WinFuture-Forum.de: Hilfe Viren Würmer Trojaner Das Ganze Pack - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Hilfe Viren Würmer Trojaner Das Ganze Pack ich hab unendliche viren würmer usw.

#16 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.701
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 17. Juli 2005 - 11:37

Zitat (s0xtech: 17.07.2005, 12:19)

Logfile of HijackThis v1.99.1
Scan saved at 12:18:50, on 17.07.2005
[...]
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp WinStyler\WinStylerThemeSvc.exe
aso jetzt kan auch mal wieder ne trojaner anzeige


boah. wie kann man nur in so kurzer zeit ein solches monster an logfile ansammeln? sowas geht mir echt nicht in den kopf.

wie flo schon feststellte, solltest du beim sp2+ nachfolgenden patches anfangen, was eine formatierung der kiste einschließt. ich würde mir zusätzlich meine gedanken über die vertrauenswürdigkeit aller daten auf evtl. weiteren partitionen machen.

und wenn tftp das ist was nicht nur stafan vermutet, dann hat dir ja deine pfw den a**** gerettet. ;)
Admin akbar
0

Anzeige



#17 _moep_

  • Gruppe: Gäste

geschrieben 17. Juli 2005 - 11:39

@s0xtech Dann versuchs mal hier:
http://www.virustota...l/index_en.html
0

#18 Mitglied ist offline   s0xtech 

  • Gruppe: aktive Mitglieder
  • Beiträge: 362
  • Beigetreten: 14. April 05
  • Reputation: 0

geschrieben 17. Juli 2005 - 11:47

so auf virustotal.com hat er das gefunden
die svchost9.exe

Antivirus Version Update Result
AntiVir 6.31.0.9 07.16.2005 no virus found
AVG 718 07.16.2005 no virus found
Avira 6.31.0.9 07.16.2005 no virus found
BitDefender 7.0 07.17.2005 Backdoor.SDBot.99DC98B3
CAT-QuickHeal 7.03 07.17.2005 (Suspicious) - DNAScan
ClamAV devel-20050501 07.16.2005 no virus found
DrWeb 4.32b 07.17.2005 Win32.HLLW.MyBot.based
eTrust-Iris 7.1.194.0 07.15.2005 Win32/IRCBot.Variant!Trojan
eTrust-Vet 11.9.1.0 07.15.2005 no virus found
Fortinet 2.36.0.0 07.15.2005 Possible_Threat
F-Prot 3.16c 07.15.2005 no virus found
Ikarus 2.32 07.15.2005 no virus found
Kaspersky 4.0.2.24 07.17.2005 Backdoor.Win32.Rbot.gen
McAfee 4536 07.15.2005 New Malware.h
NOD32v2 1.1170 07.15.2005 a variant of Win32/Rbot
Norman 5.70.10 07.14.2005 W32/Malware
Panda 8.02.00 07.16.2005 no virus found
Sybari 7.5.1314 07.17.2005 W32/Malwar
Symantec 8.0 07.16.2005 no virus found
TheHacker 5.8.2.071 07.16.2005 no virus found
VBA32 3.10.4 07.17.2005 suspected of Backdoor.Rbot.2

die andere nixx

Dieser Beitrag wurde von s0xtech bearbeitet: 17. Juli 2005 - 11:48

0

#19 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.701
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 17. Juli 2005 - 11:51

entweder antivir findet etwas oder nicht! was'n nun?
Admin akbar
0

#20 Mitglied ist offline   s0xtech 

  • Gruppe: aktive Mitglieder
  • Beiträge: 362
  • Beigetreten: 14. April 05
  • Reputation: 0

geschrieben 17. Juli 2005 - 11:53

das ist meine MONSTERLOG , meine software die ich habe ;)

Angehängte Miniaturbilder

  • Angehängtes Bild: software.jpg

0

#21 _moep_

  • Gruppe: Gäste

geschrieben 17. Juli 2005 - 11:53

@s0xtech => formatieren

@shiversc Er wahrscheinlich nur die von Flo beschreibenen Dateien Flo hochgeladen
0

#22 Mitglied ist offline   s0xtech 

  • Gruppe: aktive Mitglieder
  • Beiträge: 362
  • Beigetreten: 14. April 05
  • Reputation: 0

geschrieben 17. Juli 2005 - 11:55

so wenn ich jetzt im taskmanager die datei schliesse svchost.exe sag der NT blabla fehler system wird in 60 sekunden runtergefahren
0

#23 _moep_

  • Gruppe: Gäste

geschrieben 17. Juli 2005 - 11:57

Türlich wird dein Computer runtergefahren
svchost.exe != svchost9.exe
^^^^^^
http://www.neuber.com/taskmanager/deutsch/...vchost.exe.html

Warum beendest du sie?

