Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.08.2007, 23:28   #1
Christian X.
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Ja klar Kav sagt in etwa "Kann was böses sein muss aber nicht", aber auch wenn ich auf "Erlauben" klicke kommt es innerhalb von 1-2 sekunden wieder also habe ich angenommen dass die Datei wirklich der Übeltäter ist. Die Meldung hört erst dann auf wenn ich die Datei auf die "Vertrauenswürdige Liste" hinzufüge.
Außerdem ist mir aufgefallen dass Kaspersky die Aktivität glaube ich solange blockt bis ich ihm sage was es tun soll sprich bevor ich auf Erlauben etc. klicke. Und in dieser Zeit geht der Upload dann auch tatsächlich auf Normalzustand also 0 kb/s. Erlaube ich hingegen den Prozess geht der Upload auch wieder hoch.
Das sind aber nur Vermutungen, da ich das ja nich weiß kann ja auch sein dass wenn nen Systemprozess geblockt wird das System au nichtmehr richtig geht sprich das Internet...wär ja au irgendwie logisch.

Geändert von Christian X. (16.08.2007 um 00:00 Uhr)

Alt 15.08.2007, 23:35   #2
BataAlexander
> MalwareDB
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Lade Blacklight, starten und das Log hier posten.

Bata
__________________


Alt 15.08.2007, 23:46   #3
Christian X.
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



jo danke für das Tool, es ist noch am Scannen ich poste den Bericht sobald es fertig ist.
Also Blacklight hat ein "Item" gefunden namens "system32:huy32.sys" wo die Datei nun liegt kann ich dem Programm nicht wirklich entnehmen bzw. ich weiß nicht wo ich es sehen soll...Aber ich bin mir ziemlich sicher dass es während der system32 Ordner durchsucht wurde gefunden wurde. Was soll ich jetzt tun, abgesehen davon dass es bei dem Programm nur eine Option und zwar "Rename" gibt.?
__________________

Geändert von Christian X. (16.08.2007 um 00:17 Uhr)

Alt 16.08.2007, 00:25   #4
BataAlexander
> MalwareDB
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Datei mit "Rename" umbenennen lassen.
Dann lass Blacklight den Rechner neu starten.
Die Datei nach dem Neustart bei VirusTotal - Free Online Virus and Malware Scan scannen lassen, Auswertung hier posten.

Bata

Alt 16.08.2007, 00:43   #5
Christian X.
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Hm also ich weiß immoment nicht wie die Datei überhaupt heißt, ich dachte "system32:huy32.sys" war nur der Name des Viruses
Und in dem Logfile von Blacklight steht jetz folgendes:

08/16/07 00:55:23 [Info]: BlackLight Engine 1.0.64 initialized
08/16/07 00:55:23 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/16/07 00:55:23 [Note]: 7019 4
08/16/07 00:55:23 [Note]: 7005 0
08/16/07 00:55:23 [Error]: 6027 5
08/16/07 00:55:23 [Error]: 6002 0
08/16/07 00:55:25 [Note]: 7006 0
08/16/07 00:55:25 [Note]: 7011 1036
08/16/07 00:55:26 [Note]: 8001 2
08/16/07 00:55:28 [Note]: FSRAW library version 1.7.1022
08/16/07 01:10:26 [Info]: Hidden file: c:\WINDOWS\system32:huy32.sys
08/16/07 01:10:26 [Note]: 7002 0
08/16/07 01:13:33 [Note]: 2000 1012
08/16/07 01:13:33 [Note]: 2000 1012
08/16/07 01:27:19 [Note]: 7007 0


Im Windows Ordner exestiert die Datei mit diesem Namen allerdings nicht (Habe den Ordner so eingestellt, dass ich sowohl versteckte als auch systemdateien sehe)
Also kann ich die dtei auch nicht bei Virustotal scannen lassen


Alt 16.08.2007, 00:53   #6
BataAlexander
> MalwareDB
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Sry, mein Fehler, die Datei heißt nun c:\WINDOWS\system32\huy32.sys.ren

Den Scan kannst Du Dir aber auch sparen, die Datei gehört zum Rootkit:Rustock, da steig ich aus uns sage Lies mich.
Ich hab keinen Plan und kann per Remote Kontrolle durch Dich auch nicht rausfinden was da noch alles läuft.
Bei solche einem Befall ist es immer sicherer den Rechner neu zu installieren. Eventuell funktioniert es auch mit einer Bereinigung, diese dürfte allerdings länger dauern als ein Neuaufsetzen.
Da die Datei Ursache für Deinen Traffic ist, kannst Du mit Sicherheit davon ausgehen, das Der Rechner zwar noch bei Dir steht, sobald Du ihn aber anschaltest und er im Netz ist, gehört er irgendwem.

Bata

Alt 16.08.2007, 01:08   #7
Christian X.
 
Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Standard

Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!



Nagut hab mir schon gedacht, dass ich da nich drum herum komme. Trotzdem finde ich es verwunderlich dass Kav die Datei nie zuvor gefunden hat und auch jetzt nicht tut. Ich finde die Datei auch nicht im Ordner, obwohl das ja auch zu leicht wäre sie zu suchen und einfach zu löschen...
Also vielen dank an euch alle für die schnelle Hilfe Cosinus, BataAlexander und myrtille. Ich werd mich melden wenns nomma Probleme gibt, jetz wird aber erstmal geschlafen .

Antwort

Themen zu Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!
ad-aware, antivir, avira, bho, bitte um hilfe, computer, e-mail, fehlermeldung, google, helper, hijack, hijackthis, home, internet, internet explorer, kaspersky, pc tools spyware doctor, pop-up-blocker, problem, prozess, quara, software, spyware, system, system neu, t-online, träge, urlsearchhook, verweist auf speicher, viren, virus, wichtige daten, windows, windows defender, windows xp, worm.generic




Ähnliche Themen: Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "rbot. 4186" und "generic.spambot.a" vernichten?
    Plagegeister aller Art und deren Bekämpfung - 19.02.2013 (5)
  3. TR/ATRAPS.Gen2 in der "services.exe" und in "C:\Windows\Installer.."
    Plagegeister aller Art und deren Bekämpfung - 08.02.2013 (5)
  4. Generic Host Process for Win32 Services hat ein Problem festgestellt = W32/Generic.worm!p2p
    Log-Analyse und Auswertung - 06.09.2011 (25)
  5. Kaspersky zeigt HEUR.Worm.Win32.Generic als Bedrohung an
    Plagegeister aller Art und deren Bekämpfung - 28.03.2011 (32)
  6. "WORM/Conficker.AK" & "WORM/Kido.IH.40" nach USB-Stick-Anschluss durch AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (28)
  7. "Generic Host Process for Win32 Services" Fehlermeldung - Win32.Blaster ?
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (9)
  8. "WORM/Rbot.425984" in "C:\WINDOWS\system32†\smss.exe"
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (39)
  9. "Generic Host Process for Win32 Services" Problem (Service Pack 2)
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (1)
  10. Wie gefährlich sind "I-Worm.Bagle.AAKP","Trojan.DL.Bagle.ABWF","Bagle.Gen 21"
    Plagegeister aller Art und deren Bekämpfung - 31.10.2009 (1)
  11. "Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???
    Plagegeister aller Art und deren Bekämpfung - 02.11.2008 (43)
  12. "Generic Host Process for Win32 Services hat ein Problem festgestellt ..."
    Log-Analyse und Auswertung - 01.10.2008 (0)
  13. "your privacy is in danger" - worm.win32.netbooster - unerwünschte "Ultimate Cleaner"
    Log-Analyse und Auswertung - 01.05.2008 (1)
  14. "Generic Host Prozess for Win 32 Services" - Virus?
    Log-Analyse und Auswertung - 01.01.2008 (3)
  15. Kaspersky 7.0 zeigt immer keylogger.exe und SynTPLpr.exe als "gefunden" an
    Log-Analyse und Auswertung - 22.08.2007 (1)
  16. Ständiger Upload durch "services.exe"
    Plagegeister aller Art und deren Bekämpfung - 11.04.2007 (16)
  17. HAbe ständig Upload und Worm.generic befall
    Log-Analyse und Auswertung - 06.02.2007 (3)

Zum Thema Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! - Ja klar Kav sagt in etwa "Kann was böses sein muss aber nicht", aber auch wenn ich auf "Erlauben" klicke kommt es innerhalb von 1-2 sekunden wieder also habe ich - Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an!...
Archiv
Du betrachtest: Hoher Upload, Kaspersky zeigt "services.exe" als worm.generic an! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.