CommNews Forum Home  

Zurück   CnC Foren > Die C&C Spiele > Tiberium Wars (C&C3)

Antworten
 
Themen-Optionen Bewertung: Bewertung: 1 Stimmen, 5,00 durchschnittlich. Ansicht
  #91  
Alt 29-04-2007, 19:23
Benutzerbild von Sepuku
Sepuku Sepuku ist offline
Banned

 
Registriert seit: Aug 2002
Ort: Frankfurt am Main
Beiträge: 4.852
Sepuku hat noch keine Bewertung oder ist auf 0
OL Nick: Sepuku999
ja
Mit Zitat antworten
  #92  
Alt 29-04-2007, 19:27
Benutzerbild von aCnCWoMeN
aCnCWoMeN aCnCWoMeN ist offline
Commandobot

 
Registriert seit: Mar 2002
Ort: SumpF (so wird GäMeUkELT)
Beiträge: 3.219
aCnCWoMeN hat noch keine Bewertung oder ist auf 0
aCnCWoMeN eine Nachricht über ICQ schicken aCnCWoMeN eine Nachricht über AIM schicken aCnCWoMeN eine Nachricht über MSN schicken aCnCWoMeN eine Nachricht über Yahoo! schicken aCnCWoMeN eine Nachricht über Skype schicken
OL Nick: B1gP3niS
Style: Yuri
puH was bin ich froh das kein mädchen so blöd sein wird ^^
bzw ich poste heute abend noch

Logfile of HijackThis v1.99.1
Scan saved at 19:31:34, on 29.04.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Harrys\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: 195.13.63.187 irc.westwood.com
O1 - Hosts: 195.13.63.187 servserv.westwood.com
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - C:\WINDOWS\system32\ipv6monl.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/ca..._2.3.2.100.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://www.gamer-fm.de/v4/_ext/ampx2.6.1.11_en_dl.cab
O16 - DPF: {D2982A7F-489A-47F5-A319-FC1F14EBC245} (Navigator Class) - http://www.nutzwerk.de/control/NutzNavi.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
__________________

IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ

StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/

Geändert von AMD-Powered (29-04-2007 um 19:40 Uhr).
Mit Zitat antworten
  #93  
Alt 29-04-2007, 21:24
Benutzerbild von Sepuku
Sepuku Sepuku ist offline
Banned

 
Registriert seit: Aug 2002
Ort: Frankfurt am Main
Beiträge: 4.852
Sepuku hat noch keine Bewertung oder ist auf 0
OL Nick: Sepuku999
Glückwunsch , sie haben ein Kind! Es ist ein AK!



O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - C:\WINDOWS\system32\ipv6monl.dll

Art:
Äußerst schädlich
Unbedingt fixen! Troj/Cimuz-AS
----------
Name Troj/Cimuz-AS
Typ

* Spyware-Trojaner

Anfällige Betriebssysteme

* Windows

Nebeneffekte

* Ermöglicht Dritten den Zugriff auf den Computer
* Stiehlt Daten
* Reduziert die Systemsicherheit
* Speichert Tastenfolgen
* Installiert sich in der Registrierung

Alias

* Spy-Agent.ak
---------------------------------------


http://www.kaspersky.com/de/

Hol dir die 30 tage trial version und fix das damit.

Du Knecht !
bwahahaha

Denk dran auf der GB schuldest mir jetzt was also dere my cracknigga.

Ich weiss jetzt nicht obs daran lag.
Aber mach erstmal den weg!
Und dann schaun wir weiter.
Und geh weniger po und titten Seiten ansehen ! ^^

Geändert von Sepuku (29-04-2007 um 21:30 Uhr).
Mit Zitat antworten
  #94  
Alt 29-04-2007, 21:53
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.842
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Zitat:
Zitat von Sepuku Beitrag anzeigen
Und geh weniger po und titten Seiten ansehen ! ^^
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #95  
Alt 29-04-2007, 22:56
Benutzerbild von aCnCWoMeN
aCnCWoMeN aCnCWoMeN ist offline
Commandobot

 
Registriert seit: Mar 2002
Ort: SumpF (so wird GäMeUkELT)
Beiträge: 3.219
aCnCWoMeN hat noch keine Bewertung oder ist auf 0
aCnCWoMeN eine Nachricht über ICQ schicken aCnCWoMeN eine Nachricht über AIM schicken aCnCWoMeN eine Nachricht über MSN schicken aCnCWoMeN eine Nachricht über Yahoo! schicken aCnCWoMeN eine Nachricht über Skype schicken
OL Nick: B1gP3niS
Style: Yuri
ich bezweifel aber stark das der trojaner etwas mit den abstürzen in cnc3 zu tun hat :/ - der kommt sicher von den tauschbörsen
kann sein das er erst wenige tage drauf is ausser meine bisherigen virenscanner und addaware usw finden den net

Zitat:
Und geh weniger po und titten Seiten ansehen ! ^^
hallo ? ich bin da nur ab und zu um mich über die frivolitäten der welt im journalistischem sinne weiterzubilden
__________________

IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ

StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/
Mit Zitat antworten
  #96  
Alt 30-04-2007, 00:25
Benutzerbild von Sepuku
Sepuku Sepuku ist offline
Banned

 
Registriert seit: Aug 2002
Ort: Frankfurt am Main
Beiträge: 4.852
Sepuku hat noch keine Bewertung oder ist auf 0
OL Nick: Sepuku999
ja ja Kultur und so, ich weis schon.
Lass halt den Kaspersky mal durchlaufen und meld dich danach nochmal.
Wer weis wer auf den Rechner mittlerweile schon zugreift.
Mit Zitat antworten
  #97  
Alt 30-04-2007, 13:13
Benutzerbild von aCnCWoMeN
aCnCWoMeN aCnCWoMeN ist offline
Commandobot

 
Registriert seit: Mar 2002
Ort: SumpF (so wird GäMeUkELT)
Beiträge: 3.219
aCnCWoMeN hat noch keine Bewertung oder ist auf 0
aCnCWoMeN eine Nachricht über ICQ schicken aCnCWoMeN eine Nachricht über AIM schicken aCnCWoMeN eine Nachricht über MSN schicken aCnCWoMeN eine Nachricht über Yahoo! schicken aCnCWoMeN eine Nachricht über Skype schicken
OL Nick: B1gP3niS
Style: Yuri
so hier nun nach benutzung von kasparov oder so:


Logfile of HijackThis v1.99.1
Scan saved at 13:09:24, on 30.04.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Harrys\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)
R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: 195.13.63.187 irc.westwood.com
O1 - Hosts: 195.13.63.187 servserv.westwood.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - http://www.fileplanet.com/fpdlmgr/ca..._2.3.2.100.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://www.gamer-fm.de/v4/_ext/ampx2.6.1.11_en_dl.cab
O16 - DPF: {D2982A7F-489A-47F5-A319-FC1F14EBC245} (Navigator Class) - http://www.nutzwerk.de/control/NutzNavi.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe



hoffe system is nun sauber, sonst noch irgendwelche tips oder sonstiges damit der pc schneller und stabiler läuft ? ob cnc3 nun geht muss ich noch testen
hätte auch noch ein flash problem seid geraumer zeit wenn du mal wieder 5 min zeit hast
__________________

IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ

StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/
Mit Zitat antworten
  #98  
Alt 30-04-2007, 13:46
Benutzerbild von Aschante
Aschante Aschante ist offline
Super Moderator

 
Registriert seit: Jan 2002
Ort: Karlsruhe
Beiträge: 4.701
Aschante ist ein...
Aschante eine Nachricht über ICQ schicken
OL Nick: Aschante
Während dem spielen ICQ und MSN shutten, dann wird wieder Leistung und Bandbreite frei.
Winamp würde ich ebenfalls mal empfehlen aus zu lassen... das kostet auch Ressourcen. (Vor allem wenn man Gemer-FM als Live-Stream hört.. auch wenns nur Musik ist... Das ist eine aktive Internetverbindung, die Bandbreite und massig Ressourcen frisst...)
__________________
Zitat:
Wenn ich mal alt bin, schreibe ich keine Memoiren... ich veröffentlich einfach meine History...
Mit Zitat antworten
  #99  
Alt 30-04-2007, 13:56
Benutzerbild von aCnCWoMeN
aCnCWoMeN aCnCWoMeN ist offline
Commandobot

 
Registriert seit: Mar 2002
Ort: SumpF (so wird GäMeUkELT)
Beiträge: 3.219
aCnCWoMeN hat noch keine Bewertung oder ist auf 0
aCnCWoMeN eine Nachricht über ICQ schicken aCnCWoMeN eine Nachricht über AIM schicken aCnCWoMeN eine Nachricht über MSN schicken aCnCWoMeN eine Nachricht über Yahoo! schicken aCnCWoMeN eine Nachricht über Skype schicken
OL Nick: B1gP3niS
Style: Yuri
hab ich (zumindest meines erachtens) auch alles aus wenn ich am spielen bin - auch die einträge aus dem autostart hab ich alle deaktiviert und die windows dienste die ich meines wissen nicht benötige ect

oder is da laut dem protokoll noch etwas an was ruhig aus sein dürfte - also das protokoll is direkt nach dem restart also im "nackt" zustand erstellt
__________________

IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ

StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/
Mit Zitat antworten
  #100  
Alt 30-04-2007, 14:03
Benutzerbild von Merlin
Merlin Merlin ist offline
Ex-Nick: MerlinSt
Yuris Leibwache

 
Registriert seit: Jul 2002
Ort: Saarland
Beiträge: 3.627
Merlin hat noch keine Bewertung oder ist auf 0
OL Nick: Merlin
Style: CnCForen Standard Style: Standard
Lass auch mal ein "netstat -a -b" in der Eingabeaufforderung laufen. Dann siehst du was welche Ports offen hat, welche Ports und Prozesse connected sind.

netstat -a -b >c:\harrys\netstat.txt

das schreibt das Ergebnis nach c:\harrys\netstat.txt. Du kannst das dann mit simplen Notepad/Editor anschauen.
__________________

Warum beschweren sich die Leute, die nicht richtig lesen können, über das, was andere Leute schreiben?
Mit Zitat antworten
  #101  
Alt 30-04-2007, 14:20
Benutzerbild von aCnCWoMeN
aCnCWoMeN aCnCWoMeN ist offline
Commandobot

 
Registriert seit: Mar 2002
Ort: SumpF (so wird GäMeUkELT)
Beiträge: 3.219
aCnCWoMeN hat noch keine Bewertung oder ist auf 0
aCnCWoMeN eine Nachricht über ICQ schicken aCnCWoMeN eine Nachricht über AIM schicken aCnCWoMeN eine Nachricht über MSN schicken aCnCWoMeN eine Nachricht über Yahoo! schicken aCnCWoMeN eine Nachricht über Skype schicken
OL Nick: B1gP3niS
Style: Yuri
also das game habe ich eben versucht - beim 2ten game switchte ich ma wieder von selbst zum desktop und das game hängte sich auf :/

Zitat:
netstat -a -b >c:\harrys\netstat.txt
der befehl geht zwar (sehe auch ganz schnell ein schwarzes dos artiges fenster) aber die txt wird nicht erstellt

schon ma danke an alle die hier tips geben =)
__________________

IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ

StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/
Mit Zitat antworten
  #102  
Alt 30-04-2007, 15:10
Benutzerbild von Aschante
Aschante Aschante ist offline
Super Moderator

 
Registriert seit: Jan 2002
Ort: Karlsruhe
Beiträge: 4.701
Aschante ist ein...
Aschante eine Nachricht über ICQ schicken
OL Nick: Aschante
netstat -a -b > c:\netstat.txt

Machs mal so... kann ein bissel dauern, bis es fertig ist...

Sieht dann so aus:


Code:
Aktive Verbindungen

  Proto  Lokale Adresse         Remoteadresse          Status           PID
  TCP    aschante:epmap         aschante:0             ABH™REN         1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:microsoft-ds  aschante:0             ABH™REN         4
  [System]

  TCP    aschante:1110          aschante:0             ABH™REN         1916
  [avp.exe]

  TCP    aschante:1025          aschante:0             ABH™REN         308
  [alg.exe]

  TCP    aschante:netbios-ssn   aschante:0             ABH™REN         4
  [System]

  TCP    aschante:epmap         i3ED6F6BF.versanet.de:4333  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F6BF.versanet.de:3633  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F159.versanet.de:1038  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F52F.versanet.de:3437  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F52F.versanet.de:2774  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F6BF.versanet.de:1518  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F52F.versanet.de:2806  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F6BF.versanet.de:3774  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F6BF.versanet.de:1829  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F159.versanet.de:4853  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F159.versanet.de:2358  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F52F.versanet.de:4824  HERGESTELLT     1224
  c:\windows\system32\WS2_32.dll
  C:\WINDOWS\system32\RPCRT4.dll
  c:\windows\system32\rpcss.dll
  C:\WINDOWS\system32\svchost.exe
  C:\WINDOWS\system32\ADVAPI32.dll
  [svchost.exe]

  TCP    aschante:epmap         i3ED6F159.versanet.de:1463  HERGESTELLT     1224
  c:\wind
__________________
Zitat:
Wenn ich mal alt bin, schreibe ich keine Memoiren... ich veröffentlich einfach meine History...

Geändert von Sven (30-04-2007 um 15:14 Uhr). Grund: Den ewig langen Text in ein Code gepackt
Mit Zitat antworten
  #103  
Alt 30-04-2007, 15:29
Benutzerbild von Sepuku
Sepuku Sepuku ist offline
Banned

 
Registriert seit: Aug 2002
Ort: Frankfurt am Main
Beiträge: 4.852
Sepuku hat noch keine Bewertung oder ist auf 0
OL Nick: Sepuku999
Jo ich übergebe dann an die beiden hier^^.
Noch etwas klitzekleines.

Der Trojaner oder die wiederherstellungsdatei des rootkits könnte noch drauf sein .

Lass mal regseeker drüberlaufen. Und mach die invalid applications platt.

http://www.chip.de/downloads/c1_downloads_13009733.html

Der button ist :

Clean the registry!

nicht autoclean wählen, sondern Schritt für Schritt manuell wählen.

Das geht indem du erst Clean the registry drückst und danach anstelle von autoclean nur OK drückst.

Und dann schau dir den Müll auf deiner Mühle mal genau an!
Mit Zitat antworten
  #104  
Alt 30-04-2007, 16:29
Benutzerbild von aCnCWoMeN
aCnCWoMeN aCnCWoMeN ist offline
Commandobot

 
Registriert seit: Mar 2002
Ort: SumpF (so wird GäMeUkELT)
Beiträge: 3.219
aCnCWoMeN hat noch keine Bewertung oder ist auf 0
aCnCWoMeN eine Nachricht über ICQ schicken aCnCWoMeN eine Nachricht über AIM schicken aCnCWoMeN eine Nachricht über MSN schicken aCnCWoMeN eine Nachricht über Yahoo! schicken aCnCWoMeN eine Nachricht über Skype schicken
OL Nick: B1gP3niS
Style: Yuri
Zitat:
netstat -a -b > c:\netstat.txt

Machs mal so... kann ein bissel dauern, bis es fertig ist...
is da ein bestimmter win dienst zuständig ? weil bei mir erstellt es keine txt und das fenster is nach 1 sek wieder verschwunden
__________________

IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ

StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/
Mit Zitat antworten
  #105  
Alt 30-04-2007, 16:36
Benutzerbild von Merlin
Merlin Merlin ist offline
Ex-Nick: MerlinSt
Yuris Leibwache

 
Registriert seit: Jul 2002
Ort: Saarland
Beiträge: 3.627
Merlin hat noch keine Bewertung oder ist auf 0
OL Nick: Merlin
Style: CnCForen Standard Style: Standard
Es darf keine leerzeichen zwischen ">" und "c:\..." sein
__________________

Warum beschweren sich die Leute, die nicht richtig lesen können, über das, was andere Leute schreiben?
Mit Zitat antworten
  #106  
Alt 30-04-2007, 16:42
Benutzerbild von aCnCWoMeN
aCnCWoMeN aCnCWoMeN ist offline
Commandobot

 
Registriert seit: Mar 2002
Ort: SumpF (so wird GäMeUkELT)
Beiträge: 3.219
aCnCWoMeN hat noch keine Bewertung oder ist auf 0
aCnCWoMeN eine Nachricht über ICQ schicken aCnCWoMeN eine Nachricht über AIM schicken aCnCWoMeN eine Nachricht über MSN schicken aCnCWoMeN eine Nachricht über Yahoo! schicken aCnCWoMeN eine Nachricht über Skype schicken
OL Nick: B1gP3niS
Style: Yuri
selbe ergebniss :/
__________________

IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ

StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/
Mit Zitat antworten
  #107  
Alt 30-04-2007, 16:44
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.842
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Wie machst du das denn? Direkt über 'Start -> Ausführen'?
Sonst mach doch mal:
Start -> Ausführen -> 'cmd'
Darin dann: 'netstat -a -b'
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #108  
Alt 30-04-2007, 16:47
Benutzerbild von Aschante
Aschante Aschante ist offline
Super Moderator

 
Registriert seit: Jan 2002
Ort: Karlsruhe
Beiträge: 4.701
Aschante ist ein...
Aschante eine Nachricht über ICQ schicken
OL Nick: Aschante
Humpf... was um alles in der Welt geht mit Deinem System ab?
Ich bin jetzt mal richtig verwirrt... das ist ein einfacher Dos-Befehl.
Du musst eigentlich ein cmd aufmachen und den Befehl von Hand eingeben... danach wird das Textfile erstellt und das wars... mehr ist da auch nicht zu sehen.
Nur das Textfile sollte danach dann direkt unterm Explorer im Laufwerk C angezeigt werden.. mehr ist da nicht...
__________________
Zitat:
Wenn ich mal alt bin, schreibe ich keine Memoiren... ich veröffentlich einfach meine History...
Mit Zitat antworten
  #109  
Alt 30-04-2007, 16:54
Benutzerbild von aCnCWoMeN
aCnCWoMeN aCnCWoMeN ist offline
Commandobot

