Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Mehr Upload als download (T-DSL)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.11.2004, 21:00   #1
Coce
 
Mehr Upload als download (T-DSL) - Standard

Mehr Upload als download (T-DSL)



hallo
hab seit neustens mehr upload als download
antivir hat schon was gefunden aber es wird nicht besser und tikto.exe ist immer im task manager und geht net weg!!
kann auch nicht auf der hdd gefunden werden obwohl alles freigegeben ist und nicht versteckt!
tikto.exe
ssrv.exe
w32spybot

Logfile of HijackThis v1.98.2
Scan saved at 20:32:40, on 24.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\svchosting.exe
C:\WINDOWS\System32\TikTo.exe
C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\UPDATE.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\wvsvc.exe
C:\Dokumente und Einstellungen\CoCe\Desktop\hijackthis_198\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir...ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Starting up] wvsvc.exe
O4 - HKLM\..\Run: [Task manager] TikTo.exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"
O4 - HKLM\..\Run: [Win32 USB2 Driver] svchosting.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\RunServices: [Starting up] wvsvc.exe
O4 - HKLM\..\RunServices: [Task manager] TikTo.exe
O4 - HKLM\..\RunServices: [Win32 USB2 Driver] svchosting.exe
O4 - HKLM\..\RunOnce: [Win32 USB2 Driver] svchosting.exe
O4 - HKCU\..\Run: [Starting up] wvsvc.exe
O4 - HKCU\..\Run: [Task manager] TikTo.exe
O4 - HKCU\..\Run: [Win32 USB2 Driver] svchosting.exe
O4 - HKCU\..\RunOnce: [Win32 USB2 Driver] svchosting.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1101317428817
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E726FBFA-0056-44E1-B143-843243E51A1E}: NameServer = 217.237.150.141 217.237.150.97




danke für jede schnelle hilfe

Alt 24.11.2004, 21:25   #2
Cidre
Administrator, a.D.
 
Mehr Upload als download (T-DSL) - Standard

Mehr Upload als download (T-DSL)



Oh je, das sieht gar nicht gut aus! Verschiedenste Varianten aus der Rbot und SDbot Familie (Wurm mit Backdoor Funktionalität) laufen im Hintergrund mit, unter anderem http://www.trendmicro.com/vinfo/viru...e=WORM_RBOT.QQ
http://uk.trendmicro-europe.com/ente...=WORM_SDBOT.HU
http://www.trendmicro.com/vinfo/viru...e=WORM_RBOT.LV

Folglich sollte dein System neu aufgesetzt werden, siehe auch http://www.trojaner-board.de/showpos...28&postcount=2
__________________

__________________

Alt 24.11.2004, 21:26   #3
Haui45
 
Mehr Upload als download (T-DSL) - Standard

Mehr Upload als download (T-DSL)



Aufgrund der aktiven Backdoors (z.B. http://www.sophos.de/virusinfo/analy...2forbotcc.html) lautet meine Empfehlung formatieren und neu aufsetzen
__________________

Alt 25.11.2004, 01:21   #4
Coce
 
Mehr Upload als download (T-DSL) - Standard

Mehr Upload als download (T-DSL)



hallo
das hat mir grad avast gemeldet
25.11.2004 01:09:58 DCOM Exploit attack
from 217.86.180.141:135
25.11.2004 01:10:20 DCOM Exploit attack
from 217.86.6.167:135



formatet hab ich schonmal
aber kommt mmer wieder!!!
danke
gute nacht

Alt 25.11.2004, 01:38   #5
Yopie
Moderator, a.D.
 
Mehr Upload als download (T-DSL) - Standard

Mehr Upload als download (T-DSL)



Zitat:
Zitat von Coce
hallo
das hat mir grad avast gemeldet
25.11.2004 01:09:58 DCOM Exploit attack
from 217.86.180.141:135
25.11.2004 01:10:20 DCOM Exploit attack
from 217.86.6.167:135

formatet hab ich schonmal
aber kommt mmer wieder!!!
Was kommt immer wieder? Die sog. Attacke? Oder rbot/sdbot und wie sie alle heißen?

Im ersten Fall solltest Du Dich eingehend mit der Funktionsweise Deiner "Firewall" beschäftigen. Im zweiten Fall noch einmal neu aufsetzen, aber richtig:
http://www.trojaner-board.de/showpos...28&postcount=2
http://www.trojaner-board.de/showthread.php?t=9546

Und falls noch nicht geschehen, auch mal einen Blick oder zwei auf http://www.mathematik.uni-marburg.de...ompromise.html werfen.

Gruß
Yopie


Antwort

Themen zu Mehr Upload als download (T-DSL)
antivirus, antivirus scan, browser, desktop, download, driver, einstellungen, explorer, hijack, hijackthis, hilfe, home, internet, internet explorer, microsoft, programme, schnelle hilfe, software, start, symantec, system, system32, t-online, tcpip, upload, usb, win32, windows, windows xp



Ähnliche Themen: Mehr Upload als download (T-DSL)


  1. Verdacht auf Befall, auffällige Upload/Download spikes
    Plagegeister aller Art und deren Bekämpfung - 03.09.2015 (15)
  2. Websites nicht mehr erreichbar beim 'Download' von Daten
    Log-Analyse und Auswertung - 14.11.2014 (11)
  3. Win7 nach Trojanerbefall kein Upload mehr möglich.
    Log-Analyse und Auswertung - 30.06.2014 (1)
  4. Kein Videoeingangssignal mehr nach Download
    Netzwerk und Hardware - 09.04.2013 (1)
  5. Chrome startet nach Download von Caro Search nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 30.11.2012 (11)
  6. Habe mir die incredibar beim Download eingefangen und werde sie nicht mehr los.
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (2)
  7. Avira Antivir startet nicht mehr - Download von Dateien nicht mehr möglich
    Log-Analyse und Auswertung - 06.10.2010 (34)
  8. Infected! Bei jedem download ein upload peak ca. 1/5 bis 1/2 der dl rate
    Plagegeister aller Art und deren Bekämpfung - 22.01.2010 (5)
  9. internet & pc immer langsamer! viel mehr up- als download!
    Plagegeister aller Art und deren Bekämpfung - 30.01.2009 (2)
  10. Upload größer als Download???
    Plagegeister aller Art und deren Bekämpfung - 25.01.2009 (1)
  11. download nicht mehr möglich - freshdownload
    Log-Analyse und Auswertung - 23.12.2008 (2)
  12. Hilfe mein i-net geht seit eines download nicht mehr!!!
    Log-Analyse und Auswertung - 22.03.2008 (9)
  13. Upload perfect aber download miese :(
    Log-Analyse und Auswertung - 16.05.2007 (3)
  14. mehr Upload als Download, bitte um Hilfe!!
    Plagegeister aller Art und deren Bekämpfung - 24.04.2006 (16)
  15. Ständig mehr Upload als Download
    Plagegeister aller Art und deren Bekämpfung - 14.01.2006 (4)
  16. Nach Win XP update keine Download links mehr abrufbar
    Alles rund um Windows - 19.05.2005 (4)
  17. Download.trojan + Dialer (Nr.:7021111115) krieg die Nummer nicht mehr weg!
    Plagegeister aller Art und deren Bekämpfung - 20.11.2004 (10)

Zum Thema Mehr Upload als download (T-DSL) - hallo hab seit neustens mehr upload als download antivir hat schon was gefunden aber es wird nicht besser und tikto.exe ist immer im task manager und geht net weg!! kann - Mehr Upload als download (T-DSL)...
Archiv
Du betrachtest: Mehr Upload als download (T-DSL) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.