Seite 1 von 1

system 32 meckert

Verfasst: Mi Apr 25, 2007 11:47 pm
von Kaisen
Weiß jmd was damit anzufangen?
Kommt immer wenn ich PC hochfahre.

Bild

Verfasst: Do Apr 26, 2007 8:19 am
von Gattaca
Da hast Du Dir definitiv was eingefangen!!!

Nimm mal Hijackthis und scann Dein Sys mal .. danach das logfile kopieren und bei hijackthis.de einfügen und absenden!

Verfasst: Do Apr 26, 2007 1:39 pm
von Kaisen
Ok danke, hoffe das hilft :D

Verfasst: Sa Apr 28, 2007 5:40 pm
von Kaisen
O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\System32\lsasss.exe
Schädlich Unbedingt fixen! Malware

O4 - HKLM\..\Run: [Intel system tool] C:\WINDOWS\System32\svehost.exe
Fuzzy Algorithmusprüfung (1.83 / 5.00), Schädlich

O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels32.exe
Äußerst schädlich Unbedingt fixen! Added by the DLOADER-FC TROJAN!

O4 - HKCU\..\Run: [userinit] C:\WINDOWS\System32\ntos.exe
Schädlich Unbedingt fixen! Backdoor.Win32.Small.lu

O20 - AppInit_DLLs:
Schädlich Dieser Eintrag wurde von unseren Besuchern als schädlich eingestuft.




Das waren die Pfade die HiJackThis als gefährlich eingestuft hat... soll ich die einfach löschen?

Verfasst: Sa Apr 28, 2007 7:28 pm
von Asgandar
Oha, da hats dich äußerst schwer erwischt.

Einfach die Pfade löschen reicht nicht aus; du hast 2 Möglichkeiten:

1. Nach jeder Malware im Internet googlen und das entsprechende Entfernprogramm downloaden, aber auch nur aus sicheren Quellen.

2. format c: und neu aufsetzen. Wichtig hier nur, dass man sich vorab die Sicherheitsupdates und ein Antivirenprogramm zieht, bevor es überhaupt zur ersten Internetverbindung kommt.

Asgi

Verfasst: So Apr 29, 2007 9:52 am
von Gaander
::15 ............ Format C: ... dann kannst du wieder ruhiger schlafen

Verfasst: So Apr 29, 2007 4:40 pm
von Thermi
hm dat habbich doch direkt auch ma gemacht und bin auf folgendes gestoßen

O23 - Service: Windows-Firewall/Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - C:\WINDOWS\C:\WINDOWS\system32\svchost.exe (file missing)
Neutral Fuzzy Algorithmusprüfung (2.66 / 5.00), Schädlich


könnts daran liegen das die olle datei fehlt das ich meine windoof firewall schon ewig nimmer aktivieren kann?

aber ansonsten clean das system 8)