1. Dashboard
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
    1. Unerledigte Themen
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  1. HTML - Webmaster Forum
  2. HTML / Webmaster Forum
  3. Computer - Internet Forum

virus?

  • davidos_no.1
  • 23. Januar 2006 um 21:16
  • 1
  • 2
  • 3
  • davidos_no.1
    Kaiser(in)
    Beiträge
    2.314
    • 23. Januar 2006 um 21:16
    • #1

    hab mir was ausm internet gesaugt, dann hab ich gemerkt, dass es nicht das ist was ich wollte und habs gelöscht, seitdem spackt mein rechner hammer hab! hab shon formatiert und sämtliche programme durchlaufen lassen, aber da ist immer noch wa und ich weiß nicht was das sein kann....
    schaut euch das doch mal bitte an!

    danke

    Bilder

    • unbenannt_172.jpg
      • 174,99 kB
      • 1.280 × 1.024
  • xnoelx
    Interessierte/r
    Beiträge
    113
    • 23. Januar 2006 um 21:20
    • #2

    wenn ich das richtig gesehen habe sind da zwei vbscripts drin, was schon sehr bedenklich ist. vor allem dieser eine dateiname ist nicht nomal. kein seriöser anbieter von ordentlicher software oder ordentlichen dateien vergibt solch wirre namen

    format C: hilft immer !!

  • topgreen
    Kaiserliche Hoheit
    Beiträge
    1.643
    • 23. Januar 2006 um 21:22
    • #3

    Genau solche selben dateien hab ich auch!

    [Blockierte Grafik: http://nifler.bplaced.net/myBB/banner.png]

  • GreenRover
    Forum Guru
    Beiträge
    4.787
    • 23. Januar 2006 um 21:26
    • #4

    hehe das sit ein sicherheits loch von XP da kann man einfach sowas uploaden auf C z.B. und hoffen das jemand sich wundert was das sit und ausführt :-p

  • gelöschter User
    Gast
    • 23. Januar 2006 um 21:28
    • #5
    Zitat von davidos_no.1

    hab mir was ausm internet gesaugt, dann hab ich gemerkt, dass es nicht das ist was ich wollte und habs gelöscht, seitdem spackt mein rechner hammer hab! hab shon formatiert und sämtliche programme durchlaufen lassen, aber da ist immer noch wa und ich weiß nicht was das sein kann....
    schaut euch das doch mal bitte an!

    danke

    oh geil,
    ich würds nicht starten siehst du die runsys da? das ist eine bat datei.
    und so ein vbscript könnte genauso eben mal die bat datei starten wo drin steht das er dein pc runterfahren soll xD oder dinge löschen halt alles obwoohl mann das auch ohne ne bat datei machen kann ...

    mach ma rechtsglick auf die runsys und bearbeiten und schreib uns was darin steht :)

    Gruß crAzywuLf :D

  • xnoelx
    Interessierte/r
    Beiträge
    113
    • 23. Januar 2006 um 21:29
    • #6

    @ greenrover

    das ist kein sicherheitsloch von xp sondern es ist das sicherheitsloch "BENUTZER"

    format C: hilft immer !!

  • GreenRover
    Forum Guru
    Beiträge
    4.787
    • 23. Januar 2006 um 21:30
    • #7

    q crazy ohne dateiendung kannst du doch garnicht sagen was das ist. Symbole fälschen ist doch so einfach ...

  • gelöschter User
    Gast
    • 23. Januar 2006 um 21:34
    • #8
    Zitat von GreenRover

    q crazy ohne dateiendung kannst du doch garnicht sagen was das ist. Symbole fälschen ist doch so einfach ...

    mhmm,
    ich dachte jetzt nur so ausm ersten sinne her und vom ersten blick her,
    halt mein erster gedanke :lol:

    Gruß crAzywuLf :D

  • davidos_no.1
    Kaiser(in)
    Beiträge
    2.314
    • 23. Januar 2006 um 21:55
    • #9

    da steht folgendes drinne

    Zitat

    dsl.exe
    i66.exe
    tt38.exe
    del dsl.exe

    wie bekomm ich die weg???

  • ::RMB::
    Forum Guru
    Reaktionen
    1
    Beiträge
    4.139
    • 23. Januar 2006 um 21:58
    • #10

    Der öffnet automatisch die exes und löscht die dsl.exe, keine Ahnung was die machen.

    Vllt. sogar ein Rootkit

    Facebook Gruppe: Böses Encoding

  • gelöschter User
    Gast
    • 23. Januar 2006 um 22:02
    • #11

    moin,
    uihh uihh lösch es wieder das gibt nur äscher und wenn er es dsl.exe nenn könnt es vielleicht auch einfach internet blocken ... also remove remove

    Gruß crAzywuLf :D

  • davidos_no.1
    Kaiser(in)
    Beiträge
    2.314
    • 23. Januar 2006 um 22:04
    • #12

    ich soll die dateien da einfach alle löschen? geht das so einfach???
    hab probiert die mit avg free zu löschen, aber die sind wider aufgetaucht!

  • xnoelx
    Interessierte/r
    Beiträge
    113
    • 23. Januar 2006 um 22:07
    • #13

    oh je da hast du dir was eingefangen. du kommen immer wieder weil du irgendein programm (der eigentliche übertäter) im systemstart hast welche die aufruft.

    säuber mal deine registry und deinen autostart, dann lösch nochmal die dateien, wen das nicht funktioniert dann versuch es im abgesicherten modus. wenn das auch nicht funktioniert dann schreib nochmal, habe dann noch ne andere lösung

    format C: hilft immer !!

  • GreenRover
    Forum Guru
    Beiträge
    4.787
    • 23. Januar 2006 um 22:25
    • #14

    naja ich vermute mal du hast dir eine troja downloader einefangen..gehört zu kategorie wurm.

    und läd die datein automatisch runter.


    sonst poste mal ein highjackthis log.

  • davidos_no.1
    Kaiser(in)
    Beiträge
    2.314
    • 23. Januar 2006 um 22:39
    • #15

    so...

    hab bisschen in der registry gewühlt und etwas gelöscht, außerdem hab ich alle programme und dateien, die damit zu tun ahtten gelöscht- jetzt gehts erstmal...falls es nochmal auftaucht meld ich mcih wider...
    danke!!!!

  • xnoelx
    Interessierte/r
    Beiträge
    113
    • 23. Januar 2006 um 22:44
    • #16

    ganz wichtig ist das du die run einträge in der registry überprüft hast sonst kommt es beim nächsten booten wieder

    format C: hilft immer !!

  • davidos_no.1
    Kaiser(in)
    Beiträge
    2.314
    • 24. Januar 2006 um 11:13
    • #17

    nun ist der nächste morgen, hab den rechner inzwischen 2x booten lassen und die trojaner sind nicht mehr aufzu finden - GEIL!!!

    danke jungs

  • davidos_no.1
    Kaiser(in)
    Beiträge
    2.314
    • 24. Januar 2006 um 12:03
    • #18

    so...
    hab nochmal hijackthis durchlaufen lassen und poste mal die log - ist da irgendwas auffälliges schlechtes?

    Zitat

    Logfile of HijackThis v1.99.1
    Scan saved at 12:01:57, on 24.01.2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\CTHELPER.EXE
    C:\Programme\Winamp\winampa.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\System32\CTsvcCDA.exe
    C:\WINDOWS\System32\wdfmgr.exe
    C:\WINDOWS\win32ssr.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\Programme\Winamp\winamp.exe
    C:\Programme\Trillian\trillian.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\eMule\emule.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Dokumente und Einstellungen\David\Desktop\hijackthis\HijackThis.exe

    O2 - BHO: ATLDistrib Object - {4A85F02A-CCD3-4E96-9BB1-7ACE7D0B9C23} - C:\WINDOWS\System32\awtst.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
    O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run
    O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E4731548-551C-40EF-8EC3-FBF5B0D30508}: NameServer = 212.7.148.65 212.7.148.97
    O20 - Winlogon Notify: awtst - C:\WINDOWS\System32\awtst.dll
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
    O23 - Service: Service Hosts (ServiceHost) - Unknown owner - C:\WINDOWS\shost.exe (file missing)
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
    O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe

    Alles anzeigen
  • ::RMB::
    Forum Guru
    Reaktionen
    1
    Beiträge
    4.139
    • 24. Januar 2006 um 17:19
    • #19

    Uhi

    C:\WINDOWS\win32ssr.exe
    O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe

    W32/Tilebot-CW (win32ssr.exe) ist ein Wurm und ein IRC-Backdoor-Trojaner für die Windows-Plattform (Quelle: http://www.sophos.de/virusinfo/analyses/w32tilebotcw.html)

    überprüfe mal diese
    O2 - BHO: ATLDistrib Object - {4A85F02A-CCD3-4E96-9BB1-7ACE7D0B9C23} - C:\WINDOWS\System32\awtst.dll

    O17 - HKLM\System\CCS\Services\Tcpip\..\{E4731548-551C-40EF-8EC3-FBF5B0D30508}: NameServer = 212.7.148.65 212.7.148.97

    O20 - Winlogon Notify: awtst - C:\WINDOWS\System32\awtst.dll

    Unnötig:
    O23 - Service: Service Hosts (ServiceHost) - Unknown owner - C:\WINDOWS\shost.exe (file missing)

    Facebook Gruppe: Böses Encoding

  • davidos_no.1
    Kaiser(in)
    Beiträge
    2.314
    • 24. Januar 2006 um 17:38
    • #20

    wie überprüfen???
    wie bekomm ich di dinger denn weg???

    • 1
    • 2
    • 3

Tags

  • internet
  • pc
  • star
  • windows
  • free
  • rechner
  • bearbeiten
  • programme
  • datei
  • bot
  • trojaner
  • virus
  • xp
  • sys
  • dsl
  • hammer
  • internet explorer
  • radio
  • formatiert
  • winamp
  • bat
  • crazy
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche