myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Explorer virus

Willkommen

myGully

Links

Forum

 
Thema geschlossen
Themen-Optionen Ansicht
Ungelesen 16.06.10, 18:34   #1
-little_Smoke
Gamer Revolution
 
Benutzerbild von -little_Smoke
 
Registriert seit: Feb 2010
Ort: Nordrhein Westfalen
Beiträge: 77
Bedankt: 11
-little_Smoke ist noch neu hier! | 0 Respekt Punkte
Standard Explorer virus

Hallo leute,

Seit heute öffnet sich bei mir immer der explorer. Das wirft mich immer aus den spielen raus und nervt ziemlich. Anti Vir habe ich schon durchlaufen lassen und hat nichts gefunden.

Jetzt habe ich mal eine Hijack list erstellt:



Ich hoffe ihr könnt mir schnell helfen.

Danke im vorraus!

MfG,
-little_Smoke
-little_Smoke ist offline  
Ungelesen 16.06.10, 18:52   #2
menschenwesen
Banned
 
Registriert seit: Sep 2009
Ort: Im hohen Norden
Beiträge: 923
Bedankt: 13.021
menschenwesen ist noch neu hier! | 0 Respekt Punkte
Standard

O4 - HKLM\..\Run: [HKLM] C:\Windows\system32\install\svchosts.exe
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\Windows\system32\install\svchosts.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\Windows\system32\install\svchosts.exe

Das sind die Übeltäter...

Ich gehe mal davon aus, dass wenn du versuchst sie mit HijackThis zu fixen, du keinen Erfolg hast, oder?

/edit: Wäre schön, wenn du den ersten Teil des Scanberichtes nicht abschneiden würdest!
Läuft bei dir eine Black Edition???

Und bitte Logs immer in Spoiler packen
menschenwesen ist offline  
Ungelesen 16.06.10, 19:59   #3
-little_Smoke
Gamer Revolution
 
Benutzerbild von -little_Smoke
 
Registriert seit: Feb 2010
Ort: Nordrhein Westfalen
Beiträge: 77
Bedankt: 11
-little_Smoke ist noch neu hier! | 0 Respekt Punkte
Standard

Danke für die schnelle und hilfreiche antwort

wie du vorraus gesagt hast, geht es nicht die datein mit hijack this zu fixen... woher wusstest du das?

habe jetzt den bericht vervollständigt und alles in einen spoiler gepackt.

achja, ist jetzt vielleicht eine blöde frage, aber was meinst du mit einer Black edition?


Trozdem vielen danke erstmal.

MfG,
-little_Smoke
-little_Smoke ist offline  
Ungelesen 16.06.10, 20:42   #4
menschenwesen
Banned
 
Registriert seit: Sep 2009
Ort: Im hohen Norden
Beiträge: 923
Bedankt: 13.021
menschenwesen ist noch neu hier! | 0 Respekt Punkte
Standard

Erst mal zur Black Edition [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Ich bin zwar kein Prophet, aber bei dem Infekt, den du dir eingefangen hast, war fast klar, das HijackThis keinen Erfolg haben wird.

Du könntest mal schauen, ob Malwarebytes den Kram findet - was ich ehrlich gesagt auch nicht glaube...

Wahrscheinlich braucht es da härtere Geschütze!

Alternative, wie immer... neu aufsetzen, dann biste auf der ganz sicheren Seite!!!
menschenwesen ist offline  
Ungelesen 16.06.10, 20:44   #5
haze303
xor eax, eax
 
Benutzerbild von haze303
 
Registriert seit: Sep 2009
Beiträge: 597
Bedankt: 465
haze303 ist noch neu hier! | 1 Respekt Punkte
Standard

Zitat:
Zitat von -little_Smoke Beitrag anzeigen
wie du vorraus gesagt hast, geht es nicht die datein mit hijack this zu fixen... woher wusstest du das?
...
achja, ist jetzt vielleicht eine blöde frage, aber was meinst du mit einer Black edition?
Die SVCHOST.EXE liegt in SYSTEM32 und nicht in INSTALL und die Datei heisst nicht SVCHOSTS.EXE.
Die Black Edition von Windows 7 ist eine offiziell als kompromittierte Windows Version bekannt und es wird selbst von Microsoft direkt vor dem Einsatz einer solchen "Back Edition" Szene Version gewarnt.

Falls du wirklich eine Black Edition haben solltest, würde ich dir empfehlen das Ding so schnell wie nur möglich platt zu machen und ein original MSDN-Image zu ziehen/installieren.

Viele Grüße,
haze303
__________________
Desktop: Arch Linux | Laptop: Arch Linux
VM: Windows 7, Windows XP, Fedora 14, Arch, Windows Server 2008 R2 Enterprise
haze303 ist offline  
Ungelesen 16.06.10, 21:13   #6
-little_Smoke
Gamer Revolution
 
Benutzerbild von -little_Smoke
 
Registriert seit: Feb 2010
Ort: Nordrhein Westfalen
Beiträge: 77
Bedankt: 11
-little_Smoke ist noch neu hier! | 0 Respekt Punkte
Standard

Nein ich habe keine Black Edition. Habe das orginal Windows 7 mit orginalem key und allem drum und dran.

Aber warum fragt ihr das? Wirke ich so kriminell?

Ich habe hier eine svchost.exe, aber die liegt weder im System32 noch im install ordner, sondern :

C:\Windows\winsxs\x86_microsoft-windows-services-svchost_(langes zahlen und buchstaben gewusel)

manuell löschen kann ich sie jedoch nicht, denn ich brauche angeblich eine Berechtigung dafür, obwohl ich der Admin meines rechners bin und es auch kein anderes konto auf dem rechner gibt.

Ich würde jetzt einfach mal auf Spybot tippen, meint ihr das hilft?

Ja, neumachen wäre die aller aller letzte möglichkeit, aber nachdem ich meinen rechner dieses Jahr schon vier mal neu gemacht hab, habe ich da nicht so viel lust zu. (bin zu faul )
-little_Smoke ist offline  
Ungelesen 16.06.10, 21:21   #7
haze303
xor eax, eax
 
Benutzerbild von haze303
 
Registriert seit: Sep 2009
Beiträge: 597
Bedankt: 465
haze303 ist noch neu hier! | 1 Respekt Punkte
Standard

Das ist meine Meinung zu einem verseuchten System:

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Du kannst den gesamten Thread [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] noch einmal nachlesen, in dem wir teilweise über die Grundsätze Diskutierten haben.

Mein Motto: Sicher ist sicher!

Viele Grüße,
haze303
__________________
Desktop: Arch Linux | Laptop: Arch Linux
VM: Windows 7, Windows XP, Fedora 14, Arch, Windows Server 2008 R2 Enterprise
haze303 ist offline  
Ungelesen 16.06.10, 21:22   #8
menschenwesen
Banned
 
Registriert seit: Sep 2009
Ort: Im hohen Norden
Beiträge: 923
Bedankt: 13.021
menschenwesen ist noch neu hier! | 0 Respekt Punkte
Standard

Also mir ist derzeit nur wichtig, dass da eine svchosts.exe in einem Ordner liegt, wo sie nun wahrlich nichts zu suchen hat.

btw... wenn du dieses Jahr schon viermal neu aufgesetzt hast, kommt es auf ein Mal mehr auch nicht an, oder?

Meinst du mit Spybot etwa Spybot Search & Destroy? Das wird dir nicht helfen!

Zitat:
C:\Windows\winsxs\x86_microsoft-windows-services-svchost_(langes zahlen und buchstaben gewusel)
Da hat die übrigens auch nichts zu suchen.

Wenn du nach svchost.exe suchst, wirst du feststellen, dass sie sehr wohl im SYSTEM32 zu finden ist.

Neu aufsetzen, alles andere ist in diesem Fall unsinnig... IMHO
menschenwesen ist offline  
Ungelesen 16.06.10, 21:37   #9
-little_Smoke
Gamer Revolution
 
Benutzerbild von -little_Smoke
 
Registriert seit: Feb 2010
Ort: Nordrhein Westfalen
Beiträge: 77
Bedankt: 11
-little_Smoke ist noch neu hier! | 0 Respekt Punkte
Standard

Na da bleibt mir wohl nichts anderes übrig als mich dem zu beugen...mal wieder.

Ich bin euch unendlich dankbar für eure hilfe und geduld.

MfG,
-little_Smoke
-little_Smoke ist offline  
Ungelesen 16.06.10, 21:48   #10
menschenwesen
Banned
 
Registriert seit: Sep 2009
Ort: Im hohen Norden
Beiträge: 923
Bedankt: 13.021
menschenwesen ist noch neu hier! | 0 Respekt Punkte
Standard

Und zukünftig dann bitte [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] auch installieren
menschenwesen ist offline  
Thema geschlossen


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:14 Uhr.


Sitemap

().