Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 17:33

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



svchost.exe Trojaner? Keylogger?

Discussion on svchost.exe Trojaner? Keylogger? within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1
 
AntiFrogster,Megax321's Avatar
 
elite*gold: 0
Join Date: Aug 2010
Posts: 342
Received Thanks: 50
svchost.exe Trojaner? Keylogger?

Hallo,
ich bin leider drauf reingefallen und habe mir diese Datei aus diesem Thread gedownloaded:

Nach dem Download erschien eine Trojaner Meldung von meinem Antivirus Programm.

Was mich beunruhigt ist, dass ich immer einen Leerlaufprozess und ca. 14x svchost.exe, spoolsv.exe und ein paar andere komische Prozesse auf habe. Kann es sein, dass sich dahinter ein Keylogger versteckt? Irgendwie ist mein PC auch etwas lahm. Komischerweise öffnet sich immer ein TeamViewer Prozess.

Ich habe mal einmal HiJackThis laufen lassen:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:26:57, on 28.07.2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\Philips\SPC220NC\Monitor.exe
C:\Users\Daniel\AppData\Roaming\T-Mobile Internet Manager\ouc.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\T-Mobile\T-Mobile Internet Manager\DataCardMonitor.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\T-Mobile\T-Mobile Internet Manager\T-Mobile Internet Manager.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll
R3 - URLSearchHook: Winload Toolbar - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Program Files (x86)\Winload\prxtbWinl.dll
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: 50.23.193.194 download.gameclub.com
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: ConvertionOneIE - {1ED16E0A-E8C4-40A0-8BC2-79485D21F796} - C:\Program Files (x86)\Mein Gutscheincode Finder\Internet Explorer\x86\ConversionOneIE.dll (file missing)
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\B abylonToolbar.dll (file missing)
O2 - BHO: Winload - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Program Files (x86)\Winload\prxtbWinl.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll
O2 - BHO: [email protected] - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsof1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: softonic-de3 Toolbar - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files (x86)\softonic-de3\tbsof1.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files (x86)\DVDVideoSoftTB\tbDVDV.dll
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\Baby lonToolbarTlbr.dll (file missing)
O3 - Toolbar: Winload Toolbar - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Program Files (x86)\Winload\prxtbWinl.dll
O3 - Toolbar: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} - (no file)
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [HKLM] C:\Program Files (x86)\install\server.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [4StoryPrePatch] C:\Broa\PrePatch.exe
O4 - HKLM\..\Run: [BabylonToolbar] "C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\Baby lonToolbarsrv.exe" /md I
O4 - HKLM\..\Run: [DataCardMonitor] C:\Program Files (x86)\T-Mobile\T-Mobile Internet Manager\DataCardMonitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [RegistryBooster] "C:\Program Files (x86)\Uniblue\RegistryBooster\launcher.exe" delay 20000
O4 - HKCU\..\Run: [HKCU] C:\Program Files (x86)\install\server.exe
O4 - HKCU\..\Run: [HW_OPENEYE_OUC_T-Mobile Internet Manager] "C:\Program Files (x86)\T-Mobile\T-Mobile Internet Manager\UpdateDog\ouc.exe"
O4 - HKCU\..\Run: [ICQ] "C:\Program Files (x86)\ICQ7.5\ICQ.exe" silent loginmode=4
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\Program Files (x86)\install\server.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\Program Files (x86)\install\server.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Free YouTube Download - C:\Users\Daniel\AppData\Roaming\DVDVideoSoftIEHelp ers\freeyoutubedownload.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Daniel\AppData\Roaming\DVDVideoSoftIEHelp ers\freeyoutubetomp3converter.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_2EC7 709873947E87.dll/cmsidewiki.html
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files (x86)\ICQ7.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files (x86)\ICQ7.5\ICQ.exe
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {C8BC46C7-921C-4102-B67D-F1F7E65FB0BE} (Battlefield Play4Free Updater) -
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{21A73E17-E3B4-42B5-BF2B-3752E112C843}: NameServer = 193.254.160.1 10.74.83.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{37D630BA-0A6C-43E1-82A6-BEC6B6A2F37D}: NameServer = 193.189.244.225 193.189.244.206
O17 - HKLM\System\CCS\Services\Tcpip\..\{762BFF74-9F79-4F59-B4FF-858A34028A0B}: NameServer = 10.74.83.22 193.254.160.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{8BCABAB9-1BB7-4F7F-9C7A-EC88A5889444}: NameServer = 193.189.244.225 193.189.244.206
O17 - HKLM\System\CCS\Services\Tcpip\..\{957008B6-6A44-4003-9281-9BDFD444FBB1}: NameServer = 193.189.244.225 193.189.244.206
O17 - HKLM\System\CCS\Services\Tcpip\..\{962A3EB5-F469-4080-8A4A-46FF85ABE8C2}: NameServer = 10.74.83.22 193.254.160.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{F62B01A1-E054-4A7C-AC71-95A6E2D86475}: NameServer = 193.189.244.225 193.189.244.206
O17 - HKLM\System\CCS\Services\Tcpip\..\{FCCC17DA-1ED8-4C43-B356-B0F9E4284A5C}: NameServer = 193.254.160.1 10.74.83.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{21A73E17-E3B4-42B5-BF2B-3752E112C843}: NameServer = 193.254.160.1 10.74.83.22
O17 - HKLM\System\CS2\Services\Tcpip\..\{21A73E17-E3B4-42B5-BF2B-3752E112C843}: NameServer = 193.254.160.1 10.74.83.22
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: DCService.exe - Unknown owner - C:\ProgramData\DatacardService\DCService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt. exe
O23 - Service: GRegService (Greg_Service) - Acer Incorporated - C:\Program Files (x86)\eMachines\Registration\GregHSRW.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Updater Service - Acer - C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 14368 bytes



