Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   svchost.exe; w32-blaster. BITTE UM HILFE (https://www.trojaner-board.de/1933-svchost-exe-w32-blaster-bitte-um-hilfe.html)

Messer 02.02.2004 21:55

hi leute
ihr seit meine letzte hoffnung. ich habe folgendes problem...

ich glaube ich habe irgendeinen blaster, wurm etc..
und zwar habe ich mich heute ins internet eingewählt und wollte nen update für antivir starten. bekam aber keine verbindung zum server. danach ist mir aufgefallen, dass ich nciht mehr auf meine netzwerkeinstellungen zugreifen kann. ich habe mich dann schlau gemacht und dann kam ich zum ergebnis, dass das irgendwas mit der svchost.exe zusammenhängt. ich habe dann die prozesse beendet und dann kam die meldung, dass sich mein system in 60sek runterfährt. das habe ich dann mit shutdown -a unterbrochen. ich habe überall gesucht und x-verschiedene programme ausprobiert um den virus zu löschen, aber keines hat irgendwas gefunden.
das problem ist, wenn ich den rechner hochfahre, wenn das dsl moden aktiviert ist, dann kann ich auch auf keine netzwerkeinstellungen gehen, und der virusscanner und die firewall (zonealarm) ist auch ausgeschaltet. wenn ich den rechner aber ohne verbindung zum internet hochfahre, dann startet er alles programme. wenn ich dann ins internet gehe, dann habe ich keine probleme mehr, aber ich will ja nicht jedesmal das kabel rausziehen.

ich habe winxp und jeden patch draufgespielt den ich gefunden habe, virensoftware ist auch auf dem neusten stand..

könnt ihr mir irgendwie weiterhelfen ???

danke

whocares 02.02.2004 22:46

</font><blockquote>Zitat:</font><hr />Original erstellt von Messer:


ich habe winxp und jeden patch draufgespielt den ich gefunden habe,
</font>[/QUOTE]Echt ?
hast du Windowsupdate solange gemacht, bis keine wichtigen Updates mehr aufgeführt waren ?

Mal die Forensuche mit "Blaster" bzw "agobot" gefüttert und alles abgearbeitet ?

Was startet alles mit Win ? (z.b. log von Hijackthis)

Mal Onlinescanner probiert, z.b. von TrendMicro und RAV ?

Ansonsten mal Trial von Kaspersky installieren (ohne Startcenter/Monitor; AVPE-Guard vorher deaktivieren; KAV nach Installation aktualisieren und alles scannen) ;)


welche Ports/Dienste hast du bzgl. Blaster/Netzwerkwürmer gesperrt für Inbound traffic ?

*Christian* 03.02.2004 12:46

Konkret:
Mach einen Onlinescan: http://de.trendmicro-europe.com/ente...all_launch.php

Danach lade dir HijackThis und poste hierein dein Logfile, dass du bekommst: http://www.merijn.org/downloads.html

mmk 05.02.2004 10:40

Könnte ein Agobot (Backdoor) sein, der sich ebenfalls über diese Sicherheitslücke verbreitet. Poste mal so ein Logfile, bitte!


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131