Forum: Betriebssysteme
by Go2EITS,
24. Okt 2006
@ErazerZ
Man lernt nie aus.
Mit der Vorgehensweise habe einen Virus lokalisieren können. Natürlich nur den, der nach außen kommuniziert. Dpätestens, wenn die gesendeten Daten im "Ruchezustand" der DFÜ-verbidung mehr als die empfangenen Daten sind, sollte alle Alarmglocken schrillen.
@Luckie:
Meine Vorschläge ignoriert? Sieht bei Dir böse aus, Du hast Dir ganz sicher was eingefangen, oder...
Forum: Betriebssysteme
by Go2EITS,
23. Okt 2006
@Luckie
Nimm mal den Prozessexplorer...
Da kannst Du sehen, ob ein Prozess z. B. ins Internet funkt. (Damit habe ich ein Rootkit entdeckt)
und schau mal in die Dienste rein. Sonst FP sichern und XP reparieren. Und mal Kasperky Antivir Trial mal rauf. Von Norton und Panda halte ich nicht so viel.
Forum: Betriebssysteme
by Go2EITS,
22. Okt 2006
Ich würde trotzdem mal die Datei überprüfen. Ich glaube, Kasperky hat eine hervorragende Onlineprüfung für Deine Datei. CU und beste Grüße! Go2EITS
Forum: Betriebssysteme
by Go2EITS,
21. Okt 2006
@Luckie
Sieht danach aus, als wenn ein "böser" Prozess vorhanden ist. Riecht förmlich nach Virus.
Nimm mal Prozessexplorer von sysinternals. Sogar in einer VM kann man unter XP sich erneut an- oder ummelden auch ohne alle Patchs eingespielt zu haben.
Prüf mal die Winlogon.exe auf Veränderungen. Die müsste für die Logins zuständig sein. (Ohne Gewähr aufvollstädige Richtigkeit der Aussage.) ...