boote-forum.de - Das Forum rund um Boote  

Zurück   boote-forum.de - Das Forum rund um Boote > Dies & Das > Kein Boot



Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen.

Antwort
Nächste Seite - Ergebnis 26 bis 35 von 35
 
Themen-Optionen
  #1  
Alt 05.12.2005, 18:48
Benutzerbild von Ride The Lightning
Ride The Lightning Ride The Lightning ist offline
BF Archivar
 
Registriert seit: 28.12.2004
Ort: Hamburg
Beiträge: 4.246
Boot: Crownline 275 CCR
13.556 Danke in 3.933 Beiträgen
Standard Virus/ Spyware aufm Rechner

Guten Abend,

mein Bruder hat folgendes Problem:
Ständig blinkt, wie auf Bild 1 zu sehen, "your Computer is infected". Es blinkt ständig und lässt sich nicht wegklicken. Ist dies eine Windowsmeldung oder tarnt sich da irgendein Programm, um Dinge herunter zu laden?
Außerdem öffnet sich automatisch der Internetexplorer und ruft die Seite "SpyAxe" auf (Bild 2).
Internetseiten aufrufen ist fast unmöglich, die Startseite wurde geändert und lässt sich über "Internetoptionen" nicht ändern.
Hat jemand von Euch schon mal sowas ähnliches gehabt?

Gruß Lars
Miniaturansicht angehängter Grafiken
Klicken Sie auf die Grafik für eine größere Ansicht

Name:	2719_1133808487.jpg
Hits:	497
Größe:	42,2 KB
ID:	19247   Klicken Sie auf die Grafik für eine größere Ansicht

Name:	2719_1133808496.jpg
Hits:	497
Größe:	35,1 KB
ID:	19248  
__________________
Good Day To Be Alive, Sir

Mit Zitat antworten top
  #2  
Alt 05.12.2005, 19:06
Benutzerbild von Fletcher-Andi
Fletcher-Andi Fletcher-Andi ist offline
Fletcher Papst
 
Registriert seit: 16.08.2003
Ort: Hamburg
Beiträge: 6.141
Boot: FLETCHER 199 BRAVO 225 YAMAHA BETO & Crescent 310 5PS Yamaha
4.068 Danke in 2.221 Beiträgen
Standard

Hi!

Lass da mal Adaware drüberlaufen , wenn es nichts bringt , dann mal " CWshredder " drüberlaufen lassen.
Mein InternetExplorer wurde auch mal "ge hijackt" , danach habe ich FireFox benutzt und seitdem keine Probleme mehr!

mfG
Andi
__________________
www.Fletcher-Sportboote.de - die Seite für Fletcher-Freunde
Propeller - Rechner - Propeller Speed calculator - download
Mit Zitat antworten top
  #3  
Alt 05.12.2005, 19:31
Benutzerbild von Paul Petersik
Paul Petersik Paul Petersik ist offline
Ehrenmitglied
 
Registriert seit: 26.08.2004
Ort: Hopfenland Hallertau
Beiträge: 3.571
Boot: Whitby 42
1.388 Danke in 630 Beiträgen
Standard

Ich habe aus gleichem Anlass "Spybot Search & Destroy" kostenlos aus dem Internet heruntergeladen und installiert. Ich hatte ziemlich Müll auf dem PC. Seit dem ist Ruhe.

Servus

Paul
Mit Zitat antworten top
  #4  
Alt 05.12.2005, 19:38
Benutzerbild von TomM
TomM TomM ist offline
Admiral
 
Registriert seit: 07.01.2003
Beiträge: 2.693
2.150 Danke in 1.052 Beiträgen
Standard

Das ist die Spyware!!!!

Die bekommst nur über Hijack this und mit viel Geduld wieder raus, denn sie installiert sich ständig neu und ändert dazu ihren Dateinamen.

hijackthis zeigt Dir si run und runonce Einträge, aber Achtung nur mit erfahrung weglöschen. Dann geht die Suche los - kein restart machen -

Viel Erfolg.

Das ist ein nettes Scheißding
__________________
so long -> Tom

Es gibt Leute, die wissen alles, das ist alles was sie wissen (Schiller)
Mit Zitat antworten top
  #5  
Alt 05.12.2005, 19:40
Benutzerbild von Ride The Lightning
Ride The Lightning Ride The Lightning ist offline
BF Archivar
 
Registriert seit: 28.12.2004
Ort: Hamburg
Beiträge: 4.246
Boot: Crownline 275 CCR
13.556 Danke in 3.933 Beiträgen
Standard

Zitat:
Zitat von TomM
...aber Achtung nur mit erfahrung weglöschen.
Und genau das ist mein Problem.

Trotzdem danke.
__________________
Good Day To Be Alive, Sir

Mit Zitat antworten top
  #6  
Alt 05.12.2005, 20:00
Benutzerbild von ralfschmidt
ralfschmidt ralfschmidt ist offline
BF-Trockendocktor
 
Registriert seit: 31.01.2002
Ort: Lünen / Sea Ray 180 CB Sea Ray SRV 195
Beiträge: 32.429
19.799 Danke in 14.364 Beiträgen
Standard

Hallo Ride The Lightning,
ist gar nicht so schwer, starte mal von der Eingabe Aufforderung MSConfig
da gehst du zu den Startdateien da werden die Programme angezeigt die automatisch gestartet werden und in welchen Verzeichnis die stehen, alle die dir nicht geheuer sind kannst du erst mal deaktivieren, die werden dadurch nicht gelöscht, dann wieder Neu starten, wenn du deinen bösen Buben gefunden hast gehst du in das Verzeichnis und löscht das Programm, dann ist wieder Ruhe
__________________
Es ist ein Jammer, dass die Dummköpfe so selbstsicher sind und die Klugen so voller Zweifel.
Bertrand Russell
Mit Zitat antworten top
  #7  
Alt 05.12.2005, 20:03
Benutzerbild von TomM
TomM TomM ist offline
Admiral
 
Registriert seit: 07.01.2003
Beiträge: 2.693
2.150 Danke in 1.052 Beiträgen
Standard

Tja,

dann hast Du ein Problem - ich hatte das Biest mal über Google und einen netten Verweis auf Seiten auf denen sich dann minder bekleidete Damen zur Schau stellten.

Am nächsten Tag BLUB war die Meldung da. War ne ziemliche Ackerei - mit Spybot oder Ad-Aware war nix zu machen.

es sind mindestens zwei dll's beteiligt, die sich gegenseitig aufrufen und umbenennen - immer irgendwelche Buchstabenkombinationen.

dann gibt es noch ne system32.exe im System32 Verzeichnis - die ist NICHT von Microsoft - am besten einfach mal umbenennen in system32.sik

Ich war fast einen ganzen Tag beschäftigt um alles wegzukriegen - Ad-Aware findet immer was aber eben nicht alles

Am besten Daten sichern und neu installieren
__________________
so long -> Tom

Es gibt Leute, die wissen alles, das ist alles was sie wissen (Schiller)
Mit Zitat antworten top
  #8  
Alt 05.12.2005, 21:14
Benutzerbild von Ride The Lightning
Ride The Lightning Ride The Lightning ist offline
BF Archivar
 
Registriert seit: 28.12.2004
Ort: Hamburg
Beiträge: 4.246
Boot: Crownline 275 CCR
13.556 Danke in 3.933 Beiträgen
Standard

Ich habe mal AVG Anti Virus Free drüber laufen lassen. Es wurden über 25 Dateien gefunden, die als Trojaner eingestuft wurden. Die sind gelöscht.

