Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   100 %ige CPU Auslastung bei Internetverbindung, svchost.exe der Virus? (https://www.trojaner-board.de/95960-100-ige-cpu-auslastung-internetverbindung-svchost-exe-virus.html)

Clemo_O 24.02.2011 19:49

Mhhhh,
dass könnte vielleicht hinhauen, weiß aber nicht ob mir mein Gedächtnis grad einen Streich spielt. Ich bin zwecks Studium im Sept. 2010 umgezogen, da hab ich natürlich auch eine Internetverbind. in der neuen Wohnung gebraucht, sprich neuer Router usw. (Kabelanschluss). Könnte vielleicht damit zusammenhängen, aber ich weiß nicht mehr so genau ob das zu dem Zeitpunkt das erste Mal auftrat. Aber erst seit ein paar Wochen ist das alles so extrem geworden, dass das bei jedem Start usw. auftrat... vorher nur so gefühlte 2 mal bei 100 Starts...

Mhhh :confused:

Grüße

cosinus 24.02.2011 19:51

Haste Zugriff auf den Router? Mal nachsehen, ob da UPnP aktiviert wurde ;)

Clemo_O 24.02.2011 19:55

Im Moment habe ich da keinen Zugriff drauf, bin in meinem Heimatort... aber in 1-2 Wochen könnte ich das überprüfen, aber wie geht das?

Grüße

Clemo

cosinus 24.02.2011 19:56

Auf das Webfrontend des Routers gehen...
Frag am besten den Besitzer des Routers oder ist es deiner? :D

Clemo_O 24.02.2011 19:58

Was gibts denn da zu lachen? xD
Ist eigentlich meiner, also wenn ich das jetzt hier alles richtig verstehe ;).

Grüße

cosinus 24.02.2011 19:59

Gut. Dann schau mal ins Handbuch.
Üblicherweise kommt man ins Webfrontend indem man die IP-Adresse des Routers in die Adresszeile eines Browser eintippt und aufruft.

Clemo_O 24.02.2011 20:01

Alles klar,
dann werde ich mich, solang es keine Verschlechterung gibt, in 1-2 Wochen nocheinmal melden... . Bis dahin bedanke ich mich schonmal für deine schnelle Hilfe :).

Und daily mbam logs mach ich jetzt auch, zur Sicherheit ;).

Grüße

Clemo

P.S.: Bilder gesichert ;).

Clemo_O 28.02.2011 11:23

Hi,
ich muss mich (leider) nochmal melden... . Also, der Laptop läuft wie vorher, alles bestens, die Systemleistung ist top. Allerdings hat mein mbam heut wieder eine infizierte Datei gefunden, welche in die Quarantäne verschoben und gelöscht wurde (nach neustart wurde sie gelöscht)... .

OTL File extras ist im Anhang, das andere OTL File geht nicht hochzuladen (weder als winrar noch als 7zip...)


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5900

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

28.02.2011 11:16:11
mbam-log-2011-02-28 (11-16-07).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 352506
Laufzeit: 56 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Windows\winsxs\amd64_wcf-icardagt_exe_31bf3856ad364e35_6.1.7600.16385_none_8dcc9c6f8b58a5eb\icardagt.exe (Backdoor.Bot) -> No action taken.

P.S.: Habe das Microsoft NET Paket aus dem Updatebereich installiert, angeblich gehört diese Datei dazu?!

Danke und viele Grüße

cosinus 28.02.2011 13:04

Ich denke das ist ein Fehlalarm => icardagt.exe ? Was ist icardagt.exe?

Clemo_O 28.02.2011 13:11

Hi,
dachte ich mir schon, ich war auch schon auf der Website die du mir grad geschickt hast =). Ich bin halt einfach im Moment etwas übersensibel, was diese blöden Schadviecher angeht ;).

Allerdings kann ich, wegen des "Windows Installers" WinZip nicht installieren?! Liegt das mit Malwarebytes oder der Bereinigung des "Schädlings" zusammen? Ich hab mich schon informiert und gelesen, dass der MSI-Installer bei Win7 nicht wieder installiert werden kann, da es einfach auf der Microsoft Seite nur für Vista/... eine .exe gibt... in der Computerverwaltung ist dieser Dienst aber aktiviert und wird auch ausgeführt?!

http://img577.imageshack.us/img577/5180/86716940.jpg


Grüße

Clemo

cosinus 28.02.2011 14:11

Sieht eher nach einer kaputten Setupdatei aus.
WinZip, hmnaja, ich würde eher sowas wie 7zip oder WinRAR empfehlen.

Clemo_O 28.02.2011 17:38

Achso, gut. Ich wollte WinZip nur deshalb installieren, weil irgendwie das Trojaner-Board meine gepackte Datei via 7Zip/Winrar nicht hochladen wollte... .
Leider muss ich nocheinmal nerven. Und zwar hat der proaktive Schutz von Kaspersky einen Keylogger gefunden, aber wenn ich das Wort proaktiv richtig verstehe, brauche ich mir eigentlich keine Sorgen machen, da dieser Schädling vom Sicherheitsnetz aufgehalten worden ist, oder irre ich mich da?

http://img135.imageshack.us/img135/6042/keyloggerx.jpg

Einen schönen Montag noch =)

Grüße

Clemo

P.S.: Scheint ein Fehlalarm zu sein, haben rel. viele Nutzer von Kaspersky (obwohl ich keine Logitech Peripherie besitze ;)). Aber ich bin nur ein Laie, der weiß wie google funktioniert ;)... .

cosinus 28.02.2011 20:20

Der Screenshot bringt nichts. Da sieht man keine relevanten Infos. Keinen Dateinamen, keinen Pfad. Aber wenn es eh ein Fehlalarm ist...

Clemo_O 28.02.2011 21:41

Diese Datei hat ja keinen Pfad, der "Keylogger" kommt aber bei vielen wenn sie Spiele zocken (bei mir bei Battlefield Heroes). =)

Gute Nacht

:)

Clemo_O 01.03.2011 08:36

Guten Morgen =),
ich hab beim Start von BFH mal einen Screenshot gemacht, was sagst du dazu? Ich denk das kommt wirklich von BFH, oder?

http://img215.imageshack.us/img215/1783/bfhf.jpg

MfG

Clemo


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131