![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
Gast_Hänschen_* |
![]()
Beitrag
#21
|
Gäste ![]() |
Ja, genau, ich laufe im eingeschränkten Benutzermodus, und das war die Frage, ob ich damit jetzt Schwein gehabt habe und weiter machen kann wie bisher... Bzw. vor einer eventuellen abschließenden Installation des Schädlings beim nächsten Start noch irgendetwas dagegen tun kann.
Tut mir echt leid, dass ich hier so ahnungslos frage... ![]() Vielleicht hat mir der _eingeschränkte_ Benutzermodus doch ein Paar Stunden Arbeit gerettet. Vielen, vielen Dank für die Antworten ![]() Grüße Hänschen p.S.: Bin ab kurz nach sieben weg und dann erst wieder gegen zehn da - nur damit ihr nicht denkt ich hätte mich mit meinem Compi vielleicht doch noch aus dem Fenster... |
|
|
![]()
Beitrag
#22
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.373 Mitglied seit: 15.04.2003 Wohnort: Monaco di Baviera Mitglieds-Nr.: 20 ![]() |
Ich würde mal sagen, du hast Schwein gehabt. Bzw. dein Sicherheitskonzept hat gegriffen.
-------------------- ![]() But don’t forget the songs that made you cry And the songs that saved your life Yes, you’re older now, and you’re a clever swine But they were the only ones who ever stood by you. ![]() |
|
|
Gast_Hänschen_* |
![]()
Beitrag
#23
|
Gäste ![]() |
Puh, da wäre ich aber echt froh,
dann kann ich ja nachher den Computer einfach mal neu starten und das System dann noch einmal durch checken... Grüße Hänschen (und nochmals danke an Euch beide) |
|
|
![]()
Beitrag
#24
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 814 Mitglied seit: 09.09.2006 Mitglieds-Nr.: 5.319 Betriebssystem: W i n d o w s :+) Firewall: Router ![]() |
ZITAT @Chaos64 Meinste mich ? Ich darf das Zeug anklicken, ich habn Darfschein . Klares NEIN, aber den Threadersteller und alle anderen 1&1- Benutzer denen vielleicht auch noch so'ne Mail in's Fach flattert. ![]() Ist mir klar das Du in ner VM alles anklicken und öffnen und was auch immer machen kannst ![]() -------------------- $$$$$$ CHAOS - 64 $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
Sicherheit im Internet VirSCAN.org - Multivirenscanner 360 TOTAL Security + SecureAPlus ( abgeriegelter Modus ) |
|
|
Gast_Dylan_* |
![]()
Beitrag
#25
|
Gäste ![]() |
ZITAT(Yopie @ 07.01.2007, 18:57) [snapback]180995[/snapback] Ich würde mal sagen, du hast Schwein gehabt. Bzw. dein Sicherheitskonzept hat gegriffen. Auch ein eingeschränktes Benutzerkonto kann nich 100% der Malware abweisen,es gibt auch schon Rootkits die mit eingeschränkten Rechten lauffähig sind. Zu meinem Sicherheitskonzept gehört jetzt nich unbedingt ein eingeschränktes Benutzerkonto,ich (persönlich) verwende hier NIS2007,Brain und ein gutes Imageprogramm. Dennoch hat hier der wichtigtste Teil eines Konzeptes versagt .... ![]() EDIT: Brain und nicht Brian war gemeint. ![]() Der Beitrag wurde von Dylan bearbeitet: 07.01.2007, 20:19 |
|
|
![]()
Beitrag
#26
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Ich habe die Mail gerade bekommen und vorher schon gewußt um was es sich da handelt.
