WinFuture-Forum.de: 4 Wichtige Fragen... - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 2 Seiten +
  • 1
  • 2

4 Wichtige Fragen...


#1 Mitglied ist offline   CNRMX 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 20. April 05
  • Reputation: 0

geschrieben 20. März 2006 - 23:56

Hi.

1. Mein HiJackThis hat eine "[...]command.exe" bei mir gefunden, dies ist aber ein laufender Prozess. Ich kann sie irgendwie nicht löschen, wie läuft das?

2. Wie kann ich die Programme verwalten, die sich beim Start in meiner Taskleiste links neben der Uhr öffnen?

3. Wo und wie kann ich einstellen, dass meine I-Netverbindung beim Start schon aktiv ist?

4. Wo kann ich die "Zuletzt verwendete Dokumente" löschen?


Schonmal vielen Dank im Vorraus!
0

Anzeige



#2 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 21. März 2006 - 00:01

Zitat

1. Mein HiJackThis hat eine "[...]command.exe" bei mir gefunden, dies ist aber ein laufender Prozess. Ich kann sie irgendwie nicht löschen, wie läuft das?

2. Wie kann ich die Programme verwalten, die sich beim Start in meiner Taskleiste links neben der Uhr öffnen?

3. Wo und wie kann ich einstellen, dass meine I-Netverbindung beim Start schon aktiv ist?

4. Wo kann ich die "Zuletzt verwendete Dokumente" löschen?


1. Poste bitte mal das Hijackthis Log, so kann man das schwer sagen

2. Gehe auf Start --> Ausführen, gib da CMD ein, Da erscheint dann das Systemkonfigurationsprog, da gehst du auf Systemstart, und da siehst du alles was beim Starten geladen wird, kann eigentlich alles raus bis auf Virenscanner (häckchen entferen) und falls dannach was nicht läuft, einfach häckchen wieder rein machen.

3. Was hast du denn für eine I-net Verbindung

4.In der Systemsteuerung unter Taskleiste/Startmenü
0

#3 Mitglied ist offline   BennyM85 

  • Gruppe: aktive Mitglieder
  • Beiträge: 384
  • Beigetreten: 22. Februar 06
  • Reputation: 0

geschrieben 21. März 2006 - 00:02

1.command.com könnte nen trojaner sein (muss aber net).... löschbar über STRG ALT ENFT -> prozesse -> Command.com ->beenden -> danach dateien aufsuchen und löschen

2. Autostart! Start -> Ausführen -> msconfig -> Autostart
3. Inetverbindung evtl. in den Autostart einbinden (Ordner Autostart im Startmenü, wobei er sich selber dann einloggen muss wenn des einstellen kannst) ?
4.rechte maustaste auf die taskleiste -> eigenschaften -> Startmenü -> anpassen (je nachdem was du fürn style hast) findest du dann zuletzt verwendete dokumente löschen :)

greetz Benny
0

#4 Mitglied ist offline   CNRMX 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 20. April 05
  • Reputation: 0

geschrieben 21. März 2006 - 00:13

hey, also das mit msconfig hat funktioniert.

meine i-net verbindung ist von alice...das mit dem autostart habe ich nicht hinbekommen.

ja, der "command.exe" ist ein trojaner und bekomme den nicht weg. wenn ich ich den task / prozess beenden möchte, kommt die meldung, dass ich ihn nicht löschen kann. manuell geht irgendwie auch nicht. im hijacklog ist zwar der pfad aber wenn ich diesen pfad suche, finde ich die datei irgendwie nicht. was ist denn da los?
0

#5 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 21. März 2006 - 00:20

Sicher das es ein Trojander ist?

Dann hilft nur noch formatieren

Die hier derlinkten Themen lesen dann weist du warum (kompromittiert) und wie du es besser machen kannst

Erklärungen & How To's
0

#6 Mitglied ist offline   BennyM85 

  • Gruppe: aktive Mitglieder
  • Beiträge: 384
  • Beigetreten: 22. Februar 06
  • Reputation: 0

geschrieben 21. März 2006 - 00:21

nimm mal das programm "unlocker" (freeware) damit kannste das rauskicken :D

@flo: schieb mal net gleich terror :) trojaner runter, system durchscannen (mit ad aware und firewall rauf das haut dann schon hin) außer er hat hier seine wichtigsten files drauf... ganz wichtig is ja auch was das für nen trojaner is.... oder net? :)

Dieser Beitrag wurde von BennyM85 bearbeitet: 21. März 2006 - 00:22

0

#7 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 21. März 2006 - 00:24

Zitat

@flo: schieb mal net gleich terror wink.gif trojaner runter, system durchscannen (mit ad aware und firewall rauf das haut dann schon hin) außer er hat hier seine wichtigsten files drauf... ganz wichtig is ja auch was das für nen trojaner is.... oder net? wink.gif


Huch wiese Terror? Selbst Microsoft sagt das man ein Kompromittiertes System nur durch Formatieren & neuinstallieren sauber bekommt, und das es bei einem Trojaner kompromitiert ist steht ja wohl außer Frage.
0

#8 Mitglied ist offline   BennyM85 

  • Gruppe: aktive Mitglieder
  • Beiträge: 384
  • Beigetreten: 22. Februar 06
  • Reputation: 0

geschrieben 21. März 2006 - 00:28

na besser isses klar, aber muss net unbedingt sein find ich :) kann man sich ja net immer leisten sein system neu raufzuhaun ^^ haste noch ne idee mit seiner autostart inetconnecke?
0

#9 Mitglied ist offline   CNRMX 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 20. April 05
  • Reputation: 0

geschrieben 21. März 2006 - 00:33

hmm.
ok, nehmen wir mal an, ich formatiere meine C:\. Da es immer so super anstrengend ist, alle Programme wieder neu zu installieren ist meine Frage: wenn ich die puren .exe dateien der programme auf cd brenne, kann man diese dann nach der Formatierung von der CD auf die Festplatte und dann von da aus wieder installieren?
0

#10 _Phate_

  • Gruppe: Gäste

geschrieben 21. März 2006 - 00:36

Beitrag anzeigenZitat (CNRMX: 21.03.2006, 00:33)

hmm.
ok, nehmen wir mal an, ich formatiere meine C:\. Da es immer so super anstrengend ist, alle Programme wieder neu zu installieren ist meine Frage: wenn ich die puren .exe dateien der programme auf cd brenne, kann man diese dann nach der Formatierung von der CD auf die Festplatte und dann von da aus wieder installieren?


Die puren .exe bringen dir nichts. Du brauchst die Setup-Dateien. Desweiteren würde ich mir mal an deiner Stelle eine Backupprogramm wie Trueimage anschaun. Damit brauchst du eigentlich nie mehr ein System neuinstallieren.
0

#11 Mitglied ist offline   CNRMX 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 20. April 05
  • Reputation: 0

geschrieben 21. März 2006 - 00:38

hä wie?
Wie funktioniert "Trueimage"? Ist es jetzt schon zu spät für das Programm, oder kann ichs auch jetzt nutzen?
0

#12 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.218
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 21. März 2006 - 00:40

"Command.exe" vermutlich durch Trojan.PWS.QQPass verursacht.
sysinfo.org - Startup Applications List

Zitat

Wie funktioniert "Trueimage"? Ist es jetzt schon zu spät für das Programm, oder kann ichs auch jetzt nutzen?

Natürlich ist das erstellen eines Images eines infizierten Systems zu spät. :)
Ein Image sollte sauber sein, also erstellst du es am besten nach einer Neuinstallation.

Dieser Beitrag wurde von Win-Fan bearbeitet: 21. März 2006 - 00:44

Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

#13 _Phate_

  • Gruppe: Gäste

geschrieben 21. März 2006 - 00:44

Beitrag anzeigenZitat (CNRMX: 21.03.2006, 00:38)

hä wie?
Wie funktioniert "Trueimage"? Ist es jetzt schon zu spät für das Programm, oder kann ichs auch jetzt nutzen?


Ne jetzt ist es zu spät. Trueimage erstellt ein Backup deiner Festplatte. Hat dein System dann z.B. eine Virus drauf, bootest du von der enthaltenen Notfall-CD und spielst das Backup (von Festplatte oder DVD) zurück. Das dauert nur wenige Minuten und du musst, je nach dem wann du das Backup gemacht hast, nicht von Null anfangen, sondern im bestenfall fast dort weitermachen, wo du aufgehört hast.
0

#14 Mitglied ist offline   CNRMX 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 20. April 05
  • Reputation: 0

geschrieben 21. März 2006 - 00:48

oh man.
also hilft mir nichts mehr, außer formatieren!?
pc ist total lahm nach 10 minuten, manche programme funzen nicht mehr, ständig bekomme ich von anti-vir die meldung über irgendwelche viren und würmer, die sich einwählen wollen...unglaublich.

und was ist, wenn ich meine komplette C:\Programme Dateien brenne (da sind ja dann auch die setup dateien drin)? Brauche ich sie DANN nicht wieder beschaffen/runterladen, sondern einfach nur nach der Formatierung wieder auf festplatte packen und von dort aus starten?

Dieser Beitrag wurde von CNRMX bearbeitet: 21. März 2006 - 00:50

0

#15 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.218
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 21. März 2006 - 00:51

Beitrag anzeigenZitat (CNRMX: 21.03.2006, 00:48)

und was ist, wenn ich meine komplette C:\Programme Dateien brenne (da sind ja dann auch die setup dateien drin)? Brauche ich sie DANN nicht wieder beschaffen/runterladen, sondern einfach nur wieder auf festplatte packen und von dort aus starten?

Dann kannst du auch gleich alles so lassen wie es ist, wenn du deine infizierten Daten und Anwendungen zum späteren zurückspielen sichern willst. Ist also quatsch, siehst du ein, oder? :)
Installier neu, und trenn dich von den Anwendungen, und installier diese dann lieber komplett neu von den entsprechend sauberen Quellen, und verzichte weitestgehend auf das sichern von diesen Anwendungen des infizierten Windows.

Dieser Beitrag wurde von Win-Fan bearbeitet: 21. März 2006 - 00:53

Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0