Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Internet Probelm BITTE Hilfe ---> Krieg zuviel :-( (https://www.trojaner-board.de/18071-internet-probelm-bitte-hilfe-krieg-zuviel.html)

Keerulz 20.05.2005 22:59

Internet Probelm BITTE Hilfe ---> Krieg zuviel :-(
 
Hallo zusammen

Also ich habe eine DSL 1000 Leitung, und Spiele regelmäsig Counter Strike Source (einige werden es kennen :lach: )

Mein Problem:

Mein Ping (Verbindung) geht nach ca. 5 Minuten nach dem ich das Spiel gestartet habe schlagartig in die 150 er und noch mehr (Vorher war er durchgehend auf 50, so wie es sein sollte),
das seltsame ist wenn ich dann meinen rechner neu starte, läuft es wieder 5 Min. lang Super das heisst mit einem Top Ping von 50...

DAs heisst ich muss alle 5 - 10 min einen neustart machen um gescheiht Spielen zu können :headbang:

Mit der Telecome hab ihc schon Telefoniert, die haben gesagt an der LEitung kanns nicht liegen...

Mein Antriwirus Prog. ist MacAfee, der Viren scan erkennt nichts.
Zu dem Hab ich wehrend des Spielens kein anderes Prog am laufen ausser Steam (css) und T - Online 5.0


Also ich denke mal das ich irgend so einen Wurm oder Virus aufm Rechenr hab der die internetvebindung Stört, ich bin mir nicht sicher, kenn mich kaum mit sowas aus...

Ich war mit diesem Problem schon in anderen Foren, bis jetzt konnte mir noch keiner helfen :schmoll:


Hoffe ihr könnt mir da weiter helfen

Mfg Ke

Keerulz 21.05.2005 13:28

Hab mir mal dieses Hijackthis runtergeladen,
hoffe ihr könnt damit was anfangen

Logfile of HijackThis v1.99.1
Scan saved at 14:26:57, on 21.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\wdfmgr.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\Programme\Valve\Steam\Steam.exe
C:\Programme\McAfee.com\Agent\mcagent.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Keewan\LOKALE~1\Temp\Rar$EX01.125\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\McAfee.com\Agent\McUpdate.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [McRegWiz] c:\PROGRA~1\mcafee.com\agent\mcregwiz.exe /autorun
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\programme\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1F4A7CF2-690F-4983-95F5-60F5C14E389D}: NameServer = 217.237.151.225 217.237.150.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{1F4A7CF2-690F-4983-95F5-60F5C14E389D}: NameServer = 217.237.151.225 217.237.150.225
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe

felix1 21.05.2005 13:38

Lasse die Datei C:\WINDOWS\SOUNDMAN.EXE
mal hier überprüfen: http://virusscan.jotti.org/de/

cronos 21.05.2005 13:44

Der Log sieht imho sauber aus.
Folgendes könnest du mit HJT fixen:

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)


@felix1

Die Soundman.exe ist in diesem Fall OK:

http://www.liutilities.com/products/...rary/soundman/
http://www.sysinfo.org/startuplist.p...r=soundman.exe

felix1 21.05.2005 13:54

@Cronos
Sehe ich anders:
http://www.sophos.de/virusinfo/analy...2agobotjs.html

:party:

Haui45 21.05.2005 13:59

Zitat:

Der Wurm kopiert sich als soundman.exe in den Windows-Systemordner.
-> C:\WINDOWS\SOUNDMAN.EXE

Zudem ist der Registryeintrag nur einmal vorhanden, was ebenfalls gegen eine "Botinfektion" spricht.


@Keerulz
Du kannst die Datei gerne überprüfen, aber sie dürfte harmlos sein :daumenhoc

cronos 21.05.2005 14:02

Wobei ich keine Veränderungen der Host Datei sehe. Weiterhin sind Antivirenprogramm und Firewall aktiv.
Aufmerksam würde ich werden, wenn mehrere Autostarteinträge vorhanden wären.Was aber auch hier nicht der Fall ist.
Ausserdem ist der Startupname hier der ganz normale . ;)

Gruss

Cronos

:party:

Edit: Hi Haui

felix1 21.05.2005 14:09

Gebt das mal so bei Google ein: SOUNDMAN.EXE
und Suche auf deutsch, dann kommt zuerst Sophos. :daumenhoc

cronos 21.05.2005 14:13

Und?
Sophos redet hier aber eindeutig von was anderem.
Merke: Google hat kein Gehirn. ;)

felix1 21.05.2005 14:19

Warten wir mal das Ergebnis ab, irgendwas muss ja mit dem PC von unserem Pedenten sein. :party:
Wenn es das nicht ist, wird er wohl mal einen eScan ausführen müssen. HJT bietet eben Anhaltspunkte, mehr oftmals nicht :daumenhoc

Keerulz 21.05.2005 14:54

Also
C:\WINDOWS\SOUNDMAN.EXE ist sauber hab ich gescannt

@ Cronos
Ehm wo muss ich denn den Text eingeben?
sry kenn das programm net

cronos 21.05.2005 15:40

Öffne Hijackthis, markiere den von mir genannten Eintrag und klicke auf "Fix checked".

Keerulz 21.05.2005 17:22

So habs gemacht, leider ohne positives ergebniss, verbindung geht nach einigen minuten wieder runter...

hier mein file

Scan saved at 18:21:19, on 21.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Programme\Messenger\msmsgs.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\wdfmgr.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\Valve\Steam\Steam.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Keewan\LOKALE~1\Temp\Rar$EX00.750\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1F4A7CF2-690F-4983-95F5-60F5C14E389D}: NameServer = 217.237.151.225 217.237.150.225
O17 - HKLM\System\CS1\Services\Tcpip\..\{1F4A7CF2-690F-4983-95F5-60F5C14E389D}: NameServer = 217.237.151.225 217.237.150.225
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe



sonst noch jamand eine ide ?

ps. kann ich nicht einfach mal alles Fixe checked machen?

Yopie 21.05.2005 17:25

Zitat:

Zitat von Keerulz
ps. kann ich nicht einfach mal alles Fixe checked machen?

Klar kannst du das machen. Wenn du dein System kaputtmachen willst, ist das eine sehr gute Vorgehensweise! :D

Gruß :daumenhoc
Yopie

cronos 21.05.2005 17:31

Dann scanne mal dein System mit Escan .
Teile uns die Ergebnisse mit.

Krabbe 21.05.2005 17:33

Tach Post.
Ich verfolge diese Postings schon eine Weile.

1. Vergesst das mit Viren. Was ist mit win XP?
2. Wie lange hast du schon XP SP2?
3. Überprüfe, welche Einstellung du in deinem "Sicherheitscenter" hast.
(Systemsteuerung --> Sicherheitscenter)
Die Grundeinstellung ist, dass dein PC sofort versucht, neue Updates zu
finden, zu downloaden und zu installieren.
4. Beziehen sich die 5-10 Minuten auf reine Onlinezeit?
5. Welche anderen Programme haben eine Liveupdatefunktion und nutzen sie
selbstständig?

Gruss
Christian

P.S.
Ich bin nicht KRABBE, sondern ihr Mann.

Keerulz 21.05.2005 17:56

2. = hab meinen PC seid 4 Monaten, seid dem ist XP drauf, keine ahnung was su mit sp2 meinst

3. = Automatisches Update war Aktiv hab es jetzt auf *Benachrichtung - aber nicht automatisch downloaden*

4. = Ja

5. = keine



ps. Escan läuft grade
bis jetzt 2 Total viruses & 155 total errors o_O

cronos 21.05.2005 17:58

Escan muss im abgesicherten Modus ausgeführt werden.

http://www.bsi.bund.de/av/texte/wiederher_xp.htm

chaosman 21.05.2005 17:58

Ups, OT:headbang:

THX, cronos :daumenhoc
chaosman :D

cronos 21.05.2005 17:59

@ chaosman

Krabbe hat nicht gefragt, ob er SP2 hat, sondern wie lange schon ;) .

Keerulz 21.05.2005 18:02

endschuldigt meine doof heit, wie komm ich in den abgesicherten modus?

cronos 21.05.2005 18:05

das habe ich dir versucht hiermit zu erklären ;)

Zitat:

Zitat von cronos
Escan muss im abgesicherten Modus ausgeführt werden.

http://www.bsi.bund.de/av/texte/wiederher_xp.htm


Keerulz 21.05.2005 18:07

oh mann konnte noch runter scrollen :headbang:


Daaaanke melde mich mit den ergebnissen :D

Keerulz 21.05.2005 18:59

ehm also habs jetzt gescannt, da steht das uch 2 Total Virus habe und 155 Total errors...

ich denke ihr braucht dieses log file, habe es auch probier hier rein zu kopieren, nur scheind das ding viel zu viel für das Board zu sein :(

was soll ich tuhn bzw. ws braucht ihr ?

