Sie sind nicht angemeldet.

LEKTOR-Start

Russenflieger

wcf.user.posts: 198

Wohnort: ETNL - Laage

Beruf: Ingenieur

  • Nachricht senden

31

Freitag, 25. Januar 2008, 19:01

Zitat

Original von mhe
Der Lektor könnte recht haben, ich frag mich nur grade wie dieses Ding auf Deinen Rechner kommen konnte ohne dass der Virenscanner anschlägt. Weil eigentlich sollte der sowas erkennen, wenn die Echtzeit-Protection läuft. :hm:


Vollkommen korrekt. Wenn aber der AntiVir nicht aktuell ist, merkt der natürlich nichts. Und dieser Trojaner scheint relativ neu zu sein.
"... If you don't eat yer meat, you can't have any pudding! ..." :klug:

Gruß aus Laage
Jörg

32

Freitag, 25. Januar 2008, 19:02

Ich hab den A-Vira den ich seit zwei Jahren benutze, hab noch nie Probleme gehabt, verlängere meine Lizenzen alle Jahre im April, kann
mir fast nicht vorstellen das mich der jetzt in Stich lässt? Aber seis drum
wie soll ich weiter vorgehen? :smash:

PS: Der Anti Vir lädt brav nach dem aktivieren des Computers neue Dateien??
:thumb:

Lauter Werkzeuge halt

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »gernot« (25. Januar 2008, 19:04)


33

Freitag, 25. Januar 2008, 19:08

Das hab ich schon gemacht, geupdatet und durchlaufen lassen, aber er hat nichts gefunden. Ich habs wiederholt und auch überprüft ob er die Updates auch wirklich geladen hat, alles korrekt.

Gruß Gernot :bier:
:thumb:

Lauter Werkzeuge halt

microburst

Codename: Microbürste

wcf.user.posts: 1 797

Wohnort: Ruhrgebiet // Germany

  • Nachricht senden

34

Freitag, 25. Januar 2008, 19:11

Zitat

O4 - HKCU\..\Run: [DrAntispy] C:\Program Files\DrAntispy\DrAntispy.exe


Das schaut sehr verdächtig aus. Prüfe das File bitte mal manuell mit deinem Virenscanner. Ich gen mal schwer davonaus, dass auch darin die Wurzel des Übels zu suchen ist.
Gruß :winke:


35

Freitag, 25. Januar 2008, 19:13

Weiß zwar noch nicht wie, werde es abermal versuchen! (Manuell) :thumb:

Wie macht man das manuell?? :rundum:
:thumb:

Lauter Werkzeuge halt

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »gernot« (25. Januar 2008, 19:15)


LEKTOR-Start

Russenflieger

wcf.user.posts: 198

Wohnort: ETNL - Laage

Beruf: Ingenieur

  • Nachricht senden

36

Freitag, 25. Januar 2008, 19:22

Oje, dann doch die Registry:

Ich weise aber darauf hin, nur dass zu tun, was ich gleich schreibe, sonst löscht du noch das Falsche:

Klicke auf Start
Klicke auf Ausführen
tippe Regedit ein und mit ok besätigen
es öffnet sich ein Fenster, der Registry-Editor.
In der linken Spalte klickst Du nacheinander auf die Pluszeichen vor:

Arbeitsplatz
HKEY_LOCAL_MACHINE
SOFTWARE
Microsoft
Windows
CurrentVersion
Run


Jetz sollten im rechten Fenster eine ganze Reihe von Einträgen stehen.

Suche jetzt den Eintrag: [NI.UGA6PU_0001_N105M2704] "C:\Dokumente und Einstellungen\gernot\Eigene Dateien\install_de.exe" -nag

Den klickst Du einmal an, so dass er markiert ist und haust ihn einach mit der ENTF-Taste raus.

Danach den Regedit schließen, neu booten und an der gleichen Stelle in der Registry nachschauen, ob das Löschen erfolgreich war, d.h ob dieser Eintrag jetzt fehlt.
"... If you don't eat yer meat, you can't have any pudding! ..." :klug:

Gruß aus Laage
Jörg

37

Freitag, 25. Januar 2008, 19:27

Alles klar, danke bis gleich! :brav:
:thumb:

Lauter Werkzeuge halt

TobiHSV

el bandolero

wcf.user.posts: 846

Wohnort: An Der Ostseeküste

  • Nachricht senden

38

Freitag, 25. Januar 2008, 19:27

hat sich erledigt...Ladefehler

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »TobiHSV« (25. Januar 2008, 19:29)


LEKTOR-Start

Russenflieger

wcf.user.posts: 198

Wohnort: ETNL - Laage

Beruf: Ingenieur

  • Nachricht senden

39

Freitag, 25. Januar 2008, 19:33

Zitat

Original von microburst
O4 - HKCU\..\Run: [DrAntispy] C:\Program Files\DrAntispy\DrAntispy.exe


Microburst hat Recht: der nächste Trojaner.
Den habe ich beim ersten Lesen übersehen.

