1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

HijackThis

Discussion in 'Windows NT / 95 / 98 / 2000 / ME' started by Superman, Jul 4, 2005.

Thread Status:
Not open for further replies.
  1. Superman

    Superman Kbyte

    ich hab irgendwie so ein ungutes gefühl hinsichtlich virus/trojaner usw. in letzter zeit.....

    seht ihr irgendwas verdächtiges hier?

    http://www.hijackthis.de/logfiles/76c2a93bb9fc0709b60cbc591769c0cf.html

    thx schonmal...

    ----------------------------------------------------------------
    Anmerkung der Moderation:

    Bitte keine kompletten HijackThis-Logs im Forum posten, sondern lediglich den Link zur gespeicherten Auswertung, wie auf folgender Seite beschrieben: http://www.pcwelt.de/forum/thread134046.html

    Gruß
    Nevok

    ----------------------------------------------------------------
     
  2. schwarzm

    schwarzm Viertel Gigabyte

    C:\Program Files\VisualRoute\vrie.dll
    Was ist das???

    Aber keine kompletten Logs mehr posten!
     
  3. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

  4. Superman

    Superman Kbyte

    ach, das ist so ein ipzrückverfolger, der net funzt...könnt ich löschen....aber sonst alles clean???????
     
  5. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    untersuche mal die datei: SystemReg16.exe, falls vorhanden, hier WEnn sich der Verdacht eines rbots bestätigt würde ich zu neuaufsetzen tendieren.


    Grüße Jasager
     
  6. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Process Name : Registry System16 Checkup Monitor
    File Name : SystemReg16.exe
    Description: Added by a variant of the RBOT WORM!
    Rating: Typically viruses, spyware, adware and resource hogs.

    Wolfgang77
     
  7. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Jo... wenn es tatsächlich ein "RBOT WORM" ist war es das dann mit deiner Maschine.., neu aufsetzen oder Image der Systempartition zurückspielen.

    Wolfgang
     
  8. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Falls das ein RBot sein sollte (und die Chance ist hoch), dann folge dieser Anleitung:


    -------

    Infiziertes System neu aufsetzen:

    Den infizierten Rechner sofort von Internet und Heimnetzwerk trennen

    Auf einem nicht infizierten System den aktuellen Service Pack für dein Windows sowie falls im SP nicht enthalten die Patches gegen Blaster und Sasser runterladen und auf CD brennen.

    Auf dem infizierten System:
    - wichtige Daten sichern (sofern noch möglich)
    - Windows neu installieren mit NTFS-Neuformatierung der Systempartition
    (oder ein sauberes Image zurückspielen)
    - die Service Packs und Patches von der CD installieren
    - Unnötige Dienste beenden mit dem Skript von http://www.ntsvcfg.de/
    - Virenwächter installieren (AntiVir und AVG gibts kostenlos)
    - sämtliche Passwörter ändern
    - Spybot S&D installieren und das System immunisieren
    - den IE mit dem Zonenmodell sicherer machen
    - die automatische Windows-Update Funktion aktivieren
    - alle anderen Partitionen auf Schädlinge prüfen
    - die gesicherten Daten erst nach intensiver Prüfung zurückspielen (nur wenn absolut unvermeidbar).
    NIE ausführbare Dateien zurückspielen

    -------
     
  9. Superman

    Superman Kbyte

    shit, und wie kann ich das überprüfen? die datei gibts net...nur in der registry
     
  10. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    .. und wie geht der Satz weiter .. in letzter Zeit... ?
    Es gibt hier keine Hellseher !

    Wolfgang
     
  11. Superman

    Superman Kbyte

    was konkretes kann ich euch da leider nicht sagen...ist wirklich nur ein gefühl...so kleine dinge sind das halt...
    die maus spinnt manchmal ein bissl,
    hab das gefühl der ist ein wenig langsamer geworden und hab halt schon lang nicht neuinstalliert...

    wie bekomm ich denn jetzt raus ob ich mir dieses Rbot teil eingefangen hab?
    hab das ding bei HijackThis gefixt und es kommt net mehr wieder...???
     
  12. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Vielleicht findest du diese Datei noch in einem Quarantäne-Ordner deiner AntiVirus-Software und kannst weitere Untersuchungen vornehmen.

    Wolfgang
     
Thread Status:
Not open for further replies.

Share This Page