ich bin jetzt leider leider mtim trojaner infiziert -.-
Hab auch schon gegooglet etc und auch HiJackthis drueberlaufen lassen, ich bräucht hier aber mal die hilfe von einem der sich auskennt, Neu aufsetzen ist ausgeschlossen ..
Hijackthis logfile kommt auf nachfrage, schaffs hier net rein. Hab letztens was in die registry geschoben, kann man das einfach entfernen und es ist sicher? habs erst seitdem.
Das Logfile lädst du einfach auf http://www.hijackthis.de/de und schaust dann nach böswilligen Einträgen. Die suchste dann in deinem Hijackthis-Scan und wenn du dir sicher bist, dass es der richtige ist kannst du ihn löschen. Sonst würd ich halt mal schauen, dass du auf Nummer sicher gehst und hier nachfragst, ob der weg kann.
..oder hast du schon durchgescannt und entfernt, das Ding ist aber immernoch da?
Aus der Registry entfernen.. Naja.. Hijackthis macht das ja auch. Möglich ist es aber, man sollte bei sowas immer nur verdammt vorsichtig sein, weil ein Fehler und dann läuft garnichts mehr.
Na tolol ich hab einen genauen pfad aber ich find das verdammte virus einfach nicht.. system32.exe bin ich, aber sshnas.dll ist einfach nicht da, muss ich was bei der ordneransicht aktivieren?
Was suchste bei System32? Dir ist klar, dass du mit Hijackthis direkt löschen kannst, ohne selbst den Pfad zu suchen? Einfach nen Haken bei dem Satz setzen, wo gelöscht werden soll und dann fix checked.
Weil das Ding wirst du so bestimmt nicht finden, die lassen sich nicht mal eben aufspüren.
Norton hat irgendein heuristikvirus gefunden.. Downloader heisst das teil O_O
sshnas.dll ist jetzt gelöscht.. komisch nur, im registryeditor und nirgendwo sonst ist was zu sehen.. nur hijackthis und norton haben was gefunden (wobei bei norton isses schon ein wunder, hab gelesen die trojaner können sogut wie nicht aufgespuert werden ^^)
Hoffe ich nur das nachm neustart alles klappt.
This post has been edited 1 time(s), it was last edited by Jeshi: 03.02.2010 13:47.
Wie gesagt.. Mach am besten mal das mit Hijackthis, und dann lad dir mal Spybot Search & Destroy runter und lass den mal durchlaufen. Alternativ kannst du ja auch einfach den PC mit einer Sicherung auf den Stand vor dem Trojaner bringen, wenn du da nichts wichtiges installiert hast oder so.
Btw: Heuristik kann auch ein Fehlalarm sein, glaube ich bei dir jetzt aber nicht so.
Sehr sicher
Sehr sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
Art
Sicher
Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
Art
Sicher
Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
Art
Sicher
Sicher
Unbekannter Dienst. (snmptrap.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
Art
Sicher
Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
Art
Sicher
Sicher
Unbekannter Dienst. (SteamService.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
Art
Sicher
Sicher
Unbekannter Dienst. (UI0Detect.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
Art
Sicher
Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
Art
Sicher
Sicher
Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Ehm? Tausende files missing, unbekannt, angeblicher systemprozess.. muss ich mir aber nix dabei denken oder?
Teil a, bitte antworten dann kann ich teil b posten, passt sonst nicht. //e: Snr.exe ist ein mir unbekannter prozess, hab ihn mal beendet. der kommt immer wieder >_> Das ist es denke ich mal
//E2: Kann ich nicht, ist 11k kb gross, zu gross.
This post has been edited 2 time(s), it was last edited by Jeshi: 03.02.2010 14:06.
Ich terminier es mal, hab ich auch erst seit ich diesen registry eintrag von nem prog verändert hab.. ok nicht ich hab mir da was geholt >_> Entfernen sich nicht automatisch die registry einträge wenn man das zutreffende spiel löscht?
boah es ist saulangsam... es öffnete sich grad ein kleines schwarzes fenster ohne namen und inhalt.. ich hab irgendwie angst grad xD
This post has been edited 1 time(s), it was last edited by Jeshi: 03.02.2010 14:13.
Nicht zwingend.
Aber das Spiel würd ich dann erstmal mit löschen und wenn es vor der Veränderung normal lief, kannst du ja, nachdem du dir sicher bist, dass alles gelöscht ist, neu installieren.
Naja, cmd.exe öffnet sich bei einigen Programmen wenn man deinstalliert, hab ich auch schonmal gehabt, ist nicht wirklich was schlimmes, solang da nicht aufeinmal endlose lange Befehle in Sekundenschnelle drin stehen und es aufeinmal nurnoch hakt oder so.
If you were enjoying this post and if you keen on reading more interesting stuff then do not hesitate to complete the free sign up.
After the free registration you will gain access to all areas and you will be able to communicate with other artists from all over the world.
In addition you will benefit from our Photoshop and coding section as well as from our huge (hundreds of gigabytes) free resource section where you can find everything you will need to be a successful (web) designer/artist.
Sign up now and enjoy the advantages as a registered member.
(This website will be ad-free after a complete free sign up.)