Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32/Kryptik - Svchost.exe connected?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.04.2010, 19:40   #1
vine
 
Win32/Kryptik - Svchost.exe connected? - Pfeil

Win32/Kryptik - Svchost.exe connected?



Hallo Trojaner Board Team,
habe einen ziemlich hartnäckigen Virus. Eset sagte Win32/Kryptik. Aber ich bin mir da nicht ganz sicher.

Was macht der Virus?
Er leitet auf fremde Webseiten um.

Welche Software versucht?
- Malwarebytes
- Super Anti Spyware
- ComboFix
- ESET & Norten
- GMER
- RootRepeal
- CCcleaner

Wie verhält er sich?
Im Verzeichnis C:\Windows\Temp werden Verzeichnisse angelegt wie z.B. mfxd.tmp. Im 5 Minuten Takt werden neue Verzeichnisse angelegt.
Mit Sysinternals Tools habe ich rausgefunden das in diese Verzeichnisse kurzzeitig svchost.exe kopiert wird.

svchost.exe connected zu 174.37.231.4-static.reverse.softlayer.com und lädt weitere Malware runter (Siehe weitere Screenshots von Norten)

Galerie mit Screenshots: hxxp://img169.imageshack.us/gal.php?g=hc20100403231635001.jpg

Ich bin mit meinen Maßnahmen am Ende und hoffe noch Tipps zu erhalten.

Grüße, Vine
Angehängte Dateien
Dateityp: txt hijackthis.txt (8,6 KB, 249x aufgerufen)

Alt 04.04.2010, 19:58   #2
vine
 
Win32/Kryptik - Svchost.exe connected? - Standard

Win32/Kryptik - Svchost.exe connected?



Test - vorhin hat das erstellen eines Beitrages hier nicht geklappt. Verbindung wurde wohl blockiert
__________________


Antwort

Themen zu Win32/Kryptik - Svchost.exe connected?
5 minuten, anti, board, c:\windows, erhalte, eset, fremde, hartnäckigen, kurzzeitig, leitet, lädt, maßnahme, minuten, neue, runter, software, svchost.exe, temp, tipps, tools, trojaner, trojaner board, virus?, webseite, webseiten, win, windows



Ähnliche Themen: Win32/Kryptik - Svchost.exe connected?


  1. Email - Win32/Kryptik.CSHO Trojaner im Anhang - kritisch?
    Antiviren-, Firewall- und andere Schutzprogramme - 28.12.2014 (3)
  2. Windows Vista, Trojanerbefall Win32/Kryptik.BXAT trojan Antivirenprogramm kann nicht mehr gestartet werden
    Log-Analyse und Auswertung - 28.03.2014 (19)
  3. Infektion mit Trojaner Win32/Kryptik.BCOI von Firmenwebseite. Ist er noch auf dem PC vorhanden?
    Log-Analyse und Auswertung - 11.10.2013 (3)
  4. Avast meldet infizierte Datei: Win32:Kryptik-JUW [Trj]
    Log-Analyse und Auswertung - 05.08.2013 (8)
  5. Win32/Kryptik.BDQK trojan entdeckt
    Log-Analyse und Auswertung - 30.06.2013 (8)
  6. ESET meldet Zugriff auf Seite blockiert - im Log steht Variante von Win32/Kryptik.BEFI
    Plagegeister aller Art und deren Bekämpfung - 27.06.2013 (19)
  7. Win32/Kryptik.AOOB trojan / Win32/Ponmocup.AA trojan entfernen ?
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (7)
  8. a variant of Win32/Kryptik.AIWA und mehr nach Systemwiederherstellung entdeckt
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (40)
  9. S.M.A.R.T. HDD bzw. Win32/Kryptik.AGML
    Log-Analyse und Auswertung - 13.06.2012 (25)
  10. Win32/Kryptik.ACPZ und Win32/Gataka.A gefunden
    Plagegeister aller Art und deren Bekämpfung - 31.03.2012 (29)
  11. Win32:kryptik-HYI & Win32:fakeVimesB
    Plagegeister aller Art und deren Bekämpfung - 20.03.2012 (11)
  12. syspck32.exe Win32/Rootkit.Kryptik.AF trojan
    Log-Analyse und Auswertung - 05.10.2010 (19)
  13. Variante von Win32/Kryptik.GYI Trojaner
    Plagegeister aller Art und deren Bekämpfung - 27.09.2010 (0)
  14. Win32/Kryptik.EKH Trojaner lässt sich nicht entfernen/MBAM startet nicht
    Plagegeister aller Art und deren Bekämpfung - 18.06.2010 (18)
  15. WIN32/KRYPTIK.ALZ -- Wird dieser Virus von Antivir erkannt? Wenn nein warum nicht?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2010 (1)
  16. Win32/Kryptik.BDR trojan
    Plagegeister aller Art und deren Bekämpfung - 17.12.2009 (9)
  17. Variante von Win32/Kryptik.HY Trojaner - RECYCLER ?
    Plagegeister aller Art und deren Bekämpfung - 21.02.2009 (29)

Zum Thema Win32/Kryptik - Svchost.exe connected? - Hallo Trojaner Board Team, habe einen ziemlich hartnäckigen Virus. Eset sagte Win32/Kryptik. Aber ich bin mir da nicht ganz sicher. Was macht der Virus? Er leitet auf fremde Webseiten um. - Win32/Kryptik - Svchost.exe connected?...
Archiv
Du betrachtest: Win32/Kryptik - Svchost.exe connected? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.