Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   cpu auslastung 100% mehrere probleme: (https://www.trojaner-board.de/9784-cpu-auslastung-100-mehrere-probleme.html)

Haui45 18.11.2004 22:17

Zitat:

Stimmt, eMule & Co sind für mich eine richtige "Fundgrube
bloß, dass du dir das "Zeugs" wissentlich besorgst ;)

talla 18.11.2004 22:22

so, das sagt mir die inetseite, die yopie gepostet hat:

Scanner Malware name Time taken
AntiVir TR/Drop.Delf.FD.1 0.14 seconds
Avast X 1.51 seconds
BitDefender Trojan.Dropper.Delf.FD 0.82 seconds
ClamAV Trojan.Dropper.Delf-3 0.32 seconds
Dr.Web Trojan.MulDrop.1159 0.49 seconds
F-Prot Antivirus X 0.06 seconds
Kaspersky Anti-Virus TrojanDropper.Win32.Delf.fd 0.60 seconds
mks_vir Trojan.Trojandropper.Delf.Fd 0.19 seconds
NOD32 Win32/TrojanDropper.Delf.FD 0.35 seconds
Norman Virus Control X 5.05 seconds

escan meldet mir zig mal "Backdoor.Win32.Rbot.gen", alle irgendwie mir officegui32c.exe, ieexplore.exe oder wmwmiprv.exe zusammenhängend....


um es kurz zu machen:
ich seh selber, das da einiges im argen liegt ;)

hatte ich bisher sooooviel glück? ich war in letzter zeit eher vorsichtiger als sonst...schöner mist...

danke euch auf jedenfall. so schnelle & so umfangreiche hilfe. echt spitze von euch!


nochne frage: kann man so nen krempel auch durch mp3s bekommen?

talla 18.11.2004 22:28

Zitat:

Zitat von Yopie

Freunde, Bekannte, Kollegen fragen?

Yopie

isdn nach minutentarif und modem-nutzer... :rolleyes:

Yopie 18.11.2004 22:28

Zitat:

Zitat von talla
nochne frage: kann man so nen krempel auch durch mp3s bekommen?

Nein. Aber durch "musik.mp3.exe".

Zitat:

Zitat von talla
isdn nach minutentarif und modem-nutzer... :rolleyes:

Vielleicht schickt Dir MS auch die Updates auf CD? Bei WinXP SP2 machen sei es jedenfalls.

Nach dem Neuaufsetzen und dem Aufspielen aller Updates lies mal ein bißchen:
http://www.mathematik.uni-marburg.de...ompromise.html

Gruß :daumenhoc
Yopie

talla 18.11.2004 22:33

und selbst wenn: so wie ich meine freunde, bekannte & kollegen kenne, sieht deren system noch viel schlimmer aus als meins ;)

danke nochmal an alle...
ich geh jetzt ins bett, und nehm altmodisch ein buch in die hand :) da kann -hooffentlich- nichts passieren ;)

Shadowdance 19.11.2004 17:47

Hallo talla,

Information zu Backdoor.Win32.Rbot.gen findest Du hier: die Sophos Viren-Enzyklopädie: Backdoor.Win32.Rbot.gen-> "Erläuterung" beachten. Wenn Du formatierst, beachte bitte Lutz' Datensicherung und Cidre's Rat.

Das erspart Dir, dass Du Dir diese Arbeit möglicherweise nochmal machen musst.

Viel Glück!

SD

talla 20.11.2004 18:44

sodala,
da isser wieder, frisch formatiert...

mein log sieht jetz so aus:

Logfile of HijackThis v1.98.2
Scan saved at 18:36:37, on 20.11.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Winamp\Winampa.exe
C:\WINNT\system32\RunDll32.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\2\fpdisp4.exe
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINNT\system32\internat.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Pinnacle\Pinnacle PCTV\Vision\Vision.exe
C:\PROGRA~1\Pinnacle\SHARED~1\Filter\server.exe
C:\PROGRA~1\Pinnacle\SHARED~1\Filter\VBI_SE~1.EXE
C:\Programme\mozilla.org\Mozilla\mozilla.exe
C:\WINNT\system32\taskmgr.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\talla1\LOKALE~1\Temp\Rar$EX00.262\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msn.de/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [FinePrint Dispatcher v4] C:\WINNT\system32\spool\DRIVERS\W32X86\2\fpdisp4.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Startup: Reboot.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{82F111C5-05DD-4F1B-8D0C-B672EDF029E6}: NameServer = 212.114.152.1 212.114.153.1



gibts da noch was dran auszusetzen?

wie ist das mit den windows sicherheitsupdates und patches?
da gibts ja ohne ende...
sind im sp4 nicht schon einige enthalten? wenn ja, woher erfahr ich, welche, bzw. welche nicht?

Cidre 20.11.2004 18:56

Dein Log-File sieht sauber aus.

Zitat:

wie ist das mit den windows sicherheitsupdates und patches?
Empfohlene und kirtische Sicherheitspatches sollten immer installiert werden.

talla 20.11.2004 19:08

ja, aber,

ich lad grad das 15te sicherheitsupdate für w2k runter...
und es werden noch mehr...

welche brauch ich wirklich?
und welche sind im sp4 bereits enthalten?

Lidius 20.11.2004 19:34

Du brauchst alle, im windows update werden dir die, die im SP4 schon enthalten sind gar nicht mehr angezeigt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131