![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]() ![]()
Beitrag
#1
|
|
![]() War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
Hallo,
hier eine Vierenwarnung von Kaspersky: >Achtung! Trojanisches Programm wurde gefunden. ![]() >Der Zugriff auf Objekt C:\....\system\svchost.exe >wurde gesperrt.Objekt ist das Trojanische Programm >Backdoor.Win32.Rbot.bnb. Wir empfehlen dieses Objekt zu löschen. Löschen kann ichs mit Kaspersky nicht,aber ich konnte C:\....\system\svchost.exe manuell in die Quarantäne schieben. Aber das ist doch nicht das Objekt gewesen,oder? Wenn svchost.exe wiederherstellen will,heisst es "ist schon vorhanden,überschreiben?" Insgesammt findet er aber immernoch 6 gefährliche Objekte, Was soll ich tun? -------------------- ![]() |
|
|
Gast_Dylan_* |
![]()
Beitrag
#2
|
Gäste ![]() |
Laß die besagte infizierte svchost.exe Datei bitte hier prüfen und poste auch gleich mal ein Hijack This Log
Ist dein BS auf dem aktuellen Stand ?? Der Beitrag wurde von Dylan bearbeitet: 01.11.2006, 17:16 |
|
|
![]()
Beitrag
#3
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Lade die Datei bei VirusTotal mal hoch
edit: Dylan war schneller!! Der Beitrag wurde von Kenshiro bearbeitet: 01.11.2006, 17:17 -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#4
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
ZITAT(Dylan @ 01.11.2006, 17:14) [snapback]173211[/snapback] Laß die besagte infizierte svchost.exe Datei bitte hier prüfen Bei mir kam da dies http://www.virustotal.com/vt/en/resultadof...0dba9a3961c8e0c Edit. ![]() ZITAT(Dylan @ 01.11.2006, 17:14) [snapback]173211[/snapback] Ist dein BS auf dem aktuellen Stand ?? Laut Kaspersky-ja ....nun,hab kein SP 2 ... Der Beitrag wurde von Icicles bearbeitet: 01.11.2006, 17:33 -------------------- ![]() |
|
|
![]()
Beitrag
#5
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
...was mache ich nun mit dem Ding in der Quarantäne? Der Beitrag wurde von Icicles bearbeitet: 01.11.2006, 20:14 -------------------- ![]() |
|
|
Gast_Delroy_* |
![]()
Beitrag
#6
|
Gäste ![]() |
edit
Der Beitrag wurde von Delroy bearbeitet: 01.11.2006, 20:25 |
|
|
Gast_Dylan_* |
![]()
Beitrag
#7
|
Gäste ![]() |
@ Icicles
Laß diese Datei ...O4 - HKLM\..\Run: [stcinstaller] c:\installer\id53.exe....mal online prüfen und poste die Ergebnisse. ZITAT Laut Kaspersky-ja ....nun,hab kein SP 2 ... Und warum installierst du kein Service Pack 2 ? Mit diesem Update werden Lücken in Windows geschlossen,die bei dir offen stehen wie ein Scheunentor. Mit diesem Patchstand wird dir auch kein Virenscanner der Welt,auf die dauer,helfen können. Zudem bietest du viel zu viel Dienste nach außen an.... ZITAT ...was mache ich nun mit dem Ding in der Quarantäne? Schau dir mal die genaue Bezeichnung nochmal an,ich glaube du hast die falsche Datei überprüfen lassen. Es gibt Schädlinge die tarnen sich fast mit dem gleichen Namen. Der Beitrag wurde von Dylan bearbeitet: 01.11.2006, 19:28 |
|
|
![]()
Beitrag
#8
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
ZITAT(Dylan @ 01.11.2006, 19:06) [snapback]173245[/snapback] @ Icicles Laß diese Datei ...O4 - HKLM\..\Run: [stcinstaller] c:\installer\id53.exe....mal online prüfen und poste die Ergebnisse. hab ich gemacht,nix,gefunden.... ![]() ZITAT(Dylan @ 01.11.2006, 19:06) [snapback]173245[/snapback] Und warum installierst du kein Service Pack 2 ? Ja,werde ich wohl mal tun müssen...eigentlich ist der Rechner noch nicht so alt,aber SP 2 war noch nicht drauf,hab ich irgendwie gepennt. Kann natürlich sein,daß dann Fehlfunktionen auftreten,wenn ich jetzt SP2 lade,oder? Hab da schon einiges gelesen... ![]() ZITAT(Dylan @ 01.11.2006, 19:06) [snapback]173245[/snapback] Schau dir mal die genaue Bezeichnung nochmal an,ich glaube du hast die falsche Datei überprüfen lassen. Es gibt Schädlinge die tarnen sich fast mit dem gleichen Namen. Weiss nicht,habe glaub ich das Verzeichnis in die Quarantäne geschoben,und nicht die Datei? Der Beitrag wurde von Icicles bearbeitet: 01.11.2006, 19:22 -------------------- ![]() |
|
|
Gast_Jens1962_* |
![]()
Beitrag
#9
|
Gäste ![]() |
ZITAT(Icicles @ 01.11.2006, 19:15) [snapback]173247[/snapback] Kann natürlich sein,daß dann Fehlfunktionen auftreten,wenn ich jetzt SP2 lade,oder? Hab da schon einiges gelesen... Ich habe da auch schon so einiges gelesen... ![]() Hier kannst Du erstmal nachlesen, was ohne SP2 für Fehlfunktionen auftreten können. ![]() Gruß Jens |
|
|
Gast_Dylan_* |
![]()
Beitrag
#10
|
Gäste ![]() |
ZITAT(Icicles @ 01.11.2006, 19:15) [snapback]173247[/snapback] hab ich gemacht,nix,gefunden.... ![]() Kann ich mir nicht vorstellen,bin mir ziemlich sich das das ein Trojaner ist. http://www.trendmicro.com/vinfo/virusencyc...ROJ_SCTHOUGHT.L Laß die Datei bitte nochmal prüfen und poste die Ergebnisse hier. |
|
|
![]()
Beitrag
#11
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 814 Mitglied seit: 09.09.2006 Mitglieds-Nr.: 5.319 Betriebssystem: W i n d o w s :+) Firewall: Router ![]() |
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Eventuell veraltet Zeigt die Version des InternetExplorers an. Neuste Version: 6.00.2900.2180! Ihre Version (6.00.2800.1106) ist veraltet. R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default-homepage-network.com/start.cgi?new-hklm Böse Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden! Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden! O4 - HKLM\..\Run: [stcinstaller] c:\installer\id53.exe Böse Trojan / Virus Trefferquote: 100,00 % (Resultate) Unbedingt fixen! C:\Programme\-editiert-\AnyDVD\AnyDVD.exe Gut Laufender Prozess. (AnyDVD.exe) Wir weisen darauf hin, dass das Kopieren Urheberrechtlich geschützter Medien gesetzlich verboten ist. Das ist Deine Hijack This Auswertung, der letzte Eintrag ( Any DVD ), naja wer möchte nicht wissen mit welchen Methoden die ihre DVD's schützen.......oder ![]() ![]() -------------------- $$$$$$ CHAOS - 64 $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
Sicherheit im Internet VirSCAN.org - Multivirenscanner 360 TOTAL Security + SecureAPlus ( abgeriegelter Modus ) |
|
|
![]()
Beitrag
#12
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
ZITAT(Dylan @ 01.11.2006, 19:25) [snapback]173252[/snapback] Laß die Datei bitte nochmal prüfen und poste die Ergebnisse hier. http://www.virustotal.com/vt/en/resultadof...c43d8cc94b3ae08 -------------------- ![]() |
|
|
![]()
Beitrag
#13
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 814 Mitglied seit: 09.09.2006 Mitglieds-Nr.: 5.319 Betriebssystem: W i n d o w s :+) Firewall: Router ![]() |
-------------------- $$$$$$ CHAOS - 64 $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
Sicherheit im Internet VirSCAN.org - Multivirenscanner 360 TOTAL Security + SecureAPlus ( abgeriegelter Modus ) |
|
|
![]()
Beitrag
#14
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
ZITAT(Chaos64 @ 01.11.2006, 19:32) [snapback]173253[/snapback] MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Eventuell veraltet Zeigt die Version des InternetExplorers an. Neuste Version: 6.00.2900.2180! Ihre Version (6.00.2800.1106) ist veraltet. ...wer benutztn heutzutage noch den Explorer? ![]() ZITAT(Chaos64 @ 01.11.2006, 19:32) [snapback]173253[/snapback] O4 - HKLM\..\Run: [stcinstaller] c:\installer\id53.exe Böse Trojan / Virus Trefferquote: 100,00 % (Resultate) Unbedingt fixen! fixen? hä,also in die Quarantäne? ----------- btw.: emule habe und hatte ich nie laufen.... Der Beitrag wurde von Icicles bearbeitet: 01.11.2006, 20:07 -------------------- ![]() |
