WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Hacker ??? HELP !!! (http://www.wcm.at/forum/showthread.php?t=28700)

Mad Max 23.08.2001 19:27

Hacker ??? HELP !!!
 
Hallo !

Ich hab ein Problem...
Auf einem Rechner ( nicht meiner ) der am Chello hängt, ist irgendwie ein Virus oder sowas eingedrungen.
In unregelmäßigen Abständen schreibt sich das Ding in die Favoriten und setzt als Startseite 4twarez . Ausserdem poppen beim Explorerstart ca. 10 Hackerseiten auf, die sich nur über den Taskmanager schließen lassen!
Der Virenscanner findet aber nichts !!! :confused:
Ich hab schon mehrmals alles was mit warez zusammenhängt gelöscht, aber es kommmt immer wieder ! :heul:
In der Registry find ich auch nix !
Ich weiß nicht mehr weiter !!!!

HILFE !!!!

Sloter 23.08.2001 19:40

Besuchst du öfters solche Seiten?

Man kann den Explorer mit bestimmten Tags die Startseite aufzwingen.

Sloter

Sandmännchen 23.08.2001 20:06

dann installiere den pc neu . des wird woll des beste sein sein


________________________________________________
sandman lieba sandman......... lalallalalalala ;)

Theoden 23.08.2001 20:23

Versuch mal die neueste Version von Ad-aware..das beseitit spyware und unette cookies..vielleicht hat sich sowas installiert als du auf einer page warst...
http://www.lavasoft.com

der_morpheus1 23.08.2001 20:25

start->einstellungen->systemsteuerung->software...vieleicht findest du hier etwas...
ansonsten Ie updaten....
alle cookies löschen..tempräre internet files löschen...aber immer nur den inhalt löschen ..nicht den ordner!temp löschen...
wennst norton antivirus hast update machen und wennst ihn prüfen lässt auch die ordner prüfen...
wenn du den explorer öffnest unter extras->ordneroptionen alle dateien u ordner anzeigen anklicken und ordner für ordner durchforsten...diese option zeigt dir auch die versteckten ordner an...wenn du nichts findest machst du das ganze seitenverkehrt und klickst wieder standard herstellen an ...
wenn das alles nichts hilft,dann wirst du um das formatieren nicht herumkommen...
have a lot of fun...
mfg.morph:tux:
PS:sollte euch eine lehre sein...:heul: :heul:

LZ 23.08.2001 23:28

http://www.fsm.nl/ward/

best regards,

LZ

Stunned 24.08.2001 09:09

10 seiten :eek: na bummmmmm

würd sagen: C:\format c: :D

jak 24.08.2001 13:14

Zitat:

alle cookies löschen..tempräre internet files löschen...aber immer nur den inhalt löschen ..nicht den ordner!temp löschen...
Den Ordner kann man sehr wohl löschen, nur nicht bei windows\temp.
Ich habe eine kleine Batch Datei, die das bei jedem Start per deltree erledigt.

Jak

(V)uh 24.08.2001 16:17

Als erstest schau mal nach was als startseite im IE eingetragen ist (optionen).
Dann einmal alle favs sichern und den IE updaten (einmal neu drüber).
Wenn nicht funzt > IE verzeichnis löschen und IE neu drüber installieren.
Wenn noch nicht funzt > opera oder mozila verwenden
Für die zukunft > Finger weg von warez sites (nur über ftp oder news saugen -LOL-)

Nur wegen einem fehlerhaften IE die platte zu putzen und alles neu zu installieren würd ich nicht machen. Und deine favs kannst du ja nach mozilla oder opera exportieren.

Schenen tach noch
(V)uh

James020 24.08.2001 18:42

Höhrt sich eher nach einem "Eindringling" an!

Ich würde zu einem Check-Proggi raten!

wahnsinniger 24.08.2001 20:39

würd ich auch meinen! saug dir irgendwo ein progi, das mal alles teste

James020 25.08.2001 01:58

Also ich kann nur für meinen "Trojan Check" werben! Hat mir schon so manche Trojaner entfernt (2 :rolleyes: !)

Weiß jetzt nur mehr leider nicht von wo . . .
Doch be sooo viel geballten Wissen, sollte man annehmen, dass es schon wer wissen wird . . .

fredl 25.08.2001 02:03

http://www.trojancheck.de/
meinst den?

fredl

James020 25.08.2001 02:26

Genau diesen!
Ich benütze ihn zwar meist nur immer zum Prozezze zu killen, doch ich glaube, dass ich jetzt mal mein Sys neu scannen werde . . .

MfG James(017)

der_morpheus1 25.08.2001 02:39

@ fredl....
habe mir das prog.heruntergeladen....
ist das normal,dass dieses fenster dauernd aufgeht mit der selben meldung...Regestry wurde verändert ->rückgängig machen->akzeptieren
wenn ich auf akzeptieren klicke ist es nach ein paar sec.wieder da...
mfg.morph:tux:

James020 25.08.2001 11:52

Das kommt daher, dass sich andauernd ein Programm in den Autostart-Ordner (Schlüssel) deiner Registrierung einschreibt, und somit stängig beim Booten mitgeladen werden will! Unbedingt auf entfernen!!!
Da sollte es dann auch noch eine Option geben zu entfernen. Damit wird der eintrag gelöscht, die EXE-File gekillt und der Prozess beendet oder so in der Art!

Auf keinen Fall ist es etwas gutes!

P.s.: Mach aber lieber vorher eine Sicherungskopie der Datei -> auf Diskette und raus aus dem Laufwerk!

der_morpheus1 25.08.2001 12:01

@ james o17...
danke für deine antwort....
das programm ist nav(norton antivirus)....:(
mfg.morph:tux:

WebtoolMaster 25.08.2001 16:01

Suchen
 
Hallo,

Gibt mal die genaue URL ind den Sucher ein.
START > SUCHEN > Dateiordner.
Aber als Dateiinhalt!
Dort lösche alles was gefunden wurde.

James020 25.08.2001 16:15

Ich habe Norton Antivirus (eine der neueren Versionen!) und damit absolut keine Probleme! Ich habe´s aus meinem Registry-Startordner (Schlüssel) gelöscht und in den Autostart-Ordner (startmenü) gegeben (so wie alle! -> Ist leichter zu verwalten, als die Registry zu durchforsten)! Hat sich seit dem noch nie eintragen wollen! Ich würde dir daher raten, das Sys neu aufzusetzten, wenn alle Wichtigen Daten auf einer anderen Platte/Partition sind! Das währe wohl das einfachste!

Wenn dies jedoch zu viel Arbeit währe, dann würde ich dir raten, es so zu machen, wie ich. Vieleicht erkennt ja Norton, dass es (obwohl es aus der Registry raus ist), dass es denn noch "Auto"gestartet wird . . .

Wenn das nicht´s bringt, dann solltest alles von Norton Antivirus runter und neu rauf! Vieleicht ist ja irgendwo eine Datei fasch konfiguriert, so dass sich Norton andauernd "sicherheitshalber" einzutragen versucht?


Alle Zeitangaben in WEZ +2. Es ist jetzt 03:38 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag