Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: AnnoZone Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

GabiB

Schatzjäger

  • »GabiB« ist der Autor dieses Themas

Beiträge: 2 111

Registrierungsdatum: 9. November 2003

  • Nachricht senden

1

Samstag, 9. April 2005, 14:12

Hilfe, Spyware!?

Ich weiss net recht, obs hier oder ins Technical gehört. Bitte ggf. verschieben - @Mods. :O

Seit drei Tagen erhalte ich auf dem zweiten PC (erst drei Wochen alt und völlig neu eingerichtet) sofort nach dem Einschalten folgende Meldung. Bild1. Der normale Windowsdesktop wird nicht angezeigt (befindet sich aber im Hintergrund) und das Fenster führt zu einer Suchseite mit Spyware-Programmen. (Spybot und ad-aware führen auch zu keinem Ergebnis. :heul: )

Desweiteren werden in den Favoriten einige Sites angezeigt, die nie angesurft wurden und die trotz Löschens beim Neustart des Explorers wieder in die Favoriten eingereiht werden. Bild2 :scratch:

Ich weiss nimmer weiter. Hat jemand von euch ne Lösung?

edit: Der Explorer wird auch geändert, indem die eingestellte Startseite (derzeit. www.sport1.de) gelöscht und dafür about:blank angezeigt wird.
  :engel:

Gute Mädchen kommen in den Himmel, böse überall hin! Sprichwort

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »GabiB« (9. April 2005, 14:18)


FrankB

Boardsmutje

Beiträge: 953

Registrierungsdatum: 14. Dezember 2003

  • Nachricht senden

2

Samstag, 9. April 2005, 14:29

Ich habe sowas noch nie gehabt, aber es sieht nach einem Browser-Hijack aus. Schau mal auf dieser Seite nach, ob die Beschreibung auf Dich zutrifft. Ich würde erst mal HijackThis ausprobieren; falls das nicht ausreicht, versuche es mit einem der weiteren Tools, die auf trojaner-info.de angeboten werden (es gibt dort auch ein Forum...).

Und... ich würde auf Firefox, Opera oder Mozilla umsteigen. Mein Favorit ist derzeit ja Firefox - zusammen mit der Adblock-Extension macht das Surfen sehr viel mehr Spaß als mit dem IE. ;)

Sir Henry

Pensionierter Oberbordschrauber

Beiträge: 1 710

Registrierungsdatum: 24. Mai 2003

  • Nachricht senden

3

Samstag, 9. April 2005, 14:49

Wenn das gleich nach dem Einschalten auftritt, hat das doch erstmal mit dem Browser nichts zu tun, denke ich mal. Oder wird dein Browser automatisch gestartet?

Ruf doch mal Start/Ausführen/msconfig auf, unter dem Reiter "Systemstart" wirst du wahrscheinlich den Übeltäter entdecken und das Häkchen entfernen können.
  Cheers, Sir Henry
Schon im Anno-Pool vorbeigeschaut?

Bomi

Meister der Kleintools

Beiträge: 3 175

Registrierungsdatum: 2. Mai 2003

  • Nachricht senden

4

Samstag, 9. April 2005, 19:04

RE: Hilfe, Spyware!?

Zitat

Original von GabiB
Seit drei Tagen erhalte ich auf dem zweiten PC [...] sofort nach dem Einschalten folgende Meldung. Bild1.

Sch**ss Teil, das - hatten wir auf einem der PCs der Kidds - trotz speziell eingeschränktem Internet-Benutzerkonto ;-) Das Teil nistet sich so hartnäckig ins System ein, dass ich schließlich einfach das gesamt Konto gekillt und neu angelegt habe - das geht aber nicht mit jedem Konto, da dabei sämtliche benutzerspezifischen Datern den Bach runtergehen. Wie der Sir FrankB schon sagt: HijackThis im abgesicherten Modus laufen lassen, der sollte das inzwischen auch rauskriegen. Ansonsten http://www.dialerschutz.de oder http://www.computerbetrug.de - da werden Sie geholfen...

Und für die Zukunft: BHODemon, PopOops, Spy Bot S&D Resident und AntiVir einrichten, dann kannste auch mit dem IE einigermaßen beruhigt ins Internet...
  ATH, Bomi

Contests: 2008 BEC BOC 1602 | 2007 BEC BOC | 2006 BEC BOC | 2005 BEC BOC | 2004 BEC

ANNOTunesANNOToolsMetropolaris, Georgolaris1602-Zeugs1503-SzenarienDieter's 1503-Editor

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Bomi« (9. April 2005, 19:06)


Bomi

Meister der Kleintools

Beiträge: 3 175

Registrierungsdatum: 2. Mai 2003

  • Nachricht senden

5

Samstag, 9. April 2005, 19:16

Zitat

Original von Sir Henry
Wenn das gleich nach dem Einschalten auftritt, hat das doch erstmal mit dem Browser nichts zu tun, denke ich mal. Oder wird dein Browser automatisch gestartet? Ruf doch mal Start/Ausführen/msconfig auf, unter dem Reiter "Systemstart" wirst du wahrscheinlich den Übeltäter entdecken und das Häkchen entfernen können.

