iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Workstation
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
dateidonwload
Alt
  (#1)
Benutzer
 
Benutzerbild von Hellracer
 
Status: Offline
Beiträge: 43
Registriert seit: 28.07.2005
Ort: Österreich -> Salzburg -> ...
Alter: 19
Standard dateidonwload - 25.10.2005, 18:50

hi leute.
habe wieder eine frage....
und zwar:
wenn ich das erste mal meinen pc einschalte und dann zum 1. mal nach dem einschalten ins i-net gehe, dann kommt diese meldung hier:

http://www.hellracer.de.am/pic1.jpg

wisst ihr vielleicht was das bitte ist??
ich bekomme diesen blödsinn nicht mehr weg.
habe schon unzählige virenscanns gemacht und den virenscanner auch immer wieder upgedatet. aber es will trotzdem nicht verschwinden.

danke für eure hilfe


mfg Hellracer
 Hellracer eine Nachricht über ICQ schicken Hellracer eine Nachricht über AIM schicken  
Mit Zitat antworten
dateidonwload
 
Links zum gleichem Thema:
Alt
  (#2)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 25.10.2005, 18:59

Hast Du auch schon einen Spy-/ Ad-Ware Scanner benutzt ?

Grs Jürg


---------------------------------------------------------
100% genuine guitar fueled bluesrock *** 'www.rockout.ch'
---------------------------------------------------------
   
Mit Zitat antworten
Alt
  (#3)
Benutzer
 
Benutzerbild von Hellracer
 
Status: Offline
Beiträge: 43
Registriert seit: 28.07.2005
Ort: Österreich -> Salzburg -> ...
Alter: 19
Standard 25.10.2005, 20:30

hätte ich jetzt eigentlich gemacht.
sowohl mit ad-aware scann, als auch mit spybot.
-> dann neustart, aber des drecksteil kommt immer noch. und ich hab keine ahnung wieso.

bitte helft mir weiter.
danke


mfg Hellracer
 Hellracer eine Nachricht über ICQ schicken Hellracer eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#4)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,796
Registriert seit: 10.01.2005
Ort: Germanien
Standard 25.10.2005, 20:33

JoJo. Geh auf http://security.symantec.com/sscv6/d...d=ge&venid=sym und mach den online virencheck. Schreib dir die Pfade u. Dateinamen von infizierten Dateien auf.

Dann neustart im abgesicherten Modus (F8).
Dann geh in die notierten Pfade, und lösche die Dateien, die Symantec ermittelt hat.

Warscheinlich etwas in /DokumenteundEinstellungen/username/Anwendungsdaten/

oder in /TMP.

Versuchs mal.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#5)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,796
Registriert seit: 10.01.2005
Ort: Germanien
Standard 25.10.2005, 20:34

Das Ding hat sich irgendwo eingenistet und wird sich immer neu laden, egal was du machst, bis du den übeltäter eliminiert hast, der den "Stein" ins Rollen bring.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#6)
Fortgeschrittener Benutzer
 
Benutzerbild von radioman
 
Status: Offline
Beiträge: 168
Registriert seit: 02.11.2004
Ort: Willadingen BE
Alter: 37
Standard 26.10.2005, 11:28

Scheint mir ein Browser-Hijacker zu sein. Einen ähnlichen Fall konnte ich schon mal mit hijackthis erfolgreich bekämpfen.

Versuch mal, lade dir die neuste Version runter, und lass den Scanner laufen. Vielleicht bringts ja was..

grz Radioman


"Ich denke, dass es einen Weltmarkt für vielleicht fünf Computer gibt."
Thomas Watson, CEO von IBM, 1943
   
Mit Zitat antworten
Alt
  (#7)
Moderator
 
Benutzerbild von DjSpock
 
Status: Offline
Beiträge: 1,358
Registriert seit: 05.08.2003
Ort: Im Schoenen Luzern
Alter: 27
Standard 26.10.2005, 12:50

Dein Problem ist das warcheindlich eine Java klasse infiszirt ist. Versuch doch mal S&D "serch & destroy"

gruss Koni


CNE, CNA auf OES / Netware 6 / 6.5
CCA, auf MPS 4
PC-LAN SIZ


Zusammen schaffen wir es!!!
  DjSpock eine Nachricht über MSN schicken DjSpock eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Alt
  (#8)
Benutzer
 
Benutzerbild von Hellracer
 
Status: Offline
Beiträge: 43
Registriert seit: 28.07.2005
Ort: Österreich -> Salzburg -> ...
Alter: 19
Standard 26.10.2005, 12:52

habe ich gestern schon gemacht. hat aber nichts gebracht.


mfg Hellracer
 Hellracer eine Nachricht über ICQ schicken Hellracer eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#9)
Benutzer
 
Benutzerbild von Hellracer
 
Status: Offline
Beiträge: 43
Registriert seit: 28.07.2005
Ort: Österreich -> Salzburg -> ...
Alter: 19
Standard 26.10.2005, 12:59

@ radioman:

habe jetzt hijackthis downgeloadet und ausgeführt. hier das ergebnis:

http://hellracer.de.am/hijackthis.log


kann mir wer sagen wass ich hier löschen darf??
danke


mfg Hellracer
 Hellracer eine Nachricht über ICQ schicken Hellracer eine Nachricht über AIM schicken  
Mit Zitat antworten
 
Links zum gleichem Thema:
Alt
  (#10)
Fortgeschrittener Benutzer
 
Benutzerbild von radioman
 
Status: Offline
Beiträge: 168
Registriert seit: 02.11.2004
Ort: Willadingen BE
Alter: 37
Standard 26.10.2005, 13:31

Zitat:
Original geschrieben von Hellracer
@ radioman:

habe jetzt hijackthis downgeloadet und ausgeführt. hier das ergebnis:

http://hellracer.de.am/hijackthis.log


kann mir wer sagen wass ich hier löschen darf??
danke
Ganz einfach:

unter www.hijackthis.de kannst du dein File auswerten lassen. Kopier es einfach in die Textbox, und dann klick auf "Auswerten" - und schon wird dir das Ergebnis angezeigt.

Bin gespannt, obs was bringt.

grz Radioman


"Ich denke, dass es einen Weltmarkt für vielleicht fünf Computer gibt."
Thomas Watson, CEO von IBM, 1943
   
Mit Zitat antworten
Alt
  (#11)
Benutzer
 
Benutzerbild von Hellracer
 
Status: Offline
Beiträge: 43
Registriert seit: 28.07.2005
Ort: Österreich -> Salzburg -> ...
Alter: 19
Beitrag 26.10.2005, 13:38

8 probleme wurden detected.
6 davon waren böse
2 davon teilweise böse.
ich hoffe, dass hier die übeltäter beseitigt wurden.
aber danke vielmals für die hilfe.


mfg Hellracer
 Hellracer eine Nachricht über ICQ schicken Hellracer eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#12)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,796
Registriert seit: 10.01.2005
Ort: Germanien
Standard 26.10.2005, 13:51

War es symantec check, oder hijackthis was die viren gefunden hat?


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#13)
Benutzer
 
Benutzerbild von Hellracer
 
Status: Offline
Beiträge: 43
Registriert seit: 28.07.2005
Ort: Österreich -> Salzburg -> ...
Alter: 19
Standard 26.10.2005, 14:00

hab jetzt nochmal symntec check gemacht. und heute hat er 3 viren gefunden:

C:\WINDOWS\system32\split1.exe ist infiziert mit Download.Trojan
C:\WINDOWS\system32\split2.exe ist infiziert mit Download.Trojan
C:\WINDOWS\system32\vbsys2.dll ist infiziert mit Trojan.Adclicker


jo. kA wiesos gestern nicht geklappt hat


mfg Hellracer
 Hellracer eine Nachricht über ICQ schicken Hellracer eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#14)
Benutzer
 
Benutzerbild von Hellracer
 
Status: Offline
Beiträge: 43
Registriert seit: 28.07.2005
Ort: Österreich -> Salzburg -> ...
Alter: 19
Standard 26.10.2005, 18:31

Zitat:
Original geschrieben von spacyfreak
War es symantec check, oder hijackthis was die viren gefunden hat?
das mit den problemen war hijackthis


mfg Hellracer
 Hellracer eine Nachricht über ICQ schicken Hellracer eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#15)
Benutzer
 
Benutzerbild von Hellracer
 
Status: Offline
Beiträge: 43
Registriert seit: 28.07.2005
Ort: Österreich -> Salzburg -> ...
Alter: 19
Standard 26.10.2005, 20:08

problem beseitigt. ich weiss zwar nicht aus welchem grund, aber lest einfach den 2. beitrag von mir. da steht drinnen was ich gemacht habe.

DANKE FÜR EURE HILFE!!!!!


mfg Hellracer
 Hellracer eine Nachricht über ICQ schicken Hellracer eine Nachricht über AIM schicken  
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch