lesbenforen.de

Willkommen, Gast ( Anmelden | Registrierung )

> Bitte beachten

Du kannst deinen Beitrag nach dem Posten 90 Minuten lang editieren, danach nicht mehr. Lies dir also vor dem Posten sorgfältig durch, was du geschrieben hast. Dazu kannst du die "Vorschau" nutzen.

Wenn dir nach Ablauf der Editierzeit noch gravierende inhaltliche Fehler auffallen, schreib entweder einen neuen Beitrag mit Hinweis auf den alten oder wende dich an die Strösen.


Diese Webseite verwendet Cookies. Durch die Nutzung unserer Webseite erklärst du dich mit der Verwendung von Cookies einverstanden.

5 Seiten V   1 2 3 > »   
Reply to this topicStart new topic
> ACHTUNG VIRENALARM, trojaner im forum!!!!!!!
Masi
Beitrag 07.Apr.2006 - 21:39
Beitrag #1


community managsie
************

Gruppe: Admin
Beiträge: 2.883
Userin seit: 24.08.2004
Userinnen-Nr.: 6






Edit: Das Forum ist wieder sauber und ungefährlich :)





nein, das ist kein aprilscherz.

uns wurde von verschiedenen seiten gemeldet, dass beim betreten des forums automatisch ein fensterchen kommt, das besagt: eine .wmf-datei wird heruntergeladen.

auf gaaaaaaaaar keinen fall irgendetwas downloaden lassen oder öffnen!

das ist ein trojaner! oder schlimmeres.

am besten sämtliche virenscanner aktivieren!

offenbar tritt das problem beim internet explorer und opera auf, ich hatte mit firefox keine probleme.

also mädels: weitersagen!


wir sind auf der suche nach der lösung!


konfuse grüße
masi

Der Beitrag wurde von Masi bearbeitet: 07.Apr.2006 - 22:52
Go to the top of the page
 
+Quote Post
zevva
Beitrag 07.Apr.2006 - 21:54
Beitrag #2


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



was für ein mist...!!
mit dem explorer hatte ich gleich ne viren warnung (antivir)
über mozilla fängt man sich nix....
der nimmt sicherheitslücken des explorers, welche mit updates geschlossen sein sollten.
Go to the top of the page
 
+Quote Post
zevva
Beitrag 07.Apr.2006 - 22:00
Beitrag #3


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



:abschied: jetzt hab ich die ka** drauf...so ein schmarrn!!! :shudder:

schnell meine arbeit sichern...da musste ich nix bestätigen zum download...hat der einfach gemacht!! blöder explorer

Der Beitrag wurde von zewa bearbeitet: 07.Apr.2006 - 22:05
Go to the top of the page
 
+Quote Post
Masi
Beitrag 07.Apr.2006 - 22:50
Beitrag #4


community managsie
************

Gruppe: Admin
Beiträge: 2.883
Userin seit: 24.08.2004
Userinnen-Nr.: 6



Eine gute Nachricht: Das Forum ist wieder sauber!

:bounce: :bounce: :bounce: :)
Go to the top of the page
 
+Quote Post
Squirrel
Beitrag 07.Apr.2006 - 22:52
Beitrag #5


Tante!
************

Gruppe: Members
Beiträge: 4.899
Userin seit: 24.08.2004
Userinnen-Nr.: 13



*grusel* Ich hab das grad mit eigenen Augen gesehn. Antivir hat bei mir 4 verdächtige Dateien abgeblockt. Im Moment läufts bei mir normal...hoffentlich bleibts so.
Habt ihr schon ne Ahnung, wie das zustande kommt....edit: kam? ;)

Der Beitrag wurde von Squirrel bearbeitet: 07.Apr.2006 - 22:53
Go to the top of the page
 
+Quote Post
Squirrel
Beitrag 07.Apr.2006 - 22:54
Beitrag #6


Tante!
************

Gruppe: Members
Beiträge: 4.899
Userin seit: 24.08.2004
Userinnen-Nr.: 13



@zewa
Ich hab auch den IE und wurde vorher gefragt, ob ich speichern möchte. Welche Version hast du denn?
Go to the top of the page
 
+Quote Post
zevva
Beitrag 07.Apr.2006 - 22:54
Beitrag #7


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



ne ältere...
bei mir hat sich trotz antivir was eingenisstet! mach gleich nen scann squirrel

Der Beitrag wurde von zewa bearbeitet: 07.Apr.2006 - 22:55
Go to the top of the page
 
+Quote Post
Squirrel
Beitrag 07.Apr.2006 - 22:55
Beitrag #8


Tante!
************

Gruppe: Members
Beiträge: 4.899
Userin seit: 24.08.2004
Userinnen-Nr.: 13



QUOTE (zewa @ 07.Apr.2006 - 23:54)
bei mir hat sich trotz antivir was eingenisstet! mach gleich nen scann squirrel

Trotz, daß nix runtergeladen wurde? Aber kann ja nie schaden ;)
Go to the top of the page
 
