|
Antiviren-, Firewall- und andere Schutzprogramme: Tiny Activity Monitor was passiert da?Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
12.04.2006, 23:49 | #1 |
| Tiny Activity Monitor was passiert da? Kann mir einer mal genau erklären was hier unten vor sich geht und was zur Hölle ein CreateInprocComServer ist? Was ist das für ein verfluchter CLSID {0000000...00000... ??? |
13.04.2006, 02:56 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tiny Activity Monitor was passiert da? Die Dateien sehen imho verdächtig aus. Hast Du schonmal in Erwägung gezogen, von einem unangetasteten System diese Dateien zu scannen?
__________________Ich weiß, man kann aktive Ports durch Rootkits verstecken, aber poste mal ein Log von tcpview.
__________________ |
14.04.2006, 00:09 | #3 |
| Tiny Activity Monitor was passiert da? Ja, die Idee ist gut, nur sind meine beiden Systeme infiziert und das Teil ist persistent, es überlebt Windows Reinstallationen.
__________________IEXPLORE.EXE:180 UDP 127.0.0.1:1030 *:* AOLDial.exe:1384 UDP 127.0.0.1:1039 *:* IEXPLORE.EXE:1476 UDP 127.0.0.1:1222 *:* IEXPLORE.EXE:1032 UDP 127.0.0.1:1683 *:* IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1870 66.193.254.46:80 ESTABLISHED IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1871 66.193.254.46:80 ESTABLISHED IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1872 66.193.254.46:80 ESTABLISHED IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1873 66.193.254.46:80 ESTABLISHED IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1874 66.193.254.46:80 ESTABLISHED IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1875 66.193.254.46:80 ESTABLISHED IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1876 66.193.254.46:80 ESTABLISHED IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1878 66.193.254.46:80 ESTABLISHED IEXPLORE.EXE:180 TCP 172.xxx.xxx.xxx:1879 66.193.254.46:80 ESTABLISHED Ich vermute die UDPs sind getunnelt. |
14.04.2006, 00:23 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tiny Activity Monitor was passiert da? Das sieht schon arg übel aus... Erstell mal von dem verseuchten System ein Logfile mit HijackThis und poste es. Mach auch einen Check mit escan und poste das "gefilterte" Log davon...um mal zu schauen, WAS da eigentlich an Malware rumeumelt...
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Tiny Activity Monitor was passiert da? |
activity, erklären, hölle, monitor |