Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Langsamer PC, Wurm? (https://www.trojaner-board.de/34849-langsamer-pc-wurm.html)

Swisstreasure 01.01.2007 14:52

Langsamer PC, Wurm?
 
Ersteinmal ein Gutes Wurmfreies neues Jahr an ALLE :-)

Mein Problem:
Mein PC läuft seit einiger Zeit echt schneckenlahm.. Kann mir jemand sagen, welche Prozesse unnötig sind.
Zudem vermute ich einen Wurm in meinem PC...

Danke für die Hilfe



Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:

http://www.trojaner-board.de/22771-aktive-links-und-persoenliche-informationen-hjt-log-files.html#post171958

danke
GUA
[/edit]

Sunny 01.01.2007 16:10

Hallo.

Wie kommst du eigentlich darauf das du einen Wurm im System hast/hattest?
Hat dein AV-Scanner eine Meldung abgegeben, wenn ja hast du ihn gelöscht oder wurde er in Quarantäne gesteckt?

Ich vermute (laut deinem Logfile) das es sich um folgenden Wurm handelt der im System aktiv ist/war:

W32/Rbot-PJ

Zitat:

O23 - Service: Messenger Sharing USN Journal Reader-Service (usnsvc) - Unknown owner - C:\Programme\MSN.exe (file missing)

* Schaltet Antiviren-Anwendungen aus
* Ermöglicht Dritten den Zugriff auf den Computer
* Stiehlt Daten
* Lädt Code aus dem Internet herunter
* Reduziert die Systemsicherheit
* Speichert Tastenfolgen

Um das System mit wirklich gutem Gewissen zu Bereinigen, kann ich dir nur zu einer Neuisntallation raten.

Gruß
Sunny

Swisstreasure 01.01.2007 16:33

Der Sbybot & Destroy hat Datein welche auf eine "Hotsearchbar" deuten gefunden. Mit Neuinstallation meinst du das ganze System neu aufsetzen? Kann man diesen Eintrag nicht mit Hijackthis fixen?

Sunny 01.01.2007 16:40

Zitat:

Zitat von Swisstreasure (Beitrag 246299)
Der Sbybot & Destroy hat Datein welche auf eine "Hotsearchbar" deuten gefunden. Mit Neuinstallation meinst du das ganze System neu aufsetzen? Kann man diesen Eintrag nicht mit Hijackthis fixen?

Nein kann man nicht! (zumindest nicht in diesem Fall..)

Das was Spybot gefunden hat sind nur "Peanuts" also Kleinigkeiten ;).

Aber wie bist du denn darauf gekommen das du einen Wurm im System hast/hattest? Das kommt ja nicht von irgendwoher?!..

Swisstreasure 01.01.2007 16:46

Einfach weil es so langsam lief und zudem sah ich diesen Eintrag im Logfile auch, weil dahinter steht ja MISSING FILE.

Dachte mir jedoch es sei von MSN und das müsse sein. Nun weiss ich das dies nicht so ist.

:(

Grosse Arbeit warted demzufolge auf mich!

Sunny 01.01.2007 16:51

Zitat:

Zitat von Swisstreasure (Beitrag 246303)
Einfach weil es so langsam lief und zudem sah ich diesen Eintrag im Logfile auch, weil dahinter steht ja MISSING FILE.

Nicht unbedingt! Auch HijackThis hat einige BUGS, unter anderem werden oftmals Programme mit "File missing" angezeigt, obwohl sie noch da sind und gebraucht werden.
Das bekommt man aber erst nach einer bestimmten Zeit heraus. ;)

Zitat:

Grosse Arbeit warted demzufolge auf mich!
Was du daraus machst ist jetzt deine Sache, aber wirklich sicher kannst du nur sein wenn du eine Neuinstallation durchziehtst und anschliessend dein System GUT absicherst!

Mehr dazu hier -> Neuinstallation & Absicherung!

Gruß
Sunny

Swisstreasure 01.01.2007 16:53

Ok, vielen Dank für deine Hilfe. Bin immer froh wenn ich hier mein Problem posten kann. Noch ein schönes Neujahr an Dich.

Sunny 01.01.2007 16:55

Zitat:

Zitat von Swisstreasure (Beitrag 246306)
Ok, vielen Dank für deine Hilfe. Bin immer froh wenn ich hier mein Problem posten kann. Noch ein schönes Neujahr an Dich.

Dankeschön, das wünsch ich dir natürlich auch... ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131