|
Log-Analyse und Auswertung: 100% cpu 1000te verbindungen dhutdown kein blaster kein sasser..Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.02.2007, 10:42 | #1 | |
| 100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.. tach auch ich machs kurz... häng bei meiner freundin an nem spaihron (nur modem ohne router o.ä.) problem.. nachdem ich ihren nun clean hab ist meiner infiziert.. fixblast und der sasser remover von symantec finden nix würd gern wissen welcher wurm es ist... um dediziert vorgehen zu können symptome.. zuweilen... 100% cpu auslastung shudown durch lsass.exe (kann mit shutdown -a gestoppt werden) unter netstat werden 1000de iü´s angewählt (letztens wars ibm dänemark...(evtl ddos??) mein hijack this... Zitat:
mozilla is auch defekt js3250 ( jaja... schon gefunden iss aber nich der einzige und der macht oben besagtenes nicht...) grüsse ... |
21.02.2007, 11:03 | #2 | |
/// AVZ-Toolkit Guru | 100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.. Hallo javatis.
__________________An einen Rechner mit Wurm-Befall sollte man sich net dran haengen.. das weisst du ja jetzt selber. Allerdings grenzt es schon hart an die Intelligenzgrenze wenn man das mit deinem System macht. Also erstmal: Dein System ist uralt! Du musst Windows unbedingt updaten (Service Pack 2 ist Pflicht!!!)Man beachte hierzu aus dem unteren link besonders folgendes Zitat Zitat:
Warum meinst du es handelt sich NICHT um Sasser? Meine Meinung: Es handelt sich um den Sasser Wurm Bloedes Ding aber dann doch wieder nicht so bloed weil gut bekannt.. -Befolge bitte diese Anleitung zum Tool. -Danach solltest du dir AntiVir aus dem I-Net saugen und nach einem Update der Signaturen in den erweiterten Einstellungen die Option "Alle Dateien durchsuchen" aktivieren. -Nun in den abgesicherten Modus wechseln und einen vollen Systemscan machen. -ALLES entfernen was gefunden wird. Dann bist du sauber. Jedenfalls wenn das alles bei deiner Systemkruegge funktioniert. Wenn du das Tool wirklich nach der Anleitung befolgt hast und auch AntiVir wie oben beschrieben nichts findet, dann liegt es an deinem System, dass die Proggis nicht richtig arbeiten; waere kein Wunder. Evtl. solltest du gleich Neuaufsetzen (Anleitung in Signatur) Aber auf JEDEN Fall solltest du dein System dringend updaten!!! Danach solltest du ein neues logFile erstellen da du noch mehr Schrot auf dem Rechner hast. Viel Erfolg Undoreal
__________________ Geändert von undoreal (21.02.2007 um 11:27 Uhr) |
21.02.2007, 12:02 | #3 |
/// Helfer-Team | 100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.. Ähm... will mich ja nicht einmischen, aber:
__________________Das bezweifele ich. Denn das: O23 - Service: Mouse Cursor Monitor (mousecrm) - Unknown owner - C:\WINDOWS\System32\mousecrm.exe dürfte SdBot sein - also ein Backdoortrojaner, nett als Maustreiber verpackt. Macht bei einem derart veralteten und zugemüllten System eine Bereinigung wirklich Sinn? Gruß, Franz Gerade finde ich einen Link dazu: W32/Sdbot-ABQ - Wurm - Sophos Bedrohungsanalyse Geändert von Franz1968 (21.02.2007 um 12:12 Uhr) Grund: Ergänzung |
21.02.2007, 12:13 | #4 |
/// AVZ-Toolkit Guru | 100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.. *raeusper* Aehm ja. Mein "Sauber" bezog sich nur auf den Sasser; war schei**e formuliert. Allerdings hast du Recht, dass bei dem SdBot ein neues System anstehen duerfte. Wollte erstmal den Sasser loswerden um zu sehen mit was wir es dann noch zu tun haben. Ich vermute die beiden gehoeren zusammen (selbe Pufferüberlaufschwachstellen). Hab auch zum Neumachen geraten allerdings stell ich es mir immer deprimierend vor wenn ich zu einem Forum Pposte und als erstes kommt: mach deinen Rechner platt. Manchen Leuten ist es egal ob ihr System kompromitiert ist oder nicht; was allerdings sehr unverantwortungsbewusst ist. Nun javatis, siehst ja worauf das hinauslaeuft. Anleitung wie gesagt unten. Ps: Ist immer gut wenn sich jemand !produktiv! und so nett einmischt! Gruss Undoreal
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
21.02.2007, 14:57 | #5 |
| 100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.. das ich mein system eh neu machen muss ist schon klar nur muss ich mit diesem ding hier arbeiten von daher hab ichhier noch einiges drauf was ich mir brennen müsste.... natürlich möchte ich die viren,trojans,mal und spyware nicht mit rüber nehmen... von daher die frage obs da ein gutes und funktiionierendes tool gibt... fixsasser und fixblaster sowie avert stinger haben nu nix gefunden.... ich hoffe mein 2003 server ist nicht so anfällig...mit diesem modem hier (hat sich die doppellizenz damals doch gelohnt) |
21.02.2007, 15:32 | #6 | |||
| 100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.. Hallo, Zitat:
Wenn ich sehe wie du mit deinem Rechner umgehst,kann ich nicht glauben das du als "Cleaner/Berater" auch nur den kleinsten Schimmer hast... Zitat:
Richte zuerst mal ein kleines Köfferchen mit den täglichen Dingen,die man in der U-Haft so braucht..... Mach schnell damit,das nächste Klingeln an der Türe könnte schon der Staatsanwalt sein... Zitat:
Noch cooler wäre es aber,wenn man wüßte wann man ihn bringen kann,ohne die Umstehenden in schallendes Gelächter ausbrechen zu lassen..... Irrlicht |
Themen zu 100% cpu 1000te verbindungen dhutdown kein blaster kein sasser.. |
100%, 100% cpu, adobe, appinit_dlls, control center, cpu, cpu 100, ctfmon.exe, cursor, down, dsl, einstellungen, explorer, google, hijack, hijackthis, internet, internet explorer, logfile, netstat, nvidia, opera, programme, rundll, software, symantec, system, windows, windows xp, wurm |