+Quote Post
blue_moon
Beitrag 07.Apr.2006 - 23:05
Beitrag #9


strösen macht blau!
************

Gruppe: Admin
Beiträge: 12.621
Userin seit: 24.08.2004
Userinnen-Nr.: 12



so, wie's aussieht, ist einer unserer accounts gehackt worden und jemand hat einen viren-aufruf in eines der scripte, die hier für die ausführung sorgen, gehackt. *seufzt*
Go to the top of the page
 
+Quote Post
zevva
Beitrag 07.Apr.2006 - 23:09
Beitrag #10


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



ich versteh echt nicht, warum leute so was machen...
wer spass an sowas hat...
Go to the top of the page
 
+Quote Post
blue_moon
Beitrag 07.Apr.2006 - 23:09
Beitrag #11


strösen macht blau!
************

Gruppe: Admin
Beiträge: 12.621
Userin seit: 24.08.2004
Userinnen-Nr.: 12



sowas ist spass? ahh... :blink:
Go to the top of the page
 
+Quote Post
zevva
Beitrag 07.Apr.2006 - 23:11
Beitrag #12


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



ja, scheint ja so...für manche
Go to the top of the page
 
+Quote Post
zevva
Beitrag 07.Apr.2006 - 23:14
Beitrag #13


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



komischer weise wurde jetzt auch kein virus gefunden...habe ich habe ständig ein popup in der leiste wo die uhrzeit steht...ein großer runder kreis mit einem X und da steht "your computer is infactet" und ich soll ein antispy programm runterladen...mache ich natürlich nicht, aber da hatte sich schon was instelliert, das nun weg zu sein scheint (!). das ist als windows meldung getarnt?!
traue mich gar nicht runter zu fahren...nun denn...muss ja...

Der Beitrag wurde von zewa bearbeitet: 07.Apr.2006 - 23:15
Go to the top of the page
 
+Quote Post
Squirrel
Beitrag 07.Apr.2006 - 23:18
Beitrag #14


Tante!
************

Gruppe: Members
Beiträge: 4.899
Userin seit: 24.08.2004
Userinnen-Nr.: 13



QUOTE (blue_moon @ 08.Apr.2006 - 00:09)
sowas ist spass? ahh... :blink:

Hast du das große Sarkasmus-S denn nicht gesehn? ;)
Aber ich werds auch nie verstehn, was manche daran finden.

@zewa
Zu welcher Software gehört denn das PopUp?
Go to the top of the page
 
+Quote Post
blue_moon
Beitrag 07.Apr.2006 - 23:21
Beitrag #15


strösen macht blau!
************

Gruppe: Admin
Beiträge: 12.621
Userin seit: 24.08.2004
Userinnen-Nr.: 12



kann sein, dass sich das ding im hauptspeicher eingenistet hat und nach dem runterfahren weg ist...
Go to the top of the page
 
+Quote Post
Sommerkind
Beitrag 08.Apr.2006 - 07:06
Beitrag #16


Naschkatze
**********

Gruppe: Members
Beiträge: 268
Userin seit: 04.04.2006
Userinnen-Nr.: 2.809



Antivir hat Gott sei Dank gut geblockt, und der anschließende Suchlauf hat Nix ergeben. Also nochmal Glück gehabt ! Aber echt prima, dass hier so viele Leute gleich Bescheid geben und reagieren ! :zustimm:
Go to the top of the page
 
+Quote Post
Lemongras
Beitrag 08.Apr.2006 - 08:12
Beitrag #17


~ no title ~
************

Gruppe: Members
Beiträge: 6.892
Userin seit: 28.08.2004
Userinnen-Nr.: 173



....bin ja froh dass alles wieder sauber ist. Ich hatte mich gestern abend echt gewundert, was hier los ist, ich kam und kam überhaupt gar nciht auf die Seite ohne dass über Opera oder IE bzw Antivir diese Meldungen kamen.... :wacko: *gruselgrusel*
Go to the top of the page
 
+Quote Post
zevva
Beitrag 08.Apr.2006 - 08:46
Beitrag #18


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



mein rechner spinnt immer noch.
squirrel, ich weiß nicht was das für ein programm ist, es tarnt sich ja als windows...da plöppt immer noch ständig die warnung auf, das ich was hätte und anti spyware laden soll. antivir zeigt zwar, das es warnungen gibt, aber keinen virus. mit ad-ware habe ich das zeug gefunden, was der immer findet. also nix aufregendes. tja und ich habe nach dem hochfahren keinen desktophintergrund mehr gehabt und kann auch keinen neu einrichten. jetzt ist plötzlich die tastatur falsch getuned.