Ist da was verdächtiges dabei?

Was kann man tun um den Trojaner zu entfernen?

Ist das vielleicht ein Keylogger für das game "4Story"?


Ich bitte um schnelle Hilfe, da ich schon am verzfeifeln bin.

LG,
Daniel
AntiFrogster,Megax321 is offline  
Old 07/28/2011, 18:57   #2
 
elite*gold: 31
Join Date: Jul 2011
Posts: 100
Received Thanks: 59
-TDSSKiller.exe
-Spybot
-stinger10.2.0.112.exe

downloaden und drüber jagen.

tds findet alles was root viren etc angeht.

netzwerk soweit wie möglich abziehn...bzw mit KASPERSKY reicht 30 Tage testversion das netzwerk mal kontrollieren und die prozesse blocken die zugreifen...(die du nicht kennst+weist die du 1000 nicht als clean erachtest) autostart kontrollieren mit msconfig

allg kaspersky mal drüber jagen, gibt tolle trojaner die sich in system prozessen einisten :/ viel glück!


wenn du teamviewer hast kontaktiere mich mal per pn...dein hijacklog ist nicht wirklich prall...



da kannste den text von oben einfügen und alles fixen
»ℜενι∉ω™ is offline  
Thanks
2 Users
Old 07/28/2011, 19:11   #3
 
elite*gold: 0
Join Date: Dec 2008
Posts: 12,369
Received Thanks: 2,168
Sauerei, das der Thread immernoch offen ist, aus dem die Datei stammt.

B2T:
Wirklich 100% sicher kannst du dir nur sein, wenn du deine Festplatte formatierst. Würde ich auch empfehlen.

edit: Empfehlung 2: Schnellst möglich an einen vertrauenswürdigen PC gehen, welcher am besten nicht im selben Netzwerk ist, und alle wichtigen Kennwörter ändern!
TheOwnWay is offline  
Thanks
1 User
Old 07/28/2011, 19:32   #4
 
AntiFrogster,Megax321's Avatar
 
elite*gold: 0
Join Date: Aug 2010
Posts: 342
Received Thanks: 50
Ok danke euch beiden, ich werde mal alles machen, was ihr gesagt habt
AntiFrogster,Megax321 is offline  
Old 07/28/2011, 19:34   #5
 
ast1's Avatar
 
elite*gold: 0
Join Date: Jul 2010
Posts: 314
Received Thanks: 348
Quote:
Originally Posted by www.neuber.com
"Svchost.exe" ist eine wichtige Windows Systemdatei. Sie ist ein allgemeiner Überprozess für Dienste, die mit Hilfe von DLL-Dateien ausgeführt werden. Dienste sind Funktionen, die z.B. automatische USB-Geräten erkennen oder die Druck-Funktionen ermöglichen. Dienste können gestartet oder gestoppt werden. Nicht alle Dienste benötigen Svchost.exe (nur solche, die per DLL-Dateien ausgeführt werden müssen). Beispiele für Systemdienste, die unter dem svchost-Prozess laufen sind: "Automatic Updates", "Windows Firewall", "Plug and Play", "Fax Service", "Windows Themes" und viele andere.
Das Betriebssystem startet Svchost-Sessions sobald es solche benötigt und beendet sie auch wieder, sobald einer nicht mehr gebraucht wird. Svchost.exe fasst mehrere Dienste zusammen, d.h. es können mehrere Instanzen von Svchost.exe gleichzeitig ausgeführt werden. Wenn der Prozess svchost.exe viel CPU-Ressourcen verbraucht, ist die Ursache meist der Dienst "Automatische Updates", der ein neues Windows-Update herunter lädt. Aber wenn die CPU-Auslastung 99% oder 100% beträgt, konnte der Grund auch ein versteckter Schädling sein, der weitere Dateien aus dem Internet nachlädt. Einige Schädlinge wie der Conficker Wurm ändert die Windows-Registry, so dass die svchost.exe die Schädlings-DLL-Datei ausführt. In diesem Fall sehen Sie nur den richtigen svchost.exe Prozess im Task-Manager! Um solche Schädlinge zu finden, nutzen Sie unseren kostenlosen .
Aalso:
1. Es können mehrere svchost.exe gleichzeitig gestartet sein
2. svchost.exe umfasst wichtige Systemdienste
3. Wenn der Prozess NICHT in C:\\Windows\System32 läuft, ist es zu 100% ein Schädling (Zum Herausfinden: Taskmanager => Rechtsklick => Eigenschaften)
4. VIRENSCAN AUSFÜHREN, ALLE WICHTIGEN SYSTEMUPDATES LADEN.
ast1 is offline  
Thanks
1 User
Old 07/28/2011, 19:38   #6
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Hi,

du kannst eigentlich direkt neu aufsetzen und beim nächsten Mal besser aufpassen. Dateien bitte nur mit Linux CD retten.

grüße
Diablo_ is offline  
Thanks
1 User
Old 07/28/2011, 19:41   #7
 
.Crash's Avatar
 
elite*gold: 40
Join Date: Feb 2011
Posts: 1,886
Received Thanks: 582
Laut Log befindet sich auf deinem PC ziemlich viel Datenmüll. da dadurch ebenfalls die Log ungenau sein kann und ebend dazu noch ein Virus kommt empfehle ich dir auch deinen PC neu aufzusetzen.

Es werden lauter überreste von z.b. der Babylon Translator angezeigt. Das Programm produziert zu viel datenmüll als das man dieses installieren sollte.

Einige Toolbars haben überreste hinterlassen denke beim neu aufsetzen daran bei allen Programmen die du installierst erweiterte installationsoptionen zu wählen und KEINE Toolbars mitzuinstallieren um das System "Flott" zu halten.

Zudem sind auf deinem System zich Nameserver einträge.

Kurz und knapp das System scheint eh etwas zugemüllt und lahmt sicherlich auch schon etwas, nehme also die Sicherre Variante und setze diesen komplett neu auf mit vorheriger Festplatten Formatierung.
.Crash is offline  
Thanks
1 User
Old 07/28/2011, 19:55   #8
 
AntiFrogster,Megax321's Avatar
 
elite*gold: 0
Join Date: Aug 2010
Posts: 342
Received Thanks: 50
Ok, auch danke euch dreien.

Es scheint also kein Keylogger zu sein? Was ist es denn dann für ein Trojaner?

LG,
Daniel
AntiFrogster,Megax321 is offline  
Old 07/28/2011, 20:02   #9
 
elite*gold: 31
Join Date: Jul 2011
Posts: 100
Received Thanks: 59
lad mal den tdsskiller...das passt im gröbsten

dann lad dir die kaspersky internetsuite runter updaten netzwerk stecker ziehn und scannen lassen WICHTIGE bereiche erst scannen...dann allgemein

neu aufsetzen ist immer so das allerletzte was ich machen würde...
»ℜενι∉ω™ is offline  
Thanks
2 Users
Old 07/28/2011, 20:25   #10
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by AntiFrogster,Megax321 View Post
Ok, auch danke euch dreien.

Es scheint also kein Keylogger zu sein? Was ist es denn dann für ein Trojaner?

LG,
Daniel
Hi,

das ist ein R.A.T (=Remote Administration Tool), Fernwartungssoftware.

Einfach neu aufsetzen.

Grüße
Diablo_ is offline  
Thanks
1 User
Old 07/28/2011, 20:34   #11
 
AntiFrogster,Megax321's Avatar
 
elite*gold: 0
Join Date: Aug 2010
Posts: 342
Received Thanks: 50
Wie merkt man, dass der gerade meinen PC steuert? Und wenn ich mich z.B in einem Forum oder einem Online Game einlogge, hat er dann die Login Daten?
Achja eine Frage habe ich noch:
Wenn ich neu aufsetze, muss ich dann alles neu installieren? Oder reicht das wenn ich diese Datein auf eine CD schmeisse und dann wieder in den PC ziehe?
Ich habe soeben TDSSKiller.exe laufen lassen und das kam:
Processed: 258
Infection: not found

Der hat also nichts festgestellt, leider

Ich lasse gerade das Spybot Teil laufen.
AntiFrogster,Megax321 is offline  
Old 07/28/2011, 20:36   #12
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by AntiFrogster,Megax321 View Post
Oh oh, was kann man alles gegen das R.A.T machen? Wie merkt man, dass der gerade meinen PC steuert? Und wenn ich mich z.B in einem Forum oder einem Online Game einlogge, hat er dann die Login Daten?

