1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

hijackthis.de auswertung

Discussion in 'Sicherheit' started by HappyHippos, Aug 5, 2006.

Thread Status:
Not open for further replies.
  1. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    völlig verseucht die Maschine, sowie kein SP4 und Sicherheitspatches installiert. Der Rechner hat eigentlich im Internet nichts verloren.

    Wenn das hier der Virus ist ..

    W32/Rbot-DZW

    http://www.sophos.de/security/analyses/w32rbotdzw.html

    O4 - HKLM\..\Run: [Protect] wins.exe
    O4 - HKLM\..\RunServices: [Protect] wins.exe

    dann ist es ziemlich vorbei für die Mutter bzw. für den Rechner.
     
  2. :eek: :eek: :eek:

    Also einfaches entfernen des Virus via Sophos hilft nicht wirklich was (kann man die fehlenden Dateieln SP4 & win dateien nicht drueberinstallieren)

    Da dieser PC ein komisches Dos program mit kopierschutz drauf hat und ich keinen blassen schimmer habe wie ich das retten soll (hat nen dongel) (kann man mit ghost einzelne programme spiegeln oder ist die Gefahr zu gross irgendwas mitzuschleppen.

    ICh fange schon mal langsam an mit dem backupen (vorsichtig) und freue mich falls es doch noch irgendwie funzen koennte (auch wenn dieses dann in viel Arbeit ausartet :/ :bitte: :bitte: )


    Danke
    Happy
     
  3. deoroller

    deoroller Wandelndes Forum

    Und der hier
    http://www.sophos.de/security/analyses/w32sdbotpe.html

    Der PC kann jederzeit als Zombie fremdgesteuert werden.
    Da sollte man auch keine ausführbaren Dateien, Systemdateien und Passwörter, Zugangsdaten etc. mehr weiterverwenden.

    Wie das "komische" DOS-Programm gesichert werden kann, wenn man es nicht kennt, kann dir keiner sagen. Ich fürchte auch, dass eine Anleitung dazu hier nicht erwünscht ist...:)

    Alles was gesichert wird, sollte vor dem Weiterverwenden auf einem sauberen PC mit einem aktuellen AV-Scanner überprüft werden. Empfehlung: http://www.cidres-security.de/escan_neu.html
     
  4. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    ich kann Wolfgang77 nur zustimmen, die Kiste ist mal total verseucht, da sind waren mit Sicherheit mehrere Backdoors im Spiel. Das Fernsteuerungsprogramm von Sysinternals, hast du das installiert?
    Sorry, jetzt ist es zu spät, das updaten macht man um eine Infektion zu vermeiden, nicht wenn das Kind schon im Brunnen ist.
    Wüsste ich nicht wie, und die Gefahr etwas mit zu schleppen ist durchaus nicht gering.

    Mach ruhig schön weiter damit, bei dem Rechner wirst du hier wohl keinen anderen Tipp bekommen als formatieren. Hier mal eine Anleitung wir du beim Neuinstallieren und anschließenden absichern vorgehen solltest.


    Grüße Jasager
     
  5. Hi

    ICh hab das System mal neu Aufgesetzt

    Before ich nun gleich ghost drauf mache wuerde ich mich freuen ob Ihr noch mal ueber den neuen hijackthis drueberschauen koenntet

    Virenscanner ist der McAfee und der zeigt nix an

    http://www.hijackthis.de/logfiles/668d45c9dc0e7fe17b4af8dc97288a8f.html

    Ich bedanke mich schon mal fuer Eure Hilfe und eine schoene Woche :bet:

    Happy
     
  6. frajoti

    frajoti Viertel Gigabyte

    Nix dazu gelernt.

    Das fehlt das SP4 sowie alle nachfolgenden Updates. Mit dem System fängst Du Dir u.U. binnen Minuten wieder neues Zeugs ein.

    Lade Dir das SP 4 herunter sowie ein PostServicePack bzw. UpdatePack, um Dein System auf den aktuellen Stand zu bringen. Und das möglichst bevor Du ins Internet gehst.
     