Haui45 21.05.2005 19:11

Zitat:

Zitat von Keerulz
was soll ich tuhn bzw. ws braucht ihr ?

Lies die Anleitung, oder in Kurzform RTFM!

Krabbe 21.05.2005 19:23

SP2 heißt ganz einfach Service Pack 2 (von Windows XP). Wenn Du den Rechner seit 4 Monaten hast und Du das nicht selbst installiert hast, war es vermutlich von Anfang an drauf. Ist aber nichts schlimmes sondern eher gut, dass Du es hast.

Keerulz 21.05.2005 19:35

Zitat:

Zitat von Haui45
Lies die Anleitung, oder in Kurzform RTFM!

auf der seite find ich nichts brauch bares

dieses prog scheint ganz gut zu sein den mein Anti Vir. prog hat nix gefunden, nur irgendwie kann ihc nichts damit anfangen, da fehlt der Button *Fehler beheben* :sleepy:


das passt wohl rein

at May 21 19:38:01 2005 => ***** Scanning complete. *****

Sat May 21 19:38:01 2005 => Total Objects Scanned: 14985
Sat May 21 19:38:01 2005 => Total Virus(es) Found: 2
Sat May 21 19:38:01 2005 => Total Disinfected Files: 0
Sat May 21 19:38:01 2005 => Total Files Renamed: 0
Sat May 21 19:38:01 2005 => Total Deleted Objects: 0
Sat May 21 19:38:01 2005 => Total Errors: 154
Sat May 21 19:38:01 2005 => Time Elapsed: 00:07:26
Sat May 21 19:38:01 2005 => Virus Database Date: 2005/05/20
Sat May 21 19:38:01 2005 => Virus Database Count: 130890

Sat May 21 19:38:01 2005 => Scan Completed.

Yopie 21.05.2005 19:44

Zitat:

Zitat von Keerulz
auf der seite find ich nichts brauch bares

Das hast du hinreichend bewiesen im Laufe dieses Threads, dass du mit Anleitungen nichts anfangen kannst.

Hier wird dir keiner die Lösung vorkauen, wenn sie schon an anderer Stelle vorgekaut wurde.

Gruß
Yopie

felix1 21.05.2005 19:59

Zitat:

Zitat von Keerulz
auf der seite find ich nichts brauch bares

dieses prog scheint ganz gut zu sein den mein Anti Vir. prog hat nix gefunden, nur irgendwie kann ihc nichts damit anfangen, da fehlt der Button *Fehler beheben* :sleepy:


das passt wohl rein

at May 21 19:38:01 2005 => ***** Scanning complete. *****

Sat May 21 19:38:01 2005 => Total Objects Scanned: 14985
Sat May 21 19:38:01 2005 => Total Virus(es) Found: 2
Sat May 21 19:38:01 2005 => Total Disinfected Files: 0
Sat May 21 19:38:01 2005 => Total Files Renamed: 0
Sat May 21 19:38:01 2005 => Total Deleted Objects: 0
Sat May 21 19:38:01 2005 => Total Errors: 154
Sat May 21 19:38:01 2005 => Time Elapsed: 00:07:26
Sat May 21 19:38:01 2005 => Virus Database Date: 2005/05/20
Sat May 21 19:38:01 2005 => Virus Database Count: 130890

Sat May 21 19:38:01 2005 => Scan Completed.

2 Viren wurden also gefunden.
Jetzt bringe diese Anleitung zum Ende.
http://www.trojaner-board.de/showthread.php?t=17492
Dann weisst Du auch, welche Datei womit infiziert ist.
EDIT:
Heute mittag hätte ich nicht gedacht, dass es so ein abendfüllendes Programm werden würde. :headbang:

Keerulz 21.05.2005 20:01

okay okay

hab jetzt die 2. möglichkeit probiert, hab mri diese Findbat datei runtergeladen wenn ich sie aber ausführen will kommt nur ganz kurz ein schwarzes fenster und schliest sich direkt wieder... da kann ich nix kopieren

cronos 21.05.2005 20:02

Ich nehme dir jetzt mal Denkarbeit ab:
Zitat:

Zitat von Haui45
Speichere außerdem diese Datei mittels Rechtsklick-> "Ziel speichern unter..." auf deiner Festplatte. Führe sie nach dem Scan mit eScan aus (Doppelklick). Danach solltest du die Datei C:\eScan_neu.txt auf deiner Festplatte finden. Den Inhalt dieser Datei postest du dann bitte in diesen Thread.


