Ergebnis 1 bis 10 von 10

Thema: Infiziert?

  1. #1
    ...kann nix
    Registriert seit
    01.11.2008
    Beiträge
    179

    Standard Infiziert?

    Hey
    Hab grad mal in cmd netstat -n gemacht und was seh ich da: 212.162.62.43:** ZULETZTE_ACK
    Das müsste ja eigentlich heißen, dass ich ne server.exe hab oder?
    wie kann ich das prob fixen?
    Achja, ich hab das nur gemacht weil ich mir ne datei auf rs geladen hab! Anscheinen ein RS 3-day-premium Generator, den Anubiz(hier vom Board gecodet hat)(BIn durch die SChülervz Grupee "www.free-hack.de" draufgekommen)!
    Antivir hat sofort Alarm geschlagen! Kann die Datei jetzt aber net löschen! Wird anscheinen benutzt!
    Hat aber auch komischerweise 0 Byte! Man ich könnt mich schon wieder schlagen! Soooo dumm!
    Danke im Vorraus!

  2. #2
    Mr.Ross Avatar von DerAnfänger
    Registriert seit
    06.08.2008
    Beiträge
    266

    Standard

    Probier es mal mit Hijackthis aus. Was hat denn Antivir gesagt was es für ein Virus/Trojaner ist?

    Wenn eine Datei in Benutzung ist einfach mal den Pc neustarten, dann sollte man die Datei eigentlich löschen können.


  3. #3
    ...kann nix
    Registriert seit
    01.11.2008
    Beiträge
    179

    Standard

    Antivir sagte TR/Spy.Gen[trojan]!
    Hab die Datei auf Desktop gespeichert aber net ausgeführt! Das is ja eben das komische!
    Und mit Antivir hab ich eigentlich nur Deny access! OH. scheiße! Hab grad gesehen der hat einmal Allow access gemacht! Die Datei liegt nach Angaben von Antvir im Firefox Cache! LÖSCHEN?
    Is die Infektion arg schlimm?
    So eine SCheiße aber zum Glück hab ich das Schuelervzprofil von dem Arschlo**! Der bekommt ne Anzeige wenn das nen Troja is!

    Edit: Datei ist nicht mehr im Cache!
    Hijackthis logfile ha ich bereits auswerten lassen! Der hat nix gefunden!

  4. #4
    Mr.Ross Avatar von DerAnfänger
    Registriert seit
    06.08.2008
    Beiträge
    266

    Standard

    Poste mal deine Verbindungen bei netstat -b.


    Dann sieht man die Prozesse und die dazugehörigen Verbindungen.


  5. #5
    ...kann nix
    Registriert seit
    01.11.2008
    Beiträge
    179

    Standard

    So hab mal nen Screen gemacht! Deshalb hats sooo lang gedauert! Hier:
    Firefox hab ich vorher natürlich ausgemacht!

    EDIT: Hier der richtige Link:
    http://img243.imageshack.us/my.php?image=desktopvf6.jpg

  6. #6
    Mr.Ross Avatar von DerAnfänger
    Registriert seit
    06.08.2008
    Beiträge
    266

    Standard

    Ich kann da keine auffäligen Verbindungen erkennen.

    Die zwei Verbindungen gehören ja beide zu Trillian. Eine für MSN und eine für Icq so wie ich das sehe. jqs.exe gehört glaube ich zu Java. Localhost ist eigener Pc und 192.168.x.x müssten Verbindungen im Netzwerk sein


  7. #7
    ...kann nix
    Registriert seit
    01.11.2008
    Beiträge
    179

    Standard

    ja genau das dachte ich mir auch! Also bin ich wahrscheinlich doch nicht infiziert und Antivir hat einfach die Datei gelöscht bevor ich überhaupt was machen konnte? Kann das sein?
    Mein BM-Profil:
    (0/3/0)
    ICQ gibts auf Anfrage!


    Danke an Pan für die Sig!

  8. #8
    Youzer
    Gast

    Standard

    Starten den PC neu und schau nochmal an ob sich der vermutete Trojaner selber startet , wenn nicht und deine Verbindungen clean sind , musst du nix befürchten.

  9. #9
    Mr.Ross Avatar von DerAnfänger
    Registriert seit
    06.08.2008
    Beiträge
    266

    Standard

    Könnte natürlich auch sein das der Trojaner gerade nicht verbunden ist. Ich bin jetzt nicht so der Profi drin aber zurzeit sehe ich keine verdächtigen Verbindungen. Vielleicht guckt hier noch ein anderer rein und kann meine Vermutung bestätigen.


  10. #10
    ...kann nix
    Registriert seit
    01.11.2008
    Beiträge
    179

    Standard

    Ok, werd ich aber wahrscheinlich erst morgen machen! Nehm grad Gladiator auf! Super genialer Film!
    SChönen Abend noch und vielen, vielen Danke für die Hilfe!
    Mein BM-Profil:
    (0/3/0)
    ICQ gibts auf Anfrage!


    Danke an Pan für die Sig!

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •