Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: sasser

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.10.2005, 16:32   #1
Cappy
 
sasser - Standard

sasser



Hallo,

ich habe das Gefühl, dass ich den Sasser Virus habe.

Mein größtes Problem ist, dass der mich immer wieder aus dem Internet kickt, und ich dadurch weder ins ICQ, noch World Of Warcraft spielen kann

Hier ein Logfile von HJT:

Logfile of HijackThis v1.99.1
Scan saved at 07:15:07, on 06.10.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\WinSys32s.exe
C:\WINDOWS\System32\explore.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\AVPersonal\AVWIN.EXE
C:\Documents and Settings\christoph\Desktop\HijackThis.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Windows Ndis Driver] WinSys32s.exe
O4 - HKLM\..\Run: [Explorer] explore.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunServices: [Windows Ndis Driver] WinSys32s.exe
O4 - HKLM\..\RunServices: [Explorer] explore.exe
O4 - HKLM\..\RunOnce: [Windows Ndis Driver] WinSys32s.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Windows Ndis Driver] WinSys32s.exe
O4 - HKCU\..\RunOnce: [Windows Ndis Driver] WinSys32s.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Kann mir wer helfen?

Alt 06.10.2005, 16:43   #2
cotton
 
sasser - Standard

sasser



ich kann das mit der log-auswertung leider nich - ABER
dein service pack ?! UPDATE
auch wenns spiele oder ä angeblich langsam machen ...
SP2 setzt zwar ein limit usw, was man aber wieder "umstellen" kann...
update
__________________


Alt 06.10.2005, 16:53   #3
irrlicht
 
sasser - Standard

sasser



Tach zusammen
@Cappy
Was dich nicht spielen läßt ist die "Update-ist-mir-egal-Bremse" wird auch als "Faulenzerstopper" bezeichnet.
Gehe zu "Windows Update" und updaten oder bestelle dort die "Service Pack 2" CD.
Ohne SP2 wirst du keine Ruhe haben und es ist nur eine Frage der Zeit bis wieder nix mehr ist mit spielen.KAPIERT ???
Irrlicht
__________________

Alt 06.10.2005, 17:53   #4
cronos
 
sasser - Standard

sasser



@ irrlicht

ack

@ cappy

Dein System ist als kompromittiert zu betrachten.
Grund ist akuter Backdoorbefall .
Setze dein System gemäß folgender Anleitung neu auf:

Anleitung

wichtig:Sicher dein System vor der ersten I-netverbindung ab, wie das funktioniert wird in der Anleitung beschrieben.
Service Pack 2 gehört auf jeden Fall dazu!
__________________
Only cronos endures

Antwort

Themen zu sasser
antivir, button, confused, desktop, explorer, firefox, helfen, heulen, hijack, hijackthis, icq, immer wieder, internet, internet explorer, links, logfile, monitor, mozilla, mozilla firefox, problem, spiele, spielen, system, system32, update, virus, windows, windows xp, winsys, world of warcraft




Ähnliche Themen: sasser


  1. Sasser-Wurm komplett weg?
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (7)
  2. Dropper.Gen und anscheinend Sasser
    Log-Analyse und Auswertung - 08.06.2010 (13)
  3. Hilfe bei Vierenentfernung (Sasser?)
    Log-Analyse und Auswertung - 27.04.2009 (0)
  4. vielleicht Sasser ???
    Plagegeister aller Art und deren Bekämpfung - 18.01.2008 (0)
  5. vermutlich ein ablegger von sasser
    Plagegeister aller Art und deren Bekämpfung - 03.10.2006 (6)
  6. Sasser
    Plagegeister aller Art und deren Bekämpfung - 21.01.2006 (1)
  7. Sasser..?
    Plagegeister aller Art und deren Bekämpfung - 11.01.2006 (4)
  8. W32/Licum bzw. Sasser
    Plagegeister aller Art und deren Bekämpfung - 29.12.2005 (10)
  9. sasser infiziert! finde aber keine sasser-datei?
    Plagegeister aller Art und deren Bekämpfung - 05.12.2005 (4)
  10. Isass.exe (Sasser oder OK ?)
    Mülltonne - 17.07.2005 (0)
  11. Isass.exe (Sasser oder OK ?)
    Plagegeister aller Art und deren Bekämpfung - 17.07.2005 (1)
  12. Sasser
    Plagegeister aller Art und deren Bekämpfung - 01.03.2005 (7)
  13. sasser.ftp und qhost.gen
    Plagegeister aller Art und deren Bekämpfung - 23.12.2004 (12)
  14. Lsass.exe Sasser
    Plagegeister aller Art und deren Bekämpfung - 02.07.2004 (4)
  15. sasser & co
    Plagegeister aller Art und deren Bekämpfung - 25.05.2004 (4)
  16. Virus/Wurm Sasser ?
    Plagegeister aller Art und deren Bekämpfung - 09.05.2004 (5)
  17. Sasser-Erfinder festgenommen
    Plagegeister aller Art und deren Bekämpfung - 08.05.2004 (0)

Zum Thema sasser - Hallo, ich habe das Gefühl, dass ich den Sasser Virus habe. Mein größtes Problem ist, dass der mich immer wieder aus dem Internet kickt, und ich dadurch weder ins ICQ, - sasser...
Archiv
Du betrachtest: sasser auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.