Cidre 21.05.2005 20:11

@ Keerulz

Das posten der Virus Log Information kannst du dir sparen, denn dieses Ergebnis ist verfälscht, weil du eScan nicht richtig ausgeführt hast!
Konfiguriere eScan, wie beschrieben und scanne erneut. Danach postest du uns hoffentlich...

Zitat:

Total Objects Scanned: 14985
Time Elapsed: 00:07:26

Keerulz 21.05.2005 20:28

so ich hab die datei runtergeladen , bin in abgesicherten modus gegangen habe die datei erneu ausgeführt dann hab ich erneut erneut gescannt dann hab ich nochmal dieses Find Prog ausgeführ aber ich finde keine C:\eScan_neu.txt datei

bin ihc wirllich so schwer von begriff oder ist das so kompliziert?

Cidre 21.05.2005 20:35

Du willst mir jetzt nicht weiß machen, daß du dein System in 17 Minuten abzüglich Download, Wechsel in den abges. Modus usw, gescannt hast, oder?!
Wieviel Speicherkapazität hat deine Festplatte?
Wieviel davon ist belegt?
Zitat:

bin ihc wirllich so schwer von begriff oder ist das so kompliziert?
Auf jeden Fall wird's schwierig...

Keerulz 21.05.2005 20:39

Doch mamm
ich probier alles was ihr sagt auserdem ich hab echt die nase voll von diesem BUG/WURM/TROJANER etc. :headbang:

ich hab

Belegter Speicher: 20.596.310.016 Bytes
Freier Speicher: 179.450.691.584 Bytes

Speicher kapazität : 200.048.001.600 Bytes#



könntet ihr mir BITTE die schritte mal idioten sicher aufzählen die ich durchzuführen habe

Keerulz 22.05.2005 15:02

wie das wars jetzt ?

cronos 22.05.2005 15:04

Ich vermute mal , dass du die Anleitung nicht richtig ausgeführt hast.
Folgende Einstellungen sollten gesetzt werden :

http://www.media-folders.de/user/Cidre/escan-lic-3.jpg

Ist aber auch alles hier nachzulesen :

http://www.trojaner-board.de/showthread.php?t=17492

Keerulz 23.05.2005 14:12

hattest recht, der scann hat nun 9 std. gebraucht und hat 5 viren gefunden...

habe nach dem scann dieses FIND programm ausgeführt, nur leider find ich niergendswo auf neinem rechner diese text datei die ihr braucht.

was zum Teufel mach ich falsch?


**edit

denke hab das Problem gefunden... melde mich sobald ich mehr weiss

Keerulz 23.05.2005 22:27

Okay

Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Mon May 23 21:45:24 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Mon May 23 15:34:12 2005 => File C:\WINDOWS\_MSRSTRT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Mon May 23 15:45:47 2005 => File C:\Dokumente und Einstellungen\Keewan\Eigene Dateien\QBz_RN_Setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Mon May 23 15:46:54 2005 => File C:\ISP\AOL-Mediamarkt-9.0\AOLSetup.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Mon May 23 21:45:24 2005 => Total Virus(es) Found: 4
Mon May 23 21:45:24 2005 => Total Errors: 234
Mon May 23 21:45:24 2005 => Time Elapsed: 06:05:48
Mon May 23 21:45:24 2005 => Total Objects Scanned: 46941
Mon May 23 15:27:56 2005 => Virus Database Date: 2005/05/20
Mon May 23 21:45:24 2005 => Virus Database Date: 2005/05/20
Mon May 23 21:45:37 2005 => Virus Database Date: 2005/05/20
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~


habs hinngekriegt :daumenhoc

Keerulz 24.05.2005 15:50

ehm leute ?

was is denn nun ? der Virus ist immernoch drauf und hier habt ihr dieses text datei die ihr brauchtet jetzt helft mir dochmal


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19