Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   svscfg16.exe und komisches Verhalten des Virenscanners (https://www.trojaner-board.de/699-svscfg16-exe-komisches-verhalten-virenscanners.html)

Homeshitter5000 09.06.2004 20:39

Hallo,

ich litt einige Zeit unter dem nicht entfernbaren
wuammgr32.exe
Gestern schoß plötzlich mein Norton Anti Vir04 auf und sagte dieser sei vernichtet...

Heute hatte ich ständig aus Nichts heraus eine CPU Belastung von 100%.

Als Grund dafür habe ich svscfg16.exe ausgemacht.

Weder

Stinger
Norton Anti Vir04

Ad Aware
noch Sypbot

können aber etwas finden bzw. beseitigen.

Hat jemand eine Idee oder Tip wie ich an einer kompletten XP Neuinstallation vorbei komme?

Vielen Dank!

Andi

rock 09.06.2004 21:13

klingt nach backdoor...

deaktiviere die systemwiederherstellung und starte den rechner im abgesicherten modus.

wenn dein norton up to date ist, sollte er den backdoor kennen. (Sdbot/Spybot, oder Rbot, irgendsowas hast du eventuell am rechner)
also mit norton scannen.

prüfe ob alle wichtigen sicherheitspatch installiert sind/win update!

interne firewall XP aktivieren! falls du keine installiert hast.

sollte norton wirklich nix melden mach den onlinescan hier:
http://support.f-secure.com/enu/home/ols.shtml

Homeshitter5000 09.06.2004 21:55

Hallo,

erstmal Danke für die Antwort.

Also ich hatte das mit dem Neustart noch nicht probiert. Habe aber den Online Check gemacht und mittendrin poppt Norton mit ner Warnung auf und sagt das besagtes Problem gefunden und beseitigt wurde...

Kann mir jemand erklären warum Norton bei wuammgr32 drei Wochen und bei meinem aktuellen Porblem einige Stunden braucht um das Problem zu erkennen und bei Scans der Platte nie was findet?

rock 09.06.2004 22:00

nähere angaben wären nett:
xp firewall aktiviert oder hast du eine laufen? sind die sicherheitspatch installiert? wie heist der trojaner oder was immer gemeldet wurde von norton? systemwiederherstellung vor der säuberung deaktiviert?

wenn du einen backdoor hast und dein system ist undicht, bekommst du ihn nicht weg.

im abgesicherten modus deshalb scannen, damit sich die schadhafte anwendung nicht laden kann!

gruss
rock

rock 10.06.2004 09:25

hey olo,

es ist ein backdoor! ;)
die möglichen namen hab ich bereits genannt.
(Sdbot/Spybot, oder Rbot, irgendsowas hast du eventuell am rechner)

du kannst aber gern sagen was es mit wuammgr32.exe aufsich hat! [img]smile.gif[/img]

gruss
rock

neptune 10.06.2004 10:08

hey rock.. wie stellt man eigentlich systemwiederherstellung aus?..

rock 10.06.2004 10:26

bei welchen system? XP oder ME?

edit:
schau hier:
http://www.pctip.ch/helpdesk/kummerk...iren/26316.asp

gruss
rock

Olo 10.06.2004 11:54

HjT log wäre evtl auch hilfreich um zu erkennen was fürn backdoor wir hier haben (wenn es eienr ist)

am besten auch einfach mal eins amchen und hier posten


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:03 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129