Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: neues prob

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.10.2004, 18:35   #1
Ben-Sen
 
neues prob - Standard

neues prob



Hi Leute,

mein kumpel hat ziemliche probleme mit seinem rechner ... sobald die internetverbindung hergestellt wird, bauen sich prozesse auf, die das system komplett ausbremsen ... CPU Auslastung 100%

stinger / antivir / ad-aware / escan bisher ohne erfolg ... ich poste euch mal das hijack-this log....

danke schonmal!!!

Logfile of HijackThis v1.98.2
Scan saved at 19:33:23, on 25.10.2004
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\MsiExec.exe
C:\WINNT\System32\ogbegj.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINNT\System32\qtask.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\Connection Wizard\ICWCONN1.EXE
C:\WINNT\System32\taskmgr.exe
C:\hijackthis_198\HijackThis.exe
C:\WINNT\system32\tftp.exe

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Windows Compliant] ogbegj.exe
O4 - HKLM\..\Run: [Start Upping] qtask.exe
O4 - HKLM\..\RunServices: [Windows Compliant] ogbegj.exe
O4 - HKLM\..\RunServices: [Start Upping] qtask.exe
O4 - Startup: Reboot.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

Alt 25.10.2004, 18:48   #2
chaosman
 
neues prob - Standard

neues prob



@Ben-Sen
der hier ist im system
http://www.sophos.de/virusinfo/analy...2blastera.html

überprüfe diesen datei online hier
http://virusscan.jotti.org/de

C:\WINNT\System32\ogbegj.exe
poste was gefunden wird.

chaosman
__________________

__________________

Alt 25.10.2004, 19:00   #3
Ben-Sen
 
neues prob - Standard

neues prob



okay, das hier ist rausgekommen ...

Service load: 0% 100%

File: ogbegj.exe
Status: INFECTED/MALWARE
Packers detected: MOLEBOX

AntiVir Worm/RBot.RT (1.34 seconds taken)
Avast No viruses found (4.69 seconds taken)
BitDefender Backdoor.Rbot.RP (4.65 seconds taken)
ClamAV Trojan.Mybot-176 (3.21 seconds taken)
Dr.Web Win32.HLLW.MyBot (4.35 seconds taken)
F-Prot Antivirus W32/Spybot.AWJ (0.37 seconds taken)
Kaspersky Anti-Virus Backdoor.Win32.Rbot.gen (4.44 seconds taken)
mks_vir Trojan.Rbot.Bp (1.99 seconds taken)
NOD32 Win32/Rbot.AEF (2.67 seconds taken)
Norman Virus Control W32/SDBot.AQY (1.75 seconds taken)
__________________

Alt 25.10.2004, 19:12   #4
chaosman
 
neues prob - Standard

neues prob



@Ben-Sen

der gehört zu diese familie
http://www.sophos.de/virusinfo/analyses/w32rbotlt.html

da kann ich dir nur raten, setze dein system neu auf.
Zitat MountainKing 10 regeln eines neuen systemes
1.) Neu formatieren und installieren (Anleitung: http://8ung.at/chemikers-home/SETUP.html)
2.) Ein eingeschränktes Benutzerkonto anlegen, mit dem gesurft wird, NICHT mit dem Administratorkonto ins Netz gehen
3). VOR der ersten Onlineverbindung die XP-Firewall für die Verbindung aktivieren (http://www.microsoft.com/germany/ms.../windowsxp.mspx)
4.) Ebenfalls VOR dem Onlinegang unnötige Dienste deaktivieren siehe www.dingens.org
5.) Danach zuerst www.windowsupdate.com besuchen (dies wöchentlich wiederholen) und alle Updates installieren oder alternativ vorher noch Service Pack 2 downloaden oder von CD installieren
6.) den IE nur noch für diese Updates verwenden, ansonsten auf einen alternativen Browser wie Opera, Firefox oder Mozilla umsteigen
7.) Browser und Emailprogramm (auch hier gibt es Alternativen zu Outlook wie Thunderbird, foxmail)sicher konfigurieren, keine aktiven Inhalte automatisch ausführen lassen (Java-Script, Active-X, VBS)
8.) Vorsichtig bleiben, nur wirklich als sicher bekannte mailanhänge öffnen, nur aus sicheren Quellen Programme herunterladen und vorher überprüfen, ob sie Spyware oder Adware enthalten können (http://virgolamobile.50megs.com/spyware/spyware.htm http://www.spywareguide.com/spywarelist.html), besondere Vorsicht ist bei allen erotischen und Warez-Seiten geboten
9) ein Antivirenprogramm schadet auch nichts (Antivir ist kostenlos und halbwegs brauchbar www.free-av.de ), sollte aber nicht dazu verführen, sich grenzenlos darauf zu verlassen
10) Nicht gleich alle Programme, die früher installiert waren, sofort erneut aufs System lassen, sondern zuerst informieren, ob sie Spy/Adware enthalten (siehe 8.)
11) keine alten Passworte wiederverwenden, sondern alle neu anlegen
chaosman
__________________
Bonus vir semper tiro

Alt 25.10.2004, 19:18   #5
Ben-Sen
 
neues prob - Standard

neues prob



alles klar! danke dir !! ich werd den rechner dann mal platt machen ..

ich poste später mal ob es geklappt hat...


Alt 25.10.2004, 20:16   #6
Lidius
 
neues prob - Standard

neues prob



@Ben_Sen

Vorallem in Zukunft die Windowsupdates regelmässig aufspielen, das system ist (mittlerweile war) total ungepatched

Alt 07.11.2004, 21:10   #7
Apple
 
neues prob - Standard

neues prob



Gibt es denn keine Möglichkeit den Virus wegzubekommen ohne das ganze System neu aufzusetzen?

Apple

Alt 08.11.2004, 09:15   #8
ZERO
 
neues prob - Standard

neues prob



@ Apple

Jedenfalls keine sichere!!


Geändert von ZERO (08.11.2004 um 10:15 Uhr)

Alt 08.11.2004, 18:44   #9
Apple
 
neues prob - Standard

neues prob



Schaden... scheint ja ein ausgefuchster Virus zu sein.
Da könnt ich schon ein wenig

Naja danke allen
Apple

Antwort

Themen zu neues prob
.inf, ad-aware, antivir, auslastung, connection, cpu, cpu auslastung, escan, explorer, hijack-this, hijackthis, internet explorer, internetverbindung, leute, manager, neues, prob, probleme, programme, prozesse, rechner, start, system, system32, verbindung, windows




Ähnliche Themen: neues prob


  1. GVU win7 Prob
    Plagegeister aller Art und deren Bekämpfung - 14.09.2013 (1)
  2. Big prob
    Plagegeister aller Art und deren Bekämpfung - 12.03.2009 (0)
  3. Prob?
    Plagegeister aller Art und deren Bekämpfung - 21.06.2008 (3)
  4. Habe ein Prob.
    Mülltonne - 17.04.2008 (0)
  5. WMP prob
    Plagegeister aller Art und deren Bekämpfung - 05.09.2006 (2)
  6. prob mit iexplore.exe
    Log-Analyse und Auswertung - 26.08.2006 (1)
  7. Prob mit Bifrose
    Plagegeister aller Art und deren Bekämpfung - 14.08.2006 (8)
  8. pop up prob
    Antiviren-, Firewall- und andere Schutzprogramme - 02.06.2006 (5)
  9. prob
    Log-Analyse und Auswertung - 20.03.2006 (1)
  10. prob mit sm card
    Alles rund um Windows - 17.05.2005 (0)
  11. Uknown Prob.......
    Plagegeister aller Art und deren Bekämpfung - 24.01.2005 (9)
  12. TR Prob
    Plagegeister aller Art und deren Bekämpfung - 26.08.2004 (8)
  13. Win98 Prob
    Alles rund um Windows - 21.08.2004 (1)
  14. riesen prob !!!!!
    Log-Analyse und Auswertung - 24.07.2004 (20)
  15. prob
    Plagegeister aller Art und deren Bekämpfung - 08.05.2004 (8)
  16. Maus Prob.
    Alles rund um Windows - 16.02.2003 (2)
  17. XP SP1 Prob mit Recovery CD
    Alles rund um Windows - 11.02.2003 (23)

Zum Thema neues prob - Hi Leute, mein kumpel hat ziemliche probleme mit seinem rechner ... sobald die internetverbindung hergestellt wird, bauen sich prozesse auf, die das system komplett ausbremsen ... CPU Auslastung 100% stinger - neues prob...
Archiv
Du betrachtest: neues prob auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.