Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   hatte scvhost problem, bitte um auswertung (https://www.trojaner-board.de/37825-scvhost-problem-bitte-um-auswertung.html)

net.rar 09.04.2007 19:50

NEIN, leider vergessen im abgesicherten modus aufzusetzen, aber er gibt mir keine "herunterfahr-fehlermeldung mehr" mein fehler war es das ich vorher mit admin-rechten am surfen war, was ich etz nicht mehr tue.
ich hab eigentlich auch die nase voll mit neuaufsetzen, dies wär der 5. versuch!!!
außerdem zeigt er die 135 u. 445 ports wieder geschlossen an!

wie sieht den dein hjt-log aus, wenn ich fragen darf, weil mir am anfang gesagt wurde "das mit so wenigen programmen ein pc gar nicht laufen würde" ??

ich hab auch noch nicht alle pw's geändert, da ich nicht zum suchen komme dank neuaufsetzerei

danke
n.rar

cosinus 09.04.2007 20:25

Zitat:

NEIN, leider vergessen im abgesicherten modus aufzusetzen
Wie soll das gehen, im abgesicherten Modus neu aufsetzen? :blabla:
Ich meinte, dass du die Updates, also zumindest das SP2 offline einspielst, nachdem du Windows neu aufsetzt hast.
Zitat:

aber er gibt mir keine "herunterfahr-fehlermeldung mehr" mein fehler war es das ich vorher mit admin-rechten am surfen war, was ich etz nicht mehr tue.
Ist ja löblich, dass du jetzt nicht mehr mit Adminrechten surfst, aber deine Kiste wurde ja schon wieder befallen. Nur weil jetzt nicht mehr die Herunterfahrmeldung erscheint, kannst du nicht von der Sauberkeit deines Systems ausgehen.
Zitat:

ich hab eigentlich auch die nase voll mit neuaufsetzen, dies wär der 5. versuch!!!
Dann mach es doch einmal vernünftig!
Zitat:

wie sieht den dein hjt-log aus
Die Liste der laufenden Prozesse ist imho zu klein. Das Logfile braucht man sich aber nicht weiter anzugucken, wenn man weiß, dass du mit diesem System ungepatcht ins Internet gegangen bist.

Lies dir in diesem Zusammenhang mal diesen Text über Netzwerkwürmer durch.

net.rar 09.04.2007 20:51

ist dieses sp2 nicht auf der cd enthalten?
da steht drauf: home sp2 und wird auch so im arbeitsplatz angezeigt

und wo hol ich mir sp2 offline, wenn ichs nicht zuhause hab

cosinus 09.04.2007 21:35

Achsoo, das heißt also, du hast schon eine Windows-CD mit integriertem SP2. Dann brauchst du das nat. nicht nochmal einspielen.
Dann ist die Quelle der Seuche auch sehr wahrscheinlich eine andere, als ich vorhin annahm. Du hast nicht zufällig irgendwelche dubiosen Dateien auf einem Datenträger/Zweitpartition im frischen System ausgeführt?

BTW: Wieso werd ich jetzt als TO dieses Threads dargestellt? :confused:

net.rar 09.04.2007 23:34

Zitat:

Zitat von cosinus (Beitrag 261889)
Du hast nicht zufällig irgendwelche dubiosen Dateien auf einem Datenträger/Zweitpartition im frischen System ausgeführt?

ich bin mir nicht sicher ob diese wirklich dubios sind, sie sind auf jeden Fall versteckt, nennen sich temp, lange zahlen und meistens dll oder exe oder sys und werden bei scannern normal gehalten, keine bedrohung...


