Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

was bitte ist das, hat jmd ne ahnung ???

toolsch / 19 Antworten / Baumansicht Nickles

also ich hab mein pc neu gemacht


dann sp1 installt + ein haufen sicherheitspatches


dann firewall ( tiny personal firewall )


und erst dann das netzwerkkabel eingesteckt...


nach dem rebooten kam dann plötzlich das hier


http://home.arcor.de/tommuller21/001.JPG


...


als ich das las hab ich erstmal das modem ausgeschalten^^


nun die frage:


WAS ZUR HÖLLE IST DAS ????????


...


danke schonmal im vorraus


mfg toolsch

bei Antwort benachrichtigen
GarfTermy toolsch „was bitte ist das, hat jmd ne ahnung ???“
Optionen

"...dann sp1 installt + ein haufen sicherheitspatches dann firewall ( tiny personal firewall )..."

...und den virenscanner vergessen? ...und die firewall nicht, oder nicht richtig konfiguriert?

vermutlich bist du opfer eines wurms geworden. aktuell fliegt der sasser durch´s netz, aber auch blaster ist noch aktiv. etwas weiter unten auf´m brett ist massig zum thema zu lesen.

;-)


The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
The Wasp toolsch „was bitte ist das, hat jmd ne ahnung ???“
Optionen

Das ist ein Backdoor/Trojaner. Backdoor/Leakerbot.b ,c etc.
Das Bild zeigt die Konsolenausgabe mit dem dazugehörigen Debugmodus. Irgendwie komisch, ein Trojaner, der sich durch einen Debugmodus meldet.^^

Diesen Trojaner hast du dir irgendwo mit einem Programm herruntergeladen. Ich denke ein Spielehack für dein favorite game. :D

Du hast also Fehler bei der Neuinstallation gemacht. Du brauchst einen aktuellen Virenscanner und ein Entfernungstool für diesen Trojaner.
Am besten nochmal alles von vorn inclusive Formatierung der Festplatte!

Ende
bei Antwort benachrichtigen
GarfTermy The Wasp „Das ist ein Backdoor/Trojaner. Backdoor/Leakerbot.b ,c etc. Das Bild zeigt die...“
Optionen

"...Am besten nochmal alles von vorn inclusive Formatierung der Festplatte! ..."

ich wollt´s nichts sagen...

@thevomit

ob dir das mit dem format jemand glaubt? (ironisch)

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
xafford toolsch „was bitte ist das, hat jmd ne ahnung ???“
Optionen

Ui, sieht so aus, als sei Agobot/Phatbot in the wild. Wenn mich nicht arg täuscht hat Dir da ein Script Kiddie Ago-/Phatbot untergejubelt und versehentlich eine debug-built erzeugt. Interessant ist aber die Frage, wie er auf deinen Rechner kam. Teste dein System mal auf Sasser oder Blaster, da er sich über bestehende Backdoors anderer Würmer unter anderem auch verbreiten kann.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Teletom toolsch „was bitte ist das, hat jmd ne ahnung ???“
Optionen

Sieht so aus, als wenn die scvhost.exe ein Trojaner ist.

Sowas könntest Du leicht vermeiden:

System möglichst immer aktuell updaten.
Regelmäßige Backups zumindest der Systemdateien.
Installierter Virenschutz möglichst immer aktuell updaten.
Falls Du nicht über LAN-Router oder LAN-Proxy in das Internet gehst, solltest Du eine Personal Firewall verwenden (z.B. Deine Tiny Firewall).
(und andere Maßnahmen z.B. IpSec, wenn möglich).

Neuinstallieren ist wohl hier am besten.
ODER
WinPE (BartPE) mit aktuellen Virendateien neu herstellen und Virus damit entfernen.
scvhost.exe weglöschen, scvhost.exe gibbet es normal nicht, die Originaldatei heißt svchost.exe.

Gruß
Teletom

bei Antwort benachrichtigen