PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Verdächdiger Prozess



Mitsuma
22.06.2007, 13:27
Hab heut mal den Prozess bemerkt:
http://www.bilder-hochladen.net/files/thumbs/194r-i.jpg (http://www.bilder-hochladen.net/files/194r-i-jpg.html)
(Gelb umrandet)

Ich hab danach gegoogelt aber nichts gefunden.
Ich hoffe ihr könnt mir helfen.
Weil ich denke es ist ein Virus etc.
Den prozess kan ich nicht beenden.

P.s. Falls ich noch welche verdächtigen Prozesse findet bitte sagen.

Reytoga
22.06.2007, 13:36
Hab heut mal den Prozess bemerkt:
http://www.bilder-hochladen.net/files/thumbs/194r-i.jpg (http://www.bilder-hochladen.net/files/194r-i-jpg.html)
(Gelb umrandet)

Ich hab danach gegoogelt aber nichts gefunden.
Ich hoffe ihr könnt mir helfen.
Weil ich denke es ist ein Virus etc.
Den prozess kan ich nicht beenden.

P.s. Falls ich noch welche verdächtigen Prozesse findet bitte sagen.

Du hast recht, das sieht verdächtig aus! Hast du schon eine Viren/Spyware Suche gemacht?

Faamous
22.06.2007, 13:51
ich empfehle dir skybot search and destroy is super das programm

Mitsuma
22.06.2007, 14:19
Ich überprüf mal grad mein Sys.



ich empfehle dir skybot search and destroy is super das programm

Besitz ich schon lange. Ist wirklich gut
P.s. Spybot Search and Destroy

Faamous
22.06.2007, 14:58
ouh hehe :oops: kommt wenn man zu schnell schreibt :roll:

Araxiel
22.06.2007, 15:20
Sagen wirs mal so:

Ich habe diesen Prozess nicht am laufen

Ich habe auch etwas suspektes bei mir gefunden:

http://www.bilder-hochladen.net/files/thumbs/3414-1.jpg (http://www.bilder-hochladen.net/files/3414-1-jpg.html)

könnt das was ungewolltes sein?

Fun47
22.06.2007, 15:24
Das könnte etwas ungewolltes sein wenn ja ist es ein sehr schlecht gestealthter Trojaner, den die Trojaner werden in irgendeinen prozess z.B. explorer.exe eingebunden und sind somit unsichtbar und wenn man dann noch mit einem Hexeditor ein paar offsets ändern und schön cryptet ist der trojaner so gut wie unsichtbar für fast alle virenprogramme. Einfach prozess ma beenden und gucken ob noch alles geht, wenn ja war es wahrscheinlich was ungewolltest/unnötiges


Habt ihr in icq schonmal von euren freunden so links bekomme:

Party last Evening
Link

?
falls ja und ihr es angeklickt habt, habt ihr euch was eingefangen

Reytoga
22.06.2007, 16:12
Das könnte etwas ungewolltes sein wenn ja ist es ein sehr schlecht gestealthter Trojaner, den die Trojaner werden in irgendeinen prozess z.B. explorer.exe eingebunden und sind somit unsichtbar und wenn man dann noch mit einem Hexeditor ein paar offsets ändern und schön cryptet ist der trojaner so gut wie unsichtbar für fast alle virenprogramme. Einfach prozess ma beenden und gucken ob noch alles geht, wenn ja war es wahrscheinlich was ungewolltest/unnötiges


Habt ihr in icq schonmal von euren freunden so links bekomme:

Party last Evening
Link

?
falls ja und ihr es angeklickt habt, habt ihr euch was eingefangen

Fuck! Ich habe mal einen Link bekommen: My Party Pics: Link Ich habe zwar draufgeklickt, aber anschließend sollte ich eine Datei runterladen, an der Jeder TotalN00b erkennt dass es keine Bilder sind. Also habe ich die "Bilder" nicht heruntergeladen. Habe ich jetzt trotzdem was?
Ps: Wurde der Link nicht wirklich von dem Absender gesendet oder was? :-?

Alex22
22.06.2007, 16:17
HIJACKTHIS (http://www.hijackthis.de/de)

Damit findeste alle bösen Sachen auf deinem Pc

Scarecrow
22.06.2007, 16:21
Fuck! Ich habe mal einen Link bekommen: My Party Pics: Link Ich habe zwar draufgeklickt, aber anschließend sollte ich eine Datei runterladen, an der Jeder TotalN00b erkennt dass es keine Bilder sind. Also habe ich die "Bilder" nicht heruntergeladen. Habe ich jetzt trotzdem was?
Ps: Wurde der Link nicht wirklich von dem Absender gesendet oder was? :-?

