You are not logged in.

Dear visitor, welcome to AnnoZone Forum. If this is your first visit here, please read the Help. It explains in detail how this page works. To use all features of this page, you should consider registering. Please use the registration form, to register here or read more information about the registration process. If you are already registered, please login here.

anno-michi

Boardsmutje

  • "anno-michi" started this thread

Posts: 909

Date of registration: Oct 27th 2009

  • Send private message

61

Monday, December 28th 2009, 12:23pm

@Nayo

Was genau soll ich hier jetzt machen?
Ich hab mir diesen Hijackthis runtergeladen und angewendet, doch wie geht´s weiter??
  Spannende ANNO Let's Plays und andere Gaming-Streams gibts auf meinem YouTube Kanal! :up:
Schau doch mal vorbei!

This post has been edited 1 times, last edit by "anno-michi" (Dec 28th 2009, 12:23pm)


Nayo

Meereskenner

Posts: 812

Date of registration: Nov 1st 2006

  • Send private message

62

Monday, December 28th 2009, 12:35pm


Dort drauf klicken. Im Anschluss öffnet sich Notepad mit einem Logfile. Dieses kannst du kopieren und einfügen oder die Datei speichern.
  Zuviele Anno Installationen auf deinem Rechner? Anno Installationsmanager schafft Ordnung :)

IAAM 1404 funktioniert nicht? IAAM Testtool verrät uns ob etwas nicht richtig installiert ist.

This post has been edited 1 times, last edit by "Nayo" (Dec 28th 2009, 12:43pm)


anno-michi

Boardsmutje

  • "anno-michi" started this thread

Posts: 909

Date of registration: Oct 27th 2009

  • Send private message

63

Monday, December 28th 2009, 12:44pm

Also, es ist da etwas im Editor aufgegeangen...
Ich poste das hier dann mal:
anno-michi has attached the following images:
  • Logfile.jpg
  • Logfile2.jpg
  Spannende ANNO Let's Plays und andere Gaming-Streams gibts auf meinem YouTube Kanal! :up:
Schau doch mal vorbei!

This post has been edited 1 times, last edit by "anno-michi" (Dec 28th 2009, 12:47pm)


Nayo

Meereskenner

Posts: 812

Date of registration: Nov 1st 2006

  • Send private message

64

Monday, December 28th 2009, 1:01pm

@anno-mich: Als Textdatei, nicht als Bild :(
Wie auch immer, da laufen alleine 8 Prozesse von Panda Security
ein weiterer, ein SpyBot
und zwei oder drei sind von dem AdWare Tool.
In den Prozessen sind keine Schädlichen Inhalte drin. aber Die gesamtzahl der Prozesse sollte dich bei solch einem Security Tool wie Panda nicht wundern.

In der Registry fällt mir spontan mal diese GrabToolbar auf. Keine Ahnung was das ist.
Auf Seite 2 Siehst du etwa 11te zeile von oben die schöne d.exe und e.exe.
Also trotz toolem Cleaner Programm, sind noch Spuren vorhanden. Was dazu führen könnte, dass diese irgendwann wiederkommen.

Was ist MAGIX? Und wieso hat der einen Firebird Service gestartet?
7 Dienste alleine durch Panda, na Klasse :lol:

EDIT: wie kommst du auf 50 Prozesse? ich habe nue 33 gezählt. 33 ist für WinXP Ok.
  Zuviele Anno Installationen auf deinem Rechner? Anno Installationsmanager schafft Ordnung :)

IAAM 1404 funktioniert nicht? IAAM Testtool verrät uns ob etwas nicht richtig installiert ist.

This post has been edited 1 times, last edit by "Nayo" (Dec 28th 2009, 1:04pm)


anno-michi

Boardsmutje

  • "anno-michi" started this thread

Posts: 909

Date of registration: Oct 27th 2009

  • Send private message

65

Monday, December 28th 2009, 1:22pm

@Nayo

Seltsam, er Taskmanager zeigt 49 Prozesse an.... :scratch:

Warum vom Panda so viele laufen, dass weiß ich selber nicht...
Und MAGIX ist der Anbieter eines MP3 Makers

Ich habe jetzt nachgeschaut, wo d.exe und e.exe drin sind...
Theoretisch kann ich da aus dem Temp-Ordner ja alles rauslöschen - oder??

@Salagon

Hier, die Textdatei:
anno-michi has attached the following file:
  • Procexp.txt (3.4 kB - 242 times downloaded - latest: May 6th 2024, 4:41pm)
  Spannende ANNO Let's Plays und andere Gaming-Streams gibts auf meinem YouTube Kanal! :up:
Schau doch mal vorbei!

This post has been edited 2 times, last edit by "anno-michi" (Dec 28th 2009, 1:29pm)


Solagon

Boardsmutje

Posts: 907

Date of registration: Jul 30th 2006

  • Send private message

66

Monday, December 28th 2009, 4:33pm

Quoted

Original von anno-michi
Ich habe jetzt nachgeschaut, wo d.exe und e.exe drin sind...
Theoretisch kann ich da aus dem Temp-Ordner ja alles rauslöschen - oder??

Theoretisch schon, nur praktisch nützt es dir nichts. Sie werden wieder kommen.
Der eigentliche Übeltäter sitzt an einer anderen Stelle und generiert die Prozesse Astrocom und Neochronos immer wieder aufs Neue. Dabei unterscheiden sich die Dateien jedes Mal. Dummerweise gibt es für diese sogenannte "Stealth Malware" keinen einheitlichen Namen und selbst teuer bezahlte Anti-Malware-Suiten erkennt diese Schädlinge oft nicht.

Hier mal eine sehr interessante Webseite, die aufzeigt wo und wie man sich diese Schädlinge einfängt. Vielleicht ist ja die eine oder andere URL bekannt.

NoVirusThanks

Wie man vermutlich diesen Schädling entfernen kann, steht hier.
Vermutlich deshalb, weil ich nicht weiß ob es sich um exakt den selben Schädling handelt. Jedenfalls gibt es auch hier den Prozess Neochronos.

Weitere Infos findet man, wenn man nach Astrocom, Neochronos, msb.exe und/oder sshnas.dll sucht.

Die beste Lösung für dieses Problem wurde hier schon empfohlen und im Forum von HijackThis gibt es auch noch eine sehr gute Begründung dafür. Hier bitte. Das eingerahmte Zitat im zweiten Beitrag. Daher meine Empfehlung, alles Wichtige sichern, aktuelle Treiber und Updates besorgen und Format c: /q.

anno-michi

Boardsmutje

  • "anno-michi" started this thread

Posts: 909

Date of registration: Oct 27th 2009

  • Send private message

67

Monday, December 28th 2009, 7:37pm

Quoted


Original von Solagon:

Hier mal eine sehr interessante Webseite, die aufzeigt wo und wie man sich diese Schädlinge einfängt. Vielleicht ist ja die eine oder andere URL bekannt.


Nein, diese URL´s sind mir noch nie untergekommen....

Ich fürchte da hilft nur noch alles neu aufsetzen.... :(
  Spannende ANNO Let's Plays und andere Gaming-Streams gibts auf meinem YouTube Kanal! :up:
Schau doch mal vorbei!

This post has been edited 1 times, last edit by "anno-michi" (Dec 28th 2009, 7:39pm)


Legofan

Meereskenner

Posts: 694

Date of registration: May 5th 2009

  • Send private message

68

Monday, December 28th 2009, 8:17pm

Aber!
Wenn du das aufsetzen nicht zum ersten Mal machst, solltest du aufpassen/jmd. der sich auskennt dran lassen. Is manchmal etwas kompliziert...
  aka Legofan :P

Posts: 4,621

Date of registration: May 1st 2004

  • Send private message

69

Monday, December 28th 2009, 11:48pm

Meint ihr nicht auch, dass nach drei Seiten allmählich der Zeitpunkt gekommen sein sollte das Thema abzuschließen?
  Höflichkeit ist die höchste Form der Verachtung!

ChaosKlinik

Meereskenner

Posts: 723

Date of registration: Aug 5th 2009

  • Send private message

70

Monday, December 28th 2009, 11:56pm

Immerhin haben wir einen Rekord"spammer" des Jahres :totlach:

Also ich sehe mittlerweile jedenfalls nur noch eine Neuaufsetzung als sinnvoll an.

und jetzt bin ich off :chrr:

anno-michi

Boardsmutje

  • "anno-michi" started this thread

Posts: 909

Date of registration: Oct 27th 2009

  • Send private message

71

Tuesday, December 29th 2009, 1:09pm

Also von mir aus kann der Thread geschlossen werden!

DANKE für Eure Hilfe!!!
Ich werde den dann mal neu aufsetzen!!

@ChaosKlinik

Dein Beitrag war aber auch voll umsonst.... ;)

Naja ich bin eben ein aktives Mitgleid!!!!
Aber kein Spammer!
Ich sorge mich doch nur um das Wohl meines PC´s!
  Spannende ANNO Let's Plays und andere Gaming-Streams gibts auf meinem YouTube Kanal! :up:
Schau doch mal vorbei!