Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: 100% cpu 1000te verbindungen dhutdown kein blaster kein sasser..

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.02.2007, 11:03   #1
undoreal
/// AVZ-Toolkit Guru
 
100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.. - Standard

100% cpu 1000te verbindungen dhutdown kein blaster kein sasser..



Hallo javatis.
An einen Rechner mit Wurm-Befall sollte man sich net dran haengen.. das weisst du ja jetzt selber.
Allerdings grenzt es schon hart an die Intelligenzgrenze wenn man das mit deinem System macht.

Also erstmal: Dein System ist uralt! Du musst Windows unbedingt updaten (Service Pack 2 ist Pflicht!!!)Man beachte hierzu aus dem unteren link besonders folgendes Zitat
Zitat:
Infektionsweg:
LSASS Sicherheitslücke von Microsoft
Sollte der Anwender die Betriebsystem Windows XP oder Windows 2000 einsetzen und den oben genannte Microsoft Patch nicht eingespielt haben, kann der Wurm auf dem System installieren.
Dann solltest du dir ein AntiVirenProggi besorgen. Wenigstens ein kostenloses aus dem Netz (z.B.AntiVir).

Warum meinst du es handelt sich NICHT um Sasser?
Meine Meinung:
Es handelt sich um den Sasser Wurm Bloedes Ding aber dann doch wieder nicht so bloed weil gut bekannt..

-Befolge bitte diese Anleitung zum Tool.
-Danach solltest du dir AntiVir aus dem I-Net saugen und nach einem Update der Signaturen in den erweiterten Einstellungen die Option "Alle Dateien durchsuchen" aktivieren.
-Nun in den abgesicherten Modus wechseln und einen vollen Systemscan machen.
-ALLES entfernen was gefunden wird.

Dann bist du sauber. Jedenfalls wenn das alles bei deiner Systemkruegge funktioniert.
Wenn du das Tool wirklich nach der Anleitung befolgt hast und auch AntiVir wie oben beschrieben nichts findet, dann liegt es an deinem System, dass die Proggis nicht richtig arbeiten; waere kein Wunder.
Evtl. solltest du gleich Neuaufsetzen (Anleitung in Signatur)
Aber auf JEDEN Fall solltest du dein System dringend updaten!!!

Danach solltest du ein neues logFile erstellen da du noch mehr Schrot auf dem Rechner hast.

Viel Erfolg

Undoreal
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Geändert von undoreal (21.02.2007 um 11:27 Uhr)

Alt 21.02.2007, 12:02   #2
Franz1968
/// Helfer-Team
 
100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.. - Standard

100% cpu 1000te verbindungen dhutdown kein blaster kein sasser..



Ähm... will mich ja nicht einmischen, aber:
Zitat:
Zitat von undoreal Beitrag anzeigen
Dann bist du sauber.
Das bezweifele ich. Denn das:

O23 - Service: Mouse Cursor Monitor (mousecrm) - Unknown owner - C:\WINDOWS\System32\mousecrm.exe

dürfte SdBot sein - also ein Backdoortrojaner, nett als Maustreiber verpackt. Macht bei einem derart veralteten und zugemüllten System eine Bereinigung wirklich Sinn?

Gruß, Franz


Gerade finde ich einen Link dazu: W32/Sdbot-ABQ - Wurm - Sophos Bedrohungsanalyse
__________________


Geändert von Franz1968 (21.02.2007 um 12:12 Uhr) Grund: Ergänzung

Alt 21.02.2007, 12:13   #3
undoreal
/// AVZ-Toolkit Guru
 
100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.. - Standard

100% cpu 1000te verbindungen dhutdown kein blaster kein sasser..



*raeusper* Aehm ja. Mein "Sauber" bezog sich nur auf den Sasser; war schei**e formuliert.

Allerdings hast du Recht, dass bei dem SdBot ein neues System anstehen duerfte. Wollte erstmal den Sasser loswerden um zu sehen mit was wir es dann noch zu tun haben. Ich vermute die beiden gehoeren zusammen (selbe Pufferüberlaufschwachstellen).
Hab auch zum Neumachen geraten allerdings stell ich es mir immer deprimierend vor wenn ich zu einem Forum Pposte und als erstes kommt: mach deinen Rechner platt. Manchen Leuten ist es egal ob ihr System kompromitiert ist oder nicht; was allerdings sehr unverantwortungsbewusst ist.
Nun javatis, siehst ja worauf das hinauslaeuft. Anleitung wie gesagt unten.

Ps: Ist immer gut wenn sich jemand !produktiv! und so nett einmischt!

Gruss

Undoreal
__________________
__________________

Alt 21.02.2007, 14:57   #4
javatis
 
100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.. - Standard

100% cpu 1000te verbindungen dhutdown kein blaster kein sasser..



das ich mein system eh neu machen muss ist schon klar nur muss ich mit diesem ding hier arbeiten

von daher hab ichhier noch einiges drauf was ich mir brennen müsste....

natürlich möchte ich die viren,trojans,mal und spyware nicht mit rüber nehmen...

von daher die frage obs da ein gutes und funktiionierendes tool gibt...

fixsasser und fixblaster sowie avert stinger haben nu nix gefunden....

ich hoffe mein 2003 server ist nicht so anfällig...mit diesem modem hier (hat sich die doppellizenz damals doch gelohnt)

Alt 21.02.2007, 15:32   #5
irrlicht
 
100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.. - Standard

100% cpu 1000te verbindungen dhutdown kein blaster kein sasser..



