WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Software

Software Rat & Tat bei Softwareproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 27.06.2002, 20:23   #11
Ottwald
Inventar
 
Benutzerbild von Ottwald
 
Registriert seit: 31.03.2001
Ort: 1130 Wien
Alter: 69
Beiträge: 4.244

Mein Computer

Standard

...darum mit dem groben hobel über die festplatte und damm kazaa lite
____________________________________
hau weg - den Dreck
Ottwald ist offline   Mit Zitat antworten
Alt 27.06.2002, 20:24   #12
Ottwald
Inventar
 
Benutzerbild von Ottwald
 
Registriert seit: 31.03.2001
Ort: 1130 Wien
Alter: 69
Beiträge: 4.244

Mein Computer

Standard

hoppala - das damm hätte dann heißen sollen. heut is scho so finsta
____________________________________
hau weg - den Dreck
Ottwald ist offline   Mit Zitat antworten
Alt 28.06.2002, 13:24   #13
Dane
Master
 
Registriert seit: 12.01.2002
Beiträge: 640


Standard

Probier folgendes:
Start -> Ausführen -> "msconfig" (OHNE"") eingeben -> auf registerkarte "autostart" wechseln, hier kannst du alle programme die bei sysstart geladen werden deaktivieren!
Da du ja geschrieben hast das sich bei sysstart ein Dos fenster öffnet!
Dane ist offline   Mit Zitat antworten
Alt 28.06.2002, 20:12   #14
SuperGrobi
Jr. Member
 
Registriert seit: 14.05.2002
Beiträge: 26


SuperGrobi eine Nachricht über ICQ schicken
Standard geschafft !!!

Das aktuelle Norton Update findet den Virus jetzt... es ist ein IRC Trojan. Hab anhand der gefundenen virendateien auch den aufruf beim starten ausfindig machen können. der wurde in der registry HKLM\Software\Microsoft\Windows\CurrentVersion\Run mit der Datei Explorer32.exe aufgerufen.. als Schlüssel stand da irgendwas von Windows Update Build 11xy oder so...

Hab jetzt alle Dateien geloscht und auch keine startenden DOS Fenster mehr. Bei Norton stand dazu, das der Virus wohl über IRC Channel Befehle empfängt und je nachdem, wie er programmiert ist, eigentlich per Befehl alles machen kann... entpackt hatte der dann ca. 51 KB reicht wohl schon zum löschen und formatieren der Platte aber denke mal eher, der wird files verschickt haben...

Was mir noch aufgefallen ist, im Hauptverzeichnis C: wurde bei jedem start eine Datei moo.txt erzeugt, in der der "Programme" Ordner aufgelistet war... Also alles was im Verzeichnis Programme installiert war, stand in dieser Textdatei...

So langsam glaub ich nicht mehr, das der Virus von einem Hacker oder "Möchtegern" programmiert wurde, sondern eher IFPS oder sowas...
die Files, die erzeugt wurden, hatten alle Englische namen.

Hoffe hiermit auch anderen geholfen zu haben...
Danke Euch trotzdem.

cu
Grobi
SuperGrobi ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:05 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag