! Ominöse Einwahlabfragen Einwahl ins Internet
#1
geschrieben 19. Januar 2004 - 09:21
irgendetwas versucht sich von einem XP-Rechner mit folgender Seite zu verbinden: ey.stop.looking.atherside.com Es erfolgen permanent Abfragen, auch wenn keine anderen Programme geöffnet sind, ob eine Verbindung zu der genannten Seite aufgebaut werden soll.
Hat jemand eine Idee, um was es sich handelt.
Danke und Viele Grüsse
Michael
Anzeige
#3
geschrieben 19. Januar 2004 - 10:58
könnte so sein. Der Name klingt schon total blöd. Möglicherweise gibt es Nutzer, die schon ähnliche Meldungen hatten.
Gruss Michael
#4
geschrieben 19. Januar 2004 - 11:44
Du Deinen Rechner erstmal genau überprüfst auf Malware...
Wenn sich ein Virus oder Dialer eingeschlichen hat, kann das ziemlich unangenehm
werden - und/oder auch teuer...
Gute Virenscanner sind das AntiVirenKit 12 (und die 2004er Version) von GDATA oder
auch McAfees Virensuite in der V8. Mein aktueller (noch AVK12) findet auch
etliche Dialer. Mit dem Scanner hab ich sogar einen Virus auf der PCWelt - Heft-CD
01/2004 finden können - (einen KEYLOGGER! - besonders nett)...
Das hat eine Weile gedauert bis ich gemerkt hatte, wo ich mir diese Infektion zugezogen hatte. Dann aber wurde mir schnell einiges klar...
Den Rest der Scanner-Garde sollte man eher umschiffen, weil nicht sicher genug...
Wenn Du nichts wichtiges auf C: hast und Du es Dir zutraust, könntest Du notfalls auch
das System plätten und neu aufziehen. Aber sowas kannst Du Dir ja für später aufheben. Mir allerdings wäre die Systemsicherheit wichtiger...
Dieser Beitrag wurde von Meltdown84 bearbeitet: 19. Januar 2004 - 11:44
#5
geschrieben 19. Januar 2004 - 11:54
schau nach ob besagte adresse als startseite für deinen browser eingetragen ist.
dann virusscan und dialerschutzsoftware durchscannen lassen. Ich habe mit yaw3.5 gute erfahrungen gemacht.
und bleib nach möglichkeit offline bis der fehler behoben ist. (Ich weiss das ist nicht so einfach wenn man programme aus dem netz braucht)
Ich glaube mit dem Chaos wären wir oft besser bedient (kxxx, verarschter Bürger)
#6
geschrieben 19. Januar 2004 - 22:38
Du kannst auch mal den PC im abgesicherten Modus starten, alles was sich beenden lässt ausser EXPLORER.EXE im Taskmanager beenden (vorausgesetzt du hast Win2K oder XP), dann regedit starten und die Run-Schlüssel sowie den Autostart ausmisten, bei XP auch die Firewall aktivieren. Zumindest solange du keine betroffenen Dateien aufmachst, kannst du so einige (aber nicht alle!) Viren ausschalten. Zwar nicht sehr elegant/professionell, aber es wirkt, insbesondere wenn sich das Antivirenprogramm der Wahl wegen abgestürztem RPC-Dienst nicht installieren lässt.
#7
geschrieben 20. Januar 2004 - 09:37
Es scheint sich um einen Wurm zu handeln. Blaster oder Beagle. Werde mal die stinger.exe über den Rechner jagen um das zu überprüfen. Sollte also bald erledigt sein.
Gott sei Dank ist es nicht mein Rechner, kann also hier gefahrlos ins Netz. Merkwürdig ist nur, dass Norton 2003 (Über irdgendein Paketangebot der Telekom) den Wurm nicht erkannt hat ?
Gruss Michael
#8
geschrieben 20. Januar 2004 - 09:46

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#9
geschrieben 20. Januar 2004 - 16:06
#10
geschrieben 21. Januar 2004 - 01:12
Zitat (stop: 20.01.2004, 16:06)
Mit halbwegs aktuellen Definitionen findet der Norton den Blaster auch - hast du Auto-Protect und das Liveupdate aktiviert?

Hilfe
Neues Thema
Antworten
Nach oben



