• Moin,

    ich hab irgendwas im hintergrund laufen was mir andauernd im 5-minuten takt irgendwleche Webseiten die sich als Suche ausgeben öffnet.

    Mein Hijackthis-Log ist übrigens:

    Manchmal wechselt der Windows skin kurzzeitig in den Classic modus, aber wechselt danach direkt wieder ins aero...

    Was könnte das sein?

    Gruß
    Örg

  • Was hast du denn als letztes Installiert ? und kannst du mal den inhalt deiner hosts hochladen ?? Wenn sie so aussieht ist es okay
    Pfad zur Hosts Z.B.:C:\WINDOWS\system32\drivers\etc (unter XP weiß nich wie unter Vista/7)

    tYLfrPk.png
    Desktop 1: Apple Mac Studio - M4 Max 16C CPU 40C GPU - 64GB RAM - 512GB SSD - macOS 26 Tahoe
    Desktop 2: Selbstbau 2022 - Intel Core i9-12900K - AMD Radeon RX 7900 XTX - 64GB RAM - 4TB SSD - Arch Linux
    Notebook: Apple MacBook Air - M1 8C CPU 8C GPU - 16GB RAM - 512GB SSD - macOS 26 Tahoe
    Homeserver: Intel N150 - 48GB RAM - 24TB SSD, 80TB HDD - Arch Linux

    Meine IBM/Lenovo ThinkPads:

    Spoiler anzeigen

    Lenovo X13 G4 Yoga - i7-1345U - 16GB RAM - 256GB SSD - LTE - Windows 11 Enterprise
    Lenovo X390 Yoga - i7-8565U - 16GB RAM - 256GB SSD - LTE - Windows 10 Enterprise
    Lenovo Thinkpad T470 - i5-7300U - 32GB RAM - 2TB SSD - Arch Linux
    Lenovo X230 - i5-3320M - 16GB RAM - 128GB SSD - UMTS - Arch Linux
    Lenovo T400 - P8600 - 4GB RAM - 320GB SSD - UMTS - Windows 7
    Lenovo X200s - SL9600 - 8GB RAM - 128GB SSD - UMTS - Windows 7
    IBM T43 - Pentium M 2,26 GHz - 2GB RAM - 80GB HDD - Windows XP
    IBM T23 - Pentium iii 1 GHz - 256MB RAM - 10GB HDD - Windows 2000
    IBM 380XD - Pentium MMX 233 MHz - 96MB RAM - 3GB HDD - Windows 98SE
    IBM 760EL - Pentium 120 MHz - 32MB RAM - 2GB HDD - Windows 95C
    IBM 701CS - 486er - XXMB RAM - XXXXMB HDD - Windows 95

    Einmal editiert, zuletzt von Smaecks (21. Oktober 2010 um 15:27)

  • Wie wärs mit nem gescheiten Virenscanner? AntiVir ist nich so der Bringer, versuchs mal so: Sicherheits-Center & das Sicherheits-Special - COMPUTER BILD Live-CD runterladen und wenn dein PC wieder clean ist Kaspersky draufschmeisen (ist btw der einzige Grund, warum ich mich auf so Seiten beweg bzw so zeitschriften kauf)

    Spoiler anzeigen


    Haupt-Laptop:
    Dell Vostro 3560 - i7-3632QM, 6GB
    Rechenknechte:
    Lenovo - i5, 4GB
    Medion - Pentium Dual Core, 3GB
    IBM T60 - Core Duo, 2GB
    Lenovo T400 - Core2Duo, 2GB
    Server:
    Sony - Pentium M, 512MB
    Unbenutzt:
    Noname - Celeron D, 1GB

  • Code
    O4 - Startup: Kill.bat

    ist das einzige, was irgendwie ansatzweise verdächtig klingt. Ansonsten kannst du dir fast schon sicher sein, ein schönes Rootkit auf der Platte zu haben, dass du im laufenden Betrieb nicht entfernt bekommst.

    Und bitte kein Virenscanner-Gebashe. Es gibt genug Dinge, die Antivir, Avast, Kaspersky etc. nicht oder falsch finden, also im Zweifelsfall lieber mehrere davon nehmen.

  • Zitat von DosAmp
    Code
    O4 - Startup: Kill.bat

    ist das einzige, was irgendwie ansatzweise verdächtig klingt.

    kill.bat ist mein eigenes batch file dass unnötige hintergrundprozesse (itunes, logitech blah, terratec schedule etc.) killt...

