Virus/Trojaner eingefangen?

  • #1
A

Ace_NoOne

Bekanntes Mitglied
Themenersteller
Dabei seit
07.04.2002
Beiträge
403
Reaktionspunkte
0
Ort
Germany
Hallo zusammen,

es scheint, als hätten wir uns einen Virus oder Trojaner eingefangen; seit ein bis zwei Tagen verhält sich der Computer teilweise sehr seltsam:
  • Die Konto-Einstellungen (z.B. POP- und SMTP-Server) in Outlook Express waren verändert.
  • PDF-Dateien lassen sich nicht mehr öffnen; auch eine komplette De- und Neuinstallation von Acrobat Reader hat nichts geholfen.
  • Die Prozessorauslastung liegt bei 100%.
  • Konstanter Up- und Download mit ca. 5 kb/s
AntiVir hat nichts entdeckt - lasse gerade drüberlaufen.

Bevor ich jetzt noch irgend etwas tue, das die Sache evtl. verschlimmern könnte: Kann irgendjemand etwas mit diesen Symptomen anfangen? Und wie soll ich weiter vorgehen?
 
  • #3
Rechner sofort vom Netz nehmen.

Eventuell mal den Scanner von Trend Micro einsetzen.

und die Patternfiles


Dank an Hugo ;-)

Wenn die Scanner nichts finden, eventuell mal nen Logfile von Hijackthis hier posten.
Welcher Prozess benötigt denn die 100% Prozessorauslastung?

Nach meiner persönlichen Meinung gehört ein infiziertes System neu aufgesetzt.
D.h. Daten sichern (Daten sind nicht ausführbare Dateien)

Platte formartieren und das System neu ausspielen.
Service Packs, bzw, Wurmpatches vor dem ersten Onlinegang installieren. Dann das System bei Microsoft updaten.
Je nach dem welches OS im Einsatz ist
 
  • #4
Danke für die schnellen Antworten. Werde dann mal besagte Programme versuchen. (The Cleaner hat übrigens auch nix gefunden)

Die Prozessorauslastung von 100% tritt übrigens nur auf, wenn man Acrobat Reader starten will (ist der Computer meines Vaters, deshalb war die Info vorhin nicht ganz präzise).
 
  • #5
hi!

erstelle mal ein hijackthis-log und kopiere den link hier herein
 
  • #6
Also weder Trend Micro's Syscleaner noch Stinger haben was gefunden.
Morgen (vorher komme ich nicht dazu) werde ich noch HijackThis, Ad-aware und Spybot-S&D drüberlaufen lassen.

Allerdings hat mein Vater jetzt das Service Pack 2 installiert, und seitdem ist der unerwünschte Up- und Download unterbunden; er sagte, irgendwas mit Namen routerruntime sei geblockt worden... !?

UPDATE:
Hatte vergessen zu erwähnen, dass nach der Installation des SP2 alle Outlook Express-Daten verschwunden sind - woran könnte das liegen?
 
Thema:

Virus/Trojaner eingefangen?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben