![]() |
|
Log-Analyse und Auswertung: Bidde ma schaunWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Bidde ma schaun hab mein xp formatiert weil ich einen hijacker nicht entfernen konnte, hijacker is weg, aber nu hab ich tausende von diesen W32 Würmern...ka ob ich die nun los bin oder nicht. habe einfach alle dateien und registrierungseinträge gelöscht die norton mir gesagt hat, oder von denen ich wusste dass sie zum wurm gehören (winregs32.exe, crsss.exe,msa.exe, msdiag32.exe, den rest habsch vergessen), seit dem meckert norton auch nicht mehr (remote versucht auf win32 lala irgendwas zuzugreifen bzw remote mein computer win32 versucht was von anderen abzuhören, das kam auch wenn ich gar nicht im netz war, kann das n dialer oder so sein? hab dsl, d ageht das doch gar net, oder?) so und da ich mir nicht vorstellen kann dass wenn ich in der reg rumpfusche alles wieder heile ist (war irgendwie zu einfach). Sind die Würmer nu richtig weg oder ausgeschaltet? hab ich mal den taskmann befragt und der hat folgendes ausgespuckt: (dit und alg sind doch auch irgendwas seltsames, oder?) svchost.exe (System) savscan.exe (Sarah-bob) alg .exe (Lokaler Dienst) LUCOMS~1.EXE (Sarah-bob) LUALL.exe (Sarah-bob) taskmgr.exe (Sarah-bob) CCPROXY:EXE (System) CCEVTMGR.EXE (System) SNDSrvc.exe (System) CCSETMGR.EXE (System) svchost.exe (lokaler Dienst) svchost.exe (Netzwerkdienst) svchost.exe (System) javaw.exe (Sarah-bob) svchost.exe (Netzwerkdienst) svchost.exe (System) lsass.exe (System) services.exe (System) winlogon.exe (System) csrss.exe (System) smss.exe (System) winamp.exe (Sarah-bob) SymWSC.exe (System) CalCheck.exe (Sarah-bob) msmsgs.exe (Sarah-bob) ..klingt auch böse... CCAPP.EXE (Sarah-bob) iexplore.exe (Sarah-bob) atiptaxx.exe (Sarah-bob) Dit.exe (Sarah-bob) rundll32.exe (Sarah-bob) böse, oder? scardsvr.exe (Lokaler Dienst) spoolsv.exe (System) explorer.exe (Sarah-bob) jusched.exe (Sarah-bob) explorer.exe (Sarah-bob) NAVAPSVC.EXE (System) System (System) Leerlaufprozess (System) weiss jemand was dieses svchost.exe ist? das hab ich immer 5-6 mal im taskmanager... EDIT: NEUE PROZESSE: wuauclt.exe | realshed.exe hilfe ich mag net schon wieder formatieren ![]() fuß, Peechen ___________________ XP STINKT!! ![]()
__________________ [Keine Arme, keine Kekse] + [Life is a strange Sheep] Sarah-Bob´s Empire ~> Wir leben den Traum ohne Nasenscheidewand !! Kunst & Müll Geändert von Pee (22.12.2004 um 16:10 Uhr) |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() Bidde ma schaun__________________ |
![]() | #3 | ||
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() Bidde ma schaunZitat:
Gehe wie folgt vor: http://www.trojaner-board.de/showpos...28&postcount=2 Die von dir aufgezählten Dateien sind grösstenteils Würmer mit Backdoor Funktionalität, wie z.B. http://www.sophos.de/virusinfo/analyses/w32rbotrh.html : Zitat:
__________________ |
![]() | #4 |
![]() | ![]() Bidde ma schaun geilo, danke. bis eben hatte ich die ilusion mit dem rumlöschen in der reg alles wieder heile gemacht zu haben gg naja werd ich nochma formatieren. hab mir sp2 auf cd besorgt, damit ich nich ins netz muss zum installieren. superdolle danke für den link mit der anleitung ![]() ![]() aber punkt 10 hab ich mir schon ans herz gelegt ![]() danggeschööön ![]() hallo herr kautz, das HijackThis spar ich mir, is ja unheilbar was ich da hab ![]()
__________________ [Keine Arme, keine Kekse] + [Life is a strange Sheep] Sarah-Bob´s Empire ~> Wir leben den Traum ohne Nasenscheidewand !! Kunst & Müll |
![]() | #5 | |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() Bidde ma schaunZitat:
|
![]() | #6 |
![]() | ![]() Bidde ma schaun moin du ![]() merci...mach ich mich mal ans werk...wenn ich nich heut nachmittag bericht erstatte hab ich die kiste aus dem fenster geschmissen gg ![]() gruß, dat Püü
__________________ --> Bidde ma schaun |
![]() |
Themen zu Bidde ma schaun |
.exe, 1.exe, anderen, computer, dateien, dialer, dienst, dll, dsl, einfach, entfernen, folge, folgendes, formatieren, gelöscht, hijacker, logon.exe, msa.exe, neue, nicht mehr, norton, prozesse, remote, system, taskman, träge, win32, wuauclt.exe, wurm, würmer |