WinFuture-Forum.de: Spy/ad Ware - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Spy/ad Ware Hilfe!! Muss ganz schnell weg

#16 Mitglied ist offline   Koopatrooper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.411
  • Beigetreten: 03. Mai 04
  • Reputation: 0

geschrieben 01. Juni 2005 - 21:43

Zitat

im ernst: kabel raus und formatieren vorbereiten.

Und beachte beim nächsten mal ein paar Regeln, die du dir selbst aufstellst. ;D

* Klick nicht alles an
* Meide tauschbörsen
* Nutze alternative Browser- und Mailsoftware
* Spiele aktuelle Patches ein
* u.v.m


Die Boardsuche bringt dir detaillierte Beschreibungen. ;)

Und denk drann, keine Programm und kein Forennutzer kann dich vor dir selbst beschützen, alles schädlich auf dem System hast du dir selbst zuzuschreiben, klingt hart, aber ist leider Fakt. :P

Dieser Beitrag wurde von Koopatrooper bearbeitet: 01. Juni 2005 - 21:45

0

Anzeige



#17 Mitglied ist offline   sylenza 

  • Gruppe: aktive Mitglieder
  • Beiträge: 258
  • Beigetreten: 13. April 05
  • Reputation: 0

geschrieben 01. Juni 2005 - 21:51

Lebt dein Cousin noch? :P

Hier sind ein paar Infos, die ein wenig erläutern, was "dropper.exe" so anstellt (ist zwar engl., sollte aber gut zu verstehen sein).

Dann fällt die die Neu-Installation vielleicht ein wenig leichter.

e.
0

#18 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.806
  • Beigetreten: 19. August 04
  • Reputation: 1.435
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 01. Juni 2005 - 21:53

Zitat

das is nich euer ernst?


Also mein Ernst ist es, wenn ich sage: Formatieren.

Ich hatte auch mal das Vergnügen mit dem dropper.exe und habe es nach kurzer Zeit aufgegeben, ihn zu deinstallieren, da es unmöglich war, alles zu finden, was der so modifiziert und nachinstalliert.

Schaue Dir mal diese Seite an, insbesondere die Liste "File Listing After Infestation". Das sind alles Dateien, die in irgendeiner Form von dem Mistvieh aufgespielt werden. Ein Teil davon hatte ich auch. Da sich allerdings die Namen der Dateien ändern, kannst Du Dir vorstellen, wie schwierig es wird, den Mist loszuwerden. Sobald man eine Datei löscht, wird schon die nächste erstellt oder aus dem Netzt gezogen. Einige dieser Dateien überwachen nur die Autostartfunktion und stellen die automatisch wieder her, wenn man sie abschaltet.

Ich hatte es sehr schnell aufgegeben und lieber ein sauberes Backup aufgespielt (gut, hätte ich sowieso gemacht, aber wollte eigentlich ersteinmal wissen, wo der Mist herkam).
Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#19 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

geschrieben 01. Juni 2005 - 21:53

Zitat (pjaeger´05: 01.06.2005, 22:28)

das is nich euer ernst?
es is nicht möglich die platte zu formatieren. weil dann fällts direkt auf. kan man nich nur die icons löschen, popup teil entfernen. un systry icon?

hilft es was windows überzu installieren?
<{POST_SNAPBACK}>

Oh mann, das ist ein Firmen-PC... ;D
da haste dir ja was eingehandelt. So auf die Schnelle bekommst du den nicht wieder clean...zumindest sicher nicht vollständig, da ist schon zuviel Zeug auf den Rechner vorgedrungen. Da du diesen Rechner sicher nicht wieder in den "Originalzustand" zurückversetzen kannst, schöpfe vorerst alle Bereinigungsmassnahmen aus, die hier schon zur Sprache kamen.
Etwas anderes bleibt dir wohl nicht übrig. Mein Beileid! :P
0

#20 Mitglied ist offline   Iso 

  • Gruppe: aktive Mitglieder
  • Beiträge: 487
  • Beigetreten: 14. Mai 03
  • Reputation: 0
  • Wohnort:Hörstel
  • Interessen:Computer<br />Parties<br />Mädels...

geschrieben 01. Juni 2005 - 21:58

Wenn es eine große Firma ist, hat diese doch garantiert auch Images/ Backups für die einzelen PCs.
Somit dauert eine Neuinstallation nicht all zu lange.