|
|
![]()
Beitrag
#15
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 814 Mitglied seit: 09.09.2006 Mitglieds-Nr.: 5.319 Betriebssystem: W i n d o w s :+) Firewall: Router ![]() |
ZITAT btw.: emule habe und hatte ich nie laufen.... Was ist denn nun schon wieder eMule und was hat das mit AnyDVD zu tun ![]() FIXEN mit Hijack This ( Bitte runterscrollen ) -------------------- $$$$$$ CHAOS - 64 $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
Sicherheit im Internet VirSCAN.org - Multivirenscanner 360 TOTAL Security + SecureAPlus ( abgeriegelter Modus ) |
|
|
![]()
Beitrag
#16
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
[quote name='Chaos64' date='01.11.2006, 19:40' post='173258']
Was ist denn nun schon wieder eMule und was hat das mit AnyDVD zu tun ![]() ist emule nicht auch irgendwie n bissl verboten? ![]() FIXEN mit Hijack This ( Bitte runterscrollen ) [/quote] das Ergebnis hab ich doch oben gepostet,oder was meinst du? achsoo...hm ob der Online Virenscanner von Kaspersky mehr findet,als der installierte? Der Beitrag wurde von Icicles bearbeitet: 01.11.2006, 19:45 -------------------- ![]() |
|
|
Gast_Dylan_* |
![]()
Beitrag
#17
|
Gäste ![]() |
ZITAT File size: 0 bytes Dachte ich mir schon,die Datei ( id53.exe ) wurde nicht überprüft,da sie sich nicht hochladen läßt. Ist definitiv ein Trojaner und bei deinem aktuellen Patchstand würde ich dir raten,daß System neu aufzusetzen und es danach richtig abzusichern. Alles andere ist leider nur eine Rumflickerei.... ![]() Dieser Trojaner lädt weitere Schadsoftware nach. ZITAT From the said Web site, it downloads different kinds of software, mostly spyware applications, and installs it on the affected system. http://www.trojaner-info.de/report_installanleitung.shtml http://www.trojaner-info.de/report_installanleitung_02.shtml Der Beitrag wurde von Dylan bearbeitet: 01.11.2006, 19:52 |
|
|
![]()
Beitrag
#18
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 814 Mitglied seit: 09.09.2006 Mitglieds-Nr.: 5.319 Betriebssystem: W i n d o w s :+) Firewall: Router ![]() |
ZITAT fixen? hä,also in die Quarantäne? ![]() ![]() ZITAT Alles andere ist leider nur eine Rumflickerei.... Genau meine Meinung und vielleicht mal mit SP2 und einem ( wenn das Sys. vollständig neu drauf ist ) BACKUP probieren, hat mir buchstäblich schon nen paar mal den Ar..... gerettet. ![]() ![]() -------------------- $$$$$$ CHAOS - 64 $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
Sicherheit im Internet VirSCAN.org - Multivirenscanner 360 TOTAL Security + SecureAPlus ( abgeriegelter Modus ) |
|
|
![]()
Beitrag
#19
|
|
![]() Threadersteller War schon mal da ![]() Gruppe: Mitglieder Beiträge: 21 Mitglied seit: 24.10.2006 Mitglieds-Nr.: 5.483 Betriebssystem: Win XP ![]() |
c:\installer\id53.exe <- hab ich gelöscht...
hmm ich versuche nachher mal mitn Kumpel von einer externen platte aus zu booten,mal sehen ob das klappt ![]() Der Beitrag wurde von Icicles bearbeitet: 01.11.2006, 20:30 -------------------- ![]() |
|
|
![]()
Beitrag
#20
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.618 Mitglied seit: 30.12.2005 Mitglieds-Nr.: 4.133 Betriebssystem: Windows 10 64bit Virenscanner: KAV ![]() |
ist emule nicht auch irgendwie n bissl verboten? confused.gif
nein, ist es nicht-nur das, das zu 99,99% damit gemacht wird ![]() |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 02.05.2025, 15:21 |