Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hijacking auf www.sodhell.com - HILFE! (https://www.trojaner-board.de/7309-hijacking-www-sodhell-com-hilfe.html)

Lutz 03.09.2004 20:28

Zitat:

Zitat von *Christian*
Ganz einfach:
Norton wird wieder mal einen Schädling nicht erkannt haben ... :balla:

Sorry, aber er muss ihn erkannt haben, sonst hätten 'wir' ihn nicht in der Quarantäne gefunden... Es sei denn, der Rechner wurde nicht 'platt' gemacht, sondern XP wurde einfach drüber installiert (falls das bei XP überhaupt geht - habe ich noch nie probiert...) und in der Quarantäne von Norton 'dümpelten' die Dateien schon länger herum.

*Christian* 03.09.2004 20:30

Hmm ... dann habe ich wohl nicht gescheit gelesen ... :D

ASD1974 03.09.2004 20:34

Naja, weiß nicht, wie Ihr "plattmachen" definiert ... XP-CD rein, Neuinstallation auf alter Partition gewählt, Partition neu formatiert, dann installiert.

Die 82 Dingerchen habe ich gefunden und gelöscht. Nur ...das msm32-Ding war nicht da, wo ich suchen sollte. Habe über alles nach "msm32" gesucht und nur dies gefunden: C:\WINDOWS\Prefetch\MSM32.exe-368957AE.pf

Ist das Vieh mutiert und hat sich da versteckt? Soll ich das Ding auch löschen?

Lutz 03.09.2004 20:42

Zitat:

C:\WINDOWS\Prefetch\
Das ist eine Art Cache von XP. Die Datei kannst Du löschen.

Wenn Du die lt. eScan umbenannte Datei nicht findest, schaue doch mal in das Log von eScan und Suche nach MSM32.exe. Dort sollte stehen, wie die Datei umbenannt wurde.

Und ja, Deine vorgehensweise würde ich als 'platt machen' bezeichnen ;)

ASD1974 03.09.2004 20:52

Kann es sein, daß eScan die Datei doch gelöscht hat? Wegen dieses hier:

Fri Sep 03 20:23:32 2004 => *** SOFTWARE\Microsoft\Windows\CurrentVersion\Run has RunningProcess defined as C:\WINDOWS\system32\msm32.exe (which is infected)!
Fri Sep 03 20:23:32 2004 => *** Reg Value SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Protection Subsystems deleted because it is infected by a Virus

Fri Sep 03 20:23:32 2004 => *** SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices has RunningProcess defined as C:\WINDOWS\system32\msm32.exe.mwt (which is infected)!
Fri Sep 03 20:23:32 2004 => *** Reg Value SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\Microsoft Protection Subsystems deleted because it is infected by a Virus

Wenn der PC nun läuft, lasse ich alles so. Ansonsten versuche ich mal die Anleitung auf dem Dingens-Link.

Uff, da ist man brav, installiert nur XP mit akt. Firewall und Norton und will alles schnell updaten und da kriegt man so'n Mist druff.

Lutz 03.09.2004 21:00

eScan hat hier lt. Log den 'bösen' Reg-Schlüssel gelöscht, der die Datei bei jedem Start wieder aufgerufen hätte. Ja, eScan ist schon was feines... :)

Der Reg-Eintrag wird aber imho nicht als Datei gezählt. So kommen wir dann auch auf die Differenz von 1 bei den umbenannten Dateien.

Der 'spannende' Moment ist jetzt eigentlich, wie sich der Rechner nach einem Neustart verhält. Ich denke aber, diese 'Geschichte' sollte erledigt sein.

Die 'Geschichte' mit den unnötigen Diensten solltest Du Dir dennoch mal in Ruhe anschauen.

ASD1974 03.09.2004 21:03

Ja, ich hoffe, damit hat es sich erst mal. Wenn nicht ... mache ich ihn eben wieder platt ... habe ja sonst keine Hobbies ... nur meinen Mann, aber der ist derzeit im Ausland. *g*

Noch was: Welcher Browser präferierst Du? Mozilla? Opera? Ich denke, ein Wechsel wäre nicht schlecht. Kann man den IE dann deinstallieren? Oder bleibt der drauf udn wird nur einfach nicht mehr benutzt?

*Christian* 03.09.2004 21:07

Eine Deinstallation dies IE ist nur unter WIN98 möglich (selbst da nicht empfehlenswert).

Benutze den IE nur noch um die Updates von www.windowsupdate.com herunterzuladen.

Ich empfehle dir Firefox: www.firefox-browser.de
Schau ihn dir mal an. Er ist schnell, sicher und kostenlos.

Lutz 03.09.2004 21:11

Zitat:

Zitat von ASD1974
Noch was: Welcher Browser präferierst Du? Mozilla? Opera? Ich denke, ein Wechsel wäre nicht schlecht. Kann man den IE dann deinstallieren? Oder bleibt der drauf udn wird nur einfach nicht mehr benutzt?

Ich selber benutze seit längerer Zeit Firefox aus der Mozilla-Familie. Schön schlank und schön schnell. Wenn Du den dazugehörigen Mailclient auch nutzen willst, empfehle ich Thunderbird, oder Du nimmst den großen Bruder Mozilla, der beides (und noch mehr) in einer Oberfläche vereint hat.

Opera habe ich selber noch nie benutzt, kann von daher keine eigenen Erfahrungen berichten. Opera ist aber auf jeden Fall sicherer als der IE und von daher vorzuziehen.

Den IE kann man nicht einfach deinstallieren. Dafür gräbt er sich zu tief in das Betriebssystem ein. Außerdem kannst Du die Updates von Microsoft nur hiermit 'automatisch' beziehen. Dies sollte aber nach einem Umstieg auf einen anderen Browser auch der einzige Verwendungszweck des IE sein.
Deswegen auch immer schön die Updates für den IE installieren, wenn MS denn mal welche hat... ;)

ASD1974 03.09.2004 21:14

Nicht deinstallierbar? Ich weiß schon, warum ich Bill Gates am liebsten in den Allerwertesten treten würde. Daß man bei dem aber auch immer alles komplett nehmen muß!

Ich denke, ich mache dann den PC demnächst wieder platt und mache alles frisch so wie von Euch empfohlen. Schlimmer als jetzt kann's ja dann auch nicht werden.

Erst einmal herzlichen Dank an Euch!!!
Alex :knuddel:


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131