![]() |
![]() |
|
![]() |
![]() |
|
IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#1 |
Senior Member
![]() Registriert seit: 09.07.2000
Alter: 51
Beiträge: 155
|
![]() Hi @all!
Mein Norton hat auf einmal andauernd Zugriffsversuche blockiert. Rätselhafterweise von IP: 0.0.0.0 ![]() Und das Surfen ging uuur langsam. ![]() Habe ich mal geguckt und bin draufgekommen, dass der Prozess winserv32.exe (nicht winsrv32.exe !) andauernd sendet (ca.10kb/s) Beendet man den Prozess ist er sofort unter einer anderen PID wieder da. Habe dann in der MSConfig-Systemstart das hackerl weggenommen. Neustart--> Prozess ist wieder da ![]() Ad-Aware und SpybotS&D haben diesbezüglich nix gefunden. Was ist dieses Ding? - Google weiss auch nix ![]() Ausserdem sperrt der Norton im 1min Takt, dass ipconfig.exe auf alle Norton-Prozesse zugreifen will (lt. Protokoll) - auch sehr rätselhaft für mich, weil ipconfig läuft nicht ![]() Na denne bitte um ein paar Antworten.
____________________________________
MfG K@sikes --------------------------------------------------------------------------------- Wissen ist Macht ... ich weiß nichts ............. macht nichts --------------------------------------------------------------------------------- |
![]() |
![]() |
![]() |
#2 |
Senior Member
![]() Registriert seit: 09.07.2000
Alter: 51
Beiträge: 155
|
![]() jetzt habe ich den Eintrag winserv32.exe 2x in der msconfig stehen
![]() ![]() Und der emule geht jetzt auch nicht mehr (LowID) vorher no problems.
____________________________________
MfG K@sikes --------------------------------------------------------------------------------- Wissen ist Macht ... ich weiß nichts ............. macht nichts --------------------------------------------------------------------------------- |
![]() |
![]() |
![]() |
#3 |
Inventar
![]() Registriert seit: 08.04.2001
Beiträge: 3.101
|
![]() Versuch mal in den abgesicherten Modus zu booten und von dort einen Virenscan (mit neuesten Definitionsfiles) zu starten.
|
![]() |
![]() |
![]() |
#4 |
Newbie
![]() Registriert seit: 08.01.2005
Beiträge: 9
|
![]() netter wurm den ihr euch da eingefangen habt
![]() das mit der ip 0.0.0.0 bedeutet, dass er bei dir lokal nen server erzeugt und durchgehend broadcasts raussendet. hatte das auch mal. hab formatiert und die welt sah gleich besser aus
____________________________________
real programmers do not comment their code, because only they know how hard it is to write |
![]() |
![]() |
![]() |
#5 |
Veteran
![]() Registriert seit: 28.12.2001
Alter: 44
Beiträge: 367
|
![]() unter http://www.sophos.de/virusinfo/analyses/trojjsurfa.html und Wiederherstellung findest vielleicht was dir weitherelfen kann
____________________________________
mfg JTK |
![]() |
![]() |
![]() |
#6 |
Master
![]() Registriert seit: 18.06.2003
Ort: Wien
Beiträge: 605
|
![]() Geht auch mit 'Kaspersky' zu entfernen....
____________________________________
mfg Kontokali |
![]() |
![]() |
![]() |
#7 |
Senior Member
![]() Registriert seit: 09.07.2000
Alter: 51
Beiträge: 155
|
![]() @jtk
da wird die Entfernung von winsrv32.exe erklärt, aber nicht von winserv32.exe ! Weitere Vorschläge ?
____________________________________
MfG K@sikes --------------------------------------------------------------------------------- Wissen ist Macht ... ich weiß nichts ............. macht nichts --------------------------------------------------------------------------------- |
![]() |
![]() |
![]() |
#8 |
Senior Member
![]() Registriert seit: 14.10.2004
Alter: 64
Beiträge: 122
|
![]() Scheint was Böses zu sein.
![]() Im abgesicherten Modus starten, WinServ32.exe entfernen (Verzeichnis system32). Neuestes Antivirenupdate implementieren und scannen lassen. |
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|