![]() |
|
Plagegeister aller Art und deren Bekämpfung: Dienste nicht mehr im System32, zufälliges Beenden versch. DiensteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Dienste nicht mehr im System32, zufälliges Beenden versch. Dienste Ok, das wusst ich net, Danke für die Entwarnung ![]() Aber welchen Virus/Wurm/Trojaner hab ich denn dann da wegformatiert? Hatte mir mal vor 2 Wochen was per Filesharing geladen, entpackt und dann auf einmal hatt ich dann son "Security Check" mit nem Anti-Virus Scanner drauf, der so ziemlich alles als schädlich deklariert hat und dessen Ausführung verhindert hat (bspw. Task-Manager, Paint und solche Sachen ![]() Auf jeden Fall vielen lieben Dank für die schnelle Entwarnung, Kooky2410 |
![]() | #2 | ||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Dienste nicht mehr im System32, zufälliges Beenden versch. Dienste das kann ich Dir nachhinein nicht (mehr) sagen, da ich keine aktuelle Liste der laufenden Programme des Systems gesehen habe
__________________![]() Zitat:
![]() Zitat:
mehr wie wahrscheinlich, hast Du dir ein sogenanntes Rogue-Anti-Spyware-Programm - `Fakeprogramm` - Rogue-Software eingefangen Wenn man auf dubiosen Seiten surft, oder mit "ungepatchten System" im Internet unterwegs, bestehen Gefahren, dass sich `zufällig ausgerechnet in dem Moment` ein Schädling installiert. Die dann weitere Schadprogramme ( Rogue Software) aus dem Internet nachlädt. Diese Antiviren-Software erstellt eine Warnnachricht, die behauptet, dass "Ihr Computer infiziert ist (die eigentlich gar nicht existiert), danach zeigt es Popups mit gefälschten Bedrohungen usw. Eventuell das vorgetäuschte Antiviren-Programm fordert anschließend Geld für die Beseitigung usw - Aber gibt es genug Fake-Programm aus dem Internet, "direkt" herunterzuladen auch, z.B durch unzulässiger Verwendung von Tauschbörsen ...wenn man sich vorher nicht informiert und man glaubt an das Gute in der Welt... heise.de/security/Zweifelhafte-Antiviren-Produkte ein Trojaner mit Backdoor Eigenschaften ![]() danach hast Du dein System formatiert? |
![]() | #3 |
![]() | ![]() Dienste nicht mehr im System32, zufälliges Beenden versch. Dienste Nein, ich habe festgestellt, dass dieses Rogue-Programm als eine Art Internetseite läuft (*.xml Dateien), habe daraufhin rausgefunden, dass diese Dateien per *.exe im LocalRoaming Ordner ausgeführt werden und habe die betreffenden Dateien einfach gelöscht (im abgesicherten Modus). Danach ging die 2 Wochen alles gut und dann ist das passiert, was ich im ersten Post geschrieben hab mit den Diensten etc.
__________________Jetzt läuft auf jeden Fall wieder alles *erleichtert seufz* ^^ Danke für die Hilfe und weiter so ![]() Kooky2410 |
![]() | #4 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Dienste nicht mehr im System32, zufälliges Beenden versch. Dienste 1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool "Ccleaner" herunter installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
|
![]() |
Themen zu Dienste nicht mehr im System32, zufälliges Beenden versch. Dienste |
64-bit, antivir, antivir guard, auswerten, avg, avira, bagle, bho, combofix, desktop, dienste, entfernen, explorer, helper, hijack, hijackthis, installation, internet, internet explorer, load.exe, logfile, microsoft security, microsoft security essentials, neu, nicht erkannt, ping geht, plug-in, problem, programme, security, software, system, syswow64, trojaner, virus, warum, windows xp, windows-firewall, wmp |