|
Plagegeister aller Art und deren Bekämpfung: werde immer wieder angegriffenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.12.2005, 15:03 | #1 |
| werde immer wieder angegriffen bekomme immer wieder die meldung von meiner kerio firewall das sie einen eindringversuch blokiert hat das ziel wäre gewesen c:\windows\system32\svchost.exe habe schon 2mal vieren drauf gehabt hab danach formatiert hatte den aber dann gleich wieder drauf als ich online ging weil einmal keine firewall und bei 2ten mal hatte ich keine antivir drauf hier ist mal der hijackthis.log Logfile of HijackThis v1.99.1 Scan saved at 14:11:39, on 16.12.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\Explorer.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\System32\svchost.exe C:\Dokumente und Einstellungen\heini\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{DECE9F00-B2FC-4E9E-8F18-91DAFD86CC30}: NameServer = 217.237.149.161 217.237.151.33 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe hier noch mal die meldung die kerio ausgibt http://img207.imageshack.us/img207/4959/unbenannt2rq.jpg thx |
16.12.2005, 15:07 | #2 |
| werde immer wieder angegriffen hallo,
__________________also ich kann dich beruhigen.. dein file ist sauber.. aber damit das auch in zukunft so bleibt würde ich dir raten sofort auf SP2 updaten. denn SP1 ist sehr leichtsinnig.. gruß
__________________ |
16.12.2005, 15:17 | #3 |
| werde immer wieder angegriffen ehmm kann mann das service pack auch nehmen wenn mann ja wie soll ich sagen, also ich dachte immer das wäre nicht so gut weill dann mein sys nicht mehr will.
__________________aber was kann ich gegen die versuche tun die es auf meinen svchost.exe abgesehen haben ? |
16.12.2005, 15:22 | #4 |
| werde immer wieder angegriffen du sooltest eigentlich immer original software benutzen. du hast ein system mit großen sicherheitslücken. die mit dem update auf SP 2 geschlossen werden. also kommst nicht drumherum das system apzudaten.
__________________ Anleitung Neuaufsetzen des Systems Anleitung Hijackthis Virusscan Jotti Fehler sind Menschlich..... Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm.. |
16.12.2005, 15:30 | #5 |
| werde immer wieder angegriffen sry das mit der pn wuste ich nicht muste gerade wieder booten weil mein rechner einfach runtergefahren ist "rpc" wobei ich den rpc-locator dienst ausgestellt habe da scheint mich doch irgendwer die ganze zeit anzugreifen weill wenn der pc mit dem rpc fehler neustartet is das nicht ein zeichen dafür das der angriff fehlgeschlagen ist? |
16.12.2005, 15:32 | #6 |
| werde immer wieder angegriffen ich habe dir nun gesagt was du dringend machen sollst.. sonst ist es nur eine frage der zeit wann du dein system komplett Neuaufsetzen musst weil es total verseucht ist.. was du nun daraus machst ist allein deine sache.
__________________ --> werde immer wieder angegriffen |
16.12.2005, 15:35 | #7 |
| werde immer wieder angegriffen aber ich habe es doch schon neu aufgesetzt 2 mal seit gestern wie oben beschrieben und das was ich tun soll kann ich nunmal einfach nicht machen! |
16.12.2005, 15:37 | #8 |
| werde immer wieder angegriffen dann sag ich nur das du dein system wohl nicht zum letzten mal neu aufgesetzt hast. und das du kein original betriebssystem hast dafür kann ja von uns hier keiner was. du wolltest rat haben und den hast du bekommen.
__________________ Anleitung Neuaufsetzen des Systems Anleitung Hijackthis Virusscan Jotti Fehler sind Menschlich..... Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm.. |
16.12.2005, 15:45 | #9 |
| werde immer wieder angegriffen ja dafür bedanke ich mich auch artig für den tip zum thema neu aufsetzen sag ich nur das daß os schon ewig läuft und das mit service pack1, daher dachte ich nicht das service pack 2 so toll ist und alles gut macht naja das jemand hier was dafür kann habe ich glaube ich auch nicht so gesagt! kann einfach auch nicht glauben das nach installation des service pack 2 alles wieder in ordnung ist sprich ich keine meldungen mehr bekomme das jemand versucht einzudringen usw usw naja lass gut sein nochmal thx für den tip |
Themen zu werde immer wieder angegriffen |
antivir, bho, blokiert, button, einstellungen, explorer, firewall, hijack, hotkey, immer wieder, internet, internet explorer, java, keine firewall, microsoft, online, programme, rundll, rundll32.exe, software, start, symantec, system, system32, temp, vieren, windows, windows xp |