http://img522.imageshack.us/img522/2831/98135527.jpg
Ich habe das Tut gelesen und mal alle Programm geschlossen und netstat -a gemacht.
Und das Ergebniss hier kommt mir irgendwie komisch vor =/
Druckbare Version
http://img522.imageshack.us/img522/2831/98135527.jpg
Ich habe das Tut gelesen und mal alle Programm geschlossen und netstat -a gemacht.
Und das Ergebniss hier kommt mir irgendwie komisch vor =/
ne bist du nicht... mach mal netstat -n
http://img696.imageshack.us/img696/313/76695223.jpg
netstat -n
?!
wie kommst du drauf das du infisziert bist war eine armeise auf den tisch?
hat sich deine maus beweg
hat jemand dein pws gesagt
hat dein bildschirm geflaktert
oder kakt dein pc immer ab?
ne aber immer wenn ich PC starte dann kommt Meldung von Avira das ich nen Trojaner drauf hab und wenn ich dann nen Scann mit HiJackThis mach dann bekomm ich nen haufen laufende Prozesse angezeigt welche namen wie "xnaasdl.exe" haben und auch von Avira gemeldet werden.
dann lass dein pc scannen
... avira kann ich nicht so empehlen (achtung das war meine meinung)
beende alle Prozess dienste mach ein screen
geh "start"-> ausführen -> "msconfig" -> Systemstart mach ein screen
Denn bist wohl auch infiziert, gib mal netstat -ba ein und schau ob diese .exe in den verbindungen aufgeführt wird.
svchost.exe kommt bestimmt 10mal vor dann noch wininit.exe, lsass.exe, wmpnetwk.exe, firefox.exe und services.exe !
Ist das normal?
Danke schon mal an alle für die Hilfe =)
kommt auf die art der svchost.exe an... schick und mal dne hjackthis bericht ;)
hab auch mal ne Frage!
was sind diese Prozesse?
C:\WINXP\system32\PnkBstrA.exe
C:\WINXP\system32\PnkBstrB.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = fritz.box;*.local
KHALMNPR.exe