Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Komme nicht mit HijackThis klar (https://www.trojaner-board.de/9166-komme-hijackthis-klar.html)

Andre68 04.11.2004 03:46

Komme nicht mit HijackThis klar
 
Hallo zusammen

ich habe das Programm ausgeführt. Ich weiß damit echt nichts anzufangen. Ich hatte meinen alten alten Rechner erst formatiert. Kaum war ich online da habe ich mir den Worm/Rbot eingefangen. Könnt ihr mir bitte helfen was ich da genau machen muß.

mfg
Andrè


Scan saved at 03:31:46, on 04.11.2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\SYSTEM32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\PROGRA~1\WINZIP\wzqkpick.exe
C:\Programme\Sygate\SPF\smc.exe
C:\Programme\Oleco NetLCR PRO\ol_pro.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\unzipped\hijackthis1982\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://einwahl.oleco.de/willkommen/
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\Tcpip\..\{B3E6F1CA-359A-43AF-A4F0-C451FDE1E530}: NameServer = 62.104.191.241 62.104.196.134

Shadowdance 04.11.2004 04:21

Hallo Andre68,

Zitat:

Ich hatte meinen alten alten Rechner erst formatiert. Kaum war ich online da habe ich mir den Worm/Rbot eingefangen.
Die Sophos Viren-Enzyklopädie: Backdoor.Win32.Rbot.gen-> "Erläuterung" beachten.

Der einzige Rat, den ich Dir in diesem Fall geben kann, ist ... nochmal formatieren und neuaufsetzen, analog diesem Rat von Cidre.

SD

Andre68 04.11.2004 18:52

Hi

danke für den Tipp

mfg
Andre


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19