Ich hab' mich bei 'msconfig'(Start->Ausführen->'msconfig' schreiben) umgeschaut und einen sehr verdächtigen Autostarteintrag namens teekids gefunden und mich so schnell wie möglich mittels Google informiert.
Höchstwahrscheinlich haben das Geräusch was der Computer gegen den Willen des User's produziert und teekids einen Zusammenhang.
Bei teekids handelt es sich um eine neue Blaster-Variante.
Es schadet also nicht den Anweisungen zu folgen:
Für fortgeschrittene User
Im abgesicherten Modus mit Netzwerktreibern starten->
Mit einem Benutzer der Admin-Rechte hat sich anmelden->
Die folgenden Dateien löschen:
C:\Windows\System32\
TEEKIDS.EXE
C:\Windows\System32\
ROOT32.EXE
C:\Windows\
TEMP\LS.EXE
->
Die folgenden Registry-Einträge löschen:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run
"Windows Root Account"="teekids.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\RunServices
"Windows Root Account"="Root32.exe"
->
Computer neustarten. Mit "AntiVir" das ganze System gründlichst scannen
->
Den Microsoft Patch installieren, auch wenn der Computer nicht infiziert ist:
http://download.microsoft.com/download/9/6...980-x86-DEU.exe
Für Einsteiger
----------------------------------------------------------------
1.
Starte den Computer
Drücke schnell bevor Windows bootet so oft auf den Knopf F8 (befindet sich ganz oben auf der Tastatur) bis ein Menü erscheint
Wähle jetzt per Pfeilknopf die 2. Option "Im abgesicherten Modus starten mit Netzwerktreibern"
Drücke anschließend die Eingabetaste bzw. "Enter" (ganz links, ganz unten)
----------------------------------------------------------------
2.
Nachdem Windows gestartet ist erscheint ein Dialogfenster, das dich erinnert, dass du im abgesicherten Modus bist, darauf antwortest du mit Mausklick auf den Button "OK".
Jetzt öffnet sich die Willkommen-/Anmelde-Seite oder ein Fenster, dass dich auffordert deinen Benutzernamen und dein Kennwort einzugeben.
Wenn die Willkommenseite erschienen ist musst du per Klick das Konto "Administrator" wählen.
Wenn ein kleines Fenster erschienen ist musst du als Benutzername "Administrator" schreiben und dann auf "OK" klicken.
Wenn Windows dich affordert ein Kennwort zu schreiben, dann mach dies, wenn du aber das Kennwort nicht weißt, dann melde dich mit einem anderen Benutzer der Administrator-Rechte hat an.
----------------------------------------------------------------
3.
Jetzt fängt die eigentliche Arbeit an. Du siehst den Desktop wo das Hintergrundbild viermal mit "Abgesicherter Modus" beschriftet ist.
Lösche die folgende Dateien:
Tipp:
Klicke auf "Start"->Ein Menü erscheint->Dann auf "Suchen" klicken->Das Suchfenster erscheint->Wähle per Klick "Dateien und Ordnern"->
Bei "Suchen in:" gibst du die Quelle der Datei an (z.b. "C:\Windows\System32)".
Bei "Gesamter oder Teil des Dateinamens:" schreibst du die Dateiname (z.b. "teekids.exe").
C:\Windows\System32\
TEEKIDS.EXE
C:\Windows\System32\
ROOT32.EXE
C:\Windows\TEMP\
LS.EXE
----------------------------------------------------------------
4.
Lösche die folgenden Registryeinträge:
Gehe Start->Klicke auf "Ausführen..."->
Schreibe ins Eingabefeld "regedit" (natürlich ohne Redezeichen (")->
Die RegEdit (RegistryEditor) hat sich nun geöffnet->
Die Oberfläche von Regedit ähnelt dem Explorer->
Links siehst du Ordner. Die Ordner in Regedit werden als "Schlüssel" bezeichnet.->
Rechts siehst du Werte (im Explorer sind es Dateien etc.)->
Klicke doppelt auf "HKEY_LOCAL_MACHINE"->
Weitere Schlüssel/Ordner öffnen sich wie im Explorer->
Suche den Ordner "SOFTWARE" und klicke anschließend doppelt darauf->
Wieder öffnen sich weitere Ordner. Nun musst du den Ordner "Microsoft" doppelklicken->
Dann klickst du doppelt auf "Windows"->
Danach auf "CurrentVersion"->
Schließlich auf "Run"->
Rechts siehst du ein paar Werte.
Klicke mit der rechten Maustaste auf den Wert "teekids.exe".
Nachdem du mit der rechten Maustaste darauf geklickt hast erschein ein Kontextmenü wo Optionen passend zu dem geklickten Objekt erscheinen.
Du musst die Option "Löschen" wählen, also auf "Löschen" klicken.
Ein Dialogfenster erscheint und fragt dich ob du den Wert wirklich löschen willst, darauf anwortest du mit "Ja" (Klicke auf "Ja").
Wenn der Wert rechts nicht mehr sichtbar ist hast du die erste Phase erfolgreich geschafft. Jetzt muss du noch das tun und einen Patch installieren, dann bist du endlich fertig:
Links musst du den Ordner "Runservices" suchen und darauf klicken->
Danach löschst du im rechten Teilfenster (rechts) den Wert "Root32.exe"->
Wenn der Wert nicht mehr sicht bar ist, dann hast alles erfolgreich beendet...
----------------------------------------------------------------
STOP!!! NICHT WEGLAUFEN!!!
