1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Hijacks Log

Discussion in 'Sicherheit' started by Knud33, Aug 8, 2007.

Thread Status:
Not open for further replies.
  1. Knud33

    Knud33 Byte

    Ich hab das blöde gefühl das ich Trojaner auf meinem PC habe allerdings kenn ich mich mit HijacksLog's nicht aus und würde mich freuen wenn sich jemadn meinen Log mal durchschauen könnte !

    PS: Ich würde mich auch über eine Erklärung freuen wie ich einen Log auswerten kann !

    MFG Knud

    Mods: Sorry wenn das das falsche Forum war ich wusste nicht genau wo ich das Posten soll !
     

    Attached Files:

  2. -humi-

    -humi- Joker

    dein kaspersky hat bis jetzt noch nichts gefunden- oder?

    @Mod: danke

    edit:
    wie kommst du eigentlich darauf?

    meiner Meinung nach hat die dort nichts zu suchen... aber warten wir mal auf die Spezialistencrew ;)
     
  3. Knud33

    Knud33 Byte

    Ich komm darauf weil Plötzlich alle Browser abgekackt sind und das Internet extrem langsam wurde ! Und mein Kaspersky hat vorhin zwei Backdoor Trojaner gefunden die allerdings beide Erfolgreich gelöscht wurden( der HijacksLog ist nach dem löschen).

    Danke für die schnelle Antwort !

    PS: Ich werde die Datei von der du meinst das sie dort nichts zu suchen hat mal mit einem Online Programm checken !
     
  4. -humi-

    -humi- Joker

    hast du das Log von Kaspersky...?
    Wo wurden die Backdoor gefunden?

    und die mdm.exe lass bitte noch sein, bis jemand meinen Verdacht bestätigt,
    jedoch vorweg... die beste und sinnvollste Variante nach einem Befall durch Backdoors ist ein Neuaufsetzen.
     
  5. X.MAN

    X.MAN Moderator

    Ein Auszug:
    Weitere Infos zu "svcshost.exe" ==> klick mich <== und schau die Nebeneffekte an...
    Ich rate zur Neuinstallation des Betriebssystem!
    Good luck
     
  6. Knud33

    Knud33 Byte

    Ok dann weiss ich ja bescheid aber dann ist mein nächste Problem die Windows installations CD ! Ich hab nämlich keine bekommen für meine PC und Recovery kotzt voll an ! Ich brauch also eine Installations CD oder musst mir eine selber machen --> aber wie ?
     
  7. -humi-

    -humi- Joker

    nachdem jetzt schon 2 sagen Neuaufsetzen...

    und das BS bekommst du im ausgewählten Fachhandel...:sorry:
    da muss man durch
     
  8. deoroller

    deoroller Wandelndes Forum

    Wenn Web-AV angeschlagen hat, kamen die noch nicht mal auf den PC, weil der über einen Proxy filtert.
    Die Geschwindigkeit kann dann schon mal kurz in die Knie gehen.
    Ein schlechtes Gefühl lässt sich am besten durch Aufspielen eines früheren Images beruhigen. So geht es mir jedenfalls. :)

    Der PC scheint nicht sauber zu sein

    O4 - HKLM\..\Run: [windowns update]svcshost.exe
    http://www.sophos.de/security/analyses/w32forbotcf.html

    Da ist mit Sicherheit ein Rootkit aktiv
    WP02 - HKLM\CCS: Command = C:\WINDOWS\system32\cmd.exe

    Alles was per cmd ausgeführt wird, wird gefiltert.
     
  9. Knud33

    Knud33 Byte

    JA Danke aber ich isntallier komplett neu ! Meine Frage ich hab Windows Original allerdings keine Installations CD (Fertig PC) ! Nun brauch ich aber eine installations CD aber voher oder wie selber machen (ich weiss das das geht nur nicht wie)
     
  10. -humi-

    -humi- Joker

    du hast einen PC bekommen ohne die zugehörige CD und Key?
    da wirst wohl mit deinem Händler nochmals reden dürfen...
     
  11. Knud33

    Knud33 Byte

    Den Key hab ich aber keine install CD ! Ich hab auch den Aufkleber am PC aber halt nicht die Install CD !
     
  12. Knud33

    Knud33 Byte

    Ach zu svchost : Das wird bei mit paar mal ausgeführt zweimal als Netzwerkdienst , dreimal als System, und einmal als Knud ! Welches Davon ist denn der trojaner ?
     
  13. -humi-

    -humi- Joker

  14. deoroller

    deoroller Wandelndes Forum

    Das kann man nicht sicher im laufenden System feststellen, da das Rootkit das verhindert.
     
  15. X.MAN

    X.MAN Moderator

    Ich bevorzuge den "xp-Iso-Builder" ==> klick mich <== und beachte, das die Recovery- Geschichte umgewandelt werden muss bei diesem Programm(siehe im Startfenster unten).
    Ansonsten den Tipp von @deoroller
    beherzigen, bevor ein ISO-Images des BS erstellt wird...
    Good luck
     
  16. Knud33

    Knud33 Byte

    Ja schön aber wie komm ich an den Artikel der C't ???
     
  17. Knud33

    Knud33 Byte

    Kann ich sonst auch die Installations CD von einem Freund leihen und einfach mein Key eingeben ??
     
  18. Knud33

    Knud33 Byte

    @ X-Man ich hab mir das Programm runtergeladen: Was soll ich bei Windowsk CD-Queller angeben ?
     
  19. X.MAN

    X.MAN Moderator

    :grübel:
    ...Quelle > Recovery-Pack...
    Leider hatte ich das Vergnügen mit einem Recovery-Pack noch nicht, aber auch da sollte ein "i386-Ordner"ersichtlich sein. Ist dieser Ordner ersichtlich, dann auswählen.

    EDIT: Vergesse nicht die Umwandelung der Recovery-Geschichte, im unteren Bereich der Startseite (rote schrift), da muss auch die Quelle wie oben gewählt werden! Dieses muss als erstes geschehen!
     
  20. Knud33

    Knud33 Byte

    Ich weisss immer noch nicht wie das geht ! Kann man sich nicht irgentwo die Installations-CD downloaden ? Ich habe zwar eine aber die ist ohne SP 2 ! Kann ich die Version ohne SP 2 benutzen und nach der installations SP2 einfach installieren oder geht das nicht !
     
Thread Status:
Not open for further replies.

Share This Page