Viren, Spyware, Datenschutz 11.259 Themen, 94.816 Beiträge

Schädlingsbefall oder doch ein anderes Problem?

Miltheim / 6 Antworten / Baumansicht Nickles

Moin zusammen,

bin mir nicht sicher, ob das wirklich hier her gehört, aber von den Symptomen deutet doch einiges auf einen Schädlingsbefall hin.

Der Rechner ist lahm, braucht zum booten manchmal Ewigkeiten und servers.exe will dauernd einen Zugang zum Netz.

Hijackthis liefert in der Online-Auswertung durch die Bank ein "Safe", ein Scan mit AntiVir (letztes Update von gestern) zeigt auch keinen Befall an. Spyware Doctor protokollierte auch nur die übliche Keksdose

Auch Kaspersky Anschnur liefert kein Befallsergebnis. Ich habe nur das Verdachtmoment, daß etwas mit der Servers.exe nicht stimmt. Grund: Die Datei ist 91kb groß anstatt 88kb und der Dateiname ist in mit großen Buchstaben geschrieben.

Habe Win2k SP4 plus UpdateRollUp auf dem Rechner. Wurde auch gerade erst alles neu aufgesetzt nach einem Festplattentausch. Firewall ist Agnitum OutpostPro 4.0. Also sicherheitstechnisch alles auf dem aktuellsten Stand...

Obwohl alles Clean zu sein scheint, habe ich doch den Verdacht, daß da ein Befall drauf ist...

Jemand eine Idee?

Gruß

Miltheim

bei Antwort benachrichtigen
idefix1968 Miltheim „Schädlingsbefall oder doch ein anderes Problem?“
Optionen

Ich habe jetzt nur das hier über google gefunden. W32/Forbot-FM

http://www.pc-magazin.de/internet/cm/virenecke/show_sophos.php?id=1751

Über die Systemdateien von Win2k kann ich nichts sagen. Unter XP ist die Datei nicht vorhanden. Laut dem Artikel kopiert sich der Wurm in servers.exe und versucht rservers.exe Dateien und Registry Einträge.
Ob dies nun bei Dir zutrifft mußt Du prüfen. Schau nach ob die dort aufgeführten Registry Einträge vorhanden sind.

Lahm kann der PC auch werden wenn zu viele "Sicherheitsprogramme" und "Firewalls" installiert sind. Oder diese miteinander disharmonieren.

Gruß, Henning

bei Antwort benachrichtigen
Miltheim idefix1968 „Ich habe jetzt nur das hier über google gefunden. W32/Forbot-FM...“
Optionen

Moin Henning,

danke für diene Mühe, aber der ist es nicht. Den hatte ich Vorfeld auch schon ergoogelt.

Zuviele Sicherheitsprogramme kann ich mir auch nicht vorstellen; das sind nur Antivir und OutpostPro, also das, was nötig ist.

Gruß

Miltheim

bei Antwort benachrichtigen
mmk idefix1968 „Ich habe jetzt nur das hier über google gefunden. W32/Forbot-FM...“
Optionen

Bitte genau schauen! Ist es wirklich eine Datei namens servers.exe? Falls ja, sende mir bitte mal die Datei an samples@malwareanalyse.de - dann schau ich sie mir mal an.

bei Antwort benachrichtigen
F11-Q-Foxtrot Miltheim „Schädlingsbefall oder doch ein anderes Problem?“
Optionen

Hallo,

das klingt allerdings sehr verdächtig. Die Suche in Google nach "servers.exe" bringt fast durchweg Seiten wo es um den Befall von Spyware geht. Es könnte sich um die Malware "RemoteGrab" handeln. Führe mal DIESE ANLEITUNG durch, vielleicht ist das die Lösung (unter dem Link gibt es auch ein automatisches Removal Tool). Besser eine Ursache zuviel ausgeschlossen, als eine zuwenig. Aber garftermy wird sich dazu sicher noch zu Wort melden :)

Gruß,
Foxtrot

bei Antwort benachrichtigen
Miltheim F11-Q-Foxtrot „Hallo, das klingt allerdings sehr verdächtig. Die Suche in Google nach...“
Optionen

Moin Foxtrott,

danke für den Tip; hab das gerade durchgenudelt, aber da hängt auch nix. Eben 'ne Dose mit Keksen, aber kein RemoteGrab.

Etwas IE Spyware, aber den IE-Ramsch benutze ich ohnehin nicht.

Gruß

Miltheim

bei Antwort benachrichtigen
GarfTermy Miltheim „Moin Foxtrott, danke für den Tip hab das gerade durchgenudelt, aber da hängt...“
Optionen

"...Etwas IE Spyware,..."

es gibt kein "ein bisschen schwanger" - auch "etwas spyware" bedeutet, dass dein rechner nicht in ordnung ist.

jetzt bleibt die wahl:

stundenlang erfolglos nach einer unsicheren [nicht]lösung suchen, oder konsequent in kurzer zeit den rechner neu aufsetzen ...oder vom image wiederherstellen.

alles andere bleibt bastelei ohne erfolgsgarantie.

btw... wer sich spyware eintritt sollte sein surfverhalten mal überdenken, vielleicht mal einen anderen browser nehmen... nicht alles wild anklicken...

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen