1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Viren?

Discussion in 'Sicherheit' started by tim0, Oct 12, 2006.

Thread Status:
Not open for further replies.
  1. tim0

    tim0 Byte

    Hi Leute
    Als erstes ich habe Windows XP Proffessionel also ich habe heute mal geguckt was ich alles im Taskmanager habe und 2 einträge gefunden die ich in C:\windows\system32 wieder gefunden habe. Einmal services.exe und einmal csrss.exe was ich jetzt nicht weiss, sind das Viren, Würmer ect.? Ich habe mal einen Screen und einen Hijack scan gemacht. Das Bild habe ich angehangen und hier der Scan

    EDITIERT hab zu spät gelesen das man die nicht schicken soll hab die datei angehängt
    Ich hoffe ihr könnt mir weiterhelfen
    MFG Tim0
     

    Attached Files:

  2. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Den Link zur Log-Auswertung darfst du aber angeben. Oder das Log als Textdatei anhängen.
     
  3. Chummer

    Chummer Megabyte

    Das Client/Server Runtime Subsystem, kurz csrss.exe, verwaltet und steuert die Fenster von Anwendungen sowie das Anlegen und Beenden von Threads einer laufenden Anwendung.

    Der Dienststeuerungs-Manager (Service Control Manager) services.exe verwaltet die System Services. Startet der Benutzer das SnapIn Dienste, so steuert er auf diese Weise services.exe.

    Beide müssen unter Windows/System32 zu finden sein.
     
  4. Nevok

    Nevok Ganzes Gigabyte

    Hallo tim0

    Hier mal der Link zum ausgewerteten Log:

    http://www.hijackthis.de/logfiles/d70dbdd6e0a706947b056d54bf515e79.html

    Das aktuelle Service Pack (SP2) für Windows XP ist nicht installiert! Warum?

    Die auf deinem Rechner installierte Java-Version ist veraltet. Bitte deinstallieren und von http://www.pcwelt.de/index.cfm?pid=300&pk=21203&dl=1946&p=2 das Java Runtime Environment (JRE) 5.0 Update 9 herunterladen und installieren.

    Infos zu services.exe: http://www.neuber.com/taskmanager/deutsch/prozess/services.exe.html
    Infos zu csrss.exe: http://www.neuber.com/taskmanager/deutsch/prozess/csrss.exe.html

    Gruß
    Nevok
     
  5. tim0

    tim0 Byte

    Hi an alle
    Danke für die schnellen Antworten :) hab alle updates gemacht.
    MfG Tim0
     
  6. Nevok

    Nevok Ganzes Gigabyte

    Dann bitte, wie im 1. Beitrag, nochmal ein HijackThis-Log an deinen nächsten Beitrag anhängen. :danke:
     
  7. tim0

    tim0 Byte

    Hi Leute
    Ich fürchte ich wahr ein bisschen zu voreilig, ich habe mir gestern anscheinen einen Virus, Wurm ect eingefangen :mad: und zwar öffnet sich dauernd ein Fenster vom Internet Explorer obwohl ich Firefox benutze, ich habe jetzt einen Hijack Scan gemach, hier der Link http://www.hijackthis.de/logfiles/12b6f2df2e66a3ad645818ce6e38f5fd.html
    Ausserdem habe ich im Taskmanager mehrere IEXPLOR.EXE einträge die bis zu 30mb fressen :eek: ich hänge gleich ein Bild vom Taskmanager an (habe einige prozesse schon beendet starte den Rechner eben neu)
    Ich hoffe ihr könnt mir wieder weiterhelfen
    MfG Tim0
    Edit habe den screen vom Taskmanagen und einen von der Werbung jetzt Angehangen
     

    Attached Files:

  8. Nevok

    Nevok Ganzes Gigabyte

    Ich dachte, du hast alle Updates gemacht? Das SP2 hast du aber nicht installiert. Also doch nicht alle Updates gemacht.
     
  9. tim0

    tim0 Byte

    sry wusste erstens nicht wo ich das herkriege und habe zweitens schon einiges schlechtes über sp2 gehört
     
  10. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Das System ist immer noch auf dem Stand von vorvorgestern. Von wegen Updates gemacht...

    Folgende Dateien mal hier überprüfen lassen:
     
  11. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Einfach die Windows Update-Seite besuchen.

    Mumpitz. Und selbst wenn, entschuldigt das nicht das Fehlen von mindestens mal SP1. Dein System hat wohl noch nie die Update-Seite gesehn...
     
  12. tim0

    tim0 Byte

    Ok ich werde es nachholen aber erstmal möchte ich den Virus wegkriegen. Wie funktioniert das auf der Seite muss man die Datei hochladen? wenn ja, ich habe man probiert diese Datei nur zu finden
    C:\DOKUME~1\Timo'\ANWEND~1\GREATM~1\METAHE~1.EXE was ich aber nicht schaffe. Ich gehe auf lokaler datenträger c, dokumente und einstellungen, Timo' und da komm ich nicht weiter was ist anwendungen 1? Ich habe keinen ordner der so heisst.
     
  13. Nevok

    Nevok Ganzes Gigabyte

  14. tim0

    tim0 Byte

    Hab de Ordner gefunden aber wenn ich auf den Seiten in den Ordner gehe kann ich die datei nicht sehen soll ich von hand löschen?
     
  15. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Nein, wir wissen ja noch gar net was die Datei ist. Könnte ja auch was nützliches sein.

    Werden bei dir versteckte und Systemdateien angezeigt?
     
  16. tim0

    tim0 Byte

    Es kann eigentlich nicht daran liegen da ich die Datei ja wenn ich den ordner normal anklicke sehen kann nur wenn ich über die Seite den Ordner anklicke kann ich die Datei nicht sehen.
    Hab gestern gemerkt das IEXPLORE.exe meinen Ping von um die 50 auf 120 :eek: befördert ausserdem kann man die nicht beenden bzw sie kommt sofort wieder :aua:
     
  17. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Hast du das Problem mit dem Hochladen bei allen drei von mir genannten Dateien?

    Warum willst du keine Updates machen?
     
  18. tim0

    tim0 Byte

    Gut das du fragst hab die Anderen dateien noch garnicht ausprobiert also die Datei(en) sind ungefährlich
    C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sixth for bird mapi\SUPPORT MANAGER.exe http://www.virustotal.com/vt/en/resultadox?91defba0bf42ce304bc481a11bb2267b
    die anderen beiden haben nicht geklappt (die habe ich gestern aus lauter verzweiflung über den hohen Ping gelöscht :( hat aber nichts gebracht) und die updates habe ich nicht weil ich leider keine Original CD von Windows habe und meines wissens nach kann man die Updates dann nicht machen.
     
  19. Nevok

    Nevok Ganzes Gigabyte

    Mit anderen Worten, du hast ein illegales Windows XP auf deinem Rechner. Damit erübrigt sich jede weitere Hilfe. Besorg dir eine originale Lizenz, dann sehen wir weiter.

    :zu:
     
Thread Status:
Not open for further replies.

Share This Page