Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   netstat.exe geht nicht zu löschen (https://www.trojaner-board.de/27979-netstat-exe-geht-loeschen.html)

Russell 01.04.2006 12:18

Zitat:

Zitat von Schrulli
Hallo,

zum Thema Neuaufsetzen mehr hier.


danke.


Zitat:

Mit Staatsanwaltschaft meine ich, dass andere die Möglichkeit haben Deinen Rechner als Datenablageplatz zu nutzen, dabei kann einem so einiges euf den Rechner gelegt werden, urherberrechtlich geschützes Material ist hier wohl noch das kleinste Übel. Desweiteren kann man dannn auch alle Deine Eigaben, z.B. beim Onlinebanking filtern und die Pin/Tans selber nutzen.
Gruß
Schrulli
wie konnte ich mir sowas nur einfangen. habe bisher noch keine dateien gefunden die von anderen sind. kann ich auch glück haben das keiner meinen rechner ausspioniert oder ist das fakt? mach zwar kein online-banking aber ich habe zb ein konto bei betandwin.

BataAlexander 01.04.2006 12:23

Hallo,
Zitat:

kann ich auch glück haben das keiner meinen rechner ausspioniert oder ist das fakt?
sagen kann Dir das mit Gewissheit niemand, daher solltest Du alle Passwörter ändern. Der Trojaner selbst enthält keine solche Routine, kann aber wie beschrieben entsprechende Software nachladen.
Die Bereinigung Deines System dauert ja auch schon länger und die
Zitat:

C:\WINDOWS\nail.exe
C:\WINDOWS\System32\imgconv.dll
C:\WINDOWS\System32\k.exe
C:\WINDOWS\System32\poller.exe
C:\WINDOWS\System32\vp.dat
sind ja schon gelöscht, könnten solche Funktionalität enthalten haben.

Gruß

Schrulli

Russell 01.04.2006 12:58

besten dank erstmal. ich werde das jemanden machenlassen der etwas mehr ahnung hat als ich.

Yopie 01.04.2006 13:56

Zitat:

Zitat von Russell
wie konnte ich mir sowas nur einfangen..

siehe
Zitat:

Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Veraltetes Betriebssystem ohne die nötigen Sicherheitsupdates, evtl. in Verbindung mit riskantem Surfverhalten oder einem nervösem Klickfinger.

Gruß :daumenhoc
Yopie

Russell 02.04.2006 09:25

ich wollte jetzt windows updaten aber das funktioniert irgendwie auch nicht. updates wurden zwar durchgeführt aber übernehmen tut der computer diese nicht. ich habe immernoch pack 1. woran kann das liegen?

ein weiteres problem das ich habe: meine iexplore.exe ist verschwunden. ich habe schon versucht den internet explorer neu zu installieren aber dann bekomme ich immer die meldung das eine neuere version bereits auf meinem system vorhanden ist was allerdings nicht stimmt da ich nur 6 sp1 habe.

ich weiß nicht mehr weiter.:(

BataAlexander 02.04.2006 09:57

Hallo

hier SP2 als Link, Link.

hier ein Link für alle Patches nach SP2 Link.

Downloaden, installieren und dannach einen OnlineVirenscan.

Gruß

Schrulli

Russell 02.04.2006 10:09

Zitat:

Zitat von Schrulli
Hallo

hier SP2 als Link, Link.

hier ein Link für alle Patches nach SP2 Link.

Downloaden, installieren und dannach einen OnlineVirenscan.

Gruß

Schrulli

dank dir. hoffentlich klappt es.

Russell 02.04.2006 11:57

hat geklappt. danke.


Logfile of HijackThis v1.99.1
Scan saved at 12:57:05, on 02.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Trojancheck 6\tcguard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
D:\Programme\tulox Freeware-Wörterbuch (Englisch)\FreeDict.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\Rulez\Verschiedenes\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\NetLimiter\NetLimiter.exe
D:\Programme\eMule\emule.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Rulez\Verschiedenes\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\Programme\Trojancheck 6\tcguard.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVAUTODELETE] "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\UPGRADE\upgrade.exe" /restart
O4 - HKLM\..\Run: [tuloxFreeWBE] D:\Programme\tulox Freeware-Wörterbuch (Englisch)\FreeDict.exe AUTOSTART
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Rulez\Verschiedenes\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1143938603109
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1143939650578

O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Microsoft (c) SQL Server (MSSQL SERVER) - Unknown owner - c:\windows\system32\svrany.exe (file missing)
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\Programme\OfficeUpdate11\Cabs\msapi.exe" /service (file missing)

irrlicht 02.04.2006 12:17

Hallo Russell,
hast du den Rechner neuaufgesetzt oder nur das SP2 drauf gemacht ?
Viel geschickter wäre es wenn du Schrullis Link nimmst und dir das SP2 auf CD brennst,die nachfolgenden Patches kannst du erst mal vernachlässigen.Wenn du dann den Rechner neu gemacht hast ,kommt das SP2 drauf ,noch bevor du eine Verbindung ins Netz machst.Danach holst du dir die übrigen Patches bei MS.
So steht`s auch in der Anleitung,die man auch als PDF ausdrucken kann (gaaanz unten)
Irrlicht

Russell 02.04.2006 12:48

ich habe nochmal eine frage:
ist es richtig das ich die svchost nun einmal im system32, einmal im service pack files und einmal im system32\spool ordner habe?

Russell 02.04.2006 12:49

Zitat:

Zitat von irrlicht
Hallo Russell,
hast du den Rechner neuaufgesetzt oder nur das SP2 drauf gemacht ?
Viel geschickter wäre es wenn du Schrullis Link nimmst und dir das SP2 auf CD brennst,die nachfolgenden Patches kannst du erst mal vernachlässigen.Wenn du dann den Rechner neu gemacht hast ,kommt das SP2 drauf ,noch bevor du eine Verbindung ins Netz machst.Danach holst du dir die übrigen Patches bei MS.
So steht`s auch in der Anleitung,die man auch als PDF ausdrucken kann (gaaanz unten)
Irrlicht


würde den rechner gerne neu aufsetzen nur ich denke das ich das nicht hinbekomme und dann garnichts mehr geht bzw viele dateien weg sind die ich nicht verlieren will.

Yopie 02.04.2006 13:28

Zitat:

Zitat von Russell
würde den rechner gerne neu aufsetzen nur ich denke das ich das nicht hinbekomme und dann garnichts mehr geht bzw viele dateien weg sind die ich nicht verlieren will.

Brenn die Daten, die du nicht verlieren willst, vorher auf CD/DVD. Aber mit der aktuellen Betriebssysteminstallation solltest du nicht mehr arbeiten!

Gruß :daumenhoc
Yopie

Russell 02.04.2006 14:19

Zitat:

Zitat von Yopie
Brenn die Daten, die du nicht verlieren willst, vorher auf CD/DVD. Aber mit der aktuellen Betriebssysteminstallation solltest du nicht mehr arbeiten!

Gruß :daumenhoc
Yopie

was muss ich denn dann ales neu installieren? nur das sp2?

Yopie 02.04.2006 14:30

Alles. Betriebssystem, Updates, Programme. Denn nach dem Formatieren ist die Festplatte leer!

Beschäftige dich mit dem Link zum Neuaufsetzen in meiner Signatur, da steht nämlich alles drin!

Gruß :daumenhoc
Yopie

Russell 03.04.2006 19:26

ich habe nach dem update nun noch einmal die svchost.exe bei virustotal scannen lassen und nun scheint die exe wieder sauber zu sein.
Antivirus Version Update Result
AntiVir 6.34.0.14 04.03.2006 no virus found
Avast 4.6.695.0 04.03.2006 no virus found
AVG 386 04.03.2006 no virus found
Avira 6.34.0.54 04.03.2006 no virus found
BitDefender 7.2 04.03.2006 no virus found
CAT-QuickHeal - 03.31.2006 no virus found
ClamAV devel-20060202 04.03.2006 no virus found
DrWeb 4.33 04.03.2006 no virus found
eTrust-InoculateIT 23.71.118 04.02.2006 no virus found
eTrust-Vet 12.4.2146 04.03.2006 no virus found
Ewido 3.5 04.03.2006 no virus found
Fortinet 2.71.0.0 04.03.2006 no virus found
F-Prot 3.16c 03.30.2006 no virus found
Ikarus 0.2.59.0 04.03.2006 no virus found
Kaspersky 4.0.2.24 04.03.2006 no virus found
McAfee 4732 04.03.2006 no virus found
NOD32v2 1.1467 04.02.2006 no virus found
Norman 5.90.15 04.03.2006 no virus found
Panda 9.0.0.4 04.03.2006 no virus found
Sophos 4.04.0 04.03.2006 no virus found
Symantec 8.0 04.03.2006 no virus found
TheHacker 5.9.7.124 04.03.2006 no virus found
UNA 1.83 04.03.2006 no virus found
VBA32 3.10.5 04.03.2006 no virus found


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131