mein fast neues Netbook ist seit einigen Tagen stark befallen von Viren und Trojanern - allein Kaspersky hat fast 200 Schädlinge gefunden, die aber leider nicht alle beseitigt werden können.
Habe daher eine Logfile erstellen lassen und hoffe, dass mir jemand diese interpretieren kann.
Vielen Dank schon mal im voraus.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:23:55, on 18.02.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Die folgenden Sachen (mit O4 am Anfang) sind Starteinträge in der Registry!
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
Die richtige regedit.exe sitzt normal in C:\Windows! - Schädling?!
O4 - HKLM\..\Run: [winlogon] C:\WINDOWS\winlogon.exe
Die richtige winlogon.exe sitzt normal in C:\Windows\system32! - Schädling?!
O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\updated7.exe - für mich sehr suspekt(!!)
O4 - HKCU\..\Run: [winupd32] C:\WINDOWS\system\svchost.exe
Die svchost.exe sitzt normal in C:\Windows\system32! - Schädling?!
O23 - Service: Partner Service - Google Inc. - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Partner\partner.exe
Was ist das für ein Proggi? - für mich sehr suspekt(!!)
Tu dir bitte selbst, aber vor allem deiner mit dir per e-mail oder sonstig verbundenen Umwelt den Gefallen und setzte neu auf!
Vor allem überdenke dein Surfverhalten
Dein System scheint höchst kompromitiert zu sein und das wieder sauber und sicher zu bekommen halte ich fast für unmöglich.
Geändert von OCB (18.02.2010 um 18:33 Uhr).
18.02.2010, 20:20
Cordan
Jupp.
Abklemmen, platt machen, neu aufsetzen, Aktualisieren, Absichern, Surfverhalten ändern.
Ein How-To zum Installieren Deines Betriebssystem findest Du ].
Ein paar Tipps zum Absichern findest Du ].
19.02.2010, 16:39
Threadersteller
Cleopatra2
Vielen vielen Dank für eure Einschätzung und Tipps.
Frage mich nur, wie ich auf einem Netbook ohne CD-Laufwerk ein neues System aufspielen kann.
Das Samsung Netbook besitzt eine Recovery Software - lässt es sich darüber vlt auf Werkseinstellung zurücksetzen und bleibt ein unbeschädigtes Betriebssystem zurück? Viele Daten können durch den kurzen Gebrauch (6 Wochen) nicht verloren gehen.
Danke für eure Hilfe
19.02.2010, 20:45
Cordan
RTFM (Read the fucking manual..)
In der Bedienungsanleitung zu Deinem Netbook findes Du Hinweise, wie Du Das System neu aufsetzen (auf die Werkseinstellungen zurücksetzen) kannst.
Hier gibt es, je nach Hersteller, verschiedene Wege. Die einen packen ein Image in eine Recovery-Partition, das erst auf CD gebrannt werden muss. Macht aber bei einem Rechner ohne optisches Laufwerk nicht viel Sinn. Eher wahrscheinlich ist bei Dir, dass Du über ein Bootoption von der Recovery-Partition starten, und von da aus ein sauberes Betriebssystem installieren kannst.
Wenn Du nicht klarkommst, bring das Teil zum Händler zurück und lass Dir von dem helfen.
Wenn das nicht geht, gibt's bestimmt auch noch eine Herstellerhotline, die man anrufen kann.