![]() |
seltsames "verhalten" meines pcs hallo, seit einigen Tagen "verhält" sich mein pc seltsam: (BS: Win XP Prof.+SP2) 1. er ist eindeutig langsamer geworden, vor allem im Internet 2. Windows Task Manager lässt sich am start noch öffnen, nach ein paar sekunden funktioniert die Anzeige über die CPU Belastung und Memory verbrauch nicht mehr O_o 3. Der PC schaltet sich manchmal nicht mehr aus sondern macht nen restart bisher hatte ich Kaspersky Internet Security Suite 2006 installiert und tägliche updates aktiviert. Windows Updates + Windows Firewall sind auch aktiviert. habe folgende Scanner installiert und im Abgesicherten Modus laufen lassen: 1.Kaspersky 2.Escan Nod32 3.Antivir 4.Online Scan Panda Antivirus Die haben alle nichts gefunden. RootkitRevealer meldet folgendes: Code: HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg 15.10.2006 13:49 0 bytes Access is denied. Code: Logfile of HijackThis v1.99.1 |
Und es liegt sicher nicht an der Hardware (Fehler, mangelnde Stromversorgen etc.)? Haste irgendwas ausm Internet gesaugt? (Filesharing oder auf ner Lan?) Kuck dir mal dein Hijackthis Logfile genauer an und werte es mal unter www.hijackthis.de aus! Bei Icesword 2 Fehlermeldungen mit Hijackthis,.. aber das 3.? |
sollte eigentlich nicht an einem Hardwaredefekt liegen. vor allem würde das nicht die seltsame Anzeige des Task Managers erklären: manchmal wird unten gar nicht angezeigt oder der Wert ändert sich nicht. http://img285.imageshack.us/img285/8...tsamsn5.th.jpg Die Auslastung+Memory usage ist wie eingefroren und ändert sich nicht |
Tolle Begründung :D Überprüfe trotzdem/deshalb mal die Hardware, die Temperaturen (insbesondere von MoBo und CPU), teste die Festplatte und den Speicher etc. (und auch besonders das was ich grad schreiben wollte und während des Schreibens wieder vergessen habe :( ) Warum hast du die AV-Scanner alle installiert? (oder warum es Online-Scanner gibt) Dein Java hat schon historischen Charakter. |
mOIn allerseits die Probleme könnte aber auch dieser Eintrag verursachen O2 - BHO: N.Cs4 - {E14DCE67-8FB7-4721-8149-179BAA4D792C} - C:\WINDOWS\system32\winsock32.sys (file missing) (evtl. Ciadoor) ein Backdoortrojaner was das Neuaufsetzen bedeuten könnte(sollte). MFG |
hab nod32 nochmals aktualisiert und im abgesichertem modus laufen lassen und der hat in der Datei C:\windows\system32\drivers\etc\hosts den Trojaner Win32/Qhosts Trojaner gefunden. konnte dann auch im agesicherten Modus gelöscht werden. Muss ich jetzt wirklich das ganze system neu aufsetzen? |
Hallo, müssen tust du gar nichts....Es ist nämlich deine Kiste........ Wenn ich mir aber die Beschreibung deines Viechs ansehe ,wird mir mal ganz anders :http://www.sophos.de/security/analyses/trojqhosts1.html Der gefundene Pfad deines AV-Proggis deutet darauf hin ,daß der Trojaner genau das tut was er soll.D.h. volle Aktivität,für dich bedeutet es ,das du nun Mitglied in einem Zombienetzwerk bist und demnäxhst wohl eine "DoS-Attacke" mitreiten darfst...... Die wird üblicherweise auf große Server veranstaltet,nach diversen vorherigen Erpressungsversuchen der Firmen die im Besitz dieser Server sind.Üblicherweise wehren die sich mit Schadensersatzforderungen,gegenüber jedem den sie erwischen können.Also setze neu auf ,oder zähle dein Kleingeld ! Irrlicht |
juhu..mit dem pc an die front ;) *just kiddin* ne..ich glaub dann ist es wirklich an der zeit das system neu aufzusetzen. wichtig wäre nur zu wissen,wie der Trojaner in mein System kam ohne, dass kaspersky ihn bemerkt hat... verbreitet der sich eigentlich im Lan automatisch weiter?(bestimmt oder :teufel1: ) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board