Seite 1 von 1
system 32 meckert
Verfasst: Mi Apr 25, 2007 11:47 pm
von Kaisen
Weiß jmd was damit anzufangen?
Kommt immer wenn ich PC hochfahre.

Verfasst: Do Apr 26, 2007 8:19 am
von Gattaca
Da hast Du Dir definitiv was eingefangen!!!
Nimm mal Hijackthis und scann Dein Sys mal .. danach das logfile kopieren und bei hijackthis.de einfügen und absenden!
Verfasst: Do Apr 26, 2007 1:39 pm
von Kaisen
Ok danke, hoffe das hilft

Verfasst: Sa Apr 28, 2007 5:40 pm
von Kaisen
O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\System32\lsasss.exe
Schädlich Unbedingt fixen! Malware
O4 - HKLM\..\Run: [Intel system tool] C:\WINDOWS\System32\svehost.exe
Fuzzy Algorithmusprüfung (1.83 / 5.00), Schädlich
O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels32.exe
Äußerst schädlich Unbedingt fixen! Added by the DLOADER-FC TROJAN!
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\System32\ntos.exe
Schädlich Unbedingt fixen! Backdoor.Win32.Small.lu
O20 - AppInit_DLLs:
Schädlich Dieser Eintrag wurde von unseren Besuchern als schädlich eingestuft.
Das waren die Pfade die HiJackThis als gefährlich eingestuft hat... soll ich die einfach löschen?
Verfasst: Sa Apr 28, 2007 7:28 pm
von Asgandar
Oha, da hats dich äußerst schwer erwischt.
Einfach die Pfade löschen reicht nicht aus; du hast 2 Möglichkeiten:
1. Nach jeder Malware im Internet googlen und das entsprechende Entfernprogramm downloaden, aber auch nur aus sicheren Quellen.
2. format c: und neu aufsetzen. Wichtig hier nur, dass man sich vorab die Sicherheitsupdates und ein Antivirenprogramm zieht, bevor es überhaupt zur ersten Internetverbindung kommt.
Asgi
Verfasst: So Apr 29, 2007 9:52 am
von Gaander

............ Format C: ... dann kannst du wieder ruhiger schlafen
Verfasst: So Apr 29, 2007 4:40 pm
von Thermi
hm dat habbich doch direkt auch ma gemacht und bin auf folgendes gestoßen
O23 - Service: Windows-Firewall/Gemeinsame Nutzung der Internetverbindung (SharedAccess) - Unknown owner - C:\WINDOWS\C:\WINDOWS\system32\svchost.exe (file missing)
Neutral Fuzzy Algorithmusprüfung (2.66 / 5.00), Schädlich
könnts daran liegen das die olle datei fehlt das ich meine windoof firewall schon ewig nimmer aktivieren kann?
aber ansonsten clean das system
