Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Helkern!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.04.2006, 22:47   #1
XGunmanX
 
Helkern! - Frage

Helkern!



Hi, mich hatts erwischt...
bei mir kommt andauernt die meldung das ich von helkern infiziert bin.
Ich hab mich ein bischen erkundet hab dabei erfahren das ich mir da ein ganz schönen brocken eingefangen hab, aber nicht wie ich ihn wieder wegbekomm.
Ausserdem macht er mein internet sehr langsam.
Also, wie bekomm ich ihn wieder weg?

ps. kaspersky hatt nichts gefunden.(was mich sehr wundert)

Alt 20.04.2006, 22:56   #2
undoreal
/// AVZ-Toolkit Guru
 
Helkern! - Standard

Helkern!



Hey, das kav nichts findet ist echt sehr komisch! Ein Freund von mir bekommt die letzten Wochen nähmlich immer die Kaspersky-Meldung, dass Helkern versucht hat reinzukommen aber abgewehrt wurde. (Übrigens keine Ahnung wo der bei ihm immer herkommt aber bei dem Rechner....)

Von wem bekommst du die Nachricht überhaupt?
__________________


Alt 20.04.2006, 23:01   #3
cronos
 
Helkern! - Standard

Helkern!



@XGunmanX

Bist du infiziert oder weist dich Kaspersky darauf hin, dass ein Angriff abgewehrt wurde?
Wenn letzteres der Fall sein sollte, was ich mir nur vorstellen kann, da die Helkern Sache eine ganz alte Kiste ist, laß die die Warnmeldung nicht mehr anzeigen.

Zitat:
kaspersky hatt nichts gefunden.
Wie kommst du dann überhaupt darauf, dass du infiziert sein könntest?
__________________
__________________

Alt 20.04.2006, 23:02   #4
XGunmanX
 
Helkern! - Ausrufezeichen

Helkern!



die meldung das mich helkern angreift(aber erfolgreich abgewehrt) kommt immer von meiner kaspersky firewall.
auf jedenfall macht das mein internet extrem langsam(zB. meine Latenz-zeiten waren for dem angriff immer durchschnittlich zwischen5oder20, jetzt übersteigen sie deutlich die tausender marke)

Alt 20.04.2006, 23:09   #5
cronos
 
Helkern! - Standard

Helkern!



Wie gesagt, der Helkern-"Angriff" ist total uninteressant. Kein Grund zur weiteren Beunruhigung.
Wenn Kasperskys AV nichts gefunden hat, ist das doch erstmal in Ordnung, obwohl du wahrscheinlich nicht im abgesicherten Modus gescannt hat.
Du kannst ja mal einen HJT-Log posten.

__________________
Only cronos endures

Alt 20.04.2006, 23:15   #6
XGunmanX
 
Helkern! - Ausrufezeichen

Helkern!



@cronos


ich weis das ich infiziert bin weil lauter popups kamen die eigentlich nicht kommen dürften (und vorallem immer die gleichen) und weil ich einen informatiker gefragt hab.
der hatt dan auch festgestellt das ich infiziert bin, aber er wusste nicht genau was er machen sollte drum hatt er mir ein paar programme gegeben (darunter kaspersky.
vorallem ist halt mein internet sehr langsam geworden(ich hab auch in einem bericht gelesen das dieser virus das internet um mehr als 25% verlangsamt)
und alle 4minuten kommt die meldung das ich angegriffen werde.
darum bin ich bin mir ziehmlich sicher das ich mich infiziert hab.

Alt 20.04.2006, 23:21   #7
cronos
 
Helkern! - Standard

Helkern!



Dann poste dochmal einen HJT-Log!
Und dennoch bist du sicherlich nicht mit Helkern infiziert... .
__________________
Only cronos endures

Alt 20.04.2006, 23:23   #8
XGunmanX
 
Helkern! - Frage

Helkern!



@Cronos


wie mach ich das? ( du musst wissen ich kenn mich mit der sache nicht so gut aus)

Alt 20.04.2006, 23:26   #9
XGunmanX
 
Helkern! - Standard

Helkern!



wen du mit logfile den text meinst der nach einer scannung kommt dan ist es das hier:

Logfile of HijackThis v1.99.1
Scan saved at 00:24:58, on 21.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\System32\Ati2evxx.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Programme\AVPersonal\AVWUPSRV.EXE
F:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
F:\WINDOWS\system32\wscntfy.exe
F:\WINDOWS\system32\Ati2evxx.exe
F:\WINDOWS\Explorer.EXE
F:\Programme\ts server\server_windows.exe
F:\Dokumente und Einstellungen\Gunman\Eigene Dateien\Teamspeak2_RC2\TeamSpeak.exe
F:\WINDOWS\System32\svchost.exe
F:\Programme\Winamp\Winamp.exe
F:\WINDOWS\system32\ctfmon.exe
F:\PROGRA~1\MOZILL~1\FIREFOX.EXE
F:\Dokumente und Einstellungen\Gunman\Desktop\hijackthis\HijackThis.exe

O4 - HKCU\..\Run: [Steam] C:\Programme\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - F:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - F:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - F:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - F:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Alt 20.04.2006, 23:26   #10
cronos
 
Helkern! - Standard

Helkern!



Das habe ich dir oben verlinkt. Klick mal auf das blaue HJT in meinem vorletzte Post.

