U
Uwe
Guest
Seid cirka einer Woche hatte ich den Verdacht das mein Rechner irgendwie gehackt wird oder von Viren befallen ist. Bisher hatte ich auch nie ne Firewall weil ich von zuhause immer nur sehr kurz ins Inet geh und durch die 56k Leitung eh nix gezogen werden kann. Letztens hab ich dann bemerkt das mein Inet erheblich langsamer wurde und er ununterbrochen Daten sendet. Dann hab ich endlich mal Zone Alarm drauf gemacht und dann gings gleich ab.
Teekids.exe versucht mit dem Inet verbindung aufzunehmen,
mslaugh.exe versucht mit dem Inet verbindung aufzunehmen,
services.exe versucht mit dem Inet verbindung aufzunehmen,
explorer.exe versucht mit dem Inet verbindung aufzunehmen,
Ok die ersten beiden waren BugBear variationen was wiederum eine version von Lovesan ist. Hab ich natürlich alles geblockt und dann entfernt.
Diese services.exe (wohlgemerkt klein geschrieben) macht mir aber probleme. Ich weiss nicht ob das selbst ein Virus ist oder obs infiziert ist. Ich kann die auch nicht löschen oder den prozess beenden. Weiss da jemand was drüber?
Das der normale Explorer Verbindung mit dem Inet aufnehem will versteh ich auch nicht!?
Auf meinen Rechner wollten aber auch scheinbar Leute zugreifen weil der Zone Alarm hat sich andauernd gemeldet das mein Rechner angepingt wird und über irgendwelche Ports versucht wird drauf zuzugreifen. Hab mir die IPs auch mal notiert. Kann man das irgendwie zurückverfolgen?
Naja jetzt nach den Säuberungsaktionen läuft der Rechner wieder richtig. Vieleicht weiss ja jemand antworten auf die Fragen aber mit dem Firmenadmin werd ich auch noch mal reden. Is ja voll gefährlich zur Zeit im Inet.
Teekids.exe versucht mit dem Inet verbindung aufzunehmen,
mslaugh.exe versucht mit dem Inet verbindung aufzunehmen,
services.exe versucht mit dem Inet verbindung aufzunehmen,
explorer.exe versucht mit dem Inet verbindung aufzunehmen,
Ok die ersten beiden waren BugBear variationen was wiederum eine version von Lovesan ist. Hab ich natürlich alles geblockt und dann entfernt.
Diese services.exe (wohlgemerkt klein geschrieben) macht mir aber probleme. Ich weiss nicht ob das selbst ein Virus ist oder obs infiziert ist. Ich kann die auch nicht löschen oder den prozess beenden. Weiss da jemand was drüber?
Das der normale Explorer Verbindung mit dem Inet aufnehem will versteh ich auch nicht!?
Auf meinen Rechner wollten aber auch scheinbar Leute zugreifen weil der Zone Alarm hat sich andauernd gemeldet das mein Rechner angepingt wird und über irgendwelche Ports versucht wird drauf zuzugreifen. Hab mir die IPs auch mal notiert. Kann man das irgendwie zurückverfolgen?
Naja jetzt nach den Säuberungsaktionen läuft der Rechner wieder richtig. Vieleicht weiss ja jemand antworten auf die Fragen aber mit dem Firmenadmin werd ich auch noch mal reden. Is ja voll gefährlich zur Zeit im Inet.