Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   festplatte auf einmal voll ?? (https://www.trojaner-board.de/16339-festplatte-einmal-voll.html)

fluri2005 07.04.2005 09:42

festplatte auf einmal voll ??
 
hi, also meine 80 GB festplatte ist seit heute mit 78 GB belegt, das schlimme ist, ich finde keine datei die diese größe aufweist ? norten antivirus geht auch nicht mehr ? habe mir bitdefender free heruntergelade und wollte den installieren, jedoch ist der MSI Installer auch nicht mehr verfügbar, neu installen geht auch nicht ?? bitte dringende hilfe.

danke fluri2005

Johannes Buchner 07.04.2005 11:26

Wie voll war dein Partition gestern?

ich an deiner Stelle würde in C: anfange und in den Eigenschaften der einzelnen Ordner schauen, wie groß sie sind (\Winnt, \Programme, \Dokumente und Einstellungen,...) so dass du verfolgen kannst wo etwas riesiges liegt (ja, ich weiß, dafür gibt es auch nützliche Programme, aber ich schätze installieren ist gerade nicht so angesagt).
Eine andere Möglichkeit wäre, nach Dateien zu suchen, die vor kurzem erstellt worden sind oder verändert wurden.
Außerdem kannst du unter Software schauen, ob du vielleicht ein Programm loswerden kannst.

Sollten die obigen Punkte nicht funktionieren, kannst du es vielleicht im abgesicherten Modus versuchen...
Hoffe das hilft ein bisschen

fluri2005 07.04.2005 11:53

software eigenschaften lassen sich auch nicht mehr aufrufen, komme da in nix mehr gescheit rein ! das gibs doch nicht, einige internet seiten gehen auch nicht, habe jetzt mal versucht online virenscanner anzusurfen jedoch kann ich einige links im netz nicht anklicken. brauche bitte dringend hilfe

Johannes Buchner 07.04.2005 12:36

Geh erst in den abgesicherten Modus und versuche herauszufinden, was deinen Speicherplatz gefüllt hat.
Es ist IMHO nicht besonders schlau, bei Virenproblemen viel im Internet herumzuhängen und ich halte nichts von Online-scannern.
Wie gesagt, probier es nochmal im abgesicherten Modus.

fluri2005 07.04.2005 12:58

so alle ordner durchgeforstet kein ordner der diese grösse aufweist, nur wenn ich auf laufwerk c: und eigenschaften gehe zeigt mir eigenschaften 78 GB belegt an ??? alle ordner einzel durchgegangen und eigenschaften angeschaut, kann net mehr :heulen:

Haui45 07.04.2005 13:34

Hallo,
versuche es mal mit OverDisk.

Poste außerdem mal ein HijackThis-Logfile:
Direktdownload
kurze Beschreibung
ausführliche Beschreibung

fluri2005 07.04.2005 15:06

OverDisk, tolles programm, leider ist da auch kein ordner mit einer grösse von 78 GB zu sehen, lediglich das noch auf laufwerk c , 2 GB frei sind.
anbei mal das hijackthis log file :

habe nur .txt noch dazugebastelt wegen hochladen

Haui45 07.04.2005 15:13

Sorry, aber dein System ist total verseucht (u.a. auch diverse Backdoors):
=> Als einzig vernünftige Lösung bleibt dir nur das:
"System neu aufsetzen und vor der ersten Internetverbindung entsprechend absichern".

Beachte auch:
Zitat:

Evtl. den gesamten Inhalt der Systemdatenträger sichern, um im Falle eines straf-/ zivilrechtlichen Vorgehens Beweise zu haben. Für die meisten Heimanwender dürfte dies aber nicht nötig sein. Eine Ausnahme bildet der Fall, dass man einen sog. ,,Dialer``installiert hat. Hier sollte man auf jeden Fall eine Vollsicherung durchführen. Falls man vermutet, dass auch schon Kosten angefallen sind, sollte man evtl. sogar den gesamten Rechner als Beweismittel zur nächsten Polizeidienststelle bringen und Anzeige erstatten.
Quelle: http://faq.underflow.de/#SECTION000120000000000000000

fluri2005 07.04.2005 15:23

buhhh, jetzt bin ich platt, du, kannst du mir noch sagen bitte was backdoors sind und woher du weißt das, das sytem so verseucht ist, und vorallem woher kommt der mist ?

Haui45 07.04.2005 15:33

Woran ich es sehe:
O4 - HKLM\..\RunServices: [RSPC Driver] bkrq.exe -> http://www.sophos.com/virusinfo/analyses/w32rbotsn.html
O4 - HKLM\..\RunServices: [RSPC Driver D] xqmwz.exe -> http://www3.ca.com/securityadvisor/v....aspx?id=39437
O4 - HKLM\..\RunServices: [Windows Compliant] veirzr.exe -> http://www.sophos.com/virusinfo/analyses/w32rbotir.html
O4 - HKLM\..\RunServices: [Task Manage] taskmng.exe -> was genau das ist weiß ich nicht, aber sicherlich auch ein Bot.

btw: O4-Einträge sind Autostartaufrufe aus der Registry.


Was Backdoors sind:
http://www.incosec.de/content/securi...oors/index.htm
http://en.wikipedia.org/wiki/Backdoor
www.google.de


Woher der Mist kommt:
Links lesen!
Zitat:

W32/Rbot-SN spreads using a variety of techniques including exploiting weak passwords on computers and SQL servers, exploiting operating system vulnerabilities (including DCOM-RPC, LSASS, WebDAV and UPNP) and using backdoors opened by other worms or Trojans.

P.S.: Infos zu "Bot-Netzen":
http://cert.uni-stuttgart.de/doc/netsec/bots.php
http://www.heise.de/newsticker/meldung/51689
http://www.heise.de/newsticker/meldung/44869

fluri2005 07.04.2005 15:53

also vielen dank für deine mithilfe, bin etwas geknickt, werde halt das system nau machen. vielen vielen dank

Haui45 07.04.2005 16:04

Bitte, ich wünsch dir, dass dein System dann in Zukunft sauber bleibt :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131