 
Registriert seit: Mar 2002
Ort: SumpF (so wird GäMeUkELT)
Beiträge: 3.219
aCnCWoMeN hat noch keine Bewertung oder ist auf 0
aCnCWoMeN eine Nachricht über ICQ schicken aCnCWoMeN eine Nachricht über AIM schicken aCnCWoMeN eine Nachricht über MSN schicken aCnCWoMeN eine Nachricht über Yahoo! schicken aCnCWoMeN eine Nachricht über Skype schicken
OL Nick: B1gP3niS
Style: Yuri
ah manuell, also über cmd, gehts jetzt:


Aktive Verbindungen
Proto Lokale Adresse Remoteadresse Status PID
TCP harry:epmap harry:0 ABH™REN 900
c:\windows\system32\WS2_32.dll
C:\WINDOWS\system32\RPCRT4.dll
c:\windows\system32\rpcss.dll
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ADVAPI32.dll
[svchost.exe]
TCP harry:microsoft-ds harry:0 ABH™REN 4
[System]
TCP harry:netbios-ssn harry:0 ABH™REN 4
[System]
TCP harry:1074 by2msg1104216.phx.gbl:1863 HERGESTELLT 1724
[msnmsgr.exe]
TCP harry:1410 by2msg1104405.phx.gbl:1863 HERGESTELLT 1724
[msnmsgr.exe]
TCP harry:1462 red.ads.t-online.de:http WARTEND 0
TCP harry:1496 red.ads.t-online.de:http WARTEND 0
TCP harry:1574 red.ads.t-online.de:http WARTEND 0
TCP harry:1575 red.ads.t-online.de:http WARTEND 0
TCP harry:1576 red.ads.t-online.de:http WARTEND 0
UDP harry:microsoft-ds *:* 4
[System]
UDP harry:1042 *:* 1724
[msnmsgr.exe]
UDP harry:1066 *:* 1724
[msnmsgr.exe]
UDP harry:1540 *:* 584
[iexplore.exe]
UDP harry:netbios-ns *:* 4
[System]
UDP harry:discard *:* 1724
[msnmsgr.exe]
UDP harry:10041 *:* 1724
[msnmsgr.exe]
UDP harry:netbios-dgm *:* 4
[System]
__________________

IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ

StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/
Mit Zitat antworten
  #110  
Alt 01-05-2007, 21:16
Benutzerbild von aCnCWoMeN
aCnCWoMeN aCnCWoMeN ist offline
Commandobot

 
Registriert seit: Mar 2002
Ort: SumpF (so wird GäMeUkELT)
Beiträge: 3.219
aCnCWoMeN hat noch keine Bewertung oder ist auf 0
aCnCWoMeN eine Nachricht über ICQ schicken aCnCWoMeN eine Nachricht über AIM schicken aCnCWoMeN eine Nachricht über MSN schicken aCnCWoMeN eine Nachricht über Yahoo! schicken aCnCWoMeN eine Nachricht über Skype schicken
OL Nick: B1gP3niS
Style: Yuri
also jetzt zur zeit scheint nur noch der fehler zu kommen, dass es ausm game selbständig aufn desktop switcht und sich dann ohne fehlermeldung aufhängt ausser ich beende es per task manager

hat da jemand noch vorschläge ;D ?
__________________

IcH biN EiNe fiNgErnAgELdrEcK freSSenDe H3roinHuRe uNd sO ziEmLicH dAs sTinKeNdstÖ

StücK sAmStag-mOrgEn-Sch3iSSe, wAs Mir iN di3sEm FoRuM bisHer unTeRgEkoMMen iSt :-/
Mit Zitat antworten
  #111  
Alt 01-05-2007, 22:57
Benutzerbild von Sepuku
Sepuku Sepuku ist offline
Banned

 
Registriert seit: Aug 2002
Ort: Frankfurt am Main
Beiträge: 4.852
Sepuku hat noch keine Bewertung oder ist auf 0
OL Nick: Sepuku999
dxdiag haste gemacht.

trojaner gekillt.

jetzt hau java raus weil das die sicherheitslücke hoch zehn ist.

wenn sich nix ändert machst du es wieder drauf.

Und schalt eben alles ab was nicht nötig ist und teste neu.

mach nochmal dx9 und deine graka treiber neu drauf.
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:03 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de