Es tut mir leid, aber ich glaube, Du kannst Dich langsam mit dem Gedanken anfreunden, Deinen Rechner neu aufzusetzen.

1. bekommt man den ganzen Mist nur mit entsprechenden Hilfsmitteln weg (XP-Boot-CD usw.)

und 2. tut eine Neuinstallation einem 2-Jahre-alten Windows immer gut.


Mein Vorschlag: Schnapp Dir Deinen PC, sämtliche CD's/DVD's, die mit ausgeliefert wurden und wende Dich an einen Fachmann Deines Vertrauens in der Nähe.
Ich hoffe, Du hast eine Datensicherung.
"... If you don't eat yer meat, you can't have any pudding! ..." :klug:

Gruß aus Laage
Jörg

40

Freitag, 25. Januar 2008, 19:44

Hab schon alles wieder in den Griff gekriegt!
Folgendes: den ganzen regestry scmarrn vergessen, neu booten dann läuft die Henne wieder übern Hof!

Ist jetzt nicht von mir, hatte ds Glück einen alten Bekannten zu Besuch zu
haben der sich da gut auskennt. Werde aber mit dem Jürgen sprechen ob wir den Ablauf dieses Problems nicht irgendwo unterbringen, um dem nächsten Problemfall helfen zu können!!
Mein Bekannter wird fairerweise natürlich es hier reinstellen was der Hund war.
Ich danke Euch allen für Euren Einsatz, bis morgen :respect:
Gruß gernot
:thumb:

Lauter Werkzeuge halt

LEKTOR-Start

Russenflieger

wcf.user.posts: 198

Wohnort: ETNL - Laage

Beruf: Ingenieur

  • Nachricht senden

41

Freitag, 25. Januar 2008, 19:50

Zitat

Original von gernot
Hab schon alles wieder in den Griff gekriegt!
Folgendes: den ganzen regestry scmarrn vergessen, neu booten dann läuft die Henne wieder übern Hof!

Gruß gernot


Dem ist definitiv nicht so, denn Dein Rechner hat mehrere gravierende Probleme.
Trotzdem auch von mir ein schönes Wochenende
"... If you don't eat yer meat, you can't have any pudding! ..." :klug:

Gruß aus Laage
Jörg

42

Freitag, 25. Januar 2008, 19:55

Naja, aber es funkt mit dem Google wieder alles normal, sonst hab ich
ja keine Einschränkungen gehabt, es war ja nur das Suchproblem.
Wenn der Rechner sonst noch eine "Lättn" hat dann o.k., hab aber sonst nichts bemerkt!? :bier:

Ausserdem wäre es lieb von Dir, wenn Du von sonstigen Problemen sprichst, wenn Du sie mir mitteilen könntest. Wäre für alle Anregungen bereit und Dankbar :thumb:
:thumb:

Lauter Werkzeuge halt

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »gernot« (25. Januar 2008, 19:58)


43

Freitag, 25. Januar 2008, 20:04

Update mal Deinen Virenscanner (hat eh einen automatischen Updater dabei) und dann lass das Teil mal über den Rechner komplett drüberlaufen.
Dann schauen wir weiter
| Intel i7 5930K @4.25 Ghz | 32GB DDR4-3400 | Asus STRIX X99 Gaming | STRIX GTX 1080 SLI OC'd |
| Oculus Rift CV1 | TrackIR 5 | Slaw USAF Pedals | Thrustmaster HOTAS Warthog | Obutto r3volution |

Those who say it cannot be done should not interrupt the people doing it...

44

Freitag, 25. Januar 2008, 20:10

Hallo Martin!

Hab das Problem zwar wieder im Griff, aber mach das sowieso laut meinem Bekannten der das Problem letztlich gelöst hat (frag mich nicht wie, Bericht folgt). Das heißt: neu starten /Durchlauf/neu starten
Und morgen wieder in aller Frische chatten, hoffe ich doch. Aber die letzten Rückmeldungen von wegen ich hab mehr Probleme auf meinem Rechner lassen mich schon noch etwas zweifeln?? :bier:
:thumb:

Lauter Werkzeuge halt

45

Freitag, 25. Januar 2008, 20:13

Du kannst Dir Viren und manch andere Formen von Computerfehlern wie Krankheiten vorstellen. Nur weil Du die Symptome loswirst, ist die zugrundeliegende Krankheit noch lange nicht ausgestanden.
Du hast momentan Deine Symptomfreiheit, morgen widmen wir uns dann der "Krankheit" ;)

Also gute Nacht und bis morgen
:bier:
| Intel i7 5930K @4.25 Ghz | 32GB DDR4-3400 | Asus STRIX X99 Gaming | STRIX GTX 1080 SLI OC'd |
| Oculus Rift CV1 | TrackIR 5 | Slaw USAF Pedals | Thrustmaster HOTAS Warthog | Obutto r3volution |

Those who say it cannot be done should not interrupt the people doing it...

46

Freitag, 25. Januar 2008, 20:16

Im dem Sinne, danke bis morgen schlaf gut :spammer:
:thumb:

Lauter Werkzeuge halt

microburst

Codename: Microbürste

wcf.user.posts: 1 797

Wohnort: Ruhrgebiet // Germany

  • Nachricht senden

47

Freitag, 25. Januar 2008, 20:18

Zitat

Original von LEKTOR-Start
Es tut mir leid, aber ich glaube, Du kannst Dich langsam mit dem Gedanken anfreunden, Deinen Rechner neu aufzusetzen.


:yes: Auch wenn's weh tut... das ist der einzige sichere Weg. :leider:

Und Gernot, bedenke bitte auch, dass Trojaner deinen Rechner zu einem "Zomibe" machen; einem System, das quasi als Verteilerstation für Schädliche Software dient. Davon bekommst Du in der Regel garnichts mit. Auch deshalb solltest Du dem Skuk ein Ende bereiten und alles nochmal neu aufsetzen.
Gruß :winke:


48

Freitag, 25. Januar 2008, 20:29

Hab am Wochenende eh noch nichts vor, wenn ich dabei Hilfe brauche dann
melde ich mich bei Dir, Danke für heute sleep savety Gernot :brav:
:thumb:

Lauter Werkzeuge halt

49

Freitag, 25. Januar 2008, 20:31

Vielleicht sollten wir dem guten morgen ein Tutorial schreiben wie man das macht.
Weil er wird über den Datenverlust recht unglücklich sein. Und solange er die Kiste nicht wieder zumindest am Netz hat, wird er uns in der Zwischenzeit auch nicht fragen können, was er tun soll wenns Probleme gibt. :hm:
| Intel i7 5930K @4.25 Ghz | 32GB DDR4-3400 | Asus STRIX X99 Gaming | STRIX GTX 1080 SLI OC'd |
| Oculus Rift CV1 | TrackIR 5 | Slaw USAF Pedals | Thrustmaster HOTAS Warthog | Obutto r3volution |

Those who say it cannot be done should not interrupt the people doing it...

50

Freitag, 25. Januar 2008, 21:55

Auch mal meinen Senf einreichen.
Dein Rechner ist leider gehijackt worden und du hast malware drauf.
Heisst durch dr.antispy kann och einiges mehr ohne dein Wissen auf dem Rechner sein.
Da dein Rechner kompromittiert ist, gibt es nur "neu aufsetzen"

Eine Anleitung zum "neu aufsetzen" findest du hier

Außer dem neu Aufspielen des OS, solltest du weiterhin eine gute Antivirus Software haben, z.B. Gdata oder Kaspersky (selbe Engine), Hijackthis, Spybot Search and destroy und eine firewall. Die firewall ist optional und kein muss. Die anderen Programme sind ein muss.

In dem link oben wird ein sicherer Computer beschrieben. Hilfreich ist auch diese linklist

Und in Zukunft nichts installieren, was du nicht kennst. Immer ausreichend im Net informieren, bevor etwas auf dein Rechner installiert wird.
FSX SP1 - FS Commander8.2 - SRTM Europe Mesh - FEX - UTX Europe - PMDG 747-400X - Alicante - Cuba - VHHX - Canaren


51

Freitag, 25. Januar 2008, 21:57

Zitat

Original von gernot
Aber die letzten Rückmeldungen von wegen ich hab mehr Probleme auf meinem Rechner lassen mich schon noch etwas zweifeln?? :bier:


Hallo Gernot,

ich kann meinen Vorrednern hier nur zustimmen. Wenn Du Trojaner auf Deinem Rechner hast, dann solltest Du sehen, dass Du die schnell wieder los wirst.

Auch wenn die Google-Suche jetzt wieder funktioniert, sind die Dinger auf Deinem Rechner nicht harmlos. Das Bot-Net wurde ja schon erwähnt. Außerdem sammeln solche Plagegeister auch gerne mal Passwörter oder sonstige sensible Daten (welche z.B. für das Online-Banking interessant sind).

Ich würde wirklich sehen, dass Du den Rechner wieder sauber bekommst.

Viele Grüße
Spike

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Spike« (25. Januar 2008, 21:58)


52

Sonntag, 27. Januar 2008, 09:52

Morgen Leute!

Also hab gestern neu aufgesetzt, paßt wieder alles! Danke an alle für die
Anleitungen und tipps, muß noch eine Menge nachladen (uff).Bis bald

Gernot :respect:
:thumb:

Lauter Werkzeuge halt