Dieser Beitrag wurde von moep bearbeitet: 17. Juli 2005 - 11:57

0

#24 Mitglied ist offline   s0xtech 

  • Gruppe: aktive Mitglieder
  • Beiträge: 362
  • Beigetreten: 14. April 05
  • Reputation: 0

geschrieben 17. Juli 2005 - 11:59

weil Backdoor.SDBot.99DC98B3
0

#25 Mitglied ist offline   DON666 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.217
  • Beigetreten: 30. Oktober 03
  • Reputation: 522
  • Geschlecht:Männlich
  • Wohnort:Verden (Niedersachsen)
  • Interessen:PC, Xbox, Musik

geschrieben 17. Juli 2005 - 12:00

Kapierst Du's nicht?

Hör auf, an der Karre rumzudoktern, mach dat Dingen platt, SP2 drauf (egal, ob da nun angeblich irgendwas mit irgendwelchen dämlichen Monitorauflösungen nicht hinhaut oder so - was ich eh anzweifle), und fertig ist der Lack.

Alle anderen "Rettungsversuche" sind bei Deinem Kenntnisstand (ohne Dich jetzt beleidigen zu wollen) vergeudete Zeit.
Motörhead
Queens Of The Stone Age
Fu Manchu
Napalm Death
Liar
Grim Tales... ^^
SysProfile
"Is my cock big enough,
is my brain small enough
for you to make me a star?"
(Jello Biafra "Pull My Strings")
0

#26 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.701
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 17. Juli 2005 - 12:03

Zitat (s0xtech: 17.07.2005, 12:53)

das ist meine MONSTERLOG , meine software die ich habe ;)


allein für das plugin paket vom goldesel gehörst du bestraft!

meinst du nicht, dass ein gescheiter multimessenger ratsam ist in hinsicht auf evtl. verseuchung durch spyware?

und die tauschbörsen sind ebenfalls als giftig zu betrachten.

was machte eigentlich deine agnitum fw dort, wenn du eh x-verbindungen über sehr unseriöse software hast?

edit: antispy sieht irgendwie niedlich aus in der leiste. ;(
Admin akbar
0

#27 Mitglied ist offline   Wetter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 602
  • Beigetreten: 29. Oktober 02
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Wetter *g*, IT Systemelektroniker,
    meine wundervolle, machmal schwierige Freundin ;-) :D

geschrieben 17. Juli 2005 - 12:09

Zitat (DON666: 17.07.2005, 13:00)

Kapierst Du's nicht?

Hör auf, an der Karre rumzudoktern, mach dat Dingen platt, SP2 drauf (egal, ob da nun angeblich irgendwas mit irgendwelchen dämlichen Monitorauflösungen nicht hinhaut oder so - was ich eh anzweifle), und fertig ist der Lack.

Alle anderen "Rettungsversuche" sind bei Deinem Kenntnisstand (ohne Dich jetzt beleidigen zu wollen) vergeudete Zeit.
<{POST_SNAPBACK}>


+++

ich hab mir auch schon gedacht das er den Ernst der Lage nicht begriffen hat ;)
0

#28 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 17. Juli 2005 - 12:09

Zitat

allein für das plugin paket vom goldesel gehörst du bestraft!


und für Clone CD auch, denn das is Illegal

und hast du schon mal was von Mulitimessenger ngehört?

Dann brauchst du nicht für jedes Protokoll nen eigenen Client
0

#29 Mitglied ist offline   Wetter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 602
  • Beigetreten: 29. Oktober 02
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Wetter *g*, IT Systemelektroniker,
    meine wundervolle, machmal schwierige Freundin ;-) :D

geschrieben 17. Juli 2005 - 12:12

Zitat (Flo: 17.07.2005, 13:09)

und für Clone CD auch, denn das is Illegal


<{POST_SNAPBACK}>

;)

Hab ich was verpasst?

Der Besitz ist nicht strafbar sondern nur das Weiterverkaufen usw.
0

#30 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.701
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 17. Juli 2005 - 12:15

Zitat (Flo: 17.07.2005, 13:09)

und für Clone CD auch, denn das is Illegal

nicht ganz. der eigentliche besitz ist legal. ich darf nur "technisch wirksame maßnahmen" nicht umgehen bei einigen arten von cd's. was auch immer wirksam sein soll?
Admin akbar
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0