLL Datei des Language Selectors von Windows Live ein Trojan.Dowloader sein.. ?!

daniel508 19.01.2011 20:32

Habe aus dem Malwarebytes Forum diese Anleitung gelesen: forums.malwarebytes.org/index.php?showtopic=3228
Also ist es kein Virus?

cosinus 19.01.2011 21:15

Ja, sieht nach Fehlalarmen aus.
Rechner jetzt wirklich wieder ok?

daniel508 19.01.2011 21:41

Ja, ich denke schon.
Übrigens : Meine Maus und Tastatur hatten mal Lagg Attacken.
Seitdem ich die Viren (dank dir) entfernt habe sind sie weg! :D

Vielen, vielen Dank! ;)

cosinus 19.01.2011 22:39

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131