"We are back" « oc.at

Virus,Dialer,oder so,....???

silverbunny 29.03.2004 - 11:15 537 14
Posts

silverbunny

Little Overclocker
Avatar
Registered: Mar 2004
Location: loweraustria
Posts: 63
Hallo wer von euch kennt si (leider) mit etwas aus das sich grinst_001_1234_4201a.exe schimpft???

Ich hab das ding(da ich ja nicht weiß was das is)das erstemal ca anfang februar
durch die Norten Firewall(der Norten antivir hats nicht gesehen!!)bemerkt!
durch das der norten antivir so hilfreich war beim durchlauf und nichts gesehn oder bemerkt hat
hab ich den adware zusätzlich raufgespielt der nach dem suchlauf auch gleich meine exe gefunden hatte und angeblich auch zerstört hatte.
:rolleyes:
Tja irgendwann hab ich dann immer mehr angriffe bekommen wobei ich nicht weiß ob das am neuen shareaza liegt-hab seit dem immer schlechteren seiten aufbau download geschwindigkeit manchmal dreht sich mein pc unterm surfen einfach ab!
das der shareaza wieder schnell lädt hab ich deann mit einem schmäh auch geregelt dann hab ich meinen router angehängt seitdem greifft er sich immer selbst an und das mit dem laden geht auch nicht mehr da sind nur mehr uploads aktiv!!!
ja seit gestern hab ich de norten firewall gelöscht uznd die sygate firewall installiert-und überraschung grinst exe ist wieder da!!!!
:bash:
Ich weiß nicht ist die exe an allem schuld oder kann mir das ding wurscht sein weil ich es e blockiert habe-tatsache ist das ich wenn ich
ihm aufdreh sofort grinst exe aufs i-net zugreiffen will!!!

Ich weiß nicht ob jetzt mir wer weiter helfen kann oder so aber wer happy wenn jemand zurrückschreibt dem das bekannt vorkommt!!!
:confused:
Mfg silverbunny

grisu666

workz2much
Avatar
Registered: Jun 2002
Location: Graz
Posts: 709
grinst_001_1234_4201a.exe.
die datei gehört zum setup von Nortons Firewall dazu. leigt vermutlich auch in einem Temp ordner in deinem Profil, prüf das mal, dann einfach abgfesichert hochfahren und die datei löschen, musst aber evtl deinen norton neu installieren.
Ich hatte dieses File auch mal drinnen, passierte, da das norton setup mit Fehler abgekackt ist! Liess sich danach nicht mehr starten.
Greetz
Grisu

Dumdideldum

Here to stay
Avatar
Registered: Jun 2001
Location: Vienna
Posts: 1511
Zitat von silverbunny
Ich weiß nicht ist die exe an allem schuld oder kann mir das ding wurscht sein weil ich es e blockiert habe-tatsache ist das ich wenn ich
ihm aufdreh sofort grinst exe aufs i-net zugreiffen will!!!

Kill zuerst einmal den Prozess von grins.exe im Taskmanager, sodann suchst du die ganze Platte nach dem Programm ab - wenn du fündig geworden bist, dann lösch es.

silverbunny

Little Overclocker
Avatar
Registered: Mar 2004
Location: loweraustria
Posts: 63
Auf der platte und im takmanager ist nix das ist ja das witzige der gschichte!
einzige der was findet ist die sygate firewall-das die grinst exe immer mitmachen will wenn ich was tu und so...
ist es vielleicht damit getan das ich sie aus den anwendungen der firewall rauslösch oder taucht die exe dann wieder unter das man sie nicht findet?-was meint ihr?
mfg

grisu666

workz2much
Avatar
Registered: Jun 2002
Location: Graz
Posts: 709
@silverbunny: zunächst mal stellst deinen explorer so ein, dass du auch versteckte dateien findest, temp files in deinem Profil sind in der Regel versteckt, dann suchst danach und löscht besagtes file. evtl musst dazu im abgesicherten modus booten.
Greetz

silverbunny

Little Overclocker
Avatar
Registered: Mar 2004
Location: loweraustria
Posts: 63
duu grisu??? :confused: würdest du wenn ich dich ganz lieb bitte drum- mir es etwas tschopalsicherer erklären?

büde büde!
lg silverbunny

PC-User

o_O
Avatar
Registered: Oct 2002
Location: Deutschland
Posts: 1238
explorer -> extras -> ordneroptionen -> ansicht -> Versteckte Dateien und Ordner -> Alle Dateien und Ordner anzeigen

silverbunny

Little Overclocker
Avatar
Registered: Mar 2004
Location: loweraustria
Posts: 63
Dankeschön sehr lieb!
Leider wieder noch kein glück bei der suche....
Findet nix...:mad:
Was jetzt??
lg

Nockerl

unglücklich verliebt
Avatar
Registered: Nov 2003
Location: Österreich
Posts: 909
mah, formatier windows und geht scho! :p

silverbunny

Little Overclocker
Avatar
Registered: Mar 2004
Location: loweraustria
Posts: 63
Dein Wort mein Gedanke!!!
Wenn niemand mehr was andres weiß...
Thx silverbunny

d3cod3

Legend
...
Avatar
Registered: Aug 2002
Location: insert location ..
Posts: 15285
Zitat von Nockerl
mah, formatier windows und geht scho! :p

das is halt die deppenlösung für leute die net denken können/wollen... :rolleyes:

d3cod3

Legend
...
Avatar
Registered: Aug 2002
Location: insert location ..
Posts: 15285
argl, doppelpost

wenn win nix findet boot mal mit knoppix und schau nach ob das was findet.

MightyMaz

hat nun auch einen Titel
Registered: Feb 2003
Location: .de
Posts: 638
1. Up do date Virenscann der gesamten Platte mit gscheidem Virenscanner (nicht grad Norton oder Antivir *gg*, naja Geschackssache. Panda und Sophos sind immer am aktuellesten !).

2. In den abgesicherten Modus gehen. Dort up-to-date Ad Aware und/oder Spybot durchlaufen lassen. Gesamte Platte scannen !

im abgesicherten können sich die Biester nicht im Speicher befinden, denn wenn sie das sind neigen sie dazu sich entweder nicht löschen zu lassen oder selbst wiederherzustellen wenn man sie weghaut.

3. Eventuell windoof update machen gegen Standardexploits

Wenns nach der Aktion immernoch nicht geht mußt neu aufsetzen.

Allerhöchstens rücksprung zu einem Zeitpunkt vor den Problemen mit Hilfe der Wiederherstellungspunkte könntest noch versuchen.

Wobei halt möglicher weise einfach alle die Programme bei dir nicht gehen, die spywareabhängig sind.

Vieleicht braucht das Sharezaad oder wies heißt ja spyware, ist z.b. beim original kazaa auch so.
Wenn du die Spyware killst gehen die Proggis auch nimmer, aber auf solche Programme würd ich mal gleich pfeifen !
Bearbeitet von MightyMaz am 29.03.2004, 15:02

grisu666

workz2much
Avatar
Registered: Jun 2002
Location: Graz
Posts: 709
wenn es sich um besagte datei handelt, dann kannst diese im abgesicherten modus killen, hatte das ding ebenfalls drauf und habe es auf diese Art und Weise wegbekommen, ach ja, musste norten deinstallieren, dann einen regclean machen und dann gings! ;)

silverbunny

Little Overclocker
Avatar
Registered: Mar 2004
Location: loweraustria
Posts: 63
Burschen!!!
Es hilft nix er findet auch im abgesicherten modus nix!!
Danke trotzdem ....aber ich werd ich jetzt abmurksen!!!
*gg*
lg silverbunny
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz