|
Plagegeister aller Art und deren Bekämpfung: bytes -wasist noch im rahmen dessen, was geht?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.11.2004, 01:42 | #1 |
| bytes -wasist noch im rahmen dessen, was geht? hallöle, bin eine neue xp home anwenderin und die inkompetenteste wurmtöterin überhaupt. nach zwei neuformatierungen habe ich alles in der richtigen reihenfolge so hingekriegt, daß mein anti norton virus detective nix mehr sagt. trotzdem ist mir aufgefallen, dass (ich bin noch klägliche modemnutzerin) die bytes menge ziemlich differiert: ich empfange immer wesentlich mehr (7.500.00 bytes), als ich sende (900.000 bytes). nun weiß ich ehrlich nicht, ob das einfach normal ist (ist momentan wie mit nem auto, das vertrauen in meinen schlepptop ist arg angegriffen) und ich schon geister sehe oder ob da doch was wieder drauf ist und meine firewall (die klassische von windows) und den antinorton überwunden hat. wie gesagt, bin eine klassische win98 anwenderin ohne irgendwelche probleme gewesen- bitte nicht lachen. |
21.11.2004, 01:50 | #2 |
| bytes -wasist noch im rahmen dessen, was geht? Also das man mehr runter- als rauflädt ist durchaus normal.
__________________Kannst zur Kontrolle ja mal ein HijackThis Logfile posten. http://www.trojaner-board.de/51130-a...ijackthis.html |
21.11.2004, 01:59 | #3 |
| bytes -wasist noch im rahmen dessen, was geht? hi lidius,
__________________schön, dass tatsächlich jemand noch wach ist! habe also gerade den HijackThis scan versucht, kann mit den files gar nix anfangen :-( hoffe, das hab ich jetzt richtig gemacht: Logfile of HijackThis v1.98.2 Scan saved at 01:55:55, on 21.11.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\Explorer.EXE C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Launch Manager\QtZgAcer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\WEBDE\SmartSurfer2.3\SmartSurfer.exe C:\Programme\Adobe\Acrobat 6.0\Reader\AcroRd32.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Messenger\msmsgs.exe C:\Dokumente und Einstellungen\EvasSchatz\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis1982.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1100827765932 O17 - HKLM\System\CCS\Services\Tcpip\..\{B1801E96-C151-44E7-BD9F-2EE15960010A}: NameServer = 145.253.2.203 195.50.140.250 |
21.11.2004, 02:23 | #4 |
| bytes -wasist noch im rahmen dessen, was geht? Das Logfile ist in Ordnung, du solltest allerdins SP2 über windowsupdate aufspielen (oder lass es dir lieber von jemandem auf cd brennen, das ist bei nem modem wohl besser), das erhöht deine Systemsicherheit. Das du Firefox anstelle des IE benutzt ist aber schonmal sehr gut |
21.11.2004, 02:31 | #5 |
| bytes -wasist noch im rahmen dessen, was geht? hiphiphurra! da bin ich vorerst sehr erleichtert. hatte mir nach dem desaster eure website am rechner in der uni genau durchgeschaut und da steht ja ne menge gutes drin, unter anderem auch, dass ie und outlook nicht so optimal sind. deswegen firefox & thunderbird!!! jetzt mach ich mich morgen schnell schlau, was sp2 ist (will nicht komplett dumme fragen stellen) und dann wünsch ich dir noch eine gute nacht!! |
21.11.2004, 02:36 | #6 |
| bytes -wasist noch im rahmen dessen, was geht? Hallo moviene, Platform: Windows XP SP1 (WinNT 5.01.2600) - lade Dir bitte das aktuelle Service Pack runter: www.windowsupdate.com ;-) SD |
21.11.2004, 02:40 | #7 |
| bytes -wasist noch im rahmen dessen, was geht? Vielen lieben Dank!!! Ihr seid ja echt toll ...*freu*... Gute Nacht an das First Aid Team! |
Themen zu bytes -wasist noch im rahmen dessen, was geht? |
0 bytes, anti, bytes, einfach, firewall, folge, geister, gen, home, kompetentes, lache, lachen, menge, modem, momentan, neue, norton, probleme, sende, tan, teste, virus, win98, windows, wurm, xp home, ziemlich |