Ralfi, ich werde es mal probieren, ich glaube aber nicht dass das so einfach ist.
__________________
Good Day To Be Alive, Sir

Mit Zitat antworten top
  #9  
Alt 06.12.2005, 19:41
Benutzerbild von ralfschmidt
ralfschmidt ralfschmidt ist offline
BF-Trockendocktor
 
Registriert seit: 31.01.2002
Ort: Lünen / Sea Ray 180 CB Sea Ray SRV 195
Beiträge: 32.429
19.799 Danke in 14.364 Beiträgen
Standard

Hallo Lars,
ist einfach, nur langwierig wenn du die Datei nicht findest die den Müll immer neu einbaut, wenn du mit Msconfig nicht zurecht kommst, es gibt noch was besseres von PC Welt oder Chip, habe ich aber selbst noch nicht getestet
__________________
Es ist ein Jammer, dass die Dummköpfe so selbstsicher sind und die Klugen so voller Zweifel.
Bertrand Russell
Mit Zitat antworten top
  #10  
Alt 06.12.2005, 19:48
Benutzerbild von Ride The Lightning
Ride The Lightning Ride The Lightning ist offline
BF Archivar
 
Registriert seit: 28.12.2004
Ort: Hamburg
Beiträge: 4.246
Boot: Crownline 275 CCR
13.556 Danke in 3.933 Beiträgen
Standard

Hi Ralf,
ich habs versucht. Hab fast alles deaktiviert. Ergebnis: Wie vorher.

Oder soll ich auch die Katgorie "Dienste" durchsuchen?
__________________
Good Day To Be Alive, Sir

Mit Zitat antworten top
  #11  
Alt 06.12.2005, 19:54
Benutzerbild von ralfschmidt
ralfschmidt ralfschmidt ist offline
BF-Trockendocktor
 
Registriert seit: 31.01.2002
Ort: Lünen / Sea Ray 180 CB Sea Ray SRV 195
Beiträge: 32.429
19.799 Danke in 14.364 Beiträgen
Standard

nein, die Dienste bringen dich nicht weiter

hier sind mal 2 Beispiele auf meinem 98SE Rechner:
msbb=c:\programme\180solutions\msbb.exe
msbb.exe war der Übeltäter der die Einträge immer wieder neu gemacht hat
kdgzypql=c:\windows\kdgzypql.exe
s.0.

manchmal geht unter xp die Datei löschen nicht, weil sie in Benutzung ist, dann kann man aber Umbenennen in z.b. xyz.vir und beim nächsten Neustart löschen
__________________
Es ist ein Jammer, dass die Dummköpfe so selbstsicher sind und die Klugen so voller Zweifel.
Bertrand Russell
Mit Zitat antworten top
  #12  
Alt 06.12.2005, 21:10
Benutzerbild von Superpapa
Superpapa Superpapa ist offline
Admiral
 
Registriert seit: 13.03.2005
Ort: Berlin
Beiträge: 2.179
2.018 Danke in 1.171 Beiträgen
Standard

Zitat:
Zitat von ralfschmidt
manchmal geht unter xp die Datei löschen nicht, weil sie in Benutzung ist, dann kann man aber Umbenennen in z.b. xyz.vir und beim nächsten Neustart löschen
Im abgesicherten Modus sollte es immer zu löschen sein.
Bei extrem hartnäckigen Virenbefall habe ich mit stinger.exe beste Erfahrungen gemacht, ist recht brutal zu den Viren & Co.
Ansonsten zum Abschalten "böser" Dienste für nicht digital denkende empfehle ich den hijackthis , da gibt es eine online-Auswertung aller laufenden Dienste und Programme mit guten Erklärungen. Runterladen, laufen lassen, logfile auf diese Seite kopieren und die Auswertung kommt gratis.
Gruss
Michael
Mit Zitat antworten top
  #13  
Alt 06.12.2005, 21:13
Gast
 
Beiträge: n/a
Standard

Lars, Google ist Dein Freund! Zum Beispiel findet sich diese Seite. Und auch diese könnte Dir helfen.

