Seite 3 von 4 ErsteErste 1234 LetzteLetzte
Ergebnis 21 bis 30 von 32
  1. #21
    db
    Registriert seit
    07.06.2009
    Beiträge
    585

    Standard

    Zitat Zitat von GregorSamsa Beitrag anzeigen
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] D:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
    Soweit ich das beurteilen kann ist das eine Komponente von Windows 7. Korrekterweise in %SYSTEMROOT%\System32 vorhanden, außerdem eine versteckte Datei. Die Dateigröße sollte 93184 Bytes betragen. Prozessname MCTadmin.

    Kann außer als Lokaler Dienst auch als Netzwerkdienst gestartet werden.

    greetz
    c


  2. #22
    Anfänger
    Registriert seit
    18.07.2008
    Beiträge
    22

    Standard

    @GregorSamsa
    datei zum hochladen nicht vorhanden... ist auch nicht hidden, mir grad auchn rätsel

    @shoei
    habe ich vorhin nochmal online scannen lassen

    @clode
    werde ich nachher ma schaun, war ja glaube netstat-a oder?


    werde ma die kiste rebooten und ma schaun was ovp so für protokolle ausspuckt

  3. #23
    Stanley Jobson Avatar von GregorSamsa
    Registriert seit
    23.08.2008
    Beiträge
    729

    Standard

    1. Sind das Empfehlungen von HijackThis, daher bitte ich doch um genauere Untersuchung der Dateien.
    2. Clode, du redest immernoch quatsch, tut mir leid. Fehlerhafte Tastaturhooks zeugen nicht von können, genausowenig kann man groß was anfangen mit einer IP die per netstat -b herausgefunden wird.
    Schon Userland Rootkits können ohne Probleme die Verbindungen verstecken.
    3. Ist formatieren keine Alternative. Bisher hab ich sämtliche Malware, und das war einiges, ohne formatieren entfernen können.

  4. #24
    W64.run Avatar von Clode
    Registriert seit
    03.10.2008
    Beiträge
    233

    Standard

    Zitat Zitat von GregorSamsa Beitrag anzeigen
    3. Ist formatieren keine Alternative. Bisher hab ich sämtliche Malware, und das war einiges, ohne formatieren entfernen können.
    Glaubst du

    Es ist außerdem nicht möglich Verbindungen komplett zu verstecken.
    Geändert von Clode (02.11.2010 um 22:58 Uhr)

  5. #25
    Anfänger
    Registriert seit
    18.07.2008
    Beiträge
    22

    Standard

    Zitat Zitat von shoei Beitrag anzeigen
    ganz ehrlich? setz deinen pc neu auf safe is safe
    hm dreht sich mir jetzt schon der magen um, aber wenn niemanden was bei den logs auffällt siehts wohl ganz danach aus

  6. #26
    Anfänger
    Registriert seit
    18.07.2008
    Beiträge
    22

    Standard

    Geändert von Apex (03.11.2010 um 23:39 Uhr)

  7. #27
    Anfänger
    Registriert seit
    18.07.2008
    Beiträge
    22

    Standard

    Geändert von Apex (03.11.2010 um 23:38 Uhr)

  8. #28
    Anfänger
    Registriert seit
    12.09.2010
    Beiträge
    29

    Standard

    Wieso so kompliziert???
    Autoruns - Download - CHIP Online
    zeigt sogar den pfad an ...

  9. #29
    The Chosen One oder so Avatar von Apex
    Registriert seit
    16.09.2007
    Beiträge
    1.469

    Standard

    Bitte das nächste mal in unseren NoPast-Service reinstecken, das boomt den Inhalt komplett.

    Und wenn ich hier noch einmal lesen muss, dass der User einfach formatieren soll, der kriegt nen Lebensban, versprochen!
    "Die Menschheit wird eines Tages zu Grunde gehen. Vermutlich aus dem gleichen Grund wie die Dinosaurier - zu viel Panzer und zu wenig Hirn."


  10. #30
    Anfänger
    Registriert seit
    18.07.2008
    Beiträge
    22

    Standard

    thema für mich beendet, habe die kiste um paar tage zurückgestellt und läuft.

    bedanke mich für die hilfe, auch wenns mit dem normalen entfernen nicht geklapt hat.
    mfg

Seite 3 von 4 ErsteErste 1234 LetzteLetzte

Ähnliche Themen

  1. Bin infiziert ;D (bitte um Hilfe)
    Von CriMe! im Forum Erkennung & Hilfe
    Antworten: 15
    Letzter Beitrag: 12.05.2010, 21:07
  2. Hilfe infiziert
    Von treibius im Forum Erkennung & Hilfe
    Antworten: 4
    Letzter Beitrag: 08.05.2010, 11:01
  3. PC Infiziert
    Von Jack Daniels #2 im Forum Erkennung & Hilfe
    Antworten: 2
    Letzter Beitrag: 18.12.2008, 23:42
  4. 100 % Infiziert !!! Hilfe
    Von GetCrunk im Forum Sicherheit
    Antworten: 3
    Letzter Beitrag: 30.01.2008, 12:25
  5. HILFE!!!! STITCH HAT MICH INFIZIERT!!!!
    Von Xau im Forum Erkennung & Hilfe
    Antworten: 9
    Letzter Beitrag: 30.09.2007, 14:00

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •