1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

MSWinSrv.exe Trojaner

Discussion in 'Sicherheit' started by Nightdrifter, Jan 23, 2010.

Thread Status:
Not open for further replies.
  1. Nightdrifter

    Nightdrifter Kbyte

    Hallo.

    Die Startseite ist nicht verdächtig. Brauchen wir zum arbeiten. Die Telekom ist die österr. Telefongesellschaft.
     
  2. Abraham54

    Abraham54 Kbyte

    Habe jeztzt die angaben überprüft mit Norton SafeWeb.
    Es gibt indertat keine bedenken,
     
  3. Nightdrifter

    Nightdrifter Kbyte

    Kann ich nun davon ausgehen, dass der PC "sauber" ist?

    Ich weiß, wenn ein PC einmal einen Virus hatte, kann sich noch immer etwas verstecken, auch wenn es die AV nicht sehen.
     
  4. Abraham54

    Abraham54 Kbyte

    Kanst du MBAM inzwischen auch wieder updaten?
     
  5. Nightdrifter

    Nightdrifter Kbyte

    Ja, hat heute funktioniert, nichts auffälliges.
     
  6. Abraham54

    Abraham54 Kbyte

    Prima - und dein anderer PC - hast du diese auch schon mit MBAM gescannt.
     
  7. Nightdrifter

    Nightdrifter Kbyte

    Ja, auch heute mit der aktuellsten Datenbank.

    Hat auch nichts gefunden.

    Nachdem ich den Eintrag in der Registry gelöscht hatte, war er auch nicht mehr unter den laufenden Prozessen zu finden, wollte aber sicher gehen, dass er wirklich nicht mehr da ist.

    Danke Dir für die Hilfe.
     
  8. Abraham54

    Abraham54 Kbyte

    Hallo Nightdrifter, ich achte es doch notwendig, das dein PC von Combofix untersucht wird.
    Einiges in das Log, dass du gepostest hat, verannlast alsnoch dies zu tun!

    Lese sehr gut die Anleitungen was zu tun bevor der scan!
    Und wáhrend des scans nichts am PC machen!

    Combofix: http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird

    Poste anschliesend das Log von Combofix.
     
  9. Nightdrifter

    Nightdrifter Kbyte

    Hallo.

    Auf meinem PC kann ich es nicht durchführen da ComboFix nur auf Win2000 und XP läuft.

    Werde den anderen PC demnächst damit überprüfen.

    Danke
     
  10. Abraham54

    Abraham54 Kbyte

    Hallo Nightdrifter,

    Combofix kann auch gebraucht werden in Vista/Win 7 32bit - aber dann mit Adminrechte!
     
  11. Nightdrifter

    Nightdrifter Kbyte

    Oh, das mag sein, ich selbst habe aber eine 64-Bit Version.
     
  12. Abraham54

    Abraham54 Kbyte

  13. Nightdrifter

    Nightdrifter Kbyte

    Hallo Abraham.

    Ich habe jetzt mal Combofix über den anderen Rechner laufen lassen.

    Anbei der Log.

    Habe auch MBAM mit aktuellem Update drüber laufen lassen. Nichts auffälliges.

    MfG
     

    Attached Files:

  14. Abraham54

    Abraham54 Kbyte

    Combofix hat nichts gefunden..
    Analyse vom Log lernt, das deiner PC mit Windows "gesund" ist!
     
  15. tempranillo

    tempranillo Guest

    Veräppele bitte die Leute nicht. Stell dir mal vor, der TO glaubt dir diesen schlechten Scherz.
     
  16. Abraham54

    Abraham54 Kbyte

    Und warauf basiert du dass?
    Weisst du überhaupt was Combofix ist?
     
  17. tempranillo

    tempranillo Guest

    Du hast heute deinen komischen Tag, gelle?

    Na gut, fassen wir mal zusammen:

    Nach deiner Ferndiagnose ist der PC "gesund". Aber:

    Vor mehr als einer Woche (!) meldete sich der TO und teilte mit, er habe sich eine Backdoor eingefangen.

    Du ziehst deine MBAM-und HJT-Nummer durch und empfiehlst ziemlich gedankenlos, in der Registry rumzufixen. Spätestens hier war die Analyse im A***.

    Den (richtigen) Einwand eines anderen Users, erstmal das Schadenspotential einer gefundenen Datei zu checken, tust du mit allgemeinem Gelaber ab: "aber sowieso muss es auch dir schon länger klar sein, dass exe-Programme in Temp files immer hochverdächtig sind!" Bla bla.

    Und weiter geht's:
    Hallo?

    Und wenn nicht? Fertig?

    Dann wiederholt sich der selbe Käse, doch jetzt garniert mit dieser Aussage:
    Mit dieser undifferenzierten Aussage hast du dich dann endgültig verabschiedet.

    Warum so geheimnisvoll? Warum sagst du dem Fragenden nichts? Warum sollte er ausgerechnet dir blind vertrauen, wo wir doch schon seit Jahren predigen, niemandem im Internet zu vertrauen?

    Und das Ergebnis war dann vorherzusehen: MBAM findet nichts, im Combofix-Log hast du auch nichts gefunden, also ist der PC "gesund". Solche Aussagen sollten gebannt werden.
     
  18. Abraham54

    Abraham54 Kbyte

    Jetzt is es mir deutlich - du hast was verpasst:

    Das war heute!
    Dass habe ich analysiert iu.s.w..
     
  19. tempranillo

    tempranillo Guest

    Selbst wenn es so wäre, ändert das doch nichts an den fundamentalen Fehlern, die bei der Analyse gemacht wurden. Nein, ich werde mich nicht wiederholen.

    Außerdem ist die Aussage immer ziemlich mutig, ein PC sei "gesund", nur weil du nichts gefunden hast.
     
  20. Abraham54

    Abraham54 Kbyte

    Fundamentalen fehler - weisst du mehr über diesen ZweitPC des TO's als der TO selber?

    Nicht ich, sondern MBAM und Combofix haben nichts gefunden!
    Und dass ist einfach eine gute Sache, ob du damit einverstanden bist oder nicht!
     
Thread Status:
Not open for further replies.

Share This Page