Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Erweiterung.exe -> svchost.exe infiziert (https://www.trojaner-board.de/62418-erweiterung-exe-svchost-exe-infiziert.html)

SoulRunner 19.10.2008 14:05

Erweiterung.exe -> svchost.exe infiziert
 
Hey Leuts, mein kleiner Bruder ladet und installiert sachen runter, die man nicht runter laden und installieren sollte.

Das Thema ist bereits bekannt, die Internetseite brauch man nicht erwähnen.(Man kann sich die schon denken...)

Er hat die Daitei ausgeführt, wie erwartet wird nichts installiert...Datei lässt sich nicht löschen, also hab die Anwendung per Task Manager geschlossen und sie dann gelöscht

Hab PrevCSI durchlaufen lassen und er hat die "CloakedMalware" auch gefunden.
Unter Start-> Suche hab ich Svchost.exe eingegeben. Mehrere davon gefunden und hab nur die gelöscht, die heute erstellt wurde(Also am Datum abgelesen).

Hab PrevCSI wieder durchlaufen lassen -> er zeigt CLEAN an...jedoch bin ich immernoch Misstraurisch.

Meine HiJackThis file zeigt mir noch einiges an...allerdings kann man sie nicht beheben...dahinter steht "(file missing)"

Ach und außerdem hab ich die Systemwiederherstellung fürs erste deaktiviert...

So, ich poste jetzt erstmal eine HiJack File von mir und hoffe, dass ihr Profis mir helfen könnt...schließlich habt ihr mir schonmal geholfen und das war einfach super ^^

Bis jetzt habe ich keine Symptone...weder schaltet sich AntiVir ein noch ist mein Rechner in irgendeiner Weise langsamer...

Edit:
Hab Malwarebytes durchlaufen lassen und auch er hat 2 Tojaner gefunden, die ich umgehend gelöscht habe. Somit hat sich auch meine HiJack File geändert.

O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\..\svchost.exe (file missing)
^Dieses hier gibts nicht mehr. Würde ja gerne die anderen Dateien anhängen...aber das ist dann ein Doppelpost..also warte ich, bis sich ein Helfer meldet..

Hier noch die Ergebnisse von Malwarebytes:

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\msupdate (Rootkit.Agent) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temp\CmdLineExt.dll (Trojan.Agent) -> Quarantined and deleted successfully.

BItte dennoch weiter um HIlfe...

SoulRunner 20.10.2008 09:53

BUMP!
Sorry Leuts für meine Doppelpost, aber anscheinend habt ihr wohl meinen Thread übersehen...

Hier nochmal ein neue Datei von HiJackThis und Malwarebytes.

Ich bedanke mich für die Analyse und Hilfe schonmal im voraus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131