Hallo,
Zitat:
problem.. nachdem ich ihren nun clean hab ist meiner infiziert..
Schick doch deine Freundin/Freund mal mit einem Hijacklog zu uns....
Wenn ich sehe wie du mit deinem Rechner umgehst,kann ich nicht glauben das du als "Cleaner/Berater" auch nur den kleinsten Schimmer hast...

Zitat:
unter netstat werden 1000de iü´s angewählt (letztens wars ibm dänemark
Die Kinderschänder mit ihren Bildern haben dich und dein verwarlostes System als Zwischenlager/Handelsplattform entdeckt.
Richte zuerst mal ein kleines Köfferchen mit den täglichen Dingen,die man in der U-Haft so braucht.....
Mach schnell damit,das nächste Klingeln an der Türe könnte schon der Staatsanwalt sein...

Zitat:
...(evtl ddos??)
Ist schon cool,wenn man so den einen oder anderen Fachbegriff kennt....
Noch cooler wäre es aber,wenn man wüßte wann man ihn bringen kann,ohne die Umstehenden in schallendes Gelächter ausbrechen zu lassen.....
Irrlicht


Antwort

Themen zu 100% cpu 1000te verbindungen dhutdown kein blaster kein sasser..
100%, 100% cpu, adobe, appinit_dlls, control center, cpu, cpu 100, ctfmon.exe, cursor, down, dsl, einstellungen, explorer, google, hijack, hijackthis, internet, internet explorer, logfile, netstat, nvidia, opera, programme, rundll, software, symantec, system, windows, windows xp, wurm




Ähnliche Themen: 100% cpu 1000te verbindungen dhutdown kein blaster kein sasser..


  1. Windows 7 32 Bit: Kein abgesicherter Modus, Kein Avast möglich, WIN-Update streikt USW.
    Plagegeister aller Art und deren Bekämpfung - 30.06.2015 (16)
  2. NT-Autorität/System - PC fährt automatisch herunter - Blaster/Sasser-Virus?
    Plagegeister aller Art und deren Bekämpfung - 11.09.2014 (47)
  3. Nach Virenbefall kein Internet und teilweise kein Netzwerk mehr
    Plagegeister aller Art und deren Bekämpfung - 08.01.2014 (3)
  4. Weißer Bildschirm nach Anmeldung, kein abgesicherter Modus, kein Taskmanager
    Log-Analyse und Auswertung - 09.07.2013 (13)
  5. NVIDIA gelöscht! Kein Treiber für Windows vista, kein Internet!
    Alles rund um Windows - 13.06.2013 (17)
  6. BKA-Virus: Kein Internet, kein abgesicherter Modus, keine Systemwiederherstellung möglich
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (40)
  7. Blaster / Sasser alte Meldung : nt authoritätssystem windows wird herunter
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (3)
  8. Windows Verschlüsselungs-Trojaner...kein Systemzugriff...kein abgesichter Modus
    Log-Analyse und Auswertung - 05.07.2012 (7)
  9. (2x) GEMA-Trojaner, kein Zugriff möglich, kein Laufwerk vorhanden
    Mülltonne - 25.03.2012 (1)
  10. BKA-Trojaner - Windows XP - kein eloxor.exe und jashla.exe gefunden - Kein Experte / Angst
    Plagegeister aller Art und deren Bekämpfung - 14.01.2012 (44)
  11. Bundespolizei Trojaner Hilfe gesucht, kein abgesicherter Modus, kein CD Laufwerk...
    Plagegeister aller Art und deren Bekämpfung - 14.12.2011 (1)
  12. Blaster.worm (offenbar getarnt) kein Programm kann starten, Bluescreen
    Plagegeister aller Art und deren Bekämpfung - 31.08.2011 (1)
  13. Kein Online Banking, kein Ebay mehr, 4 Trojaner gefunden
    Log-Analyse und Auswertung - 20.06.2011 (1)
  14. Hilfe - iexplore.exe und kein sound mehr. Kein Virus? Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 14.07.2010 (114)
  15. Sasser/Blaster Verdacht trotz SP3 und Updates
    Plagegeister aller Art und deren Bekämpfung - 26.04.2010 (0)
  16. Sasser, Blaster, systemneustart und sich trennende Inetverbindung
    Log-Analyse und Auswertung - 11.02.2008 (9)
  17. Kein Antiviren-Programm und auch kein abgesicherter Modus mehr möglich
    Log-Analyse und Auswertung - 12.02.2007 (1)

Zum Thema 100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.. - Hallo javatis. An einen Rechner mit Wurm-Befall sollte man sich net dran haengen.. das weisst du ja jetzt selber. Allerdings grenzt es schon hart an die Intelligenzgrenze wenn man das - 100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.....
Archiv
Du betrachtest: 100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.