"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Bitte helfts ma bei diesem VIRUS!! (plz is echt wichtig!!!)

V!Ct0R 04.02.2005 - 16:53 2037 29
Posts

AoD

aka AngelOfDeath
Avatar
Registered: Nov 2002
Location: St. Pölten
Posts: 1482
Zitat von mascara
@topic:
benutz halt keinen IE wenn die meldung bei starten von eben diesem kommt :/
und davon verschwindet der trojaner? :rolleyes:

wie oben bereits erwähnt, lass spybot, adaware und co drüberlaufen

V!Ct0R

Here to stay
Registered: Oct 2003
Location: vorm PC
Posts: 2190
jaja @HaBo pr0n sites genau! super tipp, wed i ma merken :thumbsup:

@all: thx für die ganzen tipps werd i alles morgen am abend machen, weil in da früh gehts am zauberberg rodeeeeeeeeeeeeeeeeeeeeeeeeln :D:D *freu* i werd echt alles ausprobieren und poste es dann, is nämlich mein 1.Virus seit ich PC habe (5 Jahre)


aja und firefox is mittlerweile auf allen 3 PCs installiert!

d0lby

reborn
Registered: Jul 2004
Location:
Posts: 6132
Zitat von HaBa
Weißt du was, ich verzichte komplett auf Browser wie z.B. firefox, einfach weil sie nicht so funktionieren wie ich es will.

Ich verwende den IE seit meinen Inet-Anfängen, und Virus habe ich noch keinen gehabt bisher, weder durch den IE noch durch sonst irgendwas (und ich habe auch schon seit 16 oder 17 Jahren selber einen Rechner).

D.h. du kannst dir dein "ich bin so geil ich mach alles mit Linux und M$ ist bäh" dorthinstecken wo die Sonne nicht scheint, und wenn du ein besonders 13373 h4x0r sein willst dann kannst du es dort sogar noch rotieren lassen.
N1-Meldung lol
Zitat von HaBa
@topic: einfach nicht auf den pr0n-Seiten surfen ...
bei der aber hättest mehr Phantasie gebraucht :p

@toppic:
vielleicht mal unter msconfig schauen, was da so alles geladen wird. Vielleicht bringts was.

__Luki__

bierernste Islandkritik
Avatar
Registered: Nov 2003
Location: gradec
Posts: 2984
Zitat von dolby
@toppic:

OMFG.

Nightstalker

ctrl+alt+del
Avatar
Registered: Jan 2002
Location: .^.
Posts: 6663
Zitat von Aslinger
Selber Schuld wennst den Internet Explorer verwendest. Warum verwendest du ihn?

Weil es viele ignorante Webdesigner und Firmen gibt die sich einen dreck was um Firefox, Mozilla, Opera und Co. kümmern, wozu auch.

Fakt ist: Nicht alle Seiten gehen auf besagten "Superbrowsern" daher verwenden viele (mich eingeschlossen) immer wieder mal den IE.

Ich muss aber sagen dass obwohl ich gelegentlich IE Verwende ich keine Probleme dieser Art habe also am Browser allein kanns nicht liegen.

UND FULLEST ACK @ HABA


So zum eigentlichen Problem, du hast afaik keinen echten Virus sondern einen Browser Hijacker eingefangen, ich erspar mir die Erklärung aber es gibt da ein basisrezept:

Wurm Remover
ftp://ftp1.avp.ch/utils/clrav.com
Downloaden, im abgesicherten Modus von Windows ausführen

Panda - Quick remover (Würmer usw.)
http://www.pandasoftware.com/download/utilities/
Einfach auf einen der Würmer (wenn du weißt welchen du hast) klicken und downloaden, der Rest geht von selbst.

ZoneAlarm
http://download.zonelabs.com/bin/fr.../znalmZAAV.html

Spybot S&D
http://www.safer-networking.org/de/mirrors/index.html
Einfache Bedienung, die Imunisierung sollte man auch machen!

Hijack This
http://www.hijackthis.de/downloads/hijackthis_199.zip
Am besten dann unter http://www.hijackthis.de im Forum das LOG FILE posten und dir sagen lassen welche Einträge raus müssen! Oder selber im Internet suchen :)

Kaspersky AV
+ Alle Updates und dann sollte nixmehr passieren!
Bearbeitet von Nightstalker am 07.02.2005, 16:39

d0lby

reborn
Registered: Jul 2004
Location:
Posts: 6132
Zitat von __Luki__
OMFG.
und weiter?
oder ist das Latein scho zu Ende?


sicher nie vertippt oder? ...pG
Bearbeitet von d0lby am 07.02.2005, 18:14

COLOSSUS

Administrator
GNUltra
Avatar
Registered: Dec 2000
Location: ~
Posts: 12070
Zitat von HaBa
Weißt du was, ich verzichte komplett auf Browser wie z.B. firefox, einfach weil sie nicht so funktionieren wie ich es will.

Ich verwende den IE seit meinen Inet-Anfängen, und Virus habe ich noch keinen gehabt bisher, weder durch den IE noch durch sonst irgendwas (und ich habe auch schon seit 16 oder 17 Jahren selber einen Rechner).

D.h. du kannst dir dein "ich bin so geil ich mach alles mit Linux und M$ ist bäh" dorthinstecken wo die Sonne nicht scheint, und wenn du ein besonders 13373 h4x0r sein willst dann kannst du es dort sogar noch rotieren lassen.

Deine persoenliche Präferenz für den Internet Explorer kann ich in keiner Weise nachvollziehen, aber sie zu akzeptieren habe ich sie wohl, da du dich gegen jegliche an Vernunft und Problemverstaendnis appellierende Argumentation oder Veranschaulichung resistent erwiesen haben musst - sonst waerst du ohnehin schon auf ein Konkurrenzprodukt umgestiegen.

Ich habe auch schon einige Browser benutzt seit "meinen Inet-Anfaengen", und zu seiner Zeit, bis etwa Version 5.0, war der Internet Explorer ein toller, brauchbarer Browser. Mittlerweile hat sich sein Kompetenzgebiet ein wenig verlagert; er dient nun nicht mehr vornehmlich dazu, dem User eine tolle WorldWideWeb-Erfahrung zu bieten, sondern ihn mit Malware, Spyware, Trojanern und aehnlichem ueber ActiveX-Exploits, PlugIn-API-Schwächen, Toolbar-Muell, Phishing und DAU-Abuse in jeder erdenklichen Form zu drangsalieren. Das macht er immer wieder hervorragend, der Initialpost dieses Threads ist ein perfektes Exempel dafuer. Auch deine schier ueberirdischen informationstechnischen Faehigkeiten auf der MS-Plattform werden dich nicht bis in alle Ewigkeiten vor dem mit diesem Flickwerk"browser" unabwendbar verknuepften Schicksal bewahren. Und ich freue mich auf den Tag, an dem das passiert, ehrlich. Dann waere ich naemlich einen der Typen zumindest eine Zeit lang los, die mich wegen der von mir verwendeten und propagierten Software immer wieder mittels persoenlichen Angriffen verbal vollscheißen, und sich dank ihres Moderatorstatus vor keinerlei Konsequenzen zu "fuerchten" brauchen. Wenn dir meine Beitraege hier so auf den Nerv gehen, wieso missbrauchst du nicht einfach bis in allerletzte Konsequenz deine "Macht", und bannst mich kommentarlos, anstatt hier mit Dreck zu schmieren? Einen eventuellen leisen Aufschrei mancher im Forum wuerde die Hundertschaft Speichellecker schon zu zerstreuen wissen...

Uebrigens war in meinem Posting mit keinem Atemzug Linux auch nur erwaehnt.

Prost :>

HaBa

Legend
Dr. Funkenstein
Avatar
Registered: Mar 2001
Location: St. Speidl / Gle..
Posts: 19725
Ich habe bereits geschrieben warum ich Firefox & co nicht benutze: einfach weil sie nicht so funktionieren wie ich das will.

Das Zeug ist installiert, ich habe ein paar Tage damit gesurft, es tut nicht so wie ich will und damit ist das Thema für mich erledigt.

Das wiederum bedeutet IMHO dass ich nicht annähernd so vernagelt bin wie z.B. du. Ich fahr halt auf der windows-Schiene, dräng sie aber nicht jedem ständig auf eine arrogante und präpotente Art und Weise auf.

Wie gesagt: ja, du hast wohl recht, wenn man sich nicht drum kümmert (updates einspielt etc.) und in DAU-Maniere sämtliche Pornoseiten durchsurft steht die Mühle bald.

Mit Linux kommen DAUs allerdings nichtmal bis zu den Porno-Seiten ...
Und die letzte Konsequenz, Knoppix (das ich im Übrigen hoch schätze für gewisse Einsatzzwecke) zu empfehlen ist auch nicht der Weisheit letzter Schluß IMHO.

Hinter meinem mod-Status verstecke ich mich nicht, dann wärst nämlich kommentarlos gebannt worden, und das bereits mehrmals. Meine Aussage zu deinem posts "es windows-Leid satts olle deppad" hat auch einen gewissen Zuspruch erhalten, insofern, für dich vielleicht unvorstellbar, sind deine Aussagen längst nicht so populär wie du vielleicht ob des eingeschlagenen "ich linux du nix"-Weges meinst.

