CnC Foren  
 

Zurück   CnC Foren > Archive > Übersicht über die Archive > Archiv vB3 > Öffentliche Clanforen > -FOF-

 
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 12-05-2004, 21:12
Benutzerbild von Sepuku
Sepuku Sepuku ist offline
Banned

 
Registriert seit: Aug 2002
Ort: Frankfurt am Main
Beiträge: 4.852
Sepuku hat noch keine Bewertung oder ist auf 0
OL Nick: Sepuku999
ich weiss ja nicht was du für prozesse gekillt hast , aber es hört sich nicht sonderlich gut an.
  #2  
Alt 12-05-2004, 22:25
Benutzerbild von fadmax
fadmax fadmax ist offline
Col. Burton

 
Registriert seit: Jun 2003
Ort: Rote Zone
Beiträge: 5.973
fadmax hat noch keine Bewertung oder ist auf 0
OL Nick: fadm4x
@T9Z: Komm mal im MSN online; ich denk das bek. wir schon wieder hin.

Haste die Mp3 schon alle kopiert??? *fg

Ich hab mich mit dem Thema in letzter Zeit ja ausgiebig beschäftigt (zwangsläufig).
  #3  
Alt 12-05-2004, 22:46
Benutzerbild von Comora
Comora Comora ist offline
Avatar

 
Registriert seit: Jan 2003
Ort: Underground
Beiträge: 1.933
Comora hat noch keine Bewertung oder ist auf 0
Comora eine Nachricht über ICQ schicken
OL Nick: Comora
Style: vBulletin Default
Also Hab mal beide Progis getestet, bleib bei WinPatrol.

Und zwar aus dem Grund, er zeigt mir alle Progis oder Treiber an die sich installieren moechten!

PestPatrol ist halt sehr gut , alle moegliche Spyarten zu finden.


_ the best greetings
__________________
  #4  
Alt 15-05-2004, 12:36
Benutzerbild von fadmax
fadmax fadmax ist offline
Col. Burton

 
Registriert seit: Jun 2003
Ort: Rote Zone
Beiträge: 5.973
fadmax hat noch keine Bewertung oder ist auf 0
OL Nick: fadm4x
Hallo Leute!

Eben 33 Wurm und Virensignaturen trotz aktueller Updates, meiner Virenwächter (AntiVir) und einer aktive "Firewall" (ZoneAlarm). Jeden Tag läuft die neueste Version von Adaware und Spybot und trotzdem keine Möglichkeit den Kram zu stoppen. Ich glaub mein Rechner hat Aids...

-Sasser.A (Wurm) und Startpage.gv (Trojaner)
  #5  
Alt 15-05-2004, 13:28
Benutzerbild von Skyline44
Skyline44 Skyline44 ist offline
Avatar

 
Registriert seit: Oct 2002
Ort: Hessen
Beiträge: 1.942
Skyline44 hat noch keine Bewertung oder ist auf 0
Skyline44 eine Nachricht über MSN schicken
OL Nick: Skyline44
Style: Allie
@Comora Ich bin jetzt auch bei WinPatrol geblieben.Ist echt super das Teil Danke für dem Tip

@Fadmax Für den Sasser Wurm gibt es doch ein tool,hast du das ?? Seit ich das habe,ist nix mehr aufgetaucht.Habe auch AntiVir !! Naja so gut kenne ich mich auch nicht aus, was Viren angeht
  #6  
Alt 15-05-2004, 14:03
Benutzerbild von Comora
Comora Comora ist offline
Avatar

 
Registriert seit: Jan 2003
Ort: Underground
Beiträge: 1.933
Comora hat noch keine Bewertung oder ist auf 0
Comora eine Nachricht über ICQ schicken
OL Nick: Comora
Style: vBulletin Default
Zitat:
Zitat von Skyline44
@Comora Ich bin jetzt auch bei WinPatrol geblieben.Ist echt super das Teil Danke für dem Tip
NP


Zitat:
Zitat von fadmax
Hallo Leute!
Eben 33 Wurm und Virensignaturen trotz aktueller Updates, meiner Virenwächter (AntiVir) und einer aktive "Firewall" (ZoneAlarm). Jeden Tag läuft die neueste Version von Adaware und Spybot und trotzdem keine Möglichkeit den Kram zu stoppen. Ich glaub mein Rechner hat Aids...
-Sasser.A (Wurm) und Startpage.gv (Trojaner)

Für Startpage.gv hier das Tool

Bereinigt den Rechner, zeigt an ob der Comp ueberhaupt befallen ist !

Bei -Saser.A.B.C, Sicherheitsupdate ausfuehren von Microsoft
auch nach jeder Neuinstallation von XP bevor mal online geht !!!

Link steht weiter oben.

_ the best greetings
__________________
  #7  
Alt 15-05-2004, 14:03
Benutzerbild von fadmax
fadmax fadmax ist offline
Col. Burton

 
Registriert seit: Jun 2003
Ort: Rote Zone
Beiträge: 5.973
fadmax hat noch keine Bewertung oder ist auf 0
OL Nick: fadm4x
Klar hab ich das Ich nehms mittlerweile mit Humor, meinen Zweit-Rechner hab ich gestern vorsichtshalber schonmal Neuinstalled. *gg

Edit: THX Jörg ich suche schon seit ein paar Tagen aber hatte bisher noch kein Tool gefunden für das Startpage.gv! Ich werd jetzt mal laufen lassen...

Edit2: Ich les das heir grade und bin absolut geschockt, wie genau die Beschreibung auf meinen Rechner zutrifft :
Zitat:
Im vorliegenden Fall wurde spätens um 22:40 Uhr am Tage der Infektion (die wir nachgestellt haben) die Startseite des IE mit der Suchseite searchx.cc ausgetauscht. Entfernte man die Starteinträge manuell oder mit Hilfe des CWShredders, schien zunächst alles klar, wenige Stunden später war aber wieder alles beim Alten.

Geändert von fadmax (15-05-2004 um 14:08 Uhr).
  #8  
Alt 11-06-2004, 09:16
Benutzerbild von fadmax
fadmax fadmax ist offline
Col. Burton

 
Registriert seit: Jun 2003
Ort: Rote Zone
Beiträge: 5.973
fadmax hat noch keine Bewertung oder ist auf 0
OL Nick: fadm4x
Wiedermal eine Version von Cws-Trojaners diesmal die Variante "HomeOldISP" mit Hijackthis schon 2x entfernt, jetzt hilft das auch schon nicht mehr.

Ich hab das Tool und den Shredder drüber gezogen jetzt zum 2. mal danach mit Hijackthis geprüft! Was rauskommt ist das hier und jeden Morgen wahrscheinlich das selbe Bild auf der IE Startseite.

hier mal ein Teil vom Log:


Zitat:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://E:\DOKUME~1\Admin\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://E:\DOKUME~1\Admin\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://E:\DOKUME~1\Admin\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://E:\DOKUME~1\Admin\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://E:\DOKUME~1\Admin\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://E:\DOKUME~1\Admin\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Micro$oft Internetsexplorer 6.6
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
Der Rest ist eigentlich uninteressant, ausserdem erkennt hijackthis in diesem Falls nichtmal etwas!!! Falls jemand das Problem hatte und es lösen kann - ich bin sehr dankbar. Ich habe auch schon eine Mail an die Entwickler des Tools geschickt, die Zeitspanne nach genau einem Monat kommt mir etwas seltsam vor. :s

Geändert von fadmax (11-06-2004 um 09:24 Uhr).
 

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:24 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de