Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus, Service.exe, Angriffe auf meinen PC (https://www.trojaner-board.de/121181-virus-service-exe-angriffe-meinen-pc.html)

IHaveTrojans 03.08.2012 20:15

Virus, Service.exe, Angriffe auf meinen PC
 
Heute habe ich mir einen gemeinen Virus eingefangen, der meine Services.exe Datei infiziert hat. Es hieß w32/Patched.UC, nach langem googlen fand ich dann heraus das mein PC am Ar*** ist, Datenklaut usw. Habe Rechner komplett neu Installiert, also Festplatte Formatiert und Windows 7 neu draufgehauen. Passwörter von wichtigen Accounts habe ich auf einem anderem PC geändert.
So habe direkt nach der Installation von Windows, Norton Internet Security installiert. 60 Tage kostenlos. Dann nach 3-4 Minuten kommt eine Meldung, ich sei von einem anderem Rechner Angegriffen worden.

Verlauf:
Intrusions Prevention (Keine Ahnung was das heisst)
Schweregrad: Hoch
Aktivität: Ein Eindringversuch von 37.24.223.141 wurde blockiert.
Datum/Uhrzeit: Freitag, 3. August 2012 20:10
Status: Blockiert
Empfohlene Aktion: Keine Aktion erforderlich
Name der IPS-Warnung: OS Attack: MS RPCSS Attack CVE-2004-0116 2
Beschreibung des Datenverkehrs: TCP, Port 64221

Netzwerkverkehr von 37.24.223.141 entspricht der Signatur eines bekannten Angriffs. Der Angriff wurde von \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\SVCHOST.EXE verursacht. Wenn sie keine weiteren Benachrichtigungen über diese Art von Netzwerkverkehr ....


Der Angriffe erfolgten 3 mal, einmal um 20:07, dann um 20:10 und der letzte war um 20:16. Etwa 20 Minuten später habe ich mein Router, Reciever usw. neugestartet.

Im Verlauf viel mir noch auf das es des öfteren "Nicht autorisierter Zugriff" blockiert wurde.
Schweregrad: Mittel
Aktivität: Nicht autorisierter Zugriff blockiert (Zugriff auf Prozessdaten)
Datum/Uhrzeit: Freitag, 3. August 2012 20:15
Status: Blockiert
Empfohlene Aktion: Keine Aktion erforderlich
Quelle: C:\WINDOWS\SYSTEM32\CONHOST.EXE
Quell-PID: 3192
Ziel: C:\Program Files (x86)\Norton Internet Security\Engine\18.6.0.29\cltLMH.exe
Ziel-PID: 3184
Aktion: Zugriff auf Prozessdaten

Diese Aktivität gab es öfter, in etwa 10-15 mal. Ich bin mir nicht sicher ob es relevant war, aber wollte es sicherheitshalber nochmal erwähnen.

Ist mein Computer gefährdet? Ist der Virus doch nicht entfernt? Wie soll ich vorgehen?

Ich würde mich über Hilfe freuen!

Tut mir leid wegen Doppelpost, aber ich denke dieser Thread wird garnicht wahrgenommen. Ich muss unbedingt wissen, ob noch Gefahr besteht oder nicht...

Weiss denn niemand bescheid?

cosinus 05.08.2012 13:20

Zitat:

Tut mir leid wegen Doppelpost, aber ich denke dieser Thread wird garnicht wahrgenommen. Ich muss unbedingt wissen, ob noch Gefahr besteht oder nicht...

Weiss denn niemand bescheid?
Schon mal gesehen was hier los?! :balla:
Außerdem postest du an einem Freitag Abend, da wollen die Helfer, die hier freiwillig ihre Zeit für das Lösen von wildfremden Problemen "opfern", auch mal den Abend und das WE genießen oder ist ihnen das nicht gegönnt? :dummguck:

Zitat:

Norton Internet Security installiert. 60 Tage kostenlos
Mal wieder eine Installation einer völlig überflüssigen Software, die in Testversions-Manier schön deinen Rechner mit undurchsichtigen Meldungen zukleistert um den Anwender schön richtig dolle zu verunsichern, damit er ja schnell Kohle für die Bezahlversion zum Fenster rauschmeißt :stirn:

Mein Tipp: Norton IS sofort deinstallieren. Nimm einen reinen Virenscaner plus Windows-Firewall.
Lerne deine Rechner richtig abzusichern - und nein, ein Virenscanner allein ist keine Absicherung wenn überhaupt eine optionale

Hast du wirklich komplett formatiert?
Vorher alle Partitionen aufgelöst und neu erstellt?
Hast du irgendwelche ausführbaren Dateien die vom infizierten Windows verarbeitet wurden auf das neu installierte Windows kopiert und ausgeführt?
Sind alle Updates für Windows installiert?

Swisstreasure 05.08.2012 15:14

Auf Protecus.de wir sicher nicht geholfen!!

w32/patched.UC und OS Attacken! - Virus Hilfe

cosinus 05.08.2012 16:38

Danke für den Hinweis. Drängler und Quengler neigen wohl gern zu Crosspostings :pfui:


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131