Hatte vor einigen Tagen selbst mit so einem Mistding zu tun; bin dann mit CCleaner, Ewido und etwas 'Handarbeit' zum Ziel gekommen. Viel Erfolg!

Michael.
Mit Zitat antworten top
  #14  
Alt 06.12.2005, 21:20
Benutzerbild von TomM
TomM TomM ist offline
Admiral
 
Registriert seit: 07.01.2003
Beiträge: 2.693
2.150 Danke in 1.052 Beiträgen
Standard

Sacht mal,

red ich auswärts.

Das ist das wunderding, das bringt kein Scanner weg weil sich die Exe immer wieder umbenennt.

Das braucht jede menge Erfahrung - mittlerweile hättest Du den Rechner neu aufgesetzt oder das (nicht vorhandene) Image aufgespielt.
__________________
so long -> Tom

Es gibt Leute, die wissen alles, das ist alles was sie wissen (Schiller)
Mit Zitat antworten top
  #15  
Alt 07.12.2005, 00:29
avivendi avivendi ist offline
Vice Admiral
 
Registriert seit: 04.08.2003
Ort: Cuxhaven
Beiträge: 1.486
37 Danke in 21 Beiträgen
Standard

habe den mist auch drauf!!!! nennt sich vxh8jkdq6.
da kann ich umbenennen wie ich will, da geht gar nix. die dinger sitzen dick und fett im system, weder norton noch antivir noch cw shredder finden irgendwas.
hab mal gegoogelt, da gibt es ein paar tips in den pc fredel bords, da bin ich aber wohl zu dusselig...
mittlerweile habe ich die taskleiste voll mit diesen sch.. roten kreuzen. schreiben geht auch nicht mehr richtig, jedenfalls kann ich es nicht lesen.... die schrift erscheint erst später
das ist jetzt mein letzter funktionsfähiger pc, der muss einfach wieder laudfen!
__________________
Ein segelboot macht aus einem hebeltiger noch lange keinen menschen....
Mit Zitat antworten top
  #16  
Alt 07.12.2005, 07:47
Benutzerbild von Flobec
Flobec Flobec ist offline
Captain
 
Registriert seit: 01.09.2003
Beiträge: 409
18 Danke in 11 Beiträgen
Standard

Oh je. Das Problem hatte ich mit meinem alten Rechner auch. Weil ich aber ein DAU bin, habe ich einen Freund da rangelassen, der -ziemlich- viel Ahnung hat.
Er hat etwa zwei Stunden lang rumgebastelt und das Ende vom Lied war, daß wir entschieden haben, den Rechner platt zu machen.
War das einzig Richtige.
__________________
Alles, was ich schreibe, ist nicht meine Meinung, sondern die von dem anderen da
Mit Zitat antworten top
  #17  
Alt 07.12.2005, 07:51
avivendi avivendi ist offline
Vice Admiral
 
Registriert seit: 04.08.2003
Ort: Cuxhaven
Beiträge: 1.486
37 Danke in 21 Beiträgen
Standard


nun habe ich ungefähr 1 stunde gebraucht, bis der pc hochgefahren war. firewall hat sich z.zt. verabschiedet, norton hat mir 30 (!) trojaner incl. vxh dingens isoliert und gelöscht. aber die kreuze sind immer noch da.

es scheint so, als würden sich die dinger durchnummerieren. nun ist auch noch vxgamet 1 ff drauf. wo kommt so ein sch... eigentlich her????
basteln sich irgendwelche kiddies wieder lustige kleine trojaner?
__________________
Ein segelboot macht aus einem hebeltiger noch lange keinen menschen....
Mit Zitat antworten top
  #18  
Alt 07.12.2005, 08:14
TomHH
Gast
 
Beiträge: n/a
Standard

Moin,

die Dinger basteln sich nicht nur Kiddies, es ist im Zeitalter der Vernetzung doch auch eine prima Möglichkeit an Daten zu kommen, wenn man durch Trojaner Hintertürren öffnet und/oder Daten mit diesen kleinen Schweinehunden versendet.

Es lebe der vernetzte Globus.
Weg bekommt man die Dinger nur wenn man mit einer Kombination aus hijackthis und einem aktuellen Virenscanner arbeitet. Ist eine Scheixxarbeit, aber es funzt.
Habe dafür letztens bei einem Bekannten in seinem Firmennetzwerk 2,5 Std gebraucht, dann war das System wieder sauber arbeitet seitdem einwandfrei. Nun legt er regelmässig Backups an.......
Mit Zitat antworten top
  #19  
Alt 07.12.2005, 08:25
Benutzerbild von TomM
TomM TomM ist offline
Admiral
 
Registriert seit: 07.01.2003
Beiträge: 2.693
2.150 Danke in 1.052 Beiträgen
Standard

Zitat:
Zitat von TomHH
...
Weg bekommt man die Dinger nur wenn man mit einer Kombination aus hijackthis und einem aktuellen Virenscanner arbeitet. Ist eine Scheixxarbeit, aber es funzt.
Habe dafür letztens bei einem Bekannten in seinem Firmennetzwerk 2,5 Std gebraucht, dann war das System wieder sauber arbeitet seitdem einwandfrei. Nun legt er regelmässig Backups an.......
Saaaaag ich doch - macht die Rechner PLATT - Daten werden nicht infiziert - es sind nur diese ABCDEFG.exe und die benennen sich ständig um.

wenn ich mich recht erinnere war es noch eine system32.exe die weg mußte.

Jede verdächtige Datei muß mit Eeigenschaften auf seine Herkunft untersucht werden.......

das ist nix für Leute die nicht wissen was sie in den Verzeichnissen finden müssen. Das schgnellste ist:

Daten sichern, neu aufsetzen, daten wieder reinholen und sich niemals sicher fühlen, auch nicht mit Feuerwand oder AV oder was fürn mist auch immer. Ich glaube übrigens nicht, dass es ein Trojaner ist, da will einer seine Soft zum Entfernen fürr 99$ verkaufen!

google findet in diversen Foren einiges zu dem Dingens Auch zum Entfernen - ABER DAS IST KOMPLIZIERT und für JEDEN RECHNER ANDERS weil die Dateinamen variieren.
__________________
so long -> Tom

Es gibt Leute, die wissen alles, das ist alles was sie wissen (Schiller)
Mit Zitat antworten top
  #20  
Alt 07.12.2005, 09:49
Benutzerbild von e-men
e-men e-men ist offline
Ensign
 
Registriert seit: 03.09.2004
Ort: Ostfriesland
Beiträge: 66
2 Danke in 2 Beiträgen
Standard

Rechner platt machen hat aber auch immer einen Haken,
nämlich den, dass der Rechner danach platt ist

Versuch mal den kostenlosen Dienst von Trend Micro:
House Call

vorausgesetzt du hast DSL, da deren System sich online (aktuell) installiert.
Sehr zuverlässig.

Martin
__________________
Machts gut, und danke für den vielen Fisch
Mit Zitat antworten top
  #21  
Alt 07.12.2005, 10:19
TomHH
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von TomM
.......wenn ich mich recht erinnere war es noch eine system32.exe die weg mußte.
..... absolut richtig, es geht sogar noch weiter. Es waren auch ein paar Einträge in der Registry die entfernt werden mussten.
Mit Zitat antworten top
  #22  
Alt 07.12.2005, 12:50
Benutzerbild von apiroma
apiroma apiroma ist offline
Fleet Admiral
 
Registriert seit: 26.03.2002
Ort: Erde
Beiträge: 6.849
Boot: z. Z. kein Boot
Rufzeichen oder MMSI: DF....
3.458 Danke in 2.413 Beiträgen
Standard

Wir haben den Spaß mal auch hier in der FH versucht. Nach 3 Stunden haben wir das Ding geplättet. Haben noch wichtigeres zu tun.
Wenn du nur eine Datei übersiehst, hast du den Dreck beim nächsten Start wieder dabei.

