Meinen Rechner hat es wieder erwischt! |
||
---|---|---|
#0
| ||
06.05.2005, 07:36
...neu hier
Beiträge: 4 |
||
|
||
06.05.2005, 08:54
Member
Beiträge: 1132 |
#2
Hallo Tommy,
Zitat Hallo,Will doch besagen, dass Du schon des öfteren Dir Malware eingefangen hast und offenbar nichts daraus gelernt hast, weil es ja die netten Heinzelmännchen von den Sicherheits-Foren gibt, ja? Aber mal im Ernst, Du solltest Dir wirklich einmal überlegen, wie Du Deinen Rechner besser schützen kannst und welche Internetseiten Du ansurfst. Zu Deinem Log: eine satte Mischung aus Ad- und Spyware und mindestens ein aktiver Backdoor-Trojaner auf Deinem System legen eigentlich nur eine Massnahme nahe => Format C: => Windows neu aufspielen. Dabei kannst Du gleich SP2 installieren, und ändere alle Deine Passwörter. Gruß Heron __________ "Die Welt ist groß, weil der Kopf so klein" Wilhelm Busch |
|
|
||
06.05.2005, 09:40
...neu hier
Themenstarter Beiträge: 4 |
#3
Also ich muss dir ehrlich sagen ich hab echt keinen Bock jetzt noch mal das ganze System neu draufzuhauen. Lieber mach ich mir 1 - 2 Stunden Arbeit und probier den ganz Mist runterzuhauen als jetzt das System neu draufzusetzen und alle Passwörter zu ändern.
Außerdem huppe ich nicht auf irgendwelchen Crac*hier nicht!* herum, durch diese blöde Google Treffer die öfters zu Dialerseiten führen haut sich der Mist immer wieder drauf. Bitte um Lösung des Problemes! |
|
|
||
06.05.2005, 09:55
Moderator
Beiträge: 6466 |
#4
Zitat Bitte um Lösung des Problemes!Man verwendet ganz einfach keinen Browser, welcher mit unsicheren Technologien ausgestattet ist, welche massenhaft für Malware auf Rechnern verantwortlich ist. Im Klartext: Keinen InternetExplorer mehr verwenden. Es gibt einfach keinen haltbaren Grund mehr, wieso der Einsatz dieses Browsers "unverzichtbar" wäre oder dergleichen. __________ Durchsuchen --> Aussuchen --> Untersuchen |
|
|
||
06.05.2005, 11:18
Member
Beiträge: 669 |
#5
Und es gibt leider keine 'Lösung für dein Problem'.
Alles andere als dir zu format c: zu raten, wäre grob fahrlässig von unserer Seite aus. Schätze hier will niemand verantworten, wenn mit deiner Maschine dDoS-Attacken gefahren werden, oder dir dein Geld über dein e-Banking geklaut wird. Dein System ist ganz einfach kompromittiert, heißt es ist nicht mehr vertrauenswürdig und du hast keine Kontrolle mehr darüber. Google und wikipedia liefern Informationen dazu. http://www.mathematik.uni-marburg.de/~wetzmj/index.php?viewPage=sec-compromise.html http://de.wikipedia.org/wiki/Kompromittierung http://de.wikipedia.org/wiki/Backdoor Infos und eine Anleitung zum sicheren Neuaufsetzen deines Systems: http://board.protecus.de/t16317.htm __________ "life's a bitch, turn around and she'll backstab you for a buck." Dieser Beitrag wurde am 06.05.2005 um 11:18 Uhr von Malkesh editiert.
|
|
|
||
06.05.2005, 11:56
Member
Beiträge: 1132 |
#6
Hi Joschi und Malkesh,
danke für die Schützenhilfe! Aber, ein totes Schaf treibt selbst der beste Hirtenhund nicht mehr zur Herde zurück! Gruß Heron __________ "Die Welt ist groß, weil der Kopf so klein" Wilhelm Busch Dieser Beitrag wurde am 06.05.2005 um 11:57 Uhr von Heron editiert.
|
|
|
||
06.05.2005, 17:28
...neu hier
Themenstarter Beiträge: 4 |
#7
an welchen dateien will man erkennen das sich auf dem system ein backdoor trojaner befindet?
|
|
|
||
06.05.2005, 17:43
Member
Beiträge: 669 |
#8
http://www.f-secure.de/v-desk/damrai.shtml
beispielsweise __________ "life's a bitch, turn around and she'll backstab you for a buck." |
|
|
||
06.05.2005, 20:30
Member
Beiträge: 1132 |
#9
Man "will" nicht nur, sondern man "kann" auch! Und vielleicht geht's auch mit etwas besserem Umgangston!
O4 - HKCU\..\Run: [JavaUpdate0.07] C:\WINDOWS\System32\idwxploz.exe = Troj/Bdoor-AV http://www.sophos.com/virusinfo/analyses/trojbdoorav.html Gruß Heron __________ "Die Welt ist groß, weil der Kopf so klein" Wilhelm Busch Dieser Beitrag wurde am 06.05.2005 um 20:41 Uhr von Heron editiert.
|
|
|
||
06.05.2005, 21:24
...neu hier
Themenstarter Beiträge: 4 |
#10
So hab jetzt mal bissl was gemacht!
Erst alles gefixed und dann die Ordner gelöscht und dann Escan durchlaufen lassen. Die Log von Escan hab ich gespeichert allerdings ist die zu lange, deswegen hab ich von den Ergebnissen einen Screenhot gemacht http://img149.echo.cx/my.php?image=unbenannt12ot.jpg Aber irgendwie hab ich nicht alle Dateien gefunden. Hier nun die neue HiJack Log: Zitat
Bitte um kurzes Feedback! TommyXP |
|
|
||
06.05.2005, 22:10
Member
Beiträge: 1132 |
#11
Es sind noch zwei Probleme, einmal davon abgesehen, dass Du nicht weißt, was der Backdoor auf Deinem System angerichtet hat, in Deinem Log zu sehen
O10 - Broken Internet access because of LSP provider 'mwtsp.dll' missing O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll Den O10-Eintrag kannst Du mit LSPFIX fixen LSPfix http://www.cexx.org/lspfix.htm Lies Dir die Datei lspfix.txt genau durch. und den O20-Eintrag mit L2MFix. Benutze dazu Google bzw. die Suchfunktion im Board, z.B eines der vielen Postings von Sabina http://board.protecus.de/t17037.htm Gruß Heron __________ "Die Welt ist groß, weil der Kopf so klein" Wilhelm Busch |
|
|
||
06.05.2005, 23:03
Member
Beiträge: 441 |
#12
@ Heron
Nicht immer nur auf Sabina vertrauen, sondern auch selbst mal googeln. Zitat und den O20-Eintrag mit L2MFix. Benutze dazu Google bzw. die Suchfunktion im Board, z.B eines der vielen Postings von SabinaWas ist daran schlimm? http://www.liutilities.com/products/wintaskspro/processlibrary/igfxsrvc/ __________ Das Wertvollste im Leben ist die Zeit. Leben heißt, mit der Zeit richtig umzugehen. Neuaufsetzen des Systems/Absicherung! HJT Anleitung |
|
|
||
06.05.2005, 23:14
Member
Beiträge: 1132 |
#13
Wie googlen funktioniert, das weiß ich einigermaßen!
Wollte es dem User nur einfacher machen, weil bei den Postings von Sabina gleich die Gebrauchsanweisung mitgeliefert wird. Aber schön zu wissen, dass Du meine Beiträge aufmerksam verfolgst. Gruß Heron __________ "Die Welt ist groß, weil der Kopf so klein" Wilhelm Busch |
|
|
||
07.05.2005, 22:18
Protectus
zu Gast
|
#14
hi
Zitat Das Wertvollste im Leben ist die Zeit. Leben heißt, mit der Zeit richtig umzugehen.Entschuldige, aber dann verstehe ich den Sinn deiner Signatur nicht http://www.trojaner-board.de/showpost.php?p=75228 denn das gibt es hier auch, und zwar schon etwas länger, ein link hierher hätte genügt, du hättest etwas besseres mit deiner Zeit anfangen können. http://board.protecus.de/t13020.htm und Anleitungen gibt es von http://hjt.klaffke.de/ in der Kurzversion, oder http://board.protecus.de/t9391.htm http://www.trojaner-info.de/anleitungen/hijackthis/htlogtutorial.html http://www.windowspower.de/modules.php?name=News&file=article&sid=653 und vor allem von Sabina http://virus-protect.org/hijackthis.html Dieser Beitrag wurde am 07.05.2005 um 22:18 Uhr von Protectus editiert.
|
|
|
||
07.05.2005, 22:38
Member
Beiträge: 1132 |
#15
Im Prinzip hat Cidre schon recht. Der Eintrag ist wirklich nicht "böse". Hätte ich eigentlich benerken können. Manchmal hat man eben "Tomaten auf den Augen".
Gruß Heron __________ "Die Welt ist groß, weil der Kopf so klein" Wilhelm Busch Dieser Beitrag wurde am 07.05.2005 um 22:40 Uhr von Heron editiert.
|
|
|
||
Mein Notebook hat es wieder erwischt, es hat sich wieder massive Spyware festgehangen. Was daraus besteht aus andere Webseite und diverse Popups die sich öffnen wenn ich den Browser starte. Ich hab auch gleich mal eine Logfile von HiJackThis erstellt. Das ihr mir sagen könnt wie ich alles am besten entferne und was gefährlich ist.
Zitat
Zitat
TommyXP