Du musst noch zwei kleine Dinge erledigen:
1.
Lade das Programm "Antivir" runter und installiere es.
DOWNLOAD:
http://195.27.236.235/downloads/33749/avwi...37a49977cff.exe
Starte deinen Computer neu und scanne dein ganzes System mit dem oben erwähnten Programm "AntiVir".
2.
Lade dir diesen Patch runter um ähnliche zukünftige Attacken zu vermeiden:
Microsoft Security Bulletin MS03-026
DOWNLOAD:
----------------------------------------------------------------
FERTIG!
Ich hoffe, dass ich dir geholfen habe.
Macht Dein Computer Komische Geräusche? Hier die mögliche Lösung
Anzeige
#2
geschrieben 17. Oktober 2003 - 20:51
die anleitung zum abgesicherten modus starten hat mir gefallen^^
ansonsten würd mich interessieren was das für geräusche sind!!
ansonsten würd mich interessieren was das für geräusche sind!!
#3
geschrieben 18. Oktober 2003 - 20:10
nur 1 fehler ist drinne.
die taste ganz links, ganz unten ist Strg, bzw Ctrl
es müsste ganz rechts, ganz unten heißen.
sonst suchen sich die daus noch zu tode, denn von ganz links unten, nach ganz rechts unten sind es immerhin auf geradem weg 13 tasten.
die taste ganz links, ganz unten ist Strg, bzw Ctrl
es müsste ganz rechts, ganz unten heißen.
sonst suchen sich die daus noch zu tode, denn von ganz links unten, nach ganz rechts unten sind es immerhin auf geradem weg 13 tasten.
#4
geschrieben 19. Oktober 2003 - 08:42
mich würd es auch interessieren was das für n geräusch ist.
auf wf gibbet auch so n fucking geräusch von dem banner
auf dem n fotohandy gezeigt wird.
es hat ewich gedauert bis ich das rausgefunden hab
und das hat gesresst..
aso was für geräusch/geräusche meinst du?
auf wf gibbet auch so n fucking geräusch von dem banner
auf dem n fotohandy gezeigt wird.
es hat ewich gedauert bis ich das rausgefunden hab
und das hat gesresst..
aso was für geräusch/geräusche meinst du?
#6
geschrieben 19. Oktober 2003 - 09:26
ich meine das geräusch als würd eina n foto machen
und diese files wie er beschreibt hab ich net auf der platte
und diese files wie er beschreibt hab ich net auf der platte
#7
geschrieben 19. Oktober 2003 - 12:42
ich hab son rascheln/knistern bei winfuturenboard aber auch keine der genannten files!!
#8
geschrieben 19. Oktober 2003 - 14:04
Dieses "knipsen" kommt bei mir immer beim Aufrufen von www.winfuture.de. Habe es immer mit den Werbebanner in Verbindung gebracht...
#9
geschrieben 19. Oktober 2003 - 14:55
ach da her kommt das fu** geräusch , thx
Du brauchst einen USB-Stick? Weißt aber nicht welchen? Dann schaue hier:
USB Stick Test 2014 - Stick-Tester.de
Oder eine externe Festplatte?
Externe Festplatte Test - der große Test zu externen Festplatten
USB Stick Test 2014 - Stick-Tester.de
Oder eine externe Festplatte?
Externe Festplatte Test - der große Test zu externen Festplatten
#10
geschrieben 20. Oktober 2003 - 09:11
Hab mich auch schon gewundert! Das ist von dem Siemens-Mobile Banner! So ein Dreck!
#12
geschrieben 27. Oktober 2003 - 15:56
mein Computer macht auch Geräusche, aber kein fotomäßiges "klick" oder ein "raschel" sondern zum Beispiel eher "fhhhhhhhhhhhhhh" (das ist der Lüfter )
Banner die Geräusche machen sind mir auch schon untergekommen... schlimme Entwicklung... demnächst werden sich vielleicht die Werbepopups auch noch selbsttätig ausdrucken?
Banner die Geräusche machen sind mir auch schon untergekommen... schlimme Entwicklung... demnächst werden sich vielleicht die Werbepopups auch noch selbsttätig ausdrucken?
#14
geschrieben 27. Oktober 2003 - 21:53
Zitat (Flosse: 27.10.2003, 19:06)
jetzt nich mehr das nich mehr da is
Das kommt wieder! Garantiert!
#15
geschrieben 27. Oktober 2003 - 23:20
neeee, is klar!!! ach übrigens: ICH HÖRE TOTE MENSCHEN
Mein Rechner:
Mainboard: MSI K8N Neo2-54G
Prozessor: AMD Athlon64 3500+
Grafikkarte: XFX GeForce 7800GS Xtreme
Soundkarte: Creative Labs Audigy2 ZS
Arbeitsspecher: 2048 MB Corsair DDR400 RAM CL 2,5
Festplatten: 2x Samsung SP1614C 160GB ATA150
Betriebssystem: Windows XP + Service Pack 2
Mainboard: MSI K8N Neo2-54G
Prozessor: AMD Athlon64 3500+
Grafikkarte: XFX GeForce 7800GS Xtreme
Soundkarte: Creative Labs Audigy2 ZS
Arbeitsspecher: 2048 MB Corsair DDR400 RAM CL 2,5
Festplatten: 2x Samsung SP1614C 160GB ATA150
Betriebssystem: Windows XP + Service Pack 2
- ← Exe,zip & Jpgdaten Nach Backup Defekt
- Windows XP & Windows Media Center Edition
- Windows Hänkt Sich Auf! →