  • Wie gesagt schreib mal was für websites angesurft werden aber bitte nicht so:http://Http://www.google.de sondern so Hxxp://http://www.google.de dann poste vom ccleaner ein install log und poste den inhalt deiner hosts datei

    tYLfrPk.png
    Desktop 1: Apple Mac Studio - M4 Max 16C CPU 40C GPU - 64GB RAM - 512GB SSD - macOS 26 Tahoe
    Desktop 2: Selbstbau 2022 - Intel Core i9-12900K - AMD Radeon RX 7900 XTX - 64GB RAM - 4TB SSD - Arch Linux
    Notebook: Apple MacBook Air - M1 8C CPU 8C GPU - 16GB RAM - 512GB SSD - macOS 26 Tahoe
    Homeserver: Intel N150 - 48GB RAM - 24TB SSD, 80TB HDD - Arch Linux

    Meine IBM/Lenovo ThinkPads:

    Spoiler anzeigen

    Lenovo X13 G4 Yoga - i7-1345U - 16GB RAM - 256GB SSD - LTE - Windows 11 Enterprise
    Lenovo X390 Yoga - i7-8565U - 16GB RAM - 256GB SSD - LTE - Windows 10 Enterprise
    Lenovo Thinkpad T470 - i5-7300U - 32GB RAM - 2TB SSD - Arch Linux
    Lenovo X230 - i5-3320M - 16GB RAM - 128GB SSD - UMTS - Arch Linux
    Lenovo T400 - P8600 - 4GB RAM - 320GB SSD - UMTS - Windows 7
    Lenovo X200s - SL9600 - 8GB RAM - 128GB SSD - UMTS - Windows 7
    IBM T43 - Pentium M 2,26 GHz - 2GB RAM - 80GB HDD - Windows XP
    IBM T23 - Pentium iii 1 GHz - 256MB RAM - 10GB HDD - Windows 2000
    IBM 380XD - Pentium MMX 233 MHz - 96MB RAM - 3GB HDD - Windows 98SE
    IBM 760EL - Pentium 120 MHz - 32MB RAM - 2GB HDD - Windows 95C
    IBM 701CS - 486er - XXMB RAM - XXXXMB HDD - Windows 95

  • Zitat von Stronghold Freak

    Wie gesagt schreib mal was für websites angesurft werden aber bitte nicht so:http://Http://www.google.de sondern so Hxxp://http://www.google.de dann poste vom ccleaner ein install log und poste den inhalt deiner hosts datei

    Wenn man das schnell in $editor packt uns suchen/ersetzen "http" durch "h++p" oder so macht, gehts viel schneller als von hand

    PGP-Key E384 009D 3B54 DCD3 21BF  9532 95EE 94A4 3258 3DB1 | S/MIME-Key 0x1A33706DAD44DA
    G d-@ s+:- a--- C+++ UB+L++ P--- L++@ E-@>++ W+ N o? K? w>++ !O !M !V PS+++ PE-- Y+>++ PGP++>+++ !t 5? X? !R tv b+++>++++ DI !D G>+ e>+++ h !r>++ !z
    „Die Aachener gelten als Erfinder des 4. Hauptsatzes der Thermodynamik: ‚Thermo schreibt man zweimal.“‘
    “Saying that Java is good because it works on all platforms is like saying oral sex is good because it works on all sexes.”
    „Es gibt 10 Sorten von Leuten: Die einen verstehen das Binärsystem, die anderen nicht.“
    „Manche Männer lieben Männer, Manche Frauen eben Frauen; Da gibt's nix zu bedauern und nichts zu staunen; Das ist genau so normal wie Kaugummi kauen; Doch die meisten werden sich das niemals trauen“

  • zum beispiel :|

    tYLfrPk.png
    Desktop 1: Apple Mac Studio - M4 Max 16C CPU 40C GPU - 64GB RAM - 512GB SSD - macOS 26 Tahoe
    Desktop 2: Selbstbau 2022 - Intel Core i9-12900K - AMD Radeon RX 7900 XTX - 64GB RAM - 4TB SSD - Arch Linux
    Notebook: Apple MacBook Air - M1 8C CPU 8C GPU - 16GB RAM - 512GB SSD - macOS 26 Tahoe
    Homeserver: Intel N150 - 48GB RAM - 24TB SSD, 80TB HDD - Arch Linux

