Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   smc.exe (https://www.trojaner-board.de/1742-smc-exe.html)

panikserver 29.12.2003 19:09

hi all hab da problem mit einer smc.exe im taskmanager die lastet mein cpu auf 100% aus und löschen kann ich sie auch nicht:hat wer ein tip :hoffe doch; kein bock wieder format c zu machen heul [img]graemlins/pfui.gif[/img]

typhoon 29.12.2003 19:52

Hi,
wie es aussieht hast du dir vielleicht nen Wurm eingefangen (W32.Bugbear.B@mm)

Siehe:
http://www.heise.de/security/artikel/38070

Dort gibt es auch einen Link um es unschädlich zu machen.

Gruss

TrojanerHunterNEW 29.12.2003 20:08

Hallo, oder du schaust mal hier bitte www.trojaner-info.de .

THN

Abyssal 29.12.2003 21:00

Hallo panikserver

als Bestandteil einer Sygate Personal Firewall 5.x-Installation wäre eine smc.exe nichts ungewöhnliches. In dem Fall würde sie für den laufenden Prozess der Firewall stehen. Wenn du also eine Sygate-Firewall verwendest, solltest du mal nachschauen, ob sie sich über das Symbol im SystemTray ausschalten lässt bzw. was es mit der hohen Auslastung auf sich haben könnte (Traffic History z.B.).

Viele Grüße

panikserver 29.12.2003 21:28

da ich leider kein englisch kann it es wieder schwer für mich muss ich irgendwas beachten ?zb das tool im abgesicherten modus starten .iss das teil gefährlich?

TrojanerHunterNEW 29.12.2003 21:33

Vielleicht hift dir dieser Link weiter http://www.liutilities.com/products/...sslibrary/smc/ durchlesen anenden, verstehen. Ist in Englisch.

Hast du dein System auf Spyware mal überprüft ?

Wenn nicht versuch es mal mi Addaware, Link: www.lafasoft.de, und bitte auch mit Spybot-S&D, dert Link ist http://www.safer-networking.org/

Alle beide Programme sind kostenlos, downloaden, installieren, updaten, scannen.

Und was sagt dein Antivirus Programm dazu ?

Hast du mal einen scann gemacht ?

Online kannst du dein Computer auch mal hier scannen lassen, das ist ein überblick an Online Scannern [img]graemlins/daumenhoch.gif[/img]

Alsoo auch hier mal den Link: http://www.bul-online.de/av/onlinescan.shtml

Mach mal einen Virensacann mit deinem AV Programm, wnn vorhandem, wenn nicht dann mach mal eine Onlinscann !

Ergebnise hier noch einmal bitte hier Posten.

THN

Rene-gad 29.12.2003 21:55

hi zusammen
</font><blockquote>Zitat:</font><hr />
als Bestandteil einer Sygate Personal Firewall 5.x-Installation wäre eine smc.exe nichts ungewöhnliches.
</font>[/QUOTE]..ES IST DOCH WAHR!!! Und es ist gut so ,dass der Prozess sich nich abschalten ließ.
@typhoon
</font><blockquote>Zitat:</font><hr />
wie es aussieht hast du dir vielleicht nen Wurm eingefangen (W32.Bugbear.B@mm)
</font>[/QUOTE]... Lese mal bitte hier!
@panikserver
mach mal bitte das, was der TrojanerHunterNEW gepostet hat. Dann wissen wir schon mehr ;)

panikserver 29.12.2003 22:02

jo sygate hab ich gemacht nix gebracht ;hab auch mal meine firewall ausgemacht aber die smc exe. iss immer noch da im taskmanger virenprogramm avk gemacht auch nix verzweifel bin [img]redface.gif[/img] (( mach grade den scann mit dem tool jetzt hoffen .jetzt hab ich aber da noch text in eng wo ich wieder nix versteh und zwar: muss ich das tool nicht auf dikette hauen und im dos starten??weil da steht :How to run the tool from a floppy disk

1. Insert the floppy disk that contains the FixBugb.exe file in the floppy disk drive.
2. Click Start and then click Run.
3. Type the following and then click OK:

a:\FixBugb.exe

NOTES:
* There are no spaces in the command a:\FixBugb.exe
* If you are running Windows Me and System Restore remains enabled, you will see a warning message. You can choose to run the removal tool with the System Restore option enabled or exit the removal tool.
4. Click Start to begin the process, and then allow the tool to run.
5. If you are running Windows Me, then re-enable System Restore.

thx im voraus:hoff erwisch das ding

TrojanerHunterNEW 29.12.2003 23:34

@ panikserver

Hast du meine Tipps auch mal gemacht !

Und auch mal ein Onlinscann gemacht ?

Und was sagt dein AV Programm, da hast du nicht´s geantwortet :D

THN

Andreas Ebert 29.12.2003 23:49

Nein, musst du nicht. Da wird nur das Vorgehen beschrieben, WENN du das Tool über Diskette ausführen möchtest.

Andreas

panikserver 30.12.2003 02:57

habe alle tips befolgt leider nix gefunden heul


hab alles gemacht spygate avk virenprogramm onlinescan drüberlaufen lassen und das tool für


W32.Bugbear.B@mm leider hat keiner was gefunden SHIT glaub hab echt ein problem hoff ihr habt nochn paar tips auf lager
trotzdem dank im voraus hoff ihr habt bald ne lösung parat
[img]graemlins/pfui.gif[/img] [img]graemlins/pfui.gif[/img] [img]graemlins/pfui.gif[/img] [img]graemlins/pfui.gif[/img] [img]graemlins/pfui.gif[/img]

Abyssal 30.12.2003 10:21

</font><blockquote>Zitat:</font><hr />Original erstellt von panikserver:
jo sygate hab ich gemacht nix gebracht ;hab auch mal meine firewall ausgemacht aber die smc exe. iss immer noch da im taskmanger </font>[/QUOTE]Versuch doch mal, mit dem Process Explorer genaueres über die smc.exe herauszufinden. Interessant wäre z.B., was daneben unter "Description" steht (Sygate Agent Firewall?) und welche Programmpfade (z.B. C:\Programme\Sygate...) im unteren Teil der Anzeige aufgeführt werden.

Wenn du tatsächlich eine Sygate Firewall verwendest, kannst du noch unter Tools -&gt; Options folgende Einstellungen versuchen:
-&gt; Network Neighborhood: Häkchen bei "Allow to browse Network Neighborhood files and printer(s)" entfernen
-&gt; Security: Häkchen bei "NetBIOS protection" sollte aktiv sein

Viele Grüße

panikserver 31.12.2003 12:36

leiter konnte ich den lezten tipp nicht mehr durchführen weil die kiste nicht mehr hoch fahrte HEUL:format c machen müssen trodsdem danke für euere tipps [img]graemlins/party.gif[/img]
PS:super seite und guten rutsch wünsch ich euch allen
[img]graemlins/party.gif[/img] [img]graemlins/party.gif[/img] [img]graemlins/party.gif[/img] [img]graemlins/party.gif[/img] [img]graemlins/party.gif[/img]

panikserver 31.12.2003 12:38

shit noch was vergessen; gibts irgendwo eine deutsche anleitung für das programm Process Explorer glaube das programm kann kannz nützlich sein


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:46 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28