|
Log-Analyse und Auswertung: Hijeck ansehenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.08.2004, 14:06 | #1 |
| Hijeck ansehen Bitte einmal ansehen, bei mir geht nichts mehr. Danke. |
03.08.2004, 14:26 | #2 | |
/// Mr. Schatten | Hijeck ansehen Log einfach hier reinstellen (ich tu es mal)
__________________Zitat:
__________________ |
03.08.2004, 14:33 | #3 | |
| Hijeck ansehenZitat:
Hatte einen Backdoor SDBot.Gen bei mir drauf, wurde auch erkannt und gelöscht, aber das System läuft jetzt super langsam. Woran könnte es liegen? |
03.08.2004, 15:10 | #4 |
/// Mr. Schatten | Hijeck ansehen Benutzt du Laplink? Wenn nicht dann schau dir dies mal näher an: C:\WINDOWS\System32\TSIRCSRV.EXE und F2
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
03.08.2004, 15:25 | #5 | |
| Hijeck ansehenZitat:
Du meinst ob diese Datei bei mir im verzeichniss steht? |
03.08.2004, 15:40 | #6 |
/// Mr. Schatten | Hijeck ansehen Laplink ist ein "legales" Fernwartungsprogramm, wenn Du es nicht kennst, es dein PC ist und du es nicht nutzt, bitte unbedingt die erwähnten Dateien näher ansehen (suchen Mausklick 'rechts' drauf => Eigenschaften) Laut Web könnte TSIRCSRV von Laplink kommen
__________________ --> Hijeck ansehen |
03.08.2004, 15:49 | #7 | |
| Hijeck ansehenZitat:
OK werde ich mal machen, kann aber erst Morgen schauen. Und sonst in dem Log alles ok? |
03.08.2004, 15:52 | #8 |
Gast | Hijeck ansehen Ansonsten schauts gut aus ..... |
03.08.2004, 16:01 | #9 |
| Hijeck ansehen Bitte mit dem System nicht mehr online gehen, solange die genaueren Umstände nicht geklärt sind. Da du offensichtlich kein Wissen um Das Fernwartungstool hast, ist es wahrscheinlich, dass dieses über den aktiven Backdoor installiert wurde. Beende den laufenden Fernwartungsprozess (Strg Alt Entf, Prozess markieren, beenden). Sichere die Datei dann in einem Quarantäneordner. |
03.08.2004, 16:08 | #10 | |
| Hijeck ansehenZitat:
Das ist schon klar, bin mit dem PC schon seit ein paar Tagen nicht mehr online. Und wie sieht es nun mit dem rest der Log aus? Ist sonst alles ok? |
03.08.2004, 16:13 | #11 |
/// Mr. Schatten | Hijeck ansehen Ich hatte gegoogleg nach TSIRCSRV und die einzige verwertbare Info war einmal dass es zu Laplink gehören würde. Alle anderen von mir angesehenen Fundstellen von TSIRCSRV hatten daran garnichts auszusetzen. (und ich habe keine Lust Laplink nochmal zu installieren um zu schauen ob die Datei überhaupt davon kommen kann). 1.) Suche die Datei und schau sie an (rechte Maustaste) 2.) Suche die Datei und sende sie zu Kaspersky: http://www.kaspersky.com/de/remoteviruschk.html allerdings wenn(!) sie von Laplink ist, wird Kaspersky daran auch nichts auszusetzen haben! aber dann sollte dir 1.) schon Laplink als Ergebnis gebracht haben!
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
Themen zu Hijeck ansehen |
ansehen, danke, danke., nichts |