Wieso wird in meiner tray das lan symbol angezeigt [Kein Netzwerkkabel angeschlossen] ? Obwohl ich surfe?

und welche patches brauche ich deiner meinung nach??
da du sagst ungepatched..

net.rar 09.04.2007 23:54

[QUOTE=cosinus;261889]meine signatur bitte nicht auf dich beziehen, ich dachte mir sie würde sich auto. an alle meine geschriebenen beiträge anhängen

[edit]
@ net.rar
die signatur wurde entfernt
noch ein weiteres fehlverhalten und du wirst für das board gesperrt

GUA
[/edit]

GUA 10.04.2007 05:43

Zitat:

Zitat von cosinus (Beitrag 261889)
...Wieso werd ich jetzt als TO dieses Threads dargestellt? :confused:

sorry, hat was mit dem zusammnelegen der beiträge nicht geklappt :o
ich versuche es noch einmal ;)

GUA

net.rar 10.04.2007 10:29

Zitat:

Zitat von net.rar (Beitrag 261900)
@ net.rar
die signatur wurde entfernt
noch ein weiteres fehlverhalten und du wirst für das board gesperrt

find ich nicht in ordnung... wer den film gesehen hat, versteht den SPAß!!
aber was solls..
das wird n punkt aus der minuskiste! muss in der signatur stehen was euch gefällt? @ :pukeface: gua :snyper:

cosinus 10.04.2007 22:20

Also deine "Signatur" hab ich nicht gelesen, aber wenn GUA da einschreitet wird das seine Gründe haben. :kloppen:

Back2Topic
Zitat:

ich bin mir nicht sicher ob diese wirklich dubios sind, sie sind auf jeden Fall versteckt, nennen sich temp, lange zahlen und meistens dll oder exe oder sys und werden bei scannern normal gehalten, keine bedrohung...
Mir gings um was anderes. Den größten Fehler den man machen kann, wenn man Windows XP neu aufsetzt hat, ist gleich so ungepatcht (ohne SP2) ins Internet zu gehen, da Netzwerkwürmer die RPC- oder LSASS-Lücke gleich ausnutzen und das "frische" System unbrauchbar machen.
Das ist bei dir anscheinend nicht der Fall, denn du hast eine Windows-CD, bei der mittels Slipstream das SP2 integriert ist und und du nach dem Neuaufsetzen also auch folglich nicht nochmal das SP2 installieren musst - die Lücke die ich also anfangs vermutete ist geschlossen.
Deswegen trat sich bei mir die Frage auf - wenn schon kein fehlendes SP2, woher kommt dann die Lücke? Daher fragte ich, ob du evtl. Daten auf einer Zweitpartition behalten hast nach dem Neuaufsetzen. Ggf. sogar verseuchte ausführbare Dateien.

Wir müssen ja irgendwie wissen WO der Fehler zu suchen ist - an einer anfangs ungepatchten Kiste kanns wohl eher nicht liegen (auch wenn nach dem SP2 sehr viele weitere Updates herausgekommen sind, aber allein das SP2 hält schon mal die Netzwerkwürmer draußen).

cosinus 10.04.2007 22:21

Zitat:

Zitat von GUA (Beitrag 261907)
sorry, hat was mit dem zusammnelegen der beiträge nicht geklappt :o
ich versuche es noch einmal ;)

GUA

Macht nichts, ich verzeih dir, aber dafür gibts mal ein Bier aus. Wie wärs dann wenn Werder die Meisterschale 2007 holt? :aplaus:

cosinus 10.04.2007 22:24

Zitat:

lange zahlen und meistens dll oder exe oder sys und werden bei scannern normal gehalten, keine bedrohung...
Ja DAS ist eine Einstellung...die Dateien sehen doch schon verdächtig aus. Dann braucht man sich durch ein unzuverlässiges Ergebnis eines Virenscanner beirren lassen. Weißt du noch in etwa woher diese Dateien stammen (die liegen auch tatsächlich auf der nicht formatierten Datenpartition?).

net.rar 12.04.2007 13:14

Zitat:

Zitat von cosinus (Beitrag 262026)
(die liegen auch tatsächlich auf der nicht formatierten Datenpartition?)

Ja

Ich bin bei myspace gephisht worden, hängt das evtl. damit zusammen? Ich denke das war das problem...
habe jetz pw's neu

definitiv sp2, also gepatched ins netz!
eScan mach ich die Tage noch, muss leider wieder sehr viel arbeiten :heulen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131