Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   svchost spielt verrückt (https://www.trojaner-board.de/13827-svchost-spielt-verrueckt.html)

badphoenix 15.02.2005 21:32

ich kann eben auch nix erkennen.
hat der auch so spyware zeugs drin oder ?

hab ich überprüft mehrfach, alles sauber.

ich hab weiters mit housecall und kaspersky ist eig. auch
schon der ersatzscanner ich hab normal avg auch a² liefert
ein negatives ergebnis :(

irgendwie stimmt mich das alles nachdenklich, ein bug in der
outpost ? was könnte es sein ?

tcpview liefert, soweit ich das beurteilen kann,keine bedenklichen ergebnisse.

badphoenix 15.02.2005 23:15

escan meldet meint,das alles sauber ist :(

Chris14 15.02.2005 23:18

naja gut. dein system sieht wieder sauber aus auch vom log her. das escan nix gefunden hat, ist doch gut ;) bedeutet für dich, dass keine bekannten trojaner auf deinem system sind.

für die zukunft:
-anderen browser wie firefox oder opera verwenden
-nachdem du mit progs wie von www.dingens.org oder www.ntsvcfg.de windows sicher konfiguriert hast, die firewall deinstallieren (wenn du die progs benutzt hast, passiert auch sowas mit "bla.exe" nicht mehr, da ja dann alle ports geschlossen sind)

Haui45 15.02.2005 23:30

Zitat:

Zitat von Chris14
naja gut. die istbar variante wurde offensichtlich gelöscht. dein system sieht wieder sauber aus auch vom log her. das escan nix gefunden hat, ist doch gut ;) bedeutet für dich, dass keine bekannten trojaner auf deinem system sind.

Bin ich im falschen Film, oder von was sprichst du?

Chris14 15.02.2005 23:31

nargh.. zuviele threads auf einmal..
das ist ja nicht das mit istsvc sondern der mit dem autom.log.. argh ;)
ich verwechsle auch mal was^^

badphoenix 16.02.2005 10:59

ich verwende firefox, mein windows ist mit www.ntsvcfg.de konfiguriert und ich verwende eine firewall die mir jahre lang gute dienste geleistet hat,also kanns von daher nix sein oder ? manchmal wünsch ich mir wirklich , es würd nur mehr linux geben *ärgern tu*

badphoenix 16.02.2005 19:25

ist mein system nun kompromittiert ? :(
kann mir noch wer helfen ?
sollt ich neu aufsetzten,oder darf ich mich wieder ins inet
trauen ?

fragen über fragen :heulen:

Haui45 16.02.2005 19:28

Neu aufsetzen ist immer gut :blabla:
Ernsthaft, HijackThis und eScan sind negativ ausgefallen.
Das, was mich beunruhigt, ist diese bla.exe, zu der du leider nichts mehr geschrieben hast.

badphoenix 16.02.2005 19:34

ich weiß ;) laut online av und kaspersky am pc ist die bla.exe sauber, aber wo kommt sie her ? ich mein irgendwas musst das ding ja runtergeladen haben ?

p.s. ich dachte ich habs schon erwähnt gehabt,das die datei sauber is ? :dummguck:

p.p.s jez hab ich gerade versucht mich ins internet zu bewegen und hab keine ip adresse vom dhcp bekommen, zufall oder kann das was aussagen ? nach einem neustart hats funktioniert. :balla:

Chris14 16.02.2005 19:49

ich vermute, dass ein hacker kurzzeitigen zugriff zu deinem system hatte.
dies war bei mir damals der fall; in windows 98 hatte ich durch einen hacker diverse parite's bekommen. ich öffnete keinerlei mails, mit denen drin. der aber unmittelbare beweis für den hacker war der ordner "Du N0000b" - ich habe sofort neuinstalliert und diverse Sicherheitsseiten durchgeschaut. Es war ganz einfach, Port 139 war offen - und somit das system offen für jeden. es wäre gut möglich, dass sich ungefähr dieses Szenario aufgrund einer funktionsstörung der Agnitum Outpost Firewall eingetreten ist. Denn auch Windows XP hat nach der installation die netbios-ports sowie andere diverse Ports geöffnet. Eine firewall schließt die ports, aber durch einen wurm von außen oder eine sicherheitslücke in der firewall selbst, ist es möglich, in das system einzudringen. sicherer ist es, gleich windows zu konfigurieren, dass er erst garkeine ports fürs internet zur verfügung stellt. deswegen rate ich auch von den desktop-firewalls ab.

nun zur bla.exe selbst:
ich habe verschiedene vermutungen der datei:
-sie ist eine neue selbstprogrammierte backdoorart.
-sie ist einfach nur ein witz, wie bei mir den ordner "du N00B"
-nun eine die eventuell nicht auf hacker sondern auf malware zutrifft - durch den port 135 auf den computer gelangt (wie der rbot und solche backdoors)

badphoenix 16.02.2005 19:55

aber wenn ich mich an www.ntsvcfg.de halte ,dann sollten doch die gefährlichsten sachen ausgeschalten sein ? dazu noch ein wenig xpantispy und die sache schaut eig. recht gut aus,oder lieg ich falsch ?

zum thema desktop firewall, ich weiß das das ding nicht das gelbe vom ei ist,aber sind wir uns mal ehrlich wer hier im forum hat schon das nötige kleingeld für eine ipx o.ä. ?? also ich hätts gern ;)

p.s. kurz zeitiger zugriff erklärt aber nicht,das die svchost zu verschiedenste adressen auf aberwitzige ports conecten will oder ??

Chris14 16.02.2005 19:58

mit desktop-firewalls meine ich sowas wie norton internet security nur damit wir uns nicht missverstehen^^ router sind natürlich immernoch sicherer.
und jep, das beides sollte die systemsicherheit erhöhen. allerdings ist aufgrund fehlender anhaltspunkte nicht festzustellen, ob dritte zugriff auf deinen PC haben, oder du eine unbekannte neue malware-backdoor art drauf hast. die bla.exe macht mir eben sorgen..

doch und das ist meine größte sorge dabei; wenn meine theorie stimmt, dann hat der hacker oder was auch immer die svchost.exe eventuell durch eine virusinfizierte ersetzt. nachprüfen der gesamten datei wäre nur für microsoft möglich, alle viren und trojaner erkennt escan nie und nimmer.. es wäre also möglich, dass wir es mit neueren trojaner oder anderer neuerer malware zutun haben.
ich würde bei diesem risiko mein windows neuinstallieren.

badphoenix 16.02.2005 20:04

hm,d.h. nachtschicht und neuaufsetzn *schauder* :pfui:

ja,mir machts auch sorgen,drum wollt ich hier im board nachfragen,weil
ich mit meinem latein so ziemlich am ende bin,vorallem wo das ding herkommt
ist mir ein rätsel, ie nie benutzt, kein mailclient drauf, system so weit wie möglich sicher konfiguriert und doch so ein sch.... backdoor drauf ? :(

ich sags ja man sollt sich nicht auf windows einlassen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131