Der Beitrag wurde von zewa bearbeitet: 08.Apr.2006 - 08:58
Go to the top of the page
 
+Quote Post
pandora
Beitrag 08.Apr.2006 - 09:10
Beitrag #19


auf dem Hochseil des Lebens balancierende Wölfin
************

Gruppe: Members
Beiträge: 7.174
Userin seit: 24.08.2004
Userinnen-Nr.: 22



QUOTE (zewa @ 07.Apr.2006 - 22:00)
...da musste ich nix bestätigen zum download...hat der einfach gemacht!! blöder explorer

Bei mir war es genau so...bei mir laüft das Forum immer im Hintergrund, ich schau mal rein und bin wieder wesch....als ich dann Abends mal wieder reinschauen wollte, sah ich das McAfee zwei Trojaner gemeldet hatte...
Habe nun alle Scanns durchgeführt und einen gelöscht...
Aaaaber, da gibt es eine Trojanerdatei die nicht gefunden werden kann, obwohl McAfee ihn aufgespürt hat...
Was also muss ich jetzt tun??? :was: :gruebel:

Pandora absolut ratlos :wacko:

Edit...besser gesagt, der Trojaner wurde aufgespürt, kann aber nicht gelöscht werden, weil entsprechende befallene Datei nicht gefunden wird :wacko: :wacko: :wacko:
Hüüüülfe bitte...

Der Beitrag wurde von pandora bearbeitet: 08.Apr.2006 - 09:18
Go to the top of the page
 
+Quote Post
Squirrel
Beitrag 08.Apr.2006 - 09:46
Beitrag #20


Tante!
************

Gruppe: Members
Beiträge: 4.899
Userin seit: 24.08.2004
Userinnen-Nr.: 13



Eiwei, das klingt ja nicht gut bei euch beiden. :gruebel:
Da ihr aber noch ins Internet kommt, könntet ihr mal versuchen bei Kaspersky den Online-Scanner laufen zu lassen. Denn es gibt eigentlich nichts, was Kaspersky nicht findet ;)
Viel Erfolg!
Go to the top of the page
 
+Quote Post
shark
Beitrag 08.Apr.2006 - 09:50
Beitrag #21


Strösenschusselhai
************

Gruppe: Admin
Beiträge: 21.898
Userin seit: 10.11.2004
Userinnen-Nr.: 741



Bei mir (Mozilla) kam auch die Meldung, es sei etwas gefunden worden, das meinen Rechner verlangsamen könnte und ich deshalb über einen Anbieter Hilfe bekommen könne...Ich hab auf das Kreuzchen geklickt, um die Meldung abzuschalten und wurde auf eine page geleitet, die ich sofort wieder geschlossen habe...Bis jetzt merke ich noch nix und AntiVir hat auch noch nicht gemeldet, dass was wäre....
Go to the top of the page
 
+Quote Post
zevva
Beitrag 08.Apr.2006 - 10:24
Beitrag #22


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



habe gerade rausgefunden, das nicht alle benutzer meines rechners infiziert sind. nur der admin....war ja auch so gedacht mit dem konto...das ich nur mit dem admin installierungen vornehmen kann...aaaber dann war es mir zu umständlich mich immer ab und umzumelden und bin immer mit dem admin unterwegs gewesen.
jetzt kann ich erst mal in ruhe weiter arbeiten und mich dann bei zeiten ums plattmachen kümmern...oder konto löschen...
na ja, dat glück is mit die doofen. peinlich echt :rolleyes:
Go to the top of the page
 
+Quote Post
pandora
Beitrag 08.Apr.2006 - 10:57
Beitrag #23


auf dem Hochseil des Lebens balancierende Wölfin
************

Gruppe: Members
Beiträge: 7.174
Userin seit: 24.08.2004
Userinnen-Nr.: 22



Juppieeee, habe ihn isolieren können.... :bounce:
Wie es scheint ist nichts passiert :)
Go to the top of the page
 
+Quote Post
robin
Beitrag 08.Apr.2006 - 11:24
Beitrag #24


I lof tarof!
************

Gruppe: Members
Beiträge: 15.384
Userin seit: 30.08.2004
Userinnen-Nr.: 198



:angry:
ich komme wie schon oft zu spät :wacko:
War gestern mittendrin ein alarmklöckchen klingeln, ohne ende!!!!!!!!
Wie kriege ich jetzt raus, ob ich den virus habe?! :was:
Go to the top of the page
 
+Quote Post
Pippilotta
Beitrag 08.Apr.2006 - 12:06
Beitrag #25


*kunterbunt*
************

Gruppe: Members
Beiträge: 1.721
Userin seit: 10.09.2004
Userinnen-Nr.: 304



QUOTE (pandora @ 08.Apr.2006 - 11:57)
Juppieeee, habe ihn isolieren können.... :bounce:
Wie es scheint ist nichts passiert :)

@pandora: wie denn??

Ich ärgere mich mal gerade wieder über mich selber - weil ich von so was null (in Zahlen 0) Ahnung habe. :ph34r: Bei nächster Gelegenheit brauche ich dringend PC Nachhilfe - kann jemand 'nen VHS-Kurs empfehlen?

Nachdem mein Virenschutz-Wächter mir gestern mitgeteilt hat, dass er eine Datei gefunden hat, ich diese jedoch nicht löschen und/oder isolieren konnte, hat es sie gestern Abend nach dem Komplett-Scan nicht mehr gefunden.

Hat bitte mal Jemand einen Tipp, was ich jetzt noch machen muss? Oder kann ich davon ausgehen, dass ich jetzt nichts Trojanermäßiges mehr auf dem Rechner habe? