CnC Foren  
 

Zurück   CnC Foren > Archive > Übersicht über die Archive > Archiv vB3 > Öffentliche Clanforen > -FOF-

 
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 19-06-2004, 11:32
Benutzerbild von fadmax
fadmax fadmax ist offline
Col. Burton

 
Registriert seit: Jun 2003
Ort: Rote Zone
Beiträge: 5.973
fadmax hat noch keine Bewertung oder ist auf 0
OL Nick: fadm4x
Ich hab es gelöst bekommen am besten du hängst hier mal dein Log vom Highjackthis an.

Hier die Mail von Rockop security zu meinem Problem:

Zitat:
Hallo,

Das was Adaware findet sind fast alles Cookies, 2 x sozusagen
Fehlalarm und einen CoolWebsearch Eintrag. Du solltest endlich das
Service Pack 1 und alle nötigen Updates auf Dein Windows aufspielen,
sonst infizierst Du Dich immer wieder. Außerdem solltest Du Dich noch
mal als anderer Benutzer mit Adminrechten anmelden und von dort aus
Deine temporären Internetdateien komplett löschen.
Eine etwas strengere Cookieverwaltung und höhere
Sicherheitseinstellungen beim Internet Explorer wären auch nicht
schlecht.
Also SP1 und Updates sind pflicht, das man das ganze offline machen muss brauche ich ja eigentlich nicht erwähnen, vorausgesetzt Du hast vorher alle Updates Deiner Virenscanner usw. gemacht.

Das hatte ich gemacht und bin bisher auch nichtmehr infiziert worden, obwohl ich keine FW oder Router aktiv laufen hab und nur von Zeit zu Zeit meinen Rechner scanne.

Ich hab nun grade alle SecurityProgs. (Adaware, Spybot, AntiVir, Highjackthis, cwshredder) mal laufen lassen und die finden nix mehr. nennenswertes.
  #2  
Alt 02-07-2004, 21:08
Benutzerbild von Malte
Malte Malte ist offline
Kanes rechte Hand

 
Registriert seit: Oct 2002
Ort: Im schönen Sauerland
Beiträge: 6.386
Malte hat noch keine Bewertung oder ist auf 0
Malte eine Nachricht über ICQ schicken Malte eine Nachricht über AIM schicken Malte eine Nachricht über MSN schicken Malte eine Nachricht über Yahoo! schicken
OL Nick: BMuMuW, Arwen
Style: CnCForen Standard Style: Standard
bin mir ziemlich sicher, dass ich die updates habe, aber zur sicherheit lade
ich mir alles nochmal runter.
hier mal die meldungen:
__________________
unterzeichnet
B M W

Elen síla lúmenn´omentiëlvo. I EsPaÑa & EsPaÑaS MuMus
Warum fallen wir ?
  #3  
Alt 03-07-2004, 15:50
Benutzerbild von Comora
Comora Comora ist offline
Avatar

 
Registriert seit: Jan 2003
Ort: Underground
Beiträge: 1.933
Comora hat noch keine Bewertung oder ist auf 0
Comora eine Nachricht über ICQ schicken
OL Nick: Comora
Style: vBulletin Default
Standaertseite beim InternetExplorer.

Wer immer die Meldung bekommt, das der Explorer eine bestimmte Seite als Standart uebernehmen will, sollte mal unter C.\Windows\nsdb\hosts nachschauen.

Da stehen dann die gewissen Adressen drinn mit der IP.

Hab nur meine Locale drinn gelassen und die Anderen geloescht und siehe da er fragte nur noch einmal nach und hat dann meine Standartseite uebernommen.
Hab dann den ganzen Ordner geloescht und die Frage erscheint nicht mehr.


Betrifft RegRun

Wer seine RegRun unter sauberer Kontrolle halten will, sollte dieses kleine Tool installieren.


_the best greetings
__________________

Geändert von Comora (04-07-2004 um 09:18 Uhr).
  #4  
Alt 03-07-2004, 21:08
Benutzerbild von Malte
Malte Malte ist offline
Kanes rechte Hand

 
Registriert seit: Oct 2002
Ort: Im schönen Sauerland
Beiträge: 6.386
Malte hat noch keine Bewertung oder ist auf 0
Malte eine Nachricht über ICQ schicken Malte eine Nachricht über AIM schicken Malte eine Nachricht über MSN schicken Malte eine Nachricht über Yahoo! schicken
OL Nick: BMuMuW, Arwen
Style: CnCForen Standard Style: Standard
ok, danke, ich probier des mal aus
wünscht mir glück^^
__________________
unterzeichnet
B M W

Elen síla lúmenn´omentiëlvo. I EsPaÑa & EsPaÑaS MuMus
Warum fallen wir ?
  #5  
Alt 04-07-2004, 14:33
Benutzerbild von Sepuku
Sepuku Sepuku ist offline
Banned

 
Registriert seit: Aug 2002
Ort: Frankfurt am Main
Beiträge: 4.852
Sepuku hat noch keine Bewertung oder ist auf 0
OL Nick: Sepuku999
Wer das Problem mit den startpages und den Hijacker, die sich nach Neustart immer wieder selbst herstellen,endgültig lösen will, der muss im abgesicherten Modus ein File löschen.
Da das File einen zufälligen Namen hat folgender Hinweis.
Den Namen des Files findet man in der registry von Windows in dieser Zeile.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs

Mit doppelclick öffnen und Pfad ausfschreiben.
Danach diese dll löschen und shredder sowie Hijackthis laufen lassen.
Internet Explorer darf nicht gestartet werden sonst werden die BHO erneut geladen.

WICHTIG IE NICHT STARTEN!!!
  #6  
Alt 05-07-2004, 15:42
Benutzerbild von fadmax
fadmax fadmax ist offline
Col. Burton

 
Registriert seit: Jun 2003
Ort: Rote Zone
Beiträge: 5.973
fadmax hat noch keine Bewertung oder ist auf 0
OL Nick: fadm4x
Die Cookiebehandlung etwas höher stellen kann auch nie verkehrt sein.

@LMumu: Mach am besten ein Backup, wenn Du Dir nicht sicher bist was Du alles Löschen kannst/musst, normalerweise sind die "offensichtlich" verseuchten Teile seitlich markiert. gl
  #7  
Alt 06-07-2004, 22:05
Benutzerbild von Malte
Malte Malte ist offline
Kanes rechte Hand

 
Registriert seit: Oct 2002
Ort: Im schönen Sauerland
Beiträge: 6.386
Malte hat noch keine Bewertung oder ist auf 0
Malte eine Nachricht über ICQ schicken Malte eine Nachricht über AIM schicken Malte eine Nachricht über MSN schicken Malte eine Nachricht über Yahoo! schicken
OL Nick: BMuMuW, Arwen
Style: CnCForen Standard Style: Standard
ok, das hört sich gut an, ich probier des mal aus.
nochmal vielen dank für die hilfe an alle hier
__________________
unterzeichnet
B M W

Elen síla lúmenn´omentiëlvo. I EsPaÑa & EsPaÑaS MuMus
Warum fallen wir ?
 

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:59 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de