  7. Babu1940

    Babu1940 Viertel Gigabyte

    @ Wolfgang, deoroller, Jasager, frajoti: Da wird das mit Mamas Dankbarkeit wohl noch eine Weile dauern:rolleyes:
     
  8. deoroller

    deoroller Wandelndes Forum

    Und auch Office 2000 vollständig patchen. Da gab es in letzter Zeit ein paar üble Lücken, die auch bereits von Malware ausgenutzt werden.

    Auch mal unnötige Deinste abschalten.
    regsvc.exe (Remote Registry Service) läuft. Da freut sich der Cracker. Ein ungepatchtes W2K mit laufendem Fernwartungsdienst. :)
     

  9. ich "dachte" dadurch das ich firefox benutze benutze brauche ich ie nicht updaten (wird aber nu gemacht)

    Wuerde euch ja alle gern zum Eiseinladen fuer Eure Hilfe aber das passt nicht so gut durch die Leitung *schmoll*

    Thx
    Happy
     
  10. frajoti

    frajoti Viertel Gigabyte

    Den IE brauchst Du eigentlich auch nicht upzudaten (wenn Du einen Alternativbrowser verwendest), das System schon. Und dadurch wird - teilweise - auch der IE upgedatet. Es macht aber dennoch Sinn den IE auf dem aktuellen Stand zu halten - für den Notfall.
     
  11. deoroller

    deoroller Wandelndes Forum

    @frajoti
    Was erzählst du denn jetzt für Sachen?
    Spätestens beim Benutzen des Windows-Hilfesystems wird die IE-Engine benutzt. Und da gibt es regelmäßig Sicherheitslücken.
    Mit fallen noch etliche Gründe ein, den IE auf dem neusten Stand zu halten, auch wenn man zum Surfen einen anderen Browser benutzt. Es wäre nicht das erste mal, dass ein Wurm beim Besuch des Windows Update eingedrungen wäre.
    http://www.security-gui.de/article.php?sid=4028
     
  12. frajoti

    frajoti Viertel Gigabyte

    :aua:

    @deoroller: Umpf, sorry, danke für die Aufklärung. Hoffe mir passiert solch ein Fauxpas nicht noch einmal. [​IMG] [​IMG] [​IMG]
     
  13. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Hinzu kommt noch dass IE-Updates keinen Mehraufwand bedeuten, denn die werden vom automatischen Update eh mit erfasst.

    Und ob das Auto-Update nun jeden Monat nur 5 Windows-Updates oder 5 Windows-Update + 2 IE-Updates installiert, macht den Bock auch net fett. ;)
     
  14. kazim031

    kazim031 Kbyte

    Hallo Leute,

    ich hab ein Logfile von HijackThis. Leider kenn ich mich mit diesem Programm gar nicht aus.

    Könntet ihr mir helfen bei der Auswertung meines Log files. Wäre sehr dankbar.

    Logfile of HijackThis v1.99.1
    ...

    Log entfernt, bitte die Anleitung beachten.


    Auswertung:
    http://www.hijackthis.de/logfiles/c63b56697eb2bcce6f436c2b84c2affb.html

    TheDoctor
     
  15. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    @ kazim031

    Wie man einen eigenen Thread erstellt weißt du offenbar auch net... :rolleyes:


    Ich lass das jetzt mal hier, da das Thema von HappyHippos ja nun durch ist.
     
  16. deoroller

    deoroller Wandelndes Forum

    @kazim031
    Was ist denn mit deinem PC? Verhält er sich seltsam oder wieso möchtest du eine Auswertung?
    Ich kann da auf den ersten Blick nichts Seltsames erkennen.
    Allerdings gibt es ein paar Sachen, die ich so nicht stehen lassen würde, was aber nichts mit Malware zu tun hat, sondern, der Übersichtlichkeit wegen und weil es unnötig ist...

    z.b. http://www.neuber.com/taskmanager/deutsch/prozess/dllhost.exe.html
    und .Net 2.0

    Oder bietest du Dienste an?
     
Thread Status:
Not open for further replies.

Share This Page