WinFuture-Forum.de: Traffic Flat Und Zocken? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Internet
  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

Traffic Flat Und Zocken?

#16 Mitglied ist offline   jinonidi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 22
  • Beigetreten: 14. Januar 05
  • Reputation: 0

geschrieben 14. Januar 2005 - 21:01

hier der anfang:
Logfile of HijackThis v1.99.0
Scan saved at 20:59:39, on 14.01.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

und das zonealarm scheiße is hat mir ein freund auch schon gesagt!!
0

Anzeige



#17 Mitglied ist offline   theoutsider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 424
  • Beigetreten: 27. März 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Schweiz

geschrieben 14. Januar 2005 - 21:02

Zitat (Flo01: 14.01.2005, 20:53)

Lieber gleich das Ganze Log hier Posten, die autoauswertung ist nicht unbedingt zuverlässig
<{POST_SNAPBACK}>
:wink: also ich hatte noch nie Probleme mit der automatischen Auswertung... Also nur weils bei dir nicht geht musst das nicht heissen das es allen gleich geht! :wink:
Wenn die Welt untergeht heisst das noch lange nicht, dass das die Schweiz auch betrifft. Eingefügtes Bild
0

#18 Mitglied ist offline   jinonidi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 22
  • Beigetreten: 14. Januar 05
  • Reputation: 0

geschrieben 14. Januar 2005 - 21:04

kann ibbho.dll net finden bzw löschen wenn ich sie einfach öffne

manche sachen wo ihr meint verseucht sind gebrauchsam für mich!
0

#19 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.911
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 14. Januar 2005 - 21:05

OK die einträge im abgesicherten Modus bei deaktivierter systemwiderherstellung Fixen

R3 - Default URLSearchHook is missing

O1 - Hosts: 193.111.103.87 gg.muchina.com

O1 - Hosts: 193.111.103.87 ogg.muchina.com

O1 - Hosts: 193.111.103.87 update.nprotect.com

O4 - Startup: Rain.lnk = ?

bei dem eintrag die dll zusätzlich noch manuell Löschen

O2 - BHO: LBBHO Class - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:\WINXP\lbbho.dll


Das ist mit Sicherheit Maleware! Lad die Datei mal Hier hoch und laß sie auf maleware prüfen!
Ergebnis wieder posten
O4 - HKLM\..\Run: [svcnost] C:\WINXP\System32\svcnost.exe


Mit denen Hier das selbe (scannen lassen) oder weißt du wo die exe zugehört?

O4 - HKLM\..\Run: [DCPPaid] C:\WINXP\system32\DCPPaid.exe /P

Der ist unnötig bitte auch Fixen
O23 - Service: Machine Debug Manager - Unknown - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (file missing) Unnötig

Dieser Beitrag wurde von Flo01 bearbeitet: 14. Januar 2005 - 21:06

0

#20 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 14. Januar 2005 - 21:07

Oder einfach neu aufsetzten und darauf achten, dass sowas gar nicht erst auf den Rechner kommt :wink:.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#21 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.911
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 14. Januar 2005 - 21:07

Zitat

also ich hatte noch nie Probleme mit der automatischen Auswertung... Also nur weils bei dir nicht geht musst das nicht heissen das es allen gleich geht!



Hat ja keiner gesagt das es nicht geht, aber sie erkennt defacto nicht alles, und wenn man sich nicht auskennt kan das böse ausgehen ...deswegen!


Zitat

Oder einfach neu aufsetzten und darauf achten, dass sowas gar nicht erst auf den Rechner komm


Es wäre aber hilfreich zu wissen was genau er hat damit das die auto auswertung das nächste mal erkennt oder?

Dieser Beitrag wurde von Flo01 bearbeitet: 14. Januar 2005 - 21:08

0

#22 Mitglied ist offline   jinonidi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 22
  • Beigetreten: 14. Januar 05
  • Reputation: 0

geschrieben 14. Januar 2005 - 21:10

ich will aber meinen pc net neu installieren hab kaum original cd's wovon ich neu installieren kann :wink: hab nix gesagt
0

#23 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.911
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 14. Januar 2005 - 21:11

Das ist dann dein problem !

Laß die datei mal scannen, dan kannich dir sagen ob du ihn neu machen solltest!
0

#24 Mitglied ist offline   jinonidi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 22
  • Beigetreten: 14. Januar 05
  • Reputation: 0

geschrieben 14. Januar 2005 - 21:12

so C:\WINXP\System32\svcnost.exe is gelöscht war ein hack um ein PW für ein bestimmtes game herrauszubekommen

Flo welche datei scannen?

Dieser Beitrag wurde von jinonidi bearbeitet: 14. Januar 2005 - 21:13

0

#25 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.911
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 14. Januar 2005 - 21:14

Du bist ein Witzbold!

Solche schertze treibt man nicht!


In dieses verzeichniß gehören keine solchen dateien



Zitat

Flo welche datei scannen?


na die die du gelöscht hast ( der hack)

Dieser Beitrag wurde von Flo01 bearbeitet: 14. Januar 2005 - 21:14

0

#26 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 14. Januar 2005 - 21:14

Wie gesagt, unbedingt neu aufsetzten, siehe dazu auch "Was tun, wenn der PC kompromittiert wurde. Und darüber ist deiner schon weit hinaus...
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#27 Mitglied ist offline   jinonidi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 22
  • Beigetreten: 14. Januar 05
  • Reputation: 0

geschrieben 14. Januar 2005 - 21:15

die waren auch net mit absicht drauf sondern illegal draufgekommen!
naja egal das game zock ich net mehr ^^ das steht da ja noch ganz oft in der log als MUonline

was is denn jetzt noch schlimmes übrig? nicht mehr so viel z.b. neotrace bleibt drauf, jusched bleibt drauf Winhttrack bleibt drauf

Dieser Beitrag wurde von jinonidi bearbeitet: 14. Januar 2005 - 21:16

0

#28 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.911
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 14. Januar 2005 - 21:16

solange man nicht weiß was man draufhat sollte man auch nicht formatieren!

Aber da er anscheinend mit seinem system viel mist macht , wird wohl nix anderes
helfen!


Zitat

ie waren auch net mit absicht drauf sondern illegal draufgekommen!
naja egal das game zock ich net mehr ^^ das steht da ja noch ganz oft in der log als MUonline


und warum hast du sie nicht scannen lassen?

Dieser Beitrag wurde von Flo01 bearbeitet: 14. Januar 2005 - 21:18

0

#29 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 14. Januar 2005 - 21:18

Zitat

solange man nicht weiß was man draufhat sollte man auch nicht formatieren!


Genau deshalb sollte er den PC sofort formatieren, wer weiß von was der noch alles bewohnt wird :wink:.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#30 Mitglied ist offline   jinonidi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 22
  • Beigetreten: 14. Januar 05
  • Reputation: 0

geschrieben 14. Januar 2005 - 21:20

ach is doch nurn privat pc was wolln die denn damit?! mich als tauschbörse benutzen? :wink: Also mein bruder geht grundsätzlich nicht mehr an meinen! Naja is auch besser, von mir installierte Keylogger, Trace Routing Programme und Co. sind nicht das beste ^^
0

Thema verteilen:


  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0