Ich habe soeben TDSSKiller.exe laufen lassen und das kam:
Processed: 258
Infection: not found

Der hat also nichts festgestellt, leider

Ich lasse gerade das Spybot Teil laufen.
Hi,

wenn es ein Kiddy ist, wird er offensichtlich auf deinem PC rumspielen und du merkst das. Sonst wirste einfach "nur" überwacht und Daten gestohlen. Natürlich hat er dann deine Login Daten.

Und ich schrieb' bereits, neu aufsetzen.

Grüße
Diablo_ is offline  
Old 07/28/2011, 20:58   #13
 
AntiFrogster,Megax321's Avatar
 
elite*gold: 0
Join Date: Aug 2010
Posts: 342
Received Thanks: 50
Neu aufsetzen? Ich habe keine Windows 7 CD

Hat wer noch weitere Tipps?
AntiFrogster,Megax321 is offline  
Old 07/28/2011, 21:01   #14
 
South-Park's Avatar
 
elite*gold: 65
Join Date: Apr 2010
Posts: 2,651
Received Thanks: 509
Hast du nicht ne Recovery CD oä mitgeliefert bekommen? Wenn nicht, lade dir ne Testversion von Win7 runter, brenn die auf ne CD/DVD und installiere davon, der Prdoct-Key steht beim Lappi unten drunter/beim Desktop oben bzw hinten drauf. Wenn das nicht sein sollte, frag mal bei deinem Hersteller nach.
South-Park is offline  
Old 07/28/2011, 21:07   #15
 
AntiFrogster,Megax321's Avatar
 
elite*gold: 0
Join Date: Aug 2010
Posts: 342
Received Thanks: 50
Quote:
Originally Posted by ast1 View Post
Aalso:
1. Es können mehrere svchost.exe gleichzeitig gestartet sein
2. svchost.exe umfasst wichtige Systemdienste
3. Wenn der Prozess NICHT in C:\\Windows\System32 läuft, ist es zu 100% ein Schädling (Zum Herausfinden: Taskmanager => Rechtsklick => Eigenschaften)
4. VIRENSCAN AUSFÜHREN, ALLE WICHTIGEN SYSTEMUPDATES LADEN.

Hallo,
der Prozess läuft auf übrigens C:\\Windows\System32
Edit: Hallo nochmal,
ich habe soeben Kaspersky Internet Security gedownloaded und installiert, gleich werde
mal alles überprüfen.
Wenn ich Kaspersky starte kommt das hier:
"Der Computer ist sicher
Bedrohungen: Nicht vorhanden
Schutzkomponenten: Aktiviert
Datebbanken: Werden aktualisiert (xx-%)
Lizenz: 30 Tage verbleiben"

Ich finde es sehr komisch, dass er keine Bedrohunhen feststellt, außerdem finde iches sehr komisch, dass mein altes Antivirus System auch nichts feststellen konnte. Wisst ihr vielleicht wieso das so ist?
AntiFrogster,Megax321 is offline  
Reply


Similar Threads Similar Threads
King7 Hack Keylogger/Trojaner?
05/08/2011 - WarRock - 8 Replies
Hey, Ist der King7 Hack mit Auto Medic usw ein Keylogger oder ein Virus? Kann der schaden an meinem Pc machen?
[WICHTIG] Viren/Trojaner und Keylogger
02/24/2010 - Combat Arms Hacks, Bots, Cheats & Exploits - 14 Replies
Haii, Ich wollte euch heute mal etwas WICHTIGES mitteilen. Immoment sind viele Viren/Trojaner und Keylogger unterwegs in den Hacks. TIPP: Achte immer darauf das ein VirenScan dabei ist! Achte immer darauf das du den Hack von bekannten Programmierern benutzt!
Keylogger/Trojaner
06/23/2009 - Technical Support - 3 Replies
Hab mal 'ne Frage, war mir nicht sicher obwohl ich glaube dass nichts passieren kann Also ich hab mir hier nen trojaner runtergeladen, als ich so ne datei überprüft hab..avg hats direkt gefunden^^ und ich habs gelöscht aber kann was passiert sein oder so? habs nicht geöffnet
trojaner keylogger ... ??
06/01/2008 - Metin2 - 7 Replies
moin leute alsow ich habe irgendwie des gefühl das ich einen trojaner oder nen keylogger auf dem pc hab ( wenn ich des hab können die ja sehen was ich alles eingeb bei seiten pw und ids und alles ODER ??) aufjeden fall kann ich des irgendwie herausfinden ob ich einen trojaner oder sonstiges auf dem pc hab und kann ich ihn dann auch löschen, ich kenn mich nicht so gut aus wie kann ich den wieder los werden ?????



All times are GMT +1. The time now is 17:33.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.