Corugen
Well-known member
- Registriert
- 2 August 2003
- Beiträge
- 2.523
- Punkte Reaktionen
- 0
/E
problem behoben, danke
---
hi.
ich hab den verdacht das ich mir 'nen trojaner oder wurm eingefangen hab aber kann nichts finden.
folgendes ist passiert:
ich war gestern mittag mit 'nem schlecht gepatchtem win xp ohne firewall online, nach etwa 2 stunden kam dann 'ne fehlermeldung. "zuviele service.exe, rechner wird zur sicherheit runtergefahren *60sec countdown*" (sorry, weiß sie nicht mehr genau, aber ist denke ich bekannt).
hab dann erstmal mit "shutdown -a" den unmittelbaren zeitdruck entfernt. als ich dann das controlcenter von antivir geöffnet hab bermerkte ich das der guard deaktiviert wurde und sich nicht mehr aktivieren lässt.
daraufhin wollte ich in den taskmanager reinschauhen aber der lies sich nicht starten.
dann:
- stromzufuhr unterbrochen
- knopicillin gebootet, bekomme keine internetverbindung hin (usb-modem wird nicht erkannt), mit altem sophos und bitdefender gescannt, nichts gefunden
- wieder xp, im abgesichterten modus gestartet
- antivir und taskmgr.exe manuell gelöscht (über systemsteuerung->software ging ersteres nicht)
- nod32 instaliert (imo ein guter scanner mit 'ner starken heuristik)
- mit alter datenbank (mai 07) gescannt, nichts gefunden
- normaler neustart, interneteinwahl, nod aktualisiert, neustart im abgesichterten modus
- nod32 scannen lassen, nichts gefunden, normaler neustart
- nod32 intensiv scannen lassen, nichts gefunden
da ließ ich es auf 'nen versuch ankommen.
- antivir frisch instaliert, gemeinsam mit nod in den autostart, normaler neustart
- rechner läuft etwas langsamer als normal, webseiten bauen sich deutlich langsamer auf, der antivir-guard kommt irgendwie nicht mit den temporären dateien von nod klar.
- nod deinstaliert, rechner läuft wieder normal schnell, webseiten ein wenig langsamer
- 20 minuten später, rechner wird langsamer
- ins controlcenter von antivir geschaut, guard wurde deaktiviert und lässt sich nicht mehr aktivieren, im abgesichterten modus neugestartet
- anitvir runter (diesmal gings über "software"), nod drauf, neustart im abgesicherten modus, normaler neustart
- hijackthis drüber, nichts verdächtiges
- whirshark und active ports gestartet, interneteinwahl, kein verkehr
- update für spybot und ad-aware gezogen, normaler neustart
- beide drüber laufen lassen, nichts gefunden, update für nod, im abgesichteren modus neugestartet
- nod nochmal drüber, nichts gefunden
- normaler neustart, rechner verhält sich normal
so, und da steh ich nun und weiß nicht was ich machen soll :/
help anyone? :[
vielen dank im voraus.
mfg
ps. sorry für keine groß-/kleinschreibung, die notebook-tastatur nervt auch so schon genug.
problem behoben, danke
---
hi.
ich hab den verdacht das ich mir 'nen trojaner oder wurm eingefangen hab aber kann nichts finden.
folgendes ist passiert:
ich war gestern mittag mit 'nem schlecht gepatchtem win xp ohne firewall online, nach etwa 2 stunden kam dann 'ne fehlermeldung. "zuviele service.exe, rechner wird zur sicherheit runtergefahren *60sec countdown*" (sorry, weiß sie nicht mehr genau, aber ist denke ich bekannt).
hab dann erstmal mit "shutdown -a" den unmittelbaren zeitdruck entfernt. als ich dann das controlcenter von antivir geöffnet hab bermerkte ich das der guard deaktiviert wurde und sich nicht mehr aktivieren lässt.
daraufhin wollte ich in den taskmanager reinschauhen aber der lies sich nicht starten.
dann:
- stromzufuhr unterbrochen
- knopicillin gebootet, bekomme keine internetverbindung hin (usb-modem wird nicht erkannt), mit altem sophos und bitdefender gescannt, nichts gefunden
- wieder xp, im abgesichterten modus gestartet
- antivir und taskmgr.exe manuell gelöscht (über systemsteuerung->software ging ersteres nicht)
- nod32 instaliert (imo ein guter scanner mit 'ner starken heuristik)
- mit alter datenbank (mai 07) gescannt, nichts gefunden
- normaler neustart, interneteinwahl, nod aktualisiert, neustart im abgesichterten modus
- nod32 scannen lassen, nichts gefunden, normaler neustart
- nod32 intensiv scannen lassen, nichts gefunden
da ließ ich es auf 'nen versuch ankommen.
- antivir frisch instaliert, gemeinsam mit nod in den autostart, normaler neustart
- rechner läuft etwas langsamer als normal, webseiten bauen sich deutlich langsamer auf, der antivir-guard kommt irgendwie nicht mit den temporären dateien von nod klar.
- nod deinstaliert, rechner läuft wieder normal schnell, webseiten ein wenig langsamer
- 20 minuten später, rechner wird langsamer
- ins controlcenter von antivir geschaut, guard wurde deaktiviert und lässt sich nicht mehr aktivieren, im abgesichterten modus neugestartet
- anitvir runter (diesmal gings über "software"), nod drauf, neustart im abgesicherten modus, normaler neustart
- hijackthis drüber, nichts verdächtiges
- whirshark und active ports gestartet, interneteinwahl, kein verkehr
- update für spybot und ad-aware gezogen, normaler neustart
- beide drüber laufen lassen, nichts gefunden, update für nod, im abgesichteren modus neugestartet
- nod nochmal drüber, nichts gefunden
- normaler neustart, rechner verhält sich normal
so, und da steh ich nun und weiß nicht was ich machen soll :/
help anyone? :[
vielen dank im voraus.
mfg
ps. sorry für keine groß-/kleinschreibung, die notebook-tastatur nervt auch so schon genug.