» Virus, Trojaner? Frage S2.

Günstige PC-Teile.Neuen Thread eröffnenNeue Antwort erstellen2 in 1 Platte (Raid 1) für Notebook oder schnelle drahtlose Platte?
2>
AutorNachricht
Premium-Member 

Name: Flo
Geschlecht:
Fahrzeug: S2k on the road, Fauweh (Daily)
Anmeldedatum: 17.03.2007
Beiträge: 2713
Wohnort: Raum Giessen
26.06.2012, 08:42
zitieren

Servus Leute,

Ich hab ma ne Frage. Seid 3Tagen gehen merkwürdige dinge in meinem Desktop-Pc vor.

Der PC ist ohne das ich etwas mach Grundausgelastet... Ca.30-40%...
Hab im Taskmanager ma beobachtet was es sein kann, denn kein Prozess soll angeblich was verbrauchen. Einzig die SERVICE.EXE ballert für millisekunden hoch.

Googleforschungen ergaben das dieser Prozess für die Kommunikation verschiedener Dienste zuständig ist. Weiter hieß es das sich unter diesem Prozess ein Trojaner hätte einschleichen können.

Merkwürdig ist auch das die Auslastung verschwindet sobald ich das Wlan abschalte.
Eigtl hab ich keinen bock das ganze zeug neu aufzulegen. Hat da jemand erfahrung mit?

Bitte nur Leute mit ahnung. Was zusammenreimen kann ich mir selbst... :D ;)

Bevorzugt unsren Marc "the Brain" G. ^^

Grüße... Flo... 8)


pn
Elite 

Fahrzeug: Lexus IS200t F Sport
Anmeldedatum: 22.07.2011
Beiträge: 1979
Wohnort: Bergholz-Rehbrücke
26.06.2012, 09:06
zitieren

Haste ein Anti Virenprogramm drauf?
Wenn nicht lad dir mal Microsoft Security Essentials runter und lass ihn durchchecken.


pn
Premium-Member 

Name: Flo
Geschlecht:
Fahrzeug: S2k on the road, Fauweh (Daily)
Anmeldedatum: 17.03.2007
Beiträge: 2713
Wohnort: Raum Giessen
26.06.2012, 09:15
zitieren

Hatte vorher Kaspersky drauf, leider mit abgelaufener Lizens da ich es nicht eingesehen habe ein Produkt gekauft zu haben und dann für Updates ein Jahr später nochmal zahlen sollte (was ich beim kauf nicht wusste).

Jedenfalls habe ich folgende programme drüberlaufen lassen: Kaspersky, spybot search&destroy, trojanhunter, antivir usw usw.

Paar keylogger und son mist wurde gefunden aber nix was mit dem Problem zu tun hatte... :(

Grüße... Flo... 8)


pn
Elite 
Name: Robin
Geschlecht:
Anmeldedatum: 22.06.2010
Beiträge: 1025
26.06.2012, 09:35
zitieren

ist ja auch klar das wenn du nicht online bist die service.exe ausgeht^^ kann dann ja nicht mehr kommunizeren^^ ist der pc dauerhaft bei 30-40 auslastung?

pn
Premium-Member 

Name: Sören
Geschlecht:
Fahrzeug: CL9 *daily* | EJ9 Hatch *going B18C4 T*
Anmeldedatum: 15.11.2010
Beiträge: 1960
Wohnort: bei Dessau
26.06.2012, 09:55
zitieren

Flow251Eigtl hab ich keinen bock das ganze zeug neu aufzulegen.

ich bin der meinung, dass sobald der verdacht einer kompromittierung des systems besteht, nur eine formatierung sinnvolle abhilfe leistet

wenn das system einmal infiziert ist helfen die ganzen tools eher wenig bis garnicht (da sie meistens nur präventiv wirken).

man behandelt dann die symptome aber nicht die wurzel des übels

mfg sören


pn
Premium-Member 

Name: Flo
Geschlecht:
Fahrzeug: S2k on the road, Fauweh (Daily)
Anmeldedatum: 17.03.2007
Beiträge: 2713
Wohnort: Raum Giessen
26.06.2012, 10:01
zitieren

@rtk: Jipp sobald Wlan aktiviert ist rödelt irgendwas mit 30-40%

@yetii: Ja ich weiß, dachte ja nur das es vll ne versteckt Windowsscheife ist die sich irgendwo aufgehongen hat bla.. Windows ist auf ner eigenen partition. Nur die muss Platt gemacht werden oder?