Egal wie es aussieht, die Möglichkeit solltest du nicht ausschließen. Ich meine, wenn man schon mit einer jpg eine PSP in einen Holzklotz verwandeln kann, dann geht das, was du vermutest, wohl auch. Überprüfe dein System mit den neusten Antivir-Scannern.

Und der Link könnte natürlich irgendwie gehackt sein, also nicht von deinem Freund. ICQ zu hacken ist leichter als Tomb Raider durchzuspielen.

Araxiel
22.06.2007, 16:27
also bisher hat antivir alle viren, troyaner, würmer etc. schon bei der reinem anscheinem nach gemeldet...und ich bekam mal so etwas ähnliches als mail über ICQ von einem freund, aber antivir hat schon gemekert nachdem ich auf dem link geklickt habe...darum könnte dieser virus schon draufsein, bei dir.

Fun47
22.06.2007, 17:07
also normal werden diese party pics eigentlich immer erkannt und antivir block die auch ab, ich wollte mal so ein archive.exe analysieren:P und aus einem unerfindlichen grund hat meine maus statt 1 klick doppelkick gemacht. Aber antivir hat geblockt, das ist ein trojaner, der typ dem der gehört logt sich in den icq account von deinem freund ein und schickt dir die links.

normal dürftest du nichts haben weil ich auch nichts habe, der exploit das man mit nem java datei nen trojaner über IE auf computer laden konnte ist schon zu soweit ich weis

h3lls_nG
23.06.2007, 10:22
Zu diesen Links in ICQ:

Die werden nicht von deinem Freund gesendet.
Dein Freund hat den Virus drauf, der SELBSTÄNDIG Links an JEDEN einzelnen in seiner Kontaktliste sendet. Und AUFPASSEN! Denn ich hab auch versehentlich auf den Link geklickt. Nur geklickt! Das Ding war tortzdem drauf. Komischerweise sah es bei mir relativ harmlos aus. Praktisch ein Spaßvirus, der sich nur Milionenfach weiterschickt. Habe keine "bösen" Eigenschaften festgestellt. Trotzdem ist Vorsicht geboten!

Wie schon hier erwähnt wurde ist Hijackthis wirklich klasse.
Damit bekommst du alles runter ;)

Und es gibt noch ein anderes.
Ne kleine .exe mit der man im abgesicherten Modus alles restlos entfernen kann, was nicht auf ne Festplatte gehört. Ich komm leider nicht auf den Namen, melde mich aber wenns mir einfällt :)

Mitsuma
23.06.2007, 13:03
Kann ich hier mein Hijackthis Log reinposten sodas ihr euch das mal anschauen kann?

Puma
23.06.2007, 18:37
Kann mir jemand verraten wo ich das Logfile finde?

Scarecrow
23.06.2007, 19:45
Kann ich hier mein Hijackthis Log reinposten sodas ihr euch das mal anschauen kann?

Ob du das kannst weiß ich nicht, aber du darfst das gerne machen ;)

Mitsuma
23.06.2007, 21:21
Hier mein log:
Ich hoffe (eigentlich nicht) das ihr wat findet.


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 22:18:10, on 23.06.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\kvgbhgjw.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PSIService.exe
C:\Programme\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\SLEE81.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TortoiseSVN\bin\TSVNCache.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\WF2K.EXE
C:\Programme\Giganology\Gigaget\GigagetShell.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\pacsteam2\steam.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\Downloads\HiJackThis_v2.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: GigagetIEHelper - {111CAA23-6F4F-42AC-8555-B48C1D87BBAB} - C:\WINDOWS\system32\gigagetbho_v10.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5ADF3862-9E2E-4ad3-86F7-4510E6550CD0} - C:\WINDOWS\system32\ujbxattr.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\SYSTEM32\iifgeda.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {80FE9201-7F73-48A1-B16B-F2C1C7BB4E12} - C:\WINDOWS\system32\gebyx.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programme\Free Download Manager\iefdmcks.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [C6501Sound] RunDll32 c6501.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programme\CyberLink\PowerDVD\Language\Language. exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [kav] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinFoxV2] C:\WINDOWS\system32\WF2K.EXE Initial
O4 - HKLM\..\Run: [WinFast2KLoadDefault] rundll32.exe C:\WINDOWS\system32\wf2kcpl.dll,DllLoadDefaultSett ings
O4 - HKLM\..\Run: [Gigaget] "C:\Programme\Giganology\Gigaget\GigagetShell.exe" /s
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\blhyadcu.dll",realset
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\pacsteam2\steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [SSS7] "C:\Programme\Steganos Security Suite 7\SSS7.exe" -firstboot (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [SSS7] "C:\Programme\Steganos Security Suite 7\SSS7.exe" -firstboot (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [SSS7] "C:\Programme\Steganos Security Suite 7\SSS7.exe" -firstboot (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [SSS7] "C:\Programme\Steganos Security Suite 7\SSS7.exe" -firstboot (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - Winlogon Notify: gebyx - C:\WINDOWS\system32\gebyx.dll
O20 - Winlogon Notify: iifgeda - C:\WINDOWS\SYSTEM32\iifgeda.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe (file missing)
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe
O23 - Service: DomainService - - C:\WINDOWS\system32\kvgbhgjw.exe
O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed-1.2.0\fanspeedNT.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Steganos Live Encryption Engine 8.1 [Service] (SLEE_81_SERVICE) - Unknown owner - C:\WINDOWS\system32\SLEE81.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

--
End of file - 10861 bytes

Doppelpost-Edit:

HIJACKTHIS (http://www.hijackthis.de/de)

Damit findeste alle bösen Sachen auf deinem Pc


Hmm. hab mal aufn link geklickt da is ja ne auswertungs-software :D
Naja vlt. findet ihr noch was. ;)

Dark
23.06.2007, 21:26
Ich empfehle eine Maggi fix antivieren mischung aus

Zone alarm und avira antivir

beides umsonst

(zonealarm von chip.de)

Mitsuma
23.06.2007, 22:14
Mit Zone alarm muss ich mal schauen aber wegen antivir-programm da benutz ich Kaspersky.

Fun47
24.06.2007, 21:39
Zu diesen Links in ICQ:

Die werden nicht von deinem Freund gesendet.
Dein Freund hat den Virus drauf, der SELBSTÄNDIG Links an JEDEN einzelnen in seiner Kontaktliste sendet. Und AUFPASSEN! Denn ich hab auch versehentlich auf den Link geklickt. Nur geklickt! Das Ding war tortzdem drauf. Komischerweise sah es bei mir relativ harmlos aus. Praktisch ein Spaßvirus, der sich nur Milionenfach weiterschickt. Habe keine "bösen" Eigenschaften festgestellt. Trotzdem ist Vorsicht geboten!

Wie schon hier erwähnt wurde ist Hijackthis wirklich klasse.
Damit bekommst du alles runter ;)

Und es gibt noch ein anderes.
Ne kleine .exe mit der man im abgesicherten Modus alles restlos entfernen kann, was nicht auf ne Festplatte gehört. Ich komm leider nicht auf den Namen, melde mich aber wenns mir einfällt :)

du benutzt IE oder? Wie du hast keine bösen eigenschaften festgestellt? wenn es nen trojaner ist findest du auch keine bösen eigenschaften, solange der andere nix macht

Moby
26.06.2007, 11:26
@ Fire ops: Diesen Prozess habe ich auch aber der ist völlig normal der gehört (glaube ich) zu Windows...
MfG:Moby

Reytoga
26.06.2007, 15:42
@ Fire ops: Diesen Prozess habe ich auch aber der ist völlig normal der gehört (glaube ich) zu Windows...
MfG:Moby

Nur weil du ihn hast, ist er völlig normal?

Reytoga
28.06.2007, 14:38
INFO: Ich habe gerade einen Link von einer Freundin bekommen, und AntiVir hat Alarm geschlagen (Trojaner) :

Check this:
http://6624.zaseruisaterfunkion.com/index/3418/.

Nur zur Info! Heißt das jetzt eigentlich dass sie ihn draufhat?

Mfg
Reytoga

PS: Wie wäre es denn mit einem Viren-Thread, wo jeder reinpostet der einen neuen Virus entdeckt hat?

maddi04
10.07.2007, 19:47
INFO: Ich habe gerade einen Link von einer Freundin bekommen, und AntiVir hat Alarm geschlagen (Trojaner) :

Check this:
http://6624.zaseruisaterfunkion.com/index/3418/.

Nur zur Info! Heißt das jetzt eigentlich dass sie ihn draufhat?

Mfg
Reytoga

PS: Wie wäre es denn mit einem Viren-Thread, wo jeder reinpostet der einen neuen Virus entdeckt hat?
Das hat ein freund von mir auch... der sendet mir nen link und dann reconnectet dein msn und dann kriege ich wieder einen link... usw.

Also das bedeutet wohl "ja", wüde ich jetzt mal sagen.

Viren_Thread: was würde das bringen? programmierst du deine Virenlist vom AntiVir etwa selbst?

mfg woebb