![]() |
Computer wird langsam | Logs checken bitte Hallo ich hatte eine kleine Auseinandersetzung mit IRC Trojaner Sdbot2.RIT Hab mich mit google en wenig drüber informiert aber zu keinem Ergebnis gekommen. Nun wollte ich euch bitten mir anhand der Logfile zusagen ab ich befallen bin oder nicht Vielen Dank schonmal Zitat:
|
eigentlich sehe ich da nichts verdächtiges?! |
Jetzt isser aber wieder da, im Hijackthis steht er aber net drinne weil er noch net ausgeführt wurde ... aber das Fenster erscheint im 30sec takt. was soll ich nun tun ?? http://www.carhifi-extreme.de/ghgfhgfgh.jpg ach und auf Heal oder Move to Vault klicken hilft auch nix kommt nach ner zeit wieder ... Betriebssystem is win2000 service pack 4 Antivir: AVG Free Edition Firewall: ZoneAlarm Pro PS: Kann es sein das meiner Schwester ihr PC infeziert ist und der übers netzwerk andauernd anklopft und wartet bis er reingelassen wird ? |
so nun hab ich auch ne neu Installation gemacht mit Formatierung der Partition aber er war schon wieder da ... hab Ihn aber jetzt per Firewall geblockt .... Hier nochmal en LOG Logfile of HijackThis v1.97.7 Scan saved at 14:37:26, on 30.08.2007 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\ZoneLabs\vsmon.exe C:\WINNT\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINNT\System32\MsiExec.exe C:\WINNT\system32\mssmpp.exe C:\WINNT\System32\svchost.exe F:\TrueCrypt\TrueCrypt.exe C:\Dokumente und Einstellungen\pReFiX1\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [Windows Logon Application] C:\WINNT\system32\logon.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) |
also wenn der nach der formatierung sogar noch da ist, geht eigentlich gar nicht! Dann muss der übers Netzwerk gekommen sein... Also hat deine Schwester den bestimmt^^ |
prefix Wie hast Du Windows installiert? Sind alle Patches auch nach SP4 installiert? Hast Du Deine Daten vor dem Einspielen auf das neue System gescannt? Lies Dir diese Anleitung durch und gehe wie dort beschrieben vor. Dannach poste ein neues HJT Log. Bata |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board