Ich habe das Tut gelesen und mal alle Programm geschlossen und netstat -a gemacht.
Und das Ergebniss hier kommt mir irgendwie komisch vor =/
Ich habe das Tut gelesen und mal alle Programm geschlossen und netstat -a gemacht.
Und das Ergebniss hier kommt mir irgendwie komisch vor =/
ne bist du nicht... mach mal netstat -n
BM: (7|0|6)
netstat -n
?!
wie kommst du drauf das du infisziert bist war eine armeise auf den tisch?
hat sich deine maus beweg
hat jemand dein pws gesagt
hat dein bildschirm geflaktert
oder kakt dein pc immer ab?
BM: (7|0|6)
ne aber immer wenn ich PC starte dann kommt Meldung von Avira das ich nen Trojaner drauf hab und wenn ich dann nen Scann mit HiJackThis mach dann bekomm ich nen haufen laufende Prozesse angezeigt welche namen wie "xnaasdl.exe" haben und auch von Avira gemeldet werden.
dann lass dein pc scannen
... avira kann ich nicht so empehlen (achtung das war meine meinung)
beende alle Prozess dienste mach ein screen
geh "start"-> ausführen -> "msconfig" -> Systemstart mach ein screen
BM: (7|0|6)
Denn bist wohl auch infiziert, gib mal netstat -ba ein und schau ob diese .exe in den verbindungen aufgeführt wird.
svchost.exe kommt bestimmt 10mal vor dann noch wininit.exe, lsass.exe, wmpnetwk.exe, firefox.exe und services.exe !
Ist das normal?
Danke schon mal an alle für die Hilfe =)
kommt auf die art der svchost.exe an... schick und mal dne hjackthis bericht
"Erst wen das Schwert sich den Weg durch dein Herz gebort hat wirst du erkennen das wir bewaffent sind und niemand wird dich schreien hören"
Die Taskforce 43 sucht fähige Mitstreiter. Be a part of the Destination.
Was wir tun und wie wir es tun bleibt unsere Sache ihr spürt nur die Folgen.
hab auch mal ne Frage!
was sind diese Prozesse?
C:\WINXP\system32\PnkBstrA.exe
C:\WINXP\system32\PnkBstrB.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = fritz.box;*.local
KHALMNPR.exe
Gewinner der ersten Sotw.