Zitat:
du musst wissen ich kenn mich mit der sache nicht so gut aus
Ist nicht so schlimm, dein Informatiker ja anscheinend auch nicht.
__________________
Only cronos endures

Alt 20.04.2006, 23:28   #11
XGunmanX
 
Helkern! - Standard

Helkern!



okey, aber infomatiker is ja auch noch in der ausbildung

Alt 20.04.2006, 23:32   #12
SAX
 
Helkern! - Standard

Helkern!



Boar wenn ich das hier lese

Hi Gunman ich helf dir schnell ! schmeis kaspersky runter und installier dir bit defender 8 oder wenn geht 9 !
dann google mal kurz unter helkern remove tool !

findest bestimmt was ! öhm der wurm hat nix mit pop ups zu tun der kommt über port 110 TCP ! pop3 soweit ich weiß !

mensch immer das drum rum gezülze !? nich an dich gerichtet gunman
__________________
Windows XP Prof
PIII 750 YEAH

Alt 20.04.2006, 23:35   #13
cronos
 
Helkern! - Standard

Helkern!



@ sax

Erst denken, dann posten

@ gunman

Poste einfach mal den von mir geforderten Log!
__________________
Only cronos endures

Alt 20.04.2006, 23:42   #14
XGunmanX
 
Helkern! - Standard

Helkern!



@ sax

bei bit defender9 fid ich grad nur kostenpflichtige sachen.
gibts da auch was mit zB. 30tagen lizensen?

@Cronos

hier is der logfile

Logfile of HijackThis v1.99.1
Scan saved at 00:40:54, on 21.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\System32\Ati2evxx.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Programme\AVPersonal\AVWUPSRV.EXE
F:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
F:\WINDOWS\system32\wscntfy.exe
F:\WINDOWS\system32\Ati2evxx.exe
F:\WINDOWS\Explorer.EXE
F:\Programme\ts server\server_windows.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\ctfmon.exe
F:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
F:\PROGRA~1\MOZILL~1\FIREFOX.EXE
F:\Dokumente und Einstellungen\Gunman\Desktop\hijackthis\HijackThis.exe

O4 - HKCU\..\Run: [Steam] C:\Programme\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - F:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - F:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - F:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - F:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Alt 20.04.2006, 23:45   #15
rotaran
 
Helkern! - Standard

Helkern!



Servus !!

Ich habe auch gelegentlich diesem ""Angriff"" gemeldet bekommen. Leest mal hier nach https://www.trojaner-board.de/28190-intrusion-win-mssql-worm-helkern.html

Ist also nicht wirklich ein ... äh Angriff !!!

Ach .. und davon mal abgesehen sieht dein Log File eher sauber aus ... (Ohne Garantie)

Antwort

Themen zu Helkern!
andauernt, dauernt, eingefangen, gefangen, gefunde, gen, helkern, infiziert, inter, interne, internet, kaspersky, meldung, nichts, schöne, schönen, wunder




Ähnliche Themen: Helkern!


  1. neuen Rechner mittels USB Stick infiziert? (MSSQL.worm.Helkern)
    Plagegeister aller Art und deren Bekämpfung - 01.08.2011 (1)
  2. Kaspersky Info - Angriffversuch abgewehrt Intrusion.Win.MSSQL.worm.Helkern
    Plagegeister aller Art und deren Bekämpfung - 20.04.2009 (1)
  3. Intrusion.Win.MSSQL.worm.Helkern - Kaspersky Warnung
    Plagegeister aller Art und deren Bekämpfung - 06.01.2009 (8)
  4. intrusion.win.mssql.worm.helkern
    Plagegeister aller Art und deren Bekämpfung - 27.12.2008 (1)
  5. Intrusion.Win.MSSQL.worm.Helkern!
    Plagegeister aller Art und deren Bekämpfung - 27.10.2008 (4)
  6. Intrusion.Win.MSSQL.worm.Helkern
    Plagegeister aller Art und deren Bekämpfung - 26.12.2007 (5)
  7. Intrusion.Win.MSSQL.worm.Helkern
    Plagegeister aller Art und deren Bekämpfung - 10.08.2007 (7)
  8. Hacker Angriff:Intrusion.Win.MSSQL.worm.Helkern! Attacker's IP.............
    Plagegeister aller Art und deren Bekämpfung - 24.01.2007 (5)
  9. Helkern und Lovesan weg mit neuem internet??
    Plagegeister aller Art und deren Bekämpfung - 27.08.2006 (4)
  10. Helkern?
    Plagegeister aller Art und deren Bekämpfung - 20.10.2005 (4)
  11. Helkern und LSASS Exploit
    Plagegeister aller Art und deren Bekämpfung - 11.08.2005 (1)
  12. Lovesan & Helkern
    Plagegeister aller Art und deren Bekämpfung - 26.01.2005 (1)
  13. ANGRIFF: Helkern
    Plagegeister aller Art und deren Bekämpfung - 28.12.2004 (2)
  14. Helkern angriff
    Plagegeister aller Art und deren Bekämpfung - 31.08.2004 (4)

Zum Thema Helkern! - Hi, mich hatts erwischt... bei mir kommt andauernt die meldung das ich von helkern infiziert bin. Ich hab mich ein bischen erkundet hab dabei erfahren das ich mir da ein - Helkern!...
Archiv
Du betrachtest: Helkern! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.