Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mal bitte ein Auge drauf werfen (https://www.trojaner-board.de/8451-mal-bitte-auge-drauf-werfen.html)

Shadowdance 18.10.2004 18:34

@ michiman

Zitat:

Weiter bekomme ich ständig irgendwelche Porno-Mails mit diversen Links. Diese lösche ich immer direkt, aber können durch diese Mails direkt irgendwelche Dinge sich auf meinem Rechner festsetzen?
Du solltest keinerlei HTML-Mails annehmen, also von vorneherein Dein Mailprogramm so einstellen, dass Du nur 'plein-text' bekommst. Dann, von niemandem, auch nicht von Bekannten Datei-Anhänge öffnen, die nicht ausdrücklich angekündigt oder verabredet sind. Sie sollten zumindest im Betreff-Feld eindeutig angegeben werden, mit Grössenangabe. Wenn Du ausserdem den Firefox als Browser verwendest, kann an sich nichts passieren.

Download-Manager: Leech-Get ... ich überlege mir die ganze Zeit, welchen Download-Manager ich auf meinem anderen Computer habe, es fällt mir nicht ein. Ich glaube, dass es Leech-Get ist, aber die Frage lasse ich erstmal offen.

Du kannst auch die Board-Suche verwenden oder Dich direkt im entsprechenden Forum erkundigen: Alles rund um Windows.

SD

cacatoa 18.10.2004 18:38

Hi, michiman!

Sieht ja jetzt schön sauber aus! Könnte sein, daß Dein Druckertreiber evtl. mal spinnt (muß nicht, kann aber), dann mußt Du ihn neu installieren.
Außerdem würde ich doch ernsthaft darüber nachdenken, einen guten Virenscanner zu installieren!
cacatoa

michiman 18.10.2004 18:48

@Shadowdance: Danke für den Hinweis. Und wenn Dir dein Manager wieder einfallen sollte, dann einfach posten! Schoma Danke!!!

@cacatoa: Habe Ad-aware drauf. Hatte vor meinem Befall auch AntiVir und Spybot drauf. Kannst Du mir sagen, welche ich mir wieder beschaffen sollte? Die drei haben bei mir also nicht gerade das Sclimmste verhindern können. Aber war ja auch alles Freeware. Ich schätze ich muss mir dann wohl mal was ordentliches kaufen, oder? Tipps?

@all: Ich wollte mich nochmal recht herzlich bedanken, für die Hilfe die man hier bekommt. Alle super nett und scheinbar professionell. Man bekommt hier auch als nicht-Profi alles sehr gut erklärt und kann die Dinge so leichter umsetzen. Wirklich ganz großen Respekt an euch und nochmals Vielen Vielen Dank!!!!!!!
:daumenhoc

Lutz 18.10.2004 18:48

Hallo Michi,

wenn Du alle Updates gemacht hast, werden sie hier leider immer noch nicht angezeigt:

Zitat:

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Zum DL-Manager kann ich Dir keine Erfahrungsberichte geben, da ich bisher immer ohne ausgekommen bin (ja, so etwas gibt's noch... ;) )

cacatoa 18.10.2004 19:09

@ michiman

Ad-aware ist kein Virenscanner, sondern sucht und entfernt spyware.
Solltest Dich schon mal mit antivir, Norton oder Kaspersky in der Vollversion befassen.
Gruß cacatoa :daumenhoc

michiman 19.10.2004 09:34

Habe jetzt alles von MS runtergeladen! lles was da war! Sieht so aus, als wäre Windows immernoch net aktuell! Irgendwie bin ich zu doof! Oder ist es doch schon aktuell?

Logfile of HijackThis v1.98.2
Scan saved at 10:31:04, on 19.10.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Cisco Systems\VPN Client\vpngui.exe
C:\Programme\Telekom\Eumex 504PC SE\Capictrl.exe
C:\Programme\Telekom\Eumex 504PC SE\HNetCtrl.exe
C:\WINDOWS\system32\wuauclt.exe
\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
C:\Dokumente und Einstellungen\Mitschi\Eigene Dateien\Mitschi Privat\PROGRAMME\hijackthis1982\HijackThis.exe

O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
O4 - HKLM\..\Run: [Epson Registrierungserinnerung] "C:\WINDOWS\temp\NavBrowser.exe" /r /i "C:\WINDOWS\temp\NavLoad.ini"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: CAPIControl.lnk = ?
O4 - Startup: HomeNet Control.lnk = ?
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Programme\Cisco Systems\VPN Client\vpngui.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1098020081906
O17 - HKLM\System\CCS\Services\Tcpip\..\{21D657C6-DB9E-40CC-9FB1-FB9237F48035}: Domain = uni-bielefeld.de
O17 - HKLM\System\CCS\Services\Tcpip\..\{21D657C6-DB9E-40CC-9FB1-FB9237F48035}: NameServer = 129.70.182.8,129.70.182.24
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = uni-bielefeld.de
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = uni-bielefeld.de

cacatoa 19.10.2004 10:17

Hi, Michiman,
Dein Log sieht sauber aus. Du hast einen "Bösen" drauf:
C:\WINDOWS\system32\slserv.exe
Der ist allerdings normal, wenn Du sls Treiber drauf hast, meistens zuständig für den chipsatz im motherboard. "Meistens" heißt aber doch nicht "immer", deshalb würde ich die Datei mit Kaspersky online scan mal testen.
Ich denke Uni-Bielefeld hast Du absichtlich drauf.
Ansonsten verweise ich auf meinen Post von gestern 19:38.
cacatoa

michiman 19.10.2004 16:06

Habe ich durchlaufen lassen. Weder Warnung noch irgendwie anders verdächtig! Das dürfte es dann gewesen sein! Danke für den Hinweis. Aber ich nutze SIS Treiber und habe SIS Chipsatz. Wird dann daher kommen!
Uni-Bielefeld ist absichtlich drauf! :aplaus:


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131