Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Regelmäßiger plötzlicher Neustart des Computers - Highjack This (https://www.trojaner-board.de/94329-regelmaessiger-ploetzlicher-neustart-computers-highjack-this.html)

cosinus 06.01.2011 22:18

Was wohl :balla:
Du hast doch nach den Ordnern gefragt, ob die weg können, sind die Ordnernamen ALLE mit WINDOWS.0 am Ende?

gidius 06.01.2011 22:20

Ich habe nach den dreien mit LocalService und den dreien mit NetworkService gefragt. Da ist der eine je ohne Endung, der andere mit .NT-AUTORITÄT und der andere mit .NT-AUTORITÄT000! Da ist nix mit WINDOWS.0?! Ich habe gefragt, was das für welche sind und ob man DIESE löschen kann?!

cosinus 06.01.2011 22:22

Ich wollte wissen ob die auch ein WINDOWS.0 am Ende des Namens haben!!
Wenn nicht, dürfen die deinem Löscheifer nicht zum Opfer fallen!
Was suchst du da eigentlich in diesen Verzeichnissen - du bist der erste der mich fragt ob man diese Ordner löschen kann :wtf:

gidius 06.01.2011 22:25

Ok,
es kam mir nur komisch vor, dass unter Dokumente und Einstellungen dreimal was mit LocalService und dreimal mit NetworkService vorkam! Aber ist jetzt ja auch egal, wirklich stören tuts mich nicht...!

Mir ist allerdings noch was anderes eingefallen: Als ich Combofix machen sollte, habe ich ja geschrieben, dass Combofix mich aufgrund von Rootkitaktivitäten zum Neustart aufgefordert hat und anschließend der PC abgestürzt ist! Daraufhin hast du dann die Qoobox Quarantäne sehen wollen. Was ist denn nun mit den Rootkitaktivitäten: Wurden die mit dem .vir - Schritt entfernt oder müssten die noch anwesend sein?

cosinus 06.01.2011 23:12

Ist soweit alles bereinigt. Oder sind noch abgesehen von deinen Ordnern :rolleyes: noch gravierende Probleme oder neue Funde offen?

gidius 06.01.2011 23:35

:daumenhoc

Alles geklärt! Keine weiteren Fragen offen!

Sorry, falls ich die mit meinem ständigen Gefrage genervt haben sollte, ich möchte halt alles lieber nochmal nachfragen, als dass dann doch irgendwas ist!

Zitat:

abgesehen von deinen Ordnern
Ja ja, ich und meine Ordner :daumenrunter:

Jedenfalls herzlichen Dank für deine - immer schnelle und gut beschriebene - Hilfe!

:dankeschoen::dankeschoen::dankeschoen::dankeschoen::dankeschoen:

Wenn es irgendwann mal wieder Probleme geben sollte :killpc: werde ich mich melden!

:abklatsch:

Gruß gidius

cosinus 07.01.2011 10:37

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

gidius 07.01.2011 10:54

So, hab mir Sumatra PDF geholt und FlashPlayer und JAVA auf aktuellem Stand!
Dann sind wir jetzt endgültig fertig!
Herzlichen Dank für deine komptetente Hilfe!
gidius


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131