WEB.de schlägt bei infizierten Anhängen mit seinem Virenscanner (McAffee ?) normalerweise Alarm -- diesmal nicht, obwohl die Mail über 17 Std. alt ist. Habe sie mit meinem Mailprogramm geladen und ein Screenshot einfach mal zur Ansicht gemacht: ![]() citro edit: dann steht direkt in der Mail, dass es sich um einen Anhang im .pdf-exe Format handelt ![]() Der Beitrag wurde von citro bearbeitet: 07.01.2007, 20:06 |
|
|
![]()
Beitrag
#27
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.373 Mitglied seit: 15.04.2003 Wohnort: Monaco di Baviera Mitglieds-Nr.: 20 ![]() |
ZITAT(Dylan @ 07.01.2007, 19:48) [snapback]181000[/snapback] Zu meinem Sicherheitskonzept gehört jetzt nich unbedingt ein eingeschränktes Benutzerkonto,ich (persönlich) verwende hier NIS2007,Brian und ein gutes Imageprogramm. Dennoch hat hier der wichtigtste Teil eines Konzeptes versagt .... ![]() Der Virenscanner? ![]() Oder Brian? Prian? Jehova? -------------------- ![]() But don’t forget the songs that made you cry And the songs that saved your life Yes, you’re older now, and you’re a clever swine But they were the only ones who ever stood by you. ![]() |
|
|
![]()
Beitrag
#28
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Hallo Citro,
Mc Afee hatte mir bei Web.de auch schon mal einen übersehen, dies erledigte aber dann Väterchen Frost. Der Vorgänger bei Web.de F-Secure, hatte seinen Job sehr gut gemacht. |
|
|
Gast_Dylan_* |
![]()
Beitrag
#29
|
Gäste ![]() |
ZITAT(Yopie @ 07.01.2007, 19:53) [snapback]181002[/snapback] Oder Brian? ![]() Aber mit dem Wort Brian auch als Brain bekannt ( ![]() Der Beitrag wurde von Dylan bearbeitet: 07.01.2007, 20:21 |
|
|
![]()
Beitrag
#30
|
|
Threadersteller Ist neu hier Gruppe: Mitglieder Beiträge: 4 Mitglied seit: 07.01.2007 Mitglieds-Nr.: 5.691 ![]() |
@ Sasser:
Web.de hat die mail bei mir in den Ordner "Unbekannt" verschoben, deswegen war ich wahrscheinlich auch etwas blauäugiger als sonst... im spam-ordner schau ich eh nie nach, der wird sofort gelöscht. achja und der anhang wurde vom web.de-eigenen virenscanner (steht ja immer daneben ob die datei geprüft ist und was rauskam) nicht als virus erkannt... Der Beitrag wurde von Frakster bearbeitet: 07.01.2007, 20:55 |
|
|
Gast_Jens1962_* |
![]()
Beitrag
#31
|
Gäste ![]() |
ZITAT(Yopie @ 07.01.2007, 15:53) [snapback]180964[/snapback] Ach ja, das ist ja diese grenzdebile Standardeinstellung bei Windows Debile Windows-User ![]() Trotz dieser Systemeinstellung zeigt Outlook die doppelte Dateiendung an, in der Standardeinstellung wird der Zugriff auf ausführbare Dateien geblockt. Andere Mailclienten beherrschen die Anzeige von doppelten Dateiendungen ebenfalls. Wenn es die Datei dann doch geschafft hat, diese Hürden zu überwinden und im Explorer sichtbar zu werden: Wieso soll ein User davor zurückschrecken, diese Datei zu öffnen ![]() Gruß Jens Der Beitrag wurde von Jens1962 bearbeitet: 07.01.2007, 22:38 |
|
|
Gast_Hänschen_* |
![]()
Beitrag
#32
|
Gäste ![]() |
Hallo, guten Morgen allerseits,
nach Neustart im Benutzer und im Administratorenmodus ist mein System wohl immer noch sauber (an dem HiJackThisLog hat sich nichts verändert). Da habe ich ja noch einmal Glück gehabt - nochmals danke für Eure Beratung (Bond7, Yopie) - die hat mir diese Woche viel Zeit gespart viele Grüße Hänschen ![]() |
|
|
![]()
Beitrag
#33
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
![]()
Beitrag
#34
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ist es auch , der Rootkit ist allerdings nicht gänzlich unsichtbar
eetvpn.dll eetvpn.sys eexvpn.sys Die eetvpn.sys ist nicht unsichtbar aber gesperrt und die eetvpn.dll wird übern Winlogon geladen und ist im Hijackthis auch noch sichtbar ![]() Der Beitrag wurde von bond7 bearbeitet: 08.01.2007, 18:06 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#35
|
|
Ist neu hier Gruppe: Mitglieder Beiträge: 4 Mitglied seit: 08.01.2007 Mitglieds-Nr.: 5.698 ![]() |
hi, bin neu hier und bedanke mich für die nachsicht bei meinen blöden fragen.
ich hatte die mail und habe sie unter änderung der dateiendung gespeichert - als .pdf Dann die .pdf geöffnet und nichts gefunden, dann alles gelöscht. bin ich nun infiziert???? anbei - das habe ich mir hier angeschaut - ein sogenannter hijack-log... kann jemand von euch was sehen????? danke für eure hilfe!!!!! _______________________________________________________________________________ Logfile of HijackThis v1.99.1 Scan saved at 21:30:47, on 08.01.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\S24EvMon.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Symantec Client Security\Symantec Client Firewall\ISSVC.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Symantec Client Security\Symantec AntiVirus\DefWatch.exe C:\PROGRA~1\DeskView\DNAgent\DNAgent.Exe C:\PROGRA~1\DeskView\DVAnPMan\DVAnPMan.exe C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\RegSrvc.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe C:\Programme\Symantec Client Security\Symantec Client Firewall\SymSPort.exe C:\WINDOWS\system32\ZCfgSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\system32\hkcmd.exe C:\AddOn\Fujitsu\Application Panel\QuickTouch.exe C:\Programme\Fujitsu\BtnHnd\BtnHnd.exe C:\AddOn\Fujitsu\Hotkey\IndicatorUty.exe C:\Programme\Apoint2K\Apoint.exe C:\WINDOWS\system32\taskswitch.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\PROGRA~1\SYMANT~1\SYMANT~2\VPTray.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\PROGRA~1\MI3AA1~1\wcescomm.exe C:\Programme\Apoint2K\Apntex.exe C:\AddOn\AcrobatReader\Distillr\AcroTray.exe C:\PROGRA~1\MI3AA1~1\rapimgr.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\Spybot - Search & Destroy\SpybotSD.exe C:\Programme\Internet Explorer\iexplore.exe C:\PROGRA~1\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\aspecta\Lokale Einstellungen\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://news.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msn.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\AddOn\AcrobatReader\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\AddOn\Fujitsu\Application Panel\QuickTouch.exe O4 - HKLM\..\Run: [LoadBtnHnd] C:\Programme\Fujitsu\BtnHnd\BtnHnd.exe O4 - HKLM\..\Run: [IndicatorUtility] C:\AddOn\Fujitsu\Hotkey\IndicatorUty.exe O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Programme\Intel\NCS\PROSet\PRONoMgr.exe O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~2\VPTray.exe O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [SmartSync - ScheduleSync] C:\PROGRA~1\MOBILE~1\SMARTS~1\SCHEDU~1.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe" O4 - Startup: RC.exe.lnk = C:\Programme\DTV\DVB-T USB 2.0\RC.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\AddOn\AcrobatReader\Distillr\AcroTray.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O14 - IERESET.INF: START_PAGE_URL=http://www.msn.de/ O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec AntiVirus\DefWatch.exe O23 - Service: DeskView Agent - Fujitsu Siemens Computers - C:\PROGRA~1\DeskView\DNAgent\DNAgent.Exe O23 - Service: DeskView AnP Manager (DVAnPMan) - Fujitsu Siemens Computers - C:\PROGRA~1\DeskView\DVAnPMan\DVAnPMan.exe O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: IS Service (ISSVC) - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec Client Firewall\ISSVC.exe O23 - Service: DeskView MT Alerting Service (MTAlerting) - Fujitsu Siemens Computers - C:\PROGRA~1\DeskView\DVCC\MTALER~1.EXE O23 - Service: Notebook Encrytion Service (NACSERVICE) - Mobile Security GmbH - C:\WINDOWS\NAC\nacservice.exe O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Programme\Intel\NCS\Sync\NetSvc.exe O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec Client Security\Symantec AntiVirus\SavRoam.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe O23 - Service: Symantec SecurePort (SymSecurePort) - Symantec Corporation - C:\Programme\Symantec Client Security\Symantec Client Firewall\SymSPort.exe |
|
|
![]()
Beitrag
#36
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ist nichts bösaertiges zu erkennen im Log allerdings solltest du mal diese Dinge auf Echtheit prüfen
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll ich bin mir nicht sicher aber ich glaube das gehört zu Symantec Client Security. p.s. C:\WINDOWS\system32\ZCfgSvc.exe C:\WINDOWS\System32\S24EvMon.exe C:\WINDOWS\System32\RegSrvc.exe Das sieht auch noch verdächtig aus, bitte prüfen um was es sich dabei handelt z.b. über die Dateieigenschaften -> Hersteller. Der Beitrag wurde von bond7 bearbeitet: 08.01.2007, 22:02 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#37
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Könnte das alles zu Intel gehören ?
Bis auf NavLogon.dll. --> Anmeldedienst-Dynamic Link Library von Norton (Symantec) citro |
|
|
![]()
Beitrag
#38
|
|
Ist neu hier Gruppe: Mitglieder Beiträge: 4 Mitglied seit: 08.01.2007 Mitglieds-Nr.: 5.698 ![]() |
danke für deine hilfe, abgesehen von dem was ich prüfen soll - trojaner zunächst auszu-
schließen?? wo und wie kann ich vorgehen, um die von dir genannten daten zu prüfen? |
|
|
![]()
Beitrag
#39
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Citro
Das ist nicht von Norton , er hat SCS drauf. @Sturmfalke Du gehst mit deinem Dateiexplorer ins System32 Verzeichnis und machst ein Rechtsklick auf die Dateien , unter Version sollte ein Hersteller stehen z.b. Microsoft oder Intel ect... Wenn es nichts gibt lade die 3 Dateien einzeln bei http://virusscan.jotti.org/de/ hoch. Der Beitrag wurde von bond7 bearbeitet: 08.01.2007, 22:17 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#40
|
|
Ist neu hier Gruppe: Mitglieder Beiträge: 4 Mitglied seit: 08.01.2007 Mitglieds-Nr.: 5.698 ![]() |
hab ich gemacht, scan ist OK, hersteller gibt es auch...
kann ich schon von entwarnung ausgehen??? |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 12.05.2025, 06:27 |