Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   service.exe / svchost.exe Trojaner- und Virusmeldungen (https://www.trojaner-board.de/122778-service-exe-svchost-exe-trojaner-virusmeldungen.html)

Rosty 26.08.2012 01:01

service.exe / svchost.exe Trojaner- und Virusmeldungen
 
hallo und im voraus danke für die hilfe! :)

seit gestern den 25.08. bekomme ich von meinem avast gefahrenmeldungen über services.exe, selten auch über svchost.exe.

geschätzt alle 5-10 minuten. habe danach einmal C:Windows\ durchgescannt und folgendes gefunden:

assembly\GAC_32\Desktop.ini - Sirefef-PL
assembly\GAC_64\Desktop.ini - Sirefef-PL

und noch in installer\ ein Sirefref und Malware. allerdings nichts über services.exe


habe schon ein paar themen darüber gelesen, wo es teils hieß man könne etwas entfernen, es sei nicht schädlich oder auch dass man unbedingt neu aufsetzen muss.


mit neu aufsetzen habe ich kein großes problem, wollte ich so oder so mal wieder machen.

also lohnt sich noch ein theater? ist das problem nach C formattierung weg? soll ich erst ein Hijack Logfile posten?


vielen dank! ;)

t'john 26.08.2012 02:02

:hallo:

Zitat:

mit neu aufsetzen habe ich kein großes problem, wollte ich so oder so mal wieder machen.
Das ist der ZeroAccess.Rootkit, also solltest du in diesem Fall neuaufsetzen!




Anleitungen zum Neuaufsetzen (bebildert) > Windows 7 neu aufsetzen > Vista > XP

1. Datenrettung:





2. Formatieren, Windows neu instalieren:





3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.

Rosty 26.08.2012 11:08

oh, so schlimm also? hatte ich bisher noch nie..

gut, dann also ans formattieren. C genügt, mit folgender überprüfung der anderen partitionen, korrekt?


nach was für passwörtern sucht so ein rootkit? ich denke mal kleine, unwichtige passwörter (bspw. für dieses forum) kann ich beibehalten, oder?

t'john 27.08.2012 02:46

Zitat:

gut, dann also ans formattieren. C genügt, mit folgender überprüfung der anderen partitionen, korrekt?
Aber kein "Schnellformatieren".


Zitat:

nach was für passwörtern sucht so ein rootkit? ich denke mal kleine, unwichtige passwörter (bspw. für dieses forum) kann ich beibehalten, oder?
Alles: Facebook, Mails, Kreditkarten etc.
Es gibt ja einen Markt fuer solche Informationen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131