Bin gestern ein wenig im internet gesurft, hab so eine hacker-seite geöffnet und bevor die aufgebaut war, ist mein opera abgestürzt. Da hab ich mir natürlich schon gedacht, dass ich mir was eingefangen hab. Dann hab ich bei bugtraq geguckt, da hatten sie aber noch keine exploits für opera 9.0. Da war ich vorerst beruhigt. Nach 5 min kam dann plötzlich eine Fehlermeldung:
Generic Host Process hat einen Fehler verursacht und muss geschlossen werden.
Und ich konnte nicht mehr surfen. Dann hab ich nen virenscan laufen lassen aber der hat nichts gefunden (NOD32). Aber das beste kommt noch...
Heute morgen surft mein Vater an seinem pc und er hat genau das selbe problen mit dem generich host process. Er hat auch einen virenscann gemacht(AntiVir) und auch nichts gefunden. (Wir sind nicht vernetzt, und er hat auch sonst keine daten von mir via e-mail, usb-stick o.Ä. erhalten)
Grassiert jetzt ein neuer Wurm und der operaabsturz hat nichts damit zu tun, oder was hat das zu bedeuten?
Hier noch das logfile von Highjackthis. Ich konnte nichts verdächtiges finden.
Muss ich jetzt schon wieder formatieren? Das letzte mal is ca ne woche her...
Generic Host Process hat einen Fehler verursacht und muss geschlossen werden.
Und ich konnte nicht mehr surfen. Dann hab ich nen virenscan laufen lassen aber der hat nichts gefunden (NOD32). Aber das beste kommt noch...
Heute morgen surft mein Vater an seinem pc und er hat genau das selbe problen mit dem generich host process. Er hat auch einen virenscann gemacht(AntiVir) und auch nichts gefunden. (Wir sind nicht vernetzt, und er hat auch sonst keine daten von mir via e-mail, usb-stick o.Ä. erhalten)
Grassiert jetzt ein neuer Wurm und der operaabsturz hat nichts damit zu tun, oder was hat das zu bedeuten?
Hier noch das logfile von Highjackthis. Ich konnte nichts verdächtiges finden.
Code:
Logfile of HijackThis v1.99.1
Scan saved at 18:39:18, on 13.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\NOD32\nod32kui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Sun\StarOffice 8\program\soffice.exe
C:\Programme\Sun\StarOffice 8\program\soffice.BIN
C:\WINDOWS\system\CmSNXeye.exe
C:\Programme\NOD32\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Opera\Opera.exe
C:\Dokumente und Einstellungen\HUnttuCH\Desktop\hijackthis\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\NOD32\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NetLimiter] C:\Programme\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [Steam] C:\Programme\Steam\Steam.exe -silent
O4 - Startup: StarOffice 8.lnk = C:\Programme\Sun\StarOffice 8\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{AAE6ACAD-01FD-4CFC-9EE0-3B0EBDD3D7AF}: NameServer = 212.7.148.65 212.7.148.97
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\NOD32\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Muss ich jetzt schon wieder formatieren? Das letzte mal is ca ne woche her...