Dieses Sch**ssteil schaltet den interaktiven Desktop ein und legt eine riesige HTML-Seite über den gesamten Desktop - egal was Du machst, Du gehst dem Teil immer in die Falle. Außerdem nistet der sich an so vielen Stellen im System ein, dass es fast einfacher ist, die Kiste neu aufzusetzen. Hat mich 'ne ganze Nacht und 'n halben Vormittag gekostet - in der Zeit hat der Spruch "Wenn ich den Kerl erwische, reiß ich ihm die Eier raus" 'ne ganz neue Bedeutung für mich erlangt :ohoh:
  ATH, Bomi

Contests: 2008 BEC BOC 1602 | 2007 BEC BOC | 2006 BEC BOC | 2005 BEC BOC | 2004 BEC

ANNOTunesANNOToolsMetropolaris, Georgolaris1602-Zeugs1503-SzenarienDieter's 1503-Editor

GabiB

Schatzjäger

  • »GabiB« ist der Autor dieses Themas

Beiträge: 2 111

Registrierungsdatum: 9. November 2003

  • Nachricht senden

6

Sonntag, 10. April 2005, 14:43

Zitat

Original von Bomi

Dieses Sch**ssteil schaltet den interaktiven Desktop ein und legt eine riesige HTML-Seite über den gesamten Desktop - egal was Du machst, Du gehst dem Teil immer in die Falle. :ohoh:


Diese Seite hab ich inzwischen erfolgreich gekillt, indem ich sie über die Eigenschaften von Anzeige/Desktob/web gekillt habe. Das andere Prob inclusive der Warnung vom Virenscanner besteht allerdings immer noch. Der VS meldet Infektion durch eine Datei Namens prvdi.exe mit fehlgeschlagener Entfernung.

Trotzdem erstmal Dank an alle Berater. :blumen:
  :engel:

Gute Mädchen kommen in den Himmel, böse überall hin! Sprichwort

W-O-D

Team AnnoZone

Beiträge: 7 128

Registrierungsdatum: 3. Februar 2003

  • Nachricht senden

7

Sonntag, 10. April 2005, 20:32

Lies dir diesen Thread mal durch @ GabiB,
das Teil sollte doch wegzukriegen sein. ;)
  Ich will meinen Scout zurück :keule:

GabiB

Schatzjäger

  • »GabiB« ist der Autor dieses Themas

Beiträge: 2 111

Registrierungsdatum: 9. November 2003

  • Nachricht senden

8

Dienstag, 12. April 2005, 14:06

So, Zwischenmeldung. Allmählich kämpf ich mich durch die Trojanermeldungen des PC-Cillin durch und hab bisher 36 dieser Dinger gefunden. Eine Datei Namens cruu32.exe lies sich allerdings nur per Hand entfernen. dem Virenscanner hat sie sich entgegngestellt. :evil: X(
  :engel:

Gute Mädchen kommen in den Himmel, böse überall hin! Sprichwort

Bomi

Meister der Kleintools

Beiträge: 3 175

Registrierungsdatum: 2. Mai 2003

  • Nachricht senden

9

Dienstag, 12. April 2005, 16:53

Zitat

Original von GabiB
hab bisher 36 dieser Dinger gefunden

Äh, alle auf einem Rechner? :scratch:
  ATH, Bomi

Contests: 2008 BEC BOC 1602 | 2007 BEC BOC | 2006 BEC BOC | 2005 BEC BOC | 2004 BEC

ANNOTunesANNOToolsMetropolaris, Georgolaris1602-Zeugs1503-SzenarienDieter's 1503-Editor

Sir Henry

Pensionierter Oberbordschrauber

Beiträge: 1 710

Registrierungsdatum: 24. Mai 2003

  • Nachricht senden

10

Dienstag, 12. April 2005, 17:10

RE: Hilfe, Spyware!?

Zitat

erst drei Wochen alt und völlig neu eingerichtet


Zitat

hab bisher 36 dieser Dinger gefunden


Ich komm da auch noch nicht drüber weg... wie schafft man das? ?(
  Cheers, Sir Henry
Schon im Anno-Pool vorbeigeschaut?

GabiB

Schatzjäger

  • »GabiB« ist der Autor dieses Themas

Beiträge: 2 111

Registrierungsdatum: 9. November 2003

  • Nachricht senden

11

Mittwoch, 13. April 2005, 14:59

Also, um es genauer zu sagen. Es handelt sich um Den TROJ_DLOADER:GE und der Virenscanner hat folgende Dateien gefunden und in Quarantäne gaschickt.

C:\WINDOWS\adduy.exe
C:\WINDOWS\appds.exe
C:\WINDOWS\atllc.exe
C:\WINDOWS\crrd32.exe
C:\WINDOWS\cruu32.exe
C:\WINDOWS\d3a32.exe
C:\WINDOWS\d3vj32.exe
C:\WINDOWS\ipmj32.exe
C:\WINDOWS\javamu.exe
C:\WINDOWS\mfcag.exe
C:\WINDOWS\msrw32.exe
C:\WINDOWS\ntyi.exe
C:\WINDOWS\ntzd.exe
C:\WINDOWS\sdkjr.exe
C:\WINDOWS\sysez32.exe

C:\WINDOWS\system32\addop.exe
C:\WINDOWS\system32\addux.exe
C:\WINDOWS\system32\addzn.exe
C:\WINDOWS\system32\apidn32.exe
C:\WINDOWS\system32\atlps.exe
C:\WINDOWS\system32\cryn.exe
C:\WINDOWS\system32\d3ga32.exe
C:\WINDOWS\system32\icef.exe
C:\WINDOWS\system32\javamc.exe
C:\WINDOWS\system32\lpmn.exe
C:\WINDOWS\system32\mfcem32.exe
C:\WINDOWS\system32\mfcyv32.exe
C:\WINDOWS\system32\netgs32.exe
C:\WINDOWS\system32\msvl32.exe
C:\WINDOWS\system32\netmp32.exe
C:\WINDOWS\system32\ntez32.exe
C:\WINDOWS\system32\ntxs32.exe (wollte es eigentlich zweispaltig schreiben, geht aber wohl net)

Dazu kommen noch die Dateien prvdi.exe (TROJ_SMALL.UP) und bzjvs.dll (auch irgend son Biest).

Den Leuten gehört der Kopf abgeschlagen. Die Arbeit zur Einrichtung des PC war schon heftig genug... und nu sitz ich hier schon tagelang dran und überleg schon, ob ich net besser komm, wenn ich es neu mache. :evil: :evil: Dabei läuft die Firewall von PC-Cillin und die des Routers. X( Allerdings ärgere ich mich auch über mich selber, hab ich doch bisher immer verschoben, ein Backop von C zu machen. Würde mir jetzt ev. viel ersparen.
  :engel:

Gute Mädchen kommen in den Himmel, böse überall hin! Sprichwort

W-O-D

Team AnnoZone

Beiträge: 7 128

Registrierungsdatum: 3. Februar 2003

  • Nachricht senden

12

Mittwoch, 13. April 2005, 15:29

So einen Loader muss man aber (bewusst oder unbewusst) aktiviert haben,
ansonsten kamman sich doch kaum soviel reindonnern, oder ? :scratch:
Wenigstens rausgekriggt von wo der kam ?

Edit:
Ein Backup nütz nur dann was wenns nicht über die Windooffunktion gemacht wurde,
die Autosicherung wird auch von den Dingern betroffen, einmal drinn holt sich Windoof das immer wieder zurück.:tischb:
  Ich will meinen Scout zurück :keule:

GabiB

Schatzjäger

  • »GabiB« ist der Autor dieses Themas

Beiträge: 2 111

Registrierungsdatum: 9. November 2003

  • Nachricht senden

13

Mittwoch, 13. April 2005, 15:40

Ne, nicht rausbekommen. Ist net mein PC, ich darf nur ran, wenn die Kacke am Dampfen ist. :]

Ob nun bewusst oder net, kann ich auch nicht sagen. Mein Mann ist nur Knöpfendrücker. Ich vermute mal, dass es über die Startseite www.Sport1.de gekommen ist. Die ist ja vom DSF und was man da so in der Nacht sieht... legt für mich zumindest die Vermutung nahe, bei den Linkeinträgen.
  :engel:

Gute Mädchen kommen in den Himmel, böse überall hin! Sprichwort

W-O-D

Team AnnoZone

Beiträge: 7 128

Registrierungsdatum: 3. Februar 2003

  • Nachricht senden

14

Mittwoch, 13. April 2005, 15:50

Hmm, da kann selbst ne Firewall nix gegen machen wenn ein "Gnöbbscherdrigger" am PC sitzt. :konfus:
auffe Finger haun :hey:
  Ich will meinen Scout zurück :keule:

Falke

Insel-Eroberer

Beiträge: 482

Registrierungsdatum: 12. Oktober 2003

  • Nachricht senden

15

Mittwoch, 13. April 2005, 17:36

Hüüüülfe Pälzer sin inne Näh. :D

Duck und wech.
  Falke

Vogel des Jahres 2006: Der Kleiber

Vogel des Jahres 2005: Der Uhu