![]() |
|
Plagegeister aller Art und deren Bekämpfung: InternetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Internet Hallo, habe folgendes festgestellt wenn ich eine Internetverbindung tätige sofort nach ca. 7 Sekunden erscheint bei mir unter dem Ms-Dos-Fenster: (nach ausführen von netstat -a !) Pcname:1037 babe.the-killer.bz:1038 Hergestellt ![]() Was soll das sein? ![]() MfG ![]() |
![]() | #2 |
![]() ![]() ![]() | ![]() Internet__________________ |
![]() | #3 |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Internet sagt Dir "Sheridan County Players" was?
__________________
__________________ |
![]() | #4 | |
![]() ![]() | ![]() InternetZitat:
Und was soll ich jetzt tun? ![]() MfG ![]() |
![]() | #5 | |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() InternetZitat:
Such mal auf Deinem PC danach, schau in msconfig, mach ein HJT-Log (automatische Auswertung => http://www.hijackthis:de) nachfragen kannst Du auch hier. Obwohls mich jetzt sogar interessiert. Mach ein HJT-Log und knalls hier rein. ![]()
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
![]() | #6 | |
![]() ![]() | ![]() InternetZitat:
mich würde interressieren wie du weisst das babe.... von dort kommt bzw. dorthin leitet?=(lass mich bitte net dumm sterben) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\KERNEL.EXE C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\SC_WATCH.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\PROFILEMGR.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\DESKTOP\GUCKSTDU\TCPVIEW\TCPVIEW.EXE C:\WINDOWS\DESKTOP\HIJACKTHIS_199\HIJACKTHIS.EXE O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Mit &Google suchen - C:\WINDOWS\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Web\gsearch.tui O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de/service/redir/ie_t-online.htm MfG ![]() |
![]() | #7 | |
![]() ![]() | ![]() InternetZitat:
Nein habe kein Dell Pc! ![]() ![]() MfG ![]() `P.S. Und was oder wer kann mir helfen ![]() |
![]() | #8 | |
![]() ![]() | ![]() InternetZitat:
W32/Rbot-M ist ein Wurm, der versucht, sich auf remote Netzwerkfreigaben zu verbreiten. W32/Rbot-M enthält Backdoortrojaner-Funktionalität, die unbefugten Fernzugriff auf den infizierten Computer mittels IRC-Kanälen ermöglicht, während er als Dienstprozess im Hintergrund läuft. W32/Rbot-M verbreitet sich auf Netzwerkfreigaben mit einfachen Kennwörtern, nachdem das Backdoortrojaner-Element den entsprechenden Befehl von einem remoten Anwender erhalten hat. Wenn W32/Rbot-M gestartet wird, kopiert er sich mit dem Dateinamen wuam.exe in den Windows-Systemordner und löscht das Original der Datei mit dem Dateinamen wuam.exe. Damit er automatisch beim Start von Windows aktiviert wird, erstellt W32/Rbot-M die folgenden Registrierungseinträge: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ Microsoft Update Time=wuam.exe HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ Microsoft Update Time=wuam.exe HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ Microsoft Update Time=wuam.exe. W32/Rbot-M versucht, das Host babe.thekiller.biz zu kontaktieren. |
![]() | #9 |
![]() ![]() ![]() ![]() | ![]() Internet ? was ist hier los? @babe_the_killer du postest auf dich selbst ne hilfe? o.O dann weißt du ja auch das du neuinstallieren musst und du diese anleitung beachten solltest |
![]() | #10 | |
![]() ![]() | ![]() InternetZitat:
Sehr geehrte Damen und Herren, ![]() meine Hosts_Datei war irgendwie verkehrt.... ![]() ![]() MfG Babe_the_killer ist wieder soweit clean..... ![]() P.S. Werde mein OS aber trotzdem nochmal neu aufsetzen demnächst.... ![]() ![]() |
![]() |
Themen zu Internet |
ausführen, erschein, erscheint, festgestellt, folge, folgendes, gestellt, hergestellt, heulen, inter, interne, internet, internetverbindung, netstat, sekunden, sofort, teufel, unter, verbindung |