PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Hats mich erwischt?



bloody640
07.06.2009, 21:49
Hier die netstat:

http://img195.imageshack.us/img195/8828/infected.jpg

Mir wurde eine 3. Lanverbindung aufgebaut die ich noch nie gesehen habe und diese konnte ich auch nichtmehr deaktivieren... es war eine Video/Tv Karten verbindung? sehr komische sache..


pls help me

Shadowstyle
07.06.2009, 21:52
Also du hast netbios offen o.O?
Hohl dir mal sicherheitshalber Zonealarm der blockt generell erstmal alle netbios verbindungen ;)
Und sonst scann mal mit Wireshark und schließ mal dein firefox etc... und guckmal was so für datenpackete ausgehen ^^

gf0x
07.06.2009, 21:54
netstat -ob

Bitte noch.

bloody640
07.06.2009, 22:03
HIer:

http://img192.imageshack.us/img192/2629/infected2.jpg

firefox war aus o.O ^^

jopax
07.06.2009, 22:08
scann mal mit HijackThis

Zion Fighter
07.06.2009, 22:09
Scann mal mit Wireshark und lass mal nen Virenscanner laufen der auch aktuell ist. Zonealarm noch zusätzlich is keine schlechte idee. Du kannst auch mal Hijack This laufen lassen und kucken. Und poste mal noch wie von gf0x gesagt screen von netstat -ob

bloody640
07.06.2009, 22:13
http://rapidshare.com/files/242017690/hijackthis.log.html

hijack log...

Zion Fighter
07.06.2009, 22:56
O23 - Service: Power Manager (PowerManager) - Unknown owner - D:\WINXP\svchost.exe (file missing) Art Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Dieser Dienst (svchost.exe) scheint schädlich zu sein. Prozess läuft nicht im System32 Ordner! naja ich glaub ich würd mir diese svchost.exe mal genauer ankucken... denn wie da steht laufen die normal nur im System32 Ordner. mfg

bloody640
22.06.2009, 15:45
.... help plx xD?