Lade alle wichtigen Dateien runter, schreibe die Paßwörter auf oder druck aus.
Dann format c: und neu aufsetzen.
__________________
Grüße
Karl-Heinz
----------------
"Elektronische Bauteile kennen 3 Zustände:
Ein-Aus-Kaputt".
(Wau Holland)
Mit Zitat antworten top
  #23  
Alt 07.12.2005, 16:56
Benutzerbild von Ride The Lightning
Ride The Lightning Ride The Lightning ist offline
BF Archivar
 
Registriert seit: 28.12.2004
Ort: Hamburg
Beiträge: 4.246
Boot: Crownline 275 CCR
13.556 Danke in 3.933 Beiträgen
Standard

Wie TomM schon deutlich ausdrückte: mit normalen Anti-Spyware Programmen kommt man nicht weiter. Ich habs versucht mit Allem was es gibt.
Nur eine letzte Frage noch:
Wenn ich jetzt per Netzwerkkabel den Laptop mit meinem Rechner verbinde, um wichtige Daten zu retten, spielt sich der Virus mit rüber (nicht "in" den Dateien, sondern einfach so)?
__________________
Good Day To Be Alive, Sir

Mit Zitat antworten top
  #24  
Alt 07.12.2005, 17:37
Benutzerbild von apiroma
apiroma apiroma ist offline
Fleet Admiral
 
Registriert seit: 26.03.2002
Ort: Erde
Beiträge: 6.849
Boot: z. Z. kein Boot
Rufzeichen oder MMSI: DF....
3.458 Danke in 2.413 Beiträgen
Standard

Könnte sein,
da ich vor einiger Zeit angefangen habe, solche Tierchen gezippt zu sammeln (zwecks Studium auf altem Rechner, natürlich offline) kann man das nur sagen, wenn du den Code gesehen hast. Meist wird der Virus durch bestimmte Ereignisse getriggert. Ein Wurm, der bei dem hijacker mitgeliefert wird, könnte aktiv werden. Zumindest wird die Software wahrscheinlich nach updates oder Steuerkommandos des Leitservers suchen. Ich würde das mit CD´s erledigen und wichtige Daten/Ordner erst mit Schreibschutz versehen (Zielsystem) und die CD sofort scannen lassen. Hol Dir auf jeden Fall erst den neuesten Scanner.
__________________
Grüße
Karl-Heinz
----------------
"Elektronische Bauteile kennen 3 Zustände:
Ein-Aus-Kaputt".
(Wau Holland)
Mit Zitat antworten top
  #25  
Alt 07.12.2005, 19:23
Benutzerbild von sea-commander
sea-commander sea-commander ist offline
Vice Admiral
 
Registriert seit: 11.10.2005
Ort: Oldenburg
Beiträge: 1.512
Boot: l DAMEN Stan Patrol 2005, 2x652kw CAT l & l Humber 700, YamF250 l
2.263 Danke in 1.032 Beiträgen
sea-commander eine Nachricht über ICQ schicken
Standard

Moin.
Ich musste meinen "Composter" auch platt machen. Und ein paar Tage später hatte ich diesen ganzen Mist wieder drauf - also wieder platt gemacht. Wahrscheinlich bin ich auch nicht der geschickteste wenn es darum geht, Viren auszulöschen und das System sauber zu halten - das muss ich wohl zugeben. Trotzdem läuft der Apparat nur noch auf Spraflamme. Vielleicht kauf' ich mir 'nen Mac, für die gibt's weit weniger Viren...

Viel Erfolg noch!
Chris
__________________

Mit Zitat antworten top
Antwort
Nächste Seite - Ergebnis 26 bis 35 von 35



Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:53 Uhr.


Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.