|
Plagegeister aller Art und deren Bekämpfung: taskmanager schließt sichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.01.2004, 16:18 | #1 |
| taskmanager schließt sich Ein Freund von mir hat Gestern auf einen Wurmlink ,die im IRC verbreitet werden, geklickt. Dann öffnete sich ein DOS-Fenster für ganz kurze Zeit mit kryptischen Zeichen. An seinem Rechnerverhalten hat sich nix geändert, jedoch, schließt sich der taskmanager beim öffnen automatisch und auch ausführen->msconfig schließt sich automatisch. ich habe ihm schon trojanhunter, avguard, hijackthis und adaware durchlaufen lassen, bis auf HijackThis hat keines der tools was gefunden. Vielleicht wisst ihr ja Rat Cu |
09.01.2004, 16:50 | #2 |
| taskmanager schließt sich__________________ |
09.01.2004, 16:54 | #3 |
| taskmanager schließt sich Das automatische Schließen des Taskmanagers und von msconfig finde ich schon sehr werkwürdig. Da scheint "irgendwas" zu laufen. Hast du es schonmal mit einem Prozessmanager versucht?
__________________Wie neu waren die Signaturen deiner AV/Trjaner-Software? Was für weitere Analyse helfen könnte: Infos zum Netriebssystem zu Software usw.
__________________ |
09.01.2004, 16:54 | #4 |
| taskmanager schließt sich Vielleicht könntest du wenn möglich den Report schicken, dann wüssten wir mehr. Ansonsten rate deinem Freund mal einen Scan mit KAV zu machen. (Hier gibts eine 30-Tage Trial). ciao
__________________ Mail-Header verstehen ~~~~~~~~~~~~~~ Gutta cavat lapidem, non vi, sed saepe cadendo. (Ovid) |
09.01.2004, 21:51 | #5 |
| taskmanager schließt sich [20:59] (Arcor|Ronny) 09.01.2004 18:08:22] Cleaning Gator found in c:\programme\gemeinsame dateien\cmeii\cmeiiapi.dll [20:59] (Arcor|Ronny) [09.01.2004 18:08:24] Cleaning Gator found in c:\programme\gemeinsame dateien\cmeii\cmesys.exe [20:59] (Arcor|Ronny) [09.01.2004 18:08:24] Cleaning Gator found in c:\programme\gemeinsame dateien\cmeii\gappmgr.dll [20:59] (Arcor|Ronny) [09.01.2004 18:08:25] Cleaning Gator found in c:\programme\gemeinsame es war ne 30 tage testversion also ganz aktuell würd ich sagen. das hatn anti trojaner programm ausgespuckt er wusste nu net mehr welches er hat winxp keine servicepacks benutzt internet expolerer und hat tdsl ausserdem geht ausführen regedit auch net, sowie nen externen registry cleaner alles schließt sich sofort nach starten |
09.01.2004, 22:01 | #6 |
| taskmanager schließt sich so hier kommt mal ein auszug aus der hijack this log, sind die hintergrundprogramme [21:59] (Arcor|Ronny) C:\WINDOWS\System32\smss.exe [21:59] (Arcor|Ronny) C:\WINDOWS\system32\winlogon.exe [21:59] (Arcor|Ronny) C:\WINDOWS\system32\services.exe [21:59] (Arcor|Ronny) C:\WINDOWS\system32\lsass.exe [22:00] (Arcor|Ronny) C:\WINDOWS\system32\svchost.exe [22:00] (Arcor|Ronny) C:\WINDOWS\System32\svchost.exe [22:00] (Arcor|Ronny) C:\WINDOWS\system32\spoolsv.exe [22:00] (Arcor|Ronny) C:\WINDOWS\System32\WINREG.EXE [22:00] (Arcor|Ronny) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe [22:00] (Arcor|Ronny) C:\WINDOWS\System32\nvsvc32.exe [22:00] (Arcor|Ronny) C:\mIRC\mirc.exe [22:00] (Arcor|Ronny) C:\Programme\Teamspeak2_RC2\TeamSpeak.exe [22:00] (Arcor|Ronny) C:\Dokumente und Einstellungen\Ronny Schulz\Desktop\hijackthis\HijackThis.exe [22:00] (Arcor|Ronny) O4 - HKLM\..\Run: [Winsock2 driver] WINREG.EXE [22:00] (Arcor|Ronny) O4 - HKLM\..\Run: [tcactive] C:\Programme\The Cleaner\tca.exe [22:00] (Arcor|Ronny) O4 - HKLM\..\Run: [tcmonitor] C:\Programme\The Cleaner\tcm.exe [22:00] (Arcor|Ronny) O4 - HKCU\..\RunOnce: [Winsock2 driver] WINREG.EXE hoffe das hilft. thx |
09.01.2004, 22:02 | #7 |
Gast | taskmanager schließt sich Merkwürdig. Kann mir jemand mal die Datei cmesys.exe schicken? |
09.01.2004, 23:05 | #8 |
Gast | taskmanager schließt sich Das hier kommt mir spanisch vor: O4 - HKLM\..\Run: [Winsock2 driver] WINREG.EXE O4 - HKCU\..\RunOnce: [Winsock2 driver] WINREG.EXE C:\WINDOWS\System32\WINREG.EXE Hat dein Freund mal Infos dazu ? Also 1 Sache ist auf jedenfall verdächtig daran: Das Teil hängt ein mal in RunOnce und in Run. Wenn ein Proggy in RunOnce steht wird es 1 mal executed. Wenns in Run steht bei jedem Start. Wieso steht das Teil dann in beiden ??? |
10.01.2004, 14:09 | #9 |
| taskmanager schließt sich </font><blockquote>Zitat:</font><hr />Original erstellt von FaT: es war ne 30 tage testversion also ganz aktuell würd ich sagen.</font>[/QUOTE]Aktuell ist die nur, wenn er die Virensignaturen auch updatet.
__________________ Sagamore |
11.01.2004, 14:21 | #10 |
| taskmanager schließt sich </font><blockquote>Zitat:</font><hr />Original erstellt von Shady2k: Das hier kommt mir spanisch vor: O4 - HKLM\..\Run: [Winsock2 driver] WINREG.EXE O4 - HKCU\..\RunOnce: [Winsock2 driver] WINREG.EXE C:\WINDOWS\System32\WINREG.EXE Hat dein Freund mal Infos dazu ? Also 1 Sache ist auf jedenfall verdächtig daran: Das Teil hängt ein mal in RunOnce und in Run. Wenn ein Proggy in RunOnce steht wird es 1 mal executed. Wenns in Run steht bei jedem Start. Wieso steht das Teil dann in beiden ??? </font>[/QUOTE]Hallo, ich bin der freund [img]smile.gif[/img] . Was für infos benötigst du? |
12.01.2004, 15:00 | #11 |
| taskmanager schließt sich </font><blockquote>Zitat:</font><hr />Original erstellt von CyberFred: Vielleicht könntest du wenn möglich den Report schicken, dann wüssten wir mehr. Ansonsten rate deinem Freund mal einen Scan mit KAV zu machen. (Hier gibts eine 30-Tage Trial). ciao </font>[/QUOTE]danke. die software hat das problem gelöst |
Themen zu taskmanager schließt sich |
adaware, automatisch, avguard, freund, gefunde, gestern, geändert, hijack, hijackthis, hunter, irc, kryptische, kurze, msconfig, schließ, schließt, taskma, taskmanager, tools, troja, trojanhunter, verbreitet, wisst, öffnen |