Grüße... Flo... 8)

P.S.: Hab das alles erst seitdem ich das neuste update von Diablo 3 gezogen hab... Über deren Updatesystem... :wall:


pn
Administrator 

Name: Marc
Geschlecht:
Anmeldedatum: 28.08.2004
Beiträge: 52423
Wohnort: Lohmar


Meine eBay-Auktionen:
26.06.2012, 20:29
zitieren

Wenn Spybot und Malwarebytes nichts auswirft, dann sollte eigentlich alles passen.

Hast Du mal den Netzwerkmonitor angeschaut während die Auslastung so hoch ist? (auch Taskmanager)

Erstmal wäre es nämlich interessant ob überhaupt Daten über das Netzwerk ausgetauscht werden.

Im Härtefall geht übrigens auch eine Reparaturinstallation. Aber vorher Daten sichern. Ist klar ;)


pn email
Veteran 
Name: Jan
Geschlecht:
Fahrzeug: Honda Civic EJ6, Subaru Impreza GT "Rallye"
Anmeldedatum: 11.10.2009
Beiträge: 586
Wohnort: München
26.06.2012, 20:49
zitieren

Flow. Mach mal bitte einen Trafficscan mit Wireshark, während du Wlan anhast.
Also Wireshark runterladen, installieren, dann Wlan Aus, warten bis die Datei nix mehr an Last hat Traffic capture on und Wlan anmachen. Dann bissl warten und schauen was da so passiert. PS: man kann alles(!) daraus lesen, also nicht irgendwo einloggen nurn bissl normal surfen bis das wieder losgeht. ;) Wenn du willst schau ichs mir an.

Services.exe mit s (!) ist wahrscheinlich ein Systemprozess, ohne s wahrscheinlich eher nicht ;). Kann auch sein, dass Blizzard irgendwas wildes als Kopierschutz eingefangen hat.

Yetii hat zwar das meistgebräuchlichste vorgehen geschrieben, allerdings ist dies halt meistens übertrieben :)

Ich würd dir auch mal rootkitrevealer von sysinternals.com emfehlen. Zum starten einfach ne Verknüpfung erstellen und das Ding laufenlassen.

Kannst dir auch ne Livecd von einem Antivirenhersteller ziehen und dies starten um es damit nochmal zu scannen, ist halt recht gut, da du kein Windowsystem dabei ausführst und so die Viren nicht aktiv sind... ausser wenn du ein ring0 Trojaner hast, aber dass ist glücklicherweise noch selten. :)


pn
Premium-Member 

Name: Flo
Geschlecht:
Fahrzeug: S2k on the road, Fauweh (Daily)
Anmeldedatum: 17.03.2007
Beiträge: 2713
Wohnort: Raum Giessen
26.06.2012, 21:00
zitieren

@Marc: Jupp netzwerk hat ca. 5% auslastung wenn ich mich recht erinner.

@Delta: Woooow... Du hast fast schon zuviel Ahnung... :D
Aber ich werd das mal testen... Danke euch schonmal für die Hilfe... ;)

Grüße... Flo... 8)



Verfasst am: 29.06.2012, 20:28
zitieren

Servus,

Hab nun ne aufzeichnung via Wireshark... Werde daraus aber leider nicht sonderlich schlau... :(

Grüße... Flo... 8)
pn
Gast 
14.07.2012, 18:34
zitieren

Mach mit!

Wenn Dir die Beiträge zum Thread "Virus, Trojaner? Frage S2." gefallen haben oder Du noch Fragen hast oder Ergänzungen machen möchtest, solltest Du Dich gleich bei uns anmelden:



Registrierte Mitglieder genießen die folgenden Vorteile:
✔ kostenlose Mitgliedschaft
keine Werbung
✔ direkter Austausch mit Gleichgesinnten
✔ neue Fragen stellen oder Diskussionen starten
✔ schnelle Hilfe bei Problemen
✔ Bilder und Videos hochladen
✔ und vieles mehr...


Neuen Thread eröffnenNeue Antwort erstellen
2>
Ähnliche BeiträgeRe:
Letzter Beitrag
Trojaner auf Regierungsrechnern - Krieg der Zukunft?
Zahlreiche Computer der Bundesregierung sind angeblich mit Spionageprogrammen aus China infiziert. [...] Neben dem Kanzleramt seien auch das Wirtschaftsministerium, das Forschungsministerium und das Auswärtige Amt betroffen. Ein Sprecher des...
[Politik & Nachrichten]von Nightflight
8
536
04.09.2007, 17:22
Nightflight
Gute Software gegen Trojaner
Habe soeben ne bestätigungsmail über eine bestellung für irgendwelche passatteile für konstanz bekommen für meinen account bei einem online shop. entweder bei denen stimmt was nicht, oder jemand hat meine cookies gekapert oder solche faxen. auf...
[Computer & Spiele]von El Splatty
4
315
30.01.2008, 18:05
El Splatty
Antivirus Boot CD auch für Trojaner, Spyware usw.?
Hi, es gibt ja tausende von Antivirus Boot CDs. Kaspersky oder Avira usw. Welche davon erkennt quasi "alles", also auch Trojaner, Spyware usw.? Ich habe bei einem den Verdacht, dass da ein Trojaner drauf ist und würde den gerne solange nicht...
[Computer & Spiele]von mgutt
0
582
13.03.2011, 19:16
mgutt
Msn Virus aufpassen
Hi Leute Wer von euch MSN hat muss aufpassen da ein Virus unterwegs ist. Er meldet sich so an: Hi, bist du das auf dem foto LINK Also nicht annehemn und falls ihr den virus habt müsst ihr eine systemwiederherstellung machen. Wollte ich nur...
Seite 2 [Offtopic]von Mac-Ten
11
1.743
12.09.2006, 12:42
KleenerKrasser
ICQ Virus><ACHTUNG!!!
Hallo Leute... heute habe ich mein ICQ gestartet und musste feststellen das alle meine Leute die Ich im ICQ hatte gelöscht wurden... Aber wie? Du forschen sagte mir eine Freundin das der ICQ Virus umgeht...meistens wird eine Datei versendet mit...
Seite 2, 3, 4 [Computer & Spiele]von Rider4Life
32
1.786
22.02.2008, 17:32
CiViCmatze
Virus,Troj.Norton?
Hi, hab Norton als Virenschutzdrauf, sowie Antivir und Spybot, Norton findet nen Troj., kann ihn aber nicht löschen, geh ich auf die Seite von Symantec, steht da ne Beschreibung wie ich den entferne!Soweit ok, nur bin ich kein Crack in Englisch!Kann mir...
[Offtopic]von Percy
2
473
26.10.2004, 17:23
Percy
 Virus im Namen von maxrev
Bei der Macht von Greyskull, was soll das denn :suspekt: Ach übrigens Pin zum öffnen 7306 _________________________________________________ Guten Tag M4Soldier, Du hast Dich am 17.05.2013 auf maxrev.de registriert. Leider hast Du Deinen Account jedoch...
[Computer & Spiele]von mgutt
0
284
09.03.2016, 09:17
mgutt
Achtung! Mailanhang mit Virus
Hallo Leute, wollte euch nur eben kurz mal warnen weil ich heute so an die 3 E-Mails erhalten habe in deren Anhang sich das Virus W32.Sober.X@mm befand. Unter anderem auch als Absender Tuning24.de. Deshalb.aufpassen. Haben davor mit Norten zum glück...
Seite 2 [Offtopic]von Ines_vtec
17
1.024
23.11.2005, 13:19
KleenerKrasser
CNN nennt es den schlimmsten, je gekannten Virus
Ich weiss jetzt nicht ob das hier reinpasst, aber ich fand es wichtig euch zu Informieren!!!!!!!!! :yes: Hallo erstmal alle zusammen, bitte sorgfältig lesen: Jemand schickt einen schönen Bildschirmschoner von The Budweiser Frogs. Wenn...
Seite 2 [Civic 96-00]von Michael
10
2.992
03.10.2006, 19:14
FarmerLouis
CryptoWall3.0 Virus .... Wie entfernen? Bin ratlos.
Hallo, Seit Gestern Abend sind fast alle Dateien auf meinem Rechner RSA-2048 verschlüsselt. Der Übeltäter nennt sich wohl CryptoWall3.0 (ransomware) und möchte 500$ Lösegeld in Form von Bitcoins zur Entschlüsselung meiner Dateien haben. Mit den BKA-Viren...
[Computer & Spiele]von mirfälltnixein
1
170
07.12.2015, 19:26
Headshot91
© 2004 - 2025 www.maxrev.de | Communities | Impressum |