Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   virus? firewall down - nach formatierung ! (https://www.trojaner-board.de/32094-virus-firewall-down-formatierung.html)

kappio 09.09.2006 21:47

virus? firewall down - nach formatierung !
 
HI,
mein problem: ich glaube mein pc hat einen virus

grund:
1. ich habe formatiert und winxp sp1a neu installiert
2. als ich das erste mal ins internet gegangen bin, um antivir upzudaten, kam direkt der sasser virus .. den hab ich mit "shutdown -a" beendet.
3. danach lief mein pc viel schlechter
4. automatische updates werden immer deaktiviert
5. unter systemsteuerung->windows firewall kann ich garnichts anklicken (alles ist grau)
6.

weiteres:
1. antivir findet keinen virus
2. das sasser removal tool findet auch nichts
3. ich habe weil ja die firewall gesperrt ist jetzt zonealarm installiert, es werden auch zugriffe geblockt:
"die firewall hat gesperrt internet-zugriff auf ihren computer (udp port 59388) von xx.xxx.xxx.xxx (udp port 15589)"
in der letzten minute zB 11 warnungen
4. als ich keine firewall installiert hatte, konnte ich nach ca. 3-4 minuten nicht mehr auf internetseiten gehen. dann habe ich neugestartet und es geht wieder für 3-4 minuten
5. seit installation der firewall kann ich auch wieder windowsupdates weiter downloaden

ich füg jetzt mal die hijackthis log an:

Logfile of HijackThis v1.99.1
Scan saved at 22:37:39, on 09.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\kappio\LOKALE~1\Temp\Rar$EX00.985\HijackThis.exe

O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1157811805296
O17 - HKLM\System\CCS\Services\Tcpip\..\{05429D23-7619-4A44-8D34-A047FD35B9F6}: NameServer = 62.220.18.8 62.72.64.237
O17 - HKLM\System\CS1\Services\Tcpip\..\{05429D23-7619-4A44-8D34-A047FD35B9F6}: NameServer = 62.220.18.8 62.72.64.237
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

bitte um hilfe
mfg kappi

Yopie 09.09.2006 21:53

Zitat:

Zitat von kappio
HI,
mein problem: ich glaube mein pc hat einen virus

grund:
1. ich habe formatiert und winxp sp1a neu installiert
2. als ich das erste mal ins internet gegangen bin..........

Formatier noch einmal und halte dich genau an die Anleitung im Anleitungsforum.

Konkret: Erst sämtliche Updates installieren (inkl. SP2), dann ins Internet gehen!

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131