Virus Trojaner oder was hab ich da ?

Das offizielle Forum der United Clans

Moderatoren: Krallzehe, HellsKitchen

Antworten
Benutzeravatar
Rochen
UC-Member
Beiträge: 41
Registriert: Di 13. Nov 2001, 01:00
Wohnort: Menden
Kontaktdaten:

Virus Trojaner oder was hab ich da ?

Beitrag von Rochen »

Hi zusammen.

Also .. ich war die tage halt so surfen und so .. und nu werden 100te von prozessen namens net1.exe net.exe cmd.exe svhost32.exe usw. im taskmanager geladen .. der nach 2 sek. wieder abschmiert .. arbeitsspeicher ist auch rappel voll .. ne 3,5 gb auslagerungsdatei hatte ich auch shcon .. und das arbeiten ist unmöglich .. ach ja .. NAV wir auf grude eines inrternen fehlers geschlossen und kann daher nicht scannen ..

mit google hab ich keinen brauchbaren ergebnisse gefunden .. also wenn jemand hilfe weis .. bitte mailen an mich .. see_rochen@web.de

thx an dieser stelle
scheis Signatur ..
Benutzeravatar
Schnuffz
UC-Member
Beiträge: 2471
Registriert: Di 13. Nov 2001, 01:00
Kontaktdaten:

Beitrag von Schnuffz »

klingt nach sober o.ä. für mich.....

Entfernungstools findeste bei allen namhaften Herstellern...

Vergiss nicht, vorher die Syswiederherstellung auszuschalten, sonst haste den immer wieder....

S.
Der Sarkast unter den [???]-Zeichen !!!!
Sarkasmus ist dabei die Bosheit, die so gut verpackt
ist, dass ich ausser Reichweite bin, bis sie der Betreffende verstanden hat :)
Ungekrönter Offtopic-Kaiser
Benutzeravatar
Scoob
UC-Member
Beiträge: 2624
Registriert: Fr 22. Feb 2002, 01:00
Wohnort: Lauterbach / Bergkirchen
Kontaktdaten:

Beitrag von Scoob »

Lass mal "spybot search & destroy", "cwshredder" und "hijack this" drüberlaufen. ;)
Bild
Benutzeravatar
PogueMahone
UC-Member
Beiträge: 4716
Registriert: Mi 19. Dez 2001, 01:00
Wohnort: Bremen
Kontaktdaten:

Beitrag von PogueMahone »

hmm, zeih dir nen alternativen Virenscanner, wenn Du meinst, das Du ne Seuche hast.....
Hey Ho, Let´s Go
(Joey Ramone *19.05.1951, †15.04.2001)
(DeeDee Ramone *18.09.1952, †05.06.2002)
(Johnny Ramone *08.10.1948, †15.09.2004)
(Tommy Ramone *29.01.1949, †11.07.2014)
"Death is not the end ..."

Give us peace in our time
(William Stuart Adamson *11.05.1958, †16.12.2001)
Benutzeravatar
Jochi
UC-Member
Beiträge: 1519
Registriert: Do 22. Nov 2001, 01:00
Wohnort: Braunschweig

Beitrag von Jochi »

Klingt nach RBOT !

Um den wegzukriegen habe ich den Rechner im "Abgesichertem Modus" gestartet und dann ANTVIR drüberlaufen lassen.
Danch war alles OK.
Benutzeravatar
Rochen
UC-Member
Beiträge: 41
Registriert: Di 13. Nov 2001, 01:00
Wohnort: Menden
Kontaktdaten:

Beitrag von Rochen »

Schnuffz hat geschrieben:klingt nach sober o.ä. für mich.....

S.

o.ä. ... schade das es ncicht genauer geht .. weil alle removal tools laden und testen braucht schon nen paar stunden .. naja . mal nen paar ausprobieren ..

spybot und so hat einiges gefunden und entfernt .. aber nicht bessergemacht.

im abgesicherten modus gestartet brachte auch nix auser das NAV wieder abgeschmiert ist .. :/
scheis Signatur ..
Benutzeravatar
Ashen-Shugar
UC-Member
Beiträge: 4150
Registriert: Mi 14. Nov 2001, 01:00
Kontaktdaten:

Beitrag von Ashen-Shugar »

Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Und wenn du F-Prot nimmst? (ist der noch aktuell?)

Kannst du ja via DOS starten.
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Jochi
UC-Member
Beiträge: 1519
Registriert: Do 22. Nov 2001, 01:00
Wohnort: Braunschweig

Beitrag von Jochi »

Probiere es mit ANTIVIR. Norton ist bei mir auch abgeschmiert.
RBOT startet den Remoteaufruf, und belegt den rechner mit 99% Auslastung.

Spybot, etc. bringen dir garnichts, da diese ja nur nach Spyware suchen, das is ja nu was ganz anderes.
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Jochi du verstehst nicht, sein Rechner kackt zu schnell ab, als das er unter Windows scannen könnte ;)
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Ed
UC-Member
Beiträge: 6388
Registriert: Mo 14. Jan 2002, 01:00

Beitrag von Ed »

Im abgesicherten Modus scannen?
pwnEd.
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Rochen hat geschrieben: im abgesicherten modus gestartet brachte auch nix auser das NAV wieder abgeschmiert ist .. :/
Leute lest ihr noch? :P
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Bonzai
UC-Member
Beiträge: 4660
Registriert: Fr 16. Nov 2001, 01:00
Wohnort: Memmingen
Kontaktdaten:

Beitrag von Bonzai »

mit NAV kann man so ne notfalldiskette/cd erstellen, mit der man dann booten und scannen kann.

allerdings hätte man das vorher machen sollen :roll:

vielleicht kann sie dir ja jemand kopieren.

removal tool macht wenig sinn wenn man nicht genau weiss um was es sich handelt.

wenn NAV immer abschmiert, installier mal AntiVir
Bild
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Removal Tool macht Sinn, gibt ja auch den Stinger der sucht nach allem.
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Ashen-Shugar
UC-Member
Beiträge: 4150
Registriert: Mi 14. Nov 2001, 01:00
Kontaktdaten:

Beitrag von Ashen-Shugar »

Versuch mal das tool:

http://www.grisoft.com/softw/removers/vcleaner.exe

edit: einen online viren scan könntest evlt auch versuchen:
http://www.ravantivirus.com/scan/
oder hier:
http://housecall.trendmicro.com/houseca ... t_corp.asp
ansonsten würd ich einfach im abgesicherten modus die änderungen aus meinem ersten link rückgängig machen, neu booten und dann scannen

Noch ein nachtrag: das tool natürlich im abgesicherten menü starten
Benutzeravatar
Rochen
UC-Member
Beiträge: 41
Registriert: Di 13. Nov 2001, 01:00
Wohnort: Menden
Kontaktdaten:

Beitrag von Rochen »

so problem wech . antivir hats gefundne .. war nen IRC Wurm oder so ..

thx euch allen ..
scheis Signatur ..
Benutzeravatar
Krallzehe
UC-Member
Beiträge: 10224
Registriert: Di 30. Okt 2001, 01:00
Wohnort: Köln

Beitrag von Krallzehe »

Wie kriegt man diese IRC- und Tauschbörsen-Würmer eigentlich?
Bild
Benutzeravatar
Schnuffz
UC-Member
Beiträge: 2471
Registriert: Di 13. Nov 2001, 01:00
Kontaktdaten:

Beitrag von Schnuffz »

indem man file get auf automatisch lässt :D

S.
Der Sarkast unter den [???]-Zeichen !!!!
Sarkasmus ist dabei die Bosheit, die so gut verpackt
ist, dass ich ausser Reichweite bin, bis sie der Betreffende verstanden hat :)
Ungekrönter Offtopic-Kaiser
Antworten