Beichte es einfach und formatier anschließend!
Kann mich nur den anderen anschließen.
Asus F3JP-Z53 Notebook:
Intel Core 2 Duo T7200 @ 2 Ghz
Mobile Radeon X1700 256 MB
2048 MB DDR2-Ram
160 GB Hitachi HDD
Ubuntu 9.04 / Windows XP SP 3
0

#21 Mitglied ist offline   shogun03 

  • Gruppe: Verbannt
  • Beiträge: 894
  • Beigetreten: 26. März 05
  • Reputation: 0

geschrieben 01. Juni 2005 - 22:14

hier nochmal die information von symantec über den dropper , der als exploit über die windows-sicherheitslücke (über das gnadenlos ungepatchte winXP) gedownloadet und installiert wurde .
in der dropper.chm befand sich die dropper.exe und das sagt das AV dazu .
Trojan.Desktophijack
0

#22 Mitglied ist offline   da_ruler00 

  • Gruppe: aktive Mitglieder
  • Beiträge: 161
  • Beigetreten: 22. März 05
  • Reputation: 0
  • Wohnort:Buxtehude

geschrieben 02. Juni 2005 - 10:39

Warum machst du dir eigentlich gedanken? wenn es dein cousin war der den rechner "zerseztz" hat, dann bist du doch fein raus... hat dein papi halt selbst schuld wenn er seinen firmen pc nicht mit einem passwort absichert.

und bevor damit noch schli9mmeres passiert würd ich wirklich schnell formatieren und SOFORT den Netzzugang lamlegen
0

#23 Mitglied ist offline   G.I.Joe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 978
  • Beigetreten: 19. September 04
  • Reputation: 0

geschrieben 02. Juni 2005 - 11:31

Um es nochmal in aller Deutlichkeit zu sagen: du kannst versuchen das Ding zu säubern, aber ob du das hinbekommst ist höchst fraglich. Und wenn es nicht klappt, bringst du durch nur einen einzigen verbleibenden Schädling bereits die Daten der gesamten Firma in Gefahr...
Eingefügtes Bild Eingefügtes Bild
0

#24 Mitglied ist offline   intoxication 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.763
  • Beigetreten: 26. März 05
  • Reputation: 3
  • Geschlecht:Männlich

geschrieben 02. Juni 2005 - 21:35

ja. hallo nochmal.
ich mach mir sorgen weil ich "ruhe vor dem bängel" haben wollte;-)))
ich selbst darf eigentlich nicht an den pc. habs komischerweiße glaub ich wegbekommen. antivir stürzte im abgesicherten nich ab un hat auch eploit viren entfernt. dann das spy bot im systray hat verhindert das keine registrierungen verändert werden. hab dann mit ewido komischerweiße wegbekommen. in eingabeaufforderung den kompletten ie gelöscht un auch alle temp/cache ordner. hoffe das es so bleoibt.
thx.
@admin: bitte closen
seit 20.08 nicht mehr so aktiv
.:| Intel Core 2 Duo E6300 @ 3GHz | Asus P5B-E P965/ICH8R | Mdt 3GB Dual Pc2-6400 | Palit 9600gt 512MB |:.

Eingefügtes Bild
Eingefügtes Bild
0

#25 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.981
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 02. Juni 2005 - 21:40

Ich weiss ja nicht ob das lange gut geht... :D

Ich kann wirklich nur noch mal deglerj's Worte betonen:

Zitat

Um es nochmal in aller Deutlichkeit zu sagen: du kannst versuchen das Ding zu säubern, aber ob du das hinbekommst ist höchst fraglich. Und wenn es nicht klappt, bringst du durch nur einen einzigen verbleibenden Schädling bereits die Daten der gesamten Firma in Gefahr...
auch wenn Du es vierlleicht nicht hören magst, Flickschusterei bringt es wirklich nicht. ;)

So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

#26 Mitglied ist offline   G.I.Joe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 978
  • Beigetreten: 19. September 04
  • Reputation: 0

geschrieben 03. Juni 2005 - 06:05

Zitat (pjaeger´05: 02.06.2005, 22:35)

ja. hallo nochmal.
ich mach mir sorgen weil ich "ruhe vor dem bängel" haben wollte;-)))
ich selbst darf eigentlich nicht an den pc. habs komischerweiße glaub ich wegbekommen. antivir stürzte im abgesicherten nich ab un hat auch eploit viren entfernt. dann das spy bot im systray hat verhindert das keine registrierungen verändert werden. hab dann mit ewido komischerweiße wegbekommen. in eingabeaufforderung den kompletten ie gelöscht un auch alle temp/cache ordner. hoffe das es so bleoibt.
thx.

Lass den PC bitte bloß nicht in dem Zustand. Du denkst vielleicht er sei sauber, aber viele Malwareprogramme haben heute keine offensichtliche Schadensfunktion mehr und das System läuft scheinbar problemlos weiter (einen guten Rootkit wirst du z.B. kaum entdecken können). Aber es können z.B. im Hintergrund Daten ausgelesen und an Dritte geschickt werden. Was glaubst du wie dein Vater erst abgeht, wenn Firmendaten fehlen oder in die falschen Hände geraten sind. Industriespionage und Datenklau ist weit verbreiteter als du vielleicht denkst...
Eingefügtes Bild Eingefügtes Bild
0

#27 Mitglied ist offline   intoxication 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.763
  • Beigetreten: 26. März 05
  • Reputation: 3
  • Geschlecht:Männlich

geschrieben 04. Juni 2005 - 12:32

habe mit diversen programmen gesäubert, es wird nichts mehr gefunden. glaube also nicht das noch was drauf ist. werde aber trotzdem bald mal nach einem windowsupdate bei meinem dad nachfragen;-)
seit 20.08 nicht mehr so aktiv
.:| Intel Core 2 Duo E6300 @ 3GHz | Asus P5B-E P965/ICH8R | Mdt 3GB Dual Pc2-6400 | Palit 9600gt 512MB |:.

Eingefügtes Bild
Eingefügtes Bild
0

#28 _misteranwa_

  • Gruppe: Gäste

geschrieben 04. Juni 2005 - 13:31

Hallo

Das selbe Problem hatte ich auch mal gehabt. ;) Bei mir war es noch schlimmer, nach dem ich auf dem Desktop war kammen ca. 6 oder 7 Fenster mit verweisen auf Erotikseiten und Spiele Casino Seiten. ;) Allen übel hatte ich mir dazu noch etwa 30 Viren eingefangen. :smokin: Ich hatte drauf hin SpyBot, Ad-Aware und AntiVir jeweils in der aktuellen Verison durch laufen lassen, es brachte aber auch keine besserung. Darauf hin entschloss ich mich Windows komplett neu zu installieren. :(

Deshalb wäre es bei dir angebracht das gleiche zu tun. ;) Zuvor auf jeden Fall die aller wichtigsten Datein zusichern :8):
0

#29 Mitglied ist offline   TheBrain 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.023
  • Beigetreten: 23. Dezember 04
  • Reputation: 0

geschrieben 04. Juni 2005 - 15:12

Sorry, wenn ich mich da mal schnell reinhänge .. hab ein ähnliches Problem.

Suche ein PROGRAMM, welches den Schädling "combo.exe" entfernen kann.

Bitte PM an mich oder im Thread antworten (aber nur wenn ihr ein Programm habt .. auf Anspielungen mit "kompromitiertem System" kann ich verzichten!!!)
0

#30 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 04. Juni 2005 - 16:30

Zitat

Suche ein PROGRAMM, welches den Schädling "combo.exe" entfernen kann.

format C:\, wie gesagt. Hatten wir schon oft genug.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0