Wenn du mir bitte auch noch einen post zeigst wo ich so weit jenseits der Linie war wie es nur ein Moderator sein kann wäre ich dir ebenfalls sehr verbunden => du hast eine Meinung, ich hab eine Meinung, wir reden drüber, keiner benutzt Fäkalworte, das ist ja noch nichtmal ein Flamewar IMHO.

Um nicht noch mehr rumzuspammen schlage ich vor wir besprechen das im chan/query/pm/was auch immer ...

V!Ct0R

Here to stay
Registered: Oct 2003
Location: vorm PC
Posts: 2190
@Nightstalker: Big thx!!! Hab jetzt auch bei meinen eltern kaspersky anti-virus personal drauf! habs mal drüberlaufen lassen und 38 viruse gefunden/gelöscht (soviel zu AntiVir:rolleyes:) dann adaware drüberlaufen lassen und auch ~20 criticalobjects gelöscht und dann nochmal spybot und der hat auch wieder was gefunden! Dann hijackthis laufen gelassen u logfile gepostet und hab die meisten sachen gelöscht (wo ein ! ist, und ein paar unbekannte) und diesen Wurm Remover lass ich zur Sicherheit auch jetzt im abgesicherten modus drüberlaufen :):)

jetzt eine frage: bei hijackthis kennt er folgende sachen nicht:

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R2.EXE

O4 - HKCU\..\Run: [dataexpolrer] C:\WINDOWS\System32\expolrer.exe

O4 - HKCU\..\Run: [datadirspool] C:\WINDOWS\System32\servicehost.exe

kann ich die löschen?

darkboarder

Here to stay
Avatar
Registered: Nov 2002
Location: Wien
Posts: 846
Bei mir unter WinXP Pro findet er keine

servicehost.exe

kannst du anscheinend löschen, falls du XP hast.

expolrer.exe

findet er auch nicht und schaut sehr verdächtig aus, kannst anscheinend auch löschen

Bei

E_S4I0R2.EXE

wäre ich vorsichtig, bei mir gibts auch den Ordner

C:\WINDOWS\system32\spool\drivers\w32x86\3

allerdings schaut E_S4I0R2.EXE sehr verdächtig aus, such mal in google


Natürlich alles ohne Gewähr. Schau mal was andere Leute sagen.

AoD

aka AngelOfDeath
Avatar
Registered: Nov 2002
Location: St. Pölten
Posts: 1482
expolrer.exe spielt an explorer.exe an
und servicehost.exe an die svchost.exe
also die beiden kannst zu 99.99 prozent sowohl aus der registry als auch von der festplatte löschen.
wegen der E_S4I0R2.exe: habt ihr einen epson drucker? weil bei mir sind in dem ordner lauter HP drucker dateien drinnen.

TheDevil

Back from Banland
Avatar
Registered: Jul 2003
Location: Vienna
Posts: 4663
kommt davon wenn ma antivir verwendet

am besten is neu aufsetzn, mein bruder hatte so ziemlich dasselbe, nach 3 tagen rum*******en, haben wir neu aufgesetzt...

ansonsten an gscheiten antiviurs, spybot, ad-aware drüberlaufen lassen und beten

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 49916
@HaBa und COLOSSUS
ich versteh euch bei de ned wirklich.

neue alternativ produkte funktionieren mittlerweile sehr gut und es schaut selten viel anders aus als mim IE, vorallem gibts nützliche erweiterungen die ich ned missen möchte und jetzt sogar mit update funktion, was will ma mehr? hab nur für windows updates den IE in verwendung.

andraseits sind die browser ned um so viel sicherer da 80% der IE exploits bei allen anderen Browsern auch schnell gefunden werden und durch des Tab'ed browsing sich ganz neue gefahren auftun.

vorallem hat beides 0 in dem thread verloren!

in zukunft kan ma sich aber merken, systemwiederherstellung deaktivieren, im abgesicherten modus starten, virenkiller laufen lassen, neu starten system wiederherstellung aktivieren.

damit sollt alles super laufen

FinalFantasy

Öhm.. Söldner?
Avatar
Registered: Jun 2003
Location: Salzburg
Posts: 552
sei vorsichtig mit hijackthis, dass du nix wichtiges löscht zur sicherheit solltest dir auch lspfix holen falls irgendwas ned passt .

zur mozilla ie diskussion kein kommentar, jedem das seine.

@ thread würds einfach versuchen aus der registry komplett zu löschen. nehm mal an das startet sich gleich von anfang an mit evtll ausn gesicherten modus löschen

V!Ct0R

Here to stay
Registered: Oct 2003
Location: vorm PC
Posts: 2190
@AngelOfDeath & darkboarder: thx! hab jetzt beide gefixed und bis jetzt funzt noch alles :) und ja ich hab einen epson drucker, der am router hängt. das wird es sein! big ty :)

@FinalFantasy: wlkikiv: hab die viruse gekillt;)
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz