• Herzlich Willkommen!

    Nach der Schließung von inDiablo.de wurden die Inhalte und eure Accounts in dieses Forum konvertiert. Ihr könnt euch hier mit eurem alten Account weiterhin einloggen, müsst euch dafür allerdings über die "Passwort vergessen" Funktion ein neues Passwort setzen lassen.

    Solltet ihr keinen Zugriff mehr auf die mit eurem Account verknüpfte Emailadresse haben, so könnt ihr euch unter Angabe eures Accountnamens, eurer alten Emailadresse sowie eurer gewünschten neuen Emailadresse an einen Administrator wenden.

Nach Trojanerbefall: services.exe im Virenscanner

B.B.

Diablo-Veteran
Registriert
27 Februar 2001
Beiträge
3.182
Hallo liebe Leute,


meine Mutter hat sich einen Trojaner eingefangen: "Live Security Platinum".

Ich konnte mich der Sache nicht sofort annehmen, aber sie hat die Nacht rumprobiert und irgendwie geschafft, die Programmteile zu entfernen. Mit ein paar Tools wie Spybot, etc. hat sie sogar die Registry gesäubert.

Ich habe ihr gesagt, dass (und das steht auch oft in den Themen, die ich so gelesen habe) eine Neuinstallation unvermeidlich sei, weil eine komplette Säuberung unmöglich ist wegen der Rootkit-Infiltrierung.

Da hat sie aber keinen Bock drauf wegen ihrem AOL und den Mails und die ganzen Programme neu installieren... verstehe ich natürlich, aber so richtig helfen kann ich ihr daher nicht.

Im Internet finde ich zwar einige Anleitungen zur Entfernung und soweit scheint auch alles sauber zu sein (div. Tools und Rootkit-Scanner finden nichts), aber da gibt es ein Problem mit der Windows-eigenen services.exe, die vom Virusprogramm als befallen erkannt wird.

Nun weiß ich nicht... kann man diese services.exe durch eine saubere ersetzen, wenn ich z. B. mit einem Linux die Datei überschreibe? Kann man das so beheben, und wenn ja, wo bekomme ich eine saubere Vista-services.exe her?

Oder gibt es noch einen anderen Rat?

Was gemacht wurde:
- Mutter hat mit Avira Antivir einiges entfernen können, dadurch funktionierten Task-Manager und Adminrechte wieder.
- Spybot lief drüber.
- Ich habe einige Removal Tools aus den Anleitungen von Kaspersky drüberlaufen lassen. Keine Treffer.
- Malwarebytes, Anti-Malware Tool hat einiges gefunden, wurde entfernt.
- Virenscanner meldet die services.exe als befallen.
- Vom Trojaner selber ist visuell nichts mehr zu sehen.

Derzeit sichert meine Mutter ihre ganzen Daten auf eine externe separate Festplatte, falls doch eine Neuinst. erforderlich ist.

P.S.: Als Antivirenprogramm habe ich Avast draufgespielt, da Antivir sich nicht mehr starten ließ.
 
Zuletzt bearbeitet:
Ich würde dir empfehlen, dein Anliegen auf einem speziellen Board wie z.B.
Protecus Security Forum - Computer und Internet Sicherheit Hilfe und Tipps
http://www.trojaner-board.de/
vorzutragen. Hier ist IMO nicht die richtige Adresse für solche Geschichten. Ich persönlich würden diesen Rechner garantiert nur noch mit der Zange anfassen und gegen jede Einwände plattmachen, aber jedem das seine.

Derzeit sichert meine Mutter ihre ganzen Daten auf eine externe separate Festplatte, falls doch eine Neuinst. erforderlich ist.
Von einem wissentlich verseuchten System aus ist eine Datensicherung eher "ungünstig". Zumal das aufzeigt, dass vorher nie Daten gesichert wurden. Bei einem Festplattencrash z.B. => Ende. Ist aber (leider) vollkommen typisch.


Und ganz egal wie mit der Kiste weiter verfahren wird...um das Ändern aller Passwörter und Zugangsdaten kommt man nicht herum.
 
Doch, gesichert hat sie die Daten vorher und früher schon, deswegen ja eine separate, weil sie adhoc nicht weiß, was noch nicht gesichert wurde und man ja die anderen Daten nicht riskieren will - soviel Einsicht ist dann wohl doch da.

PW ändern ist usus, habe ich ihr auch schon gesagt, aber da meint sie, es wäre übertrieben und wichtige Dinge (Überweisungen & Co.) macht sie an der Maschine eh nicht.

Werde mir mal die Mühe antun und in das Forum schauen.
 
>eine Neuinstallation unvermeidlich sei

Ja.

>hat sie aber keinen Bock drauf

Selber schuld.

>und den Mails

IMAP statt POP3 verwenden beim nächsten Mal.

>kann man diese services.exe durch eine saubere ersetzen

Nein.

>Vista

Mkay... :ugly:



Es führt nichts um eine Neuinstalltion herum. Man kann es als Strafe für unvorsichtiges Surfen ansehen.
 
Zurück
Oben