    Meine IBM/Lenovo ThinkPads:

    Spoiler anzeigen

    Lenovo X13 G4 Yoga - i7-1345U - 16GB RAM - 256GB SSD - LTE - Windows 11 Enterprise
    Lenovo X390 Yoga - i7-8565U - 16GB RAM - 256GB SSD - LTE - Windows 10 Enterprise
    Lenovo Thinkpad T470 - i5-7300U - 32GB RAM - 2TB SSD - Arch Linux
    Lenovo X230 - i5-3320M - 16GB RAM - 128GB SSD - UMTS - Arch Linux
    Lenovo T400 - P8600 - 4GB RAM - 320GB SSD - UMTS - Windows 7
    Lenovo X200s - SL9600 - 8GB RAM - 128GB SSD - UMTS - Windows 7
    IBM T43 - Pentium M 2,26 GHz - 2GB RAM - 80GB HDD - Windows XP
    IBM T23 - Pentium iii 1 GHz - 256MB RAM - 10GB HDD - Windows 2000
    IBM 380XD - Pentium MMX 233 MHz - 96MB RAM - 3GB HDD - Windows 98SE
    IBM 760EL - Pentium 120 MHz - 32MB RAM - 2GB HDD - Windows 95C
    IBM 701CS - 486er - XXMB RAM - XXXXMB HDD - Windows 95

  • Ccleaner kommt gleich. Meine hosts sieht so aus:

    127.0.0.1 localhost

    Die angesurften webseiten haben wohl was mit meinen google-suchen zu tun. Als ich nach rootkit gegooglet hatte kam irgendwann folgendes:

    hxxp://mylifeisballer.com/default.pk?tsearch=rootkit&search_button.x=0&search_button.y=0

  • okay gehe mal diesen tutorial nach und poste den log hier Anleitung: Malwarebytes Anti-Malware - Trojaner-Board

    tYLfrPk.png
    Desktop 1: Apple Mac Studio - M4 Max 16C CPU 40C GPU - 64GB RAM - 512GB SSD - macOS 26 Tahoe
    Desktop 2: Selbstbau 2022 - Intel Core i9-12900K - AMD Radeon RX 7900 XTX - 64GB RAM - 4TB SSD - Arch Linux
    Notebook: Apple MacBook Air - M1 8C CPU 8C GPU - 16GB RAM - 512GB SSD - macOS 26 Tahoe
    Homeserver: Intel N150 - 48GB RAM - 24TB SSD, 80TB HDD - Arch Linux

    Meine IBM/Lenovo ThinkPads:

    Spoiler anzeigen

    Lenovo X13 G4 Yoga - i7-1345U - 16GB RAM - 256GB SSD - LTE - Windows 11 Enterprise
    Lenovo X390 Yoga - i7-8565U - 16GB RAM - 256GB SSD - LTE - Windows 10 Enterprise
    Lenovo Thinkpad T470 - i5-7300U - 32GB RAM - 2TB SSD - Arch Linux
    Lenovo X230 - i5-3320M - 16GB RAM - 128GB SSD - UMTS - Arch Linux
    Lenovo T400 - P8600 - 4GB RAM - 320GB SSD - UMTS - Windows 7
    Lenovo X200s - SL9600 - 8GB RAM - 128GB SSD - UMTS - Windows 7
    IBM T43 - Pentium M 2,26 GHz - 2GB RAM - 80GB HDD - Windows XP
    IBM T23 - Pentium iii 1 GHz - 256MB RAM - 10GB HDD - Windows 2000
    IBM 380XD - Pentium MMX 233 MHz - 96MB RAM - 3GB HDD - Windows 98SE
    IBM 760EL - Pentium 120 MHz - 32MB RAM - 2GB HDD - Windows 95C
    IBM 701CS - 486er - XXMB RAM - XXXXMB HDD - Windows 95

  • Zitat von Playitlouder

    Ich geb dir einen Tipp: besorge die ne Ubuntu Live CD, sichere deine Daten und setz dann dein System neu auf.
    Das Schützt deine und unsere Nerven:P

    Sehe ich genauso. Alles andere wäre grob fahrlässig. Das einzige, was mir von Interesse wäre, wie und wodurch ich mir diese Verseuchung reingeholt habe.

    Mich nerven Verschwörungstheoretiker

    Wer Rechtschreibfehler findet, darf sie behalten!

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!