amilo-forum.de

Inoffizielles Forum rund um die Notebooks der Amilo- und Lifebook-Serien von Fujitsu

Würmer/Trojaner/Virenerkennung Thema ist gelöst

Software-Probleme, die nicht mit Treibern oder Windows/Linux selbst zu tun haben - z.B. InstantOn.

Würmer/Trojaner/Virenerkennung  Thema ist gelöst

Beitragvon grunt83 » 14.01.2008 15:01

Hallo zusammen,
hab ne Frage : Wenn während dem ausführen einer .exe der Virenscanner einen Wurm identifiziert, und den Zugriff verweigert, hab ich dann noch mal Glück gehabt, oder sollte ich das System in jedem Fall neu aufsetzen ?
Der Wurm heißt übrigens SdBot.627712. Er verändert die svchost.exe .
Ansonsten lasse ich gerade VistaDefender, Adaware und Antivir über das System laufen.

Danke für Antworten
V-I-S-T-A
VisionaryIntelligentSystemTakenbyAdvanced
Benutzeravatar
grunt83
 
Beiträge: 694
Registriert: 05.08.2007 14:07
Notebook:
  • Amilo Pa 2510

Beitragvon docwindows » 14.01.2008 15:05

Es kommt auf den Scanner drauf an, aber in aller regel solltest du glück gehabt haben.
Bild

Wer Rechtschreibfehler findet, darf sie behalten :)
Benutzeravatar
docwindows
 
Beiträge: 603
Registriert: 02.01.2008 15:27
Wohnort: Geisenheim, /home/Germany
Notebook:
  • Amilo M1450G (My Old)

Beitragvon grunt83 » 14.01.2008 15:39

benutze Antivir und der hat den Zugriff sofort verweigert, die .exe in Quarantäne gesetzt und dann hab ich sie daraus gelöscht.
V-I-S-T-A
VisionaryIntelligentSystemTakenbyAdvanced
Benutzeravatar
grunt83
 
Beiträge: 694
Registriert: 05.08.2007 14:07
Notebook:
  • Amilo Pa 2510

Beitragvon docwindows » 14.01.2008 15:47

Dann hattest du Glück gehabt :!: :!: :!:
Bild

Wer Rechtschreibfehler findet, darf sie behalten :)
Benutzeravatar
docwindows
 
Beiträge: 603
Registriert: 02.01.2008 15:27
Wohnort: Geisenheim, /home/Germany
Notebook:
  • Amilo M1450G (My Old)

Beitragvon grunt83 » 14.01.2008 16:00

:oops: das Glück der Dummen... Also VistaDefender und Adaware haben nix gefunden jetzt lass ich noch mal Antivir komplett drüber laufen. Ist es normal, daß die svchost.exe über TCP und UDP rausfunkt ? Was könnte ich noch testen um wirklich sicher gehen zu können ?
V-I-S-T-A
VisionaryIntelligentSystemTakenbyAdvanced
Benutzeravatar
grunt83
 
Beiträge: 694
Registriert: 05.08.2007 14:07
Notebook:
  • Amilo Pa 2510

Beitragvon docwindows » 14.01.2008 16:12

Bild

Wer Rechtschreibfehler findet, darf sie behalten :)
Benutzeravatar
docwindows
 
Beiträge: 603
Registriert: 02.01.2008 15:27
Wohnort: Geisenheim, /home/Germany
Notebook:
  • Amilo M1450G (My Old)

Beitragvon grunt83 » 14.01.2008 16:22

@ docwindows : Security Task Manager bewertet Antivir, Adaware, Alkohol und firefox am schlechtesten, bzw. deren Prozesse, ansonsten keine Auffälligkeiten.
HijackThis bewertet das LogFile komplett als positiv, bis auf folgendes :
"O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe " => unbekannt
Aber das halte ich auch für harmlos.
Also wie es aussieht wohl wirklich Glück gehabt...

Danke für deine Hilfe
V-I-S-T-A
VisionaryIntelligentSystemTakenbyAdvanced
Benutzeravatar
grunt83
 
Beiträge: 694
Registriert: 05.08.2007 14:07
Notebook:
  • Amilo Pa 2510

Beitragvon docwindows » 14.01.2008 16:24

Kein Problem
Bild

Wer Rechtschreibfehler findet, darf sie behalten :)
Benutzeravatar
docwindows
 
Beiträge: 603
Registriert: 02.01.2008 15:27
Wohnort: Geisenheim, /home/Germany
Notebook:
  • Amilo M1450G (My Old)

Beitragvon grunt83 » 14.01.2008 18:29

Hallo ich bins noch mal.... :oops:

also ich habe jetzt auch den Komplettscan von Antivir und einen Onlinescan von Kaspersky ausgeführt. Ergebnis : negativ
Weiterhin habe ich alles, was ich im Logfile von HijackThis nicht zuordnen konnte mit einem Onlinetool direkt gescannt. Auch negativ.
Mich wundert nur noch, warum ich 12!!! mal svchost.exe im taskmanager angezeigt bekomme...
Weiß jemand, ob das "normal" ist ?
V-I-S-T-A
VisionaryIntelligentSystemTakenbyAdvanced
Benutzeravatar
grunt83
 
Beiträge: 694
Registriert: 05.08.2007 14:07
Notebook:
  • Amilo Pa 2510

Beitragvon grunt83 » 14.01.2008 18:31

hier kann man es sehen....
Dateianhänge
Aufzeichnen.JPG
V-I-S-T-A
VisionaryIntelligentSystemTakenbyAdvanced
Benutzeravatar
grunt83
 
Beiträge: 694
Registriert: 05.08.2007 14:07
Notebook:
  • Amilo Pa 2510

Beitragvon DerWotsen » 14.01.2008 18:40

Das ist normal bei Vista.
War schonmal zu lesen, ich hab bei XP 7 x.

Frank
Erste Hilfe bei Problemen:
topic,355,-Hardware-F-A-Q.html
Benutzeravatar
DerWotsen
Moderator
 
Beiträge: 5157
Registriert: 13.06.2007 00:13
Notebook:
  • Amilo A1640
  • Amilo A1650G

Beitragvon grunt83 » 14.01.2008 18:51

ok dann geb ich jetzt auch auf!
Danke an docwindows & DerWotsen !!!
V-I-S-T-A
VisionaryIntelligentSystemTakenbyAdvanced
Benutzeravatar
grunt83
 
Beiträge: 694
Registriert: 05.08.2007 14:07
Notebook:
  • Amilo Pa 2510

Beitragvon DerWotsen » 14.01.2008 19:11

Habs gefunden:
htopic,20441,svchost+exe.html
Also alles im grünen Bereich.

Frank
Erste Hilfe bei Problemen:
topic,355,-Hardware-F-A-Q.html
Benutzeravatar
DerWotsen
Moderator
 
Beiträge: 5157
Registriert: 13.06.2007 00:13
Notebook:
  • Amilo A1640
  • Amilo A1650G


Zurück zu Software