![]() |
| |||||||
Log-Analyse und Auswertung: Komisches verhalten.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| | Komisches verhalten. Danke nochmal. OMG! Winole.exe wurde ebenfalls auf der Lan von meiner FW entdeckt und ich habe aus Unwissenheit ihm Zugang gewährt, da ich von einem Mate erfahren habe, es wäre eine Win2k-Anwendung und alles undramatisch... Ich werde diese Regel wieder aufheben und blocken. Das ist doch alles nicht wahr... ![]() Weiter habe ich gelesen, dass sich man sich über diesen Worm per IRC Zugang verschaffen kann. Ist mit IRC der Chat client gemeint? Wenn ja, weiss ich dass ich mir auf der Lan nach dem Einloggen ins LAN-IRC diesen Worm eingefangen habe.. Ich benoetige noch einige wichtige Daten von meiner Sys-Partion(Outlook-Pst etc.). Kann ich die ohne Bedenken backuppen oder gibt es dort auch Probleme? Update: Ich habe mittlerweile mit einem Scantool von Trend Micro die SRSS32.exe in der Registry entfernen koennen oder die Worms wurden ebenfalls deleted. Ich mache noch ein paar Tests und berichte, falls ich diesen aggressiven Freund nicht losgeworden bin. Bzgl des Formatierens werde ich dieses asap durchführen. Nur wollte ich es ein wenig aufschieben, da mir momentan die Zeit fehlt. Geändert von Grekkn (20.12.2004 um 16:46 Uhr) |
![]() |
| Themen zu Komisches verhalten. |
| .exe, .inf, adobe, antivir, antivir update, aufrufe, bho, boot, dateien, dll, explorer, hijack, hijackthis, icq, internet, internet explorer, lan, logfile, microsoft, nvcpl.dll, nvidia, problem, programme, rundll, seiten, skype.exe, software, system, system32, tcpip, update, windows |