CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Tech-Support / Tech-Talk

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 08-11-2006, 10:34
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.844
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Warum kommt eigentlich niemand der so ein Problem hat auf die Idee Google zu fragen?
Würde ich grundsätzlich als erstes machen.... und schon hab ich, als ersten Treffer:
Zitat:
W32/Rbot-WZ - Spyware-Wurm - Sophos Bedrohungsanalyse
"SERVICE.EXE". HKLM\Software\Microsoft\Windows\CurrentVersion\Run MSN BETA ... "SERVICE.EXE". Der Wurm läuft kontinuierlich im Hintergrund und ermöglicht ...
www.sophos.de/security/analyses/w32rbotwz.html - 15k - Im Cache - Ähnliche Seiten
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #2  
Alt 08-11-2006, 18:48
Benutzerbild von kaki100
kaki100 kaki100 ist offline
Clan Moderator

 
Registriert seit: Jul 2002
Ort: Österreich, Tirol, Ischgl
Beiträge: 4.870
kaki100 ist...
kaki100 eine Nachricht über MSN schicken
OL Nick: viele
Style: vBulletin Default
Ok. Hab mich da wohl verschrieben. Es lautet services.exe ...



Unter Regedit hab ich danach gesucht und folgendes gefunden


(Standart) - Wert nicht gesetzt
a - mspaint\1
b - msconfig\1
c - cmd\
d - calc\
e - ping www.google.at\1
f - rededit\1
g - sfc / scannow\1
h - svchost\
i - dxdiag\1
j - shutdown -a\1
k - services.exe\
MRUList - bjkfidhcgae


ComputerName - PC-Alex
Description - Ermöglicht Ansicht von Ereig. Protokollen
DisplayName - Ereignissprotokoll
ErrorControl - 0x000000001 (1)
Group - Event Log
ImagePath - %SystemRoot%\system32\services.exe
...
...
...


Also eigentlich nichts verdächtiges außer eventuell "MRUList - bjkfidhcgae



@Sven: ich habe bei google gesucht. Ich habe dazu irgendwelche virusmeldungen unter WIN2k gefunden. Allerdings heißt meines ja services.exe und damit bin ich mir fast Sicher das es ein Systemdienst ist, weil unter SYSTEM32 kann man damit glaube ich die Dienste starten.



EDIT: hab mit dem security task manager einiges nettes endeckt... siehe HIER
__________________
cu
kaki100 -->


Co-Leader

Seit13.08.2002 Mitglied bei *GKC*

Geändert von kaki100 (08-11-2006 um 18:54 Uhr).
Mit Zitat antworten
  #3  
Alt 09-11-2006, 02:23
Benutzerbild von AMD-Powered
AMD-Powered AMD-Powered ist offline
Moderator

 
Registriert seit: Jan 2004
Ort: Nähe Frankfurt/Main
Beiträge: 7.036
AMD-Powered ist...
OL Nick: AMDPowered ID 175
Style: vBulletin Default
MRUList ist harmlos, dies sind nur Eintrage in der Registry von Suchen die du irgendwann mal getätigt hast.

Weist doch Windows merkt sich alles.
__________________
Gruß AMD-Powered
Mit Zitat antworten
  #4  
Alt 09-11-2006, 18:08
Benutzerbild von kaki100
kaki100 kaki100 ist offline
Clan Moderator

 
Registriert seit: Jul 2002
Ort: Österreich, Tirol, Ischgl
Beiträge: 4.870
kaki100 ist...
kaki100 eine Nachricht über MSN schicken
OL Nick: viele
Style: vBulletin Default
sonst keine lösungsvorschläge?
__________________
cu
kaki100 -->


Co-Leader

Seit13.08.2002 Mitglied bei *GKC*
Mit Zitat antworten
  #5  
Alt 09-11-2006, 18:16
Benutzerbild von ViTaCoKe
ViTaCoKe ViTaCoKe ist offline
Terrordrohnenhirte

 
Registriert seit: Oct 2006
Ort: Berlin
Beiträge: 110
ViTaCoKe hat noch keine Bewertung oder ist auf 0
OL Nick: ViTaCoKe
Style: USA
versuchs mal damit
und danach damit

achte bei Combofix (das erste) aber drauf alles GENAUSO zu machen wie es da steht, sonst hast keine desktop-icons mehr
Edit:
Poste mal das Logfile von Combofix (unter C:\combofix.txt), vielleicht kann ich dir bei der Auswertung helfen
__________________

Wissen ist Macht.

Ich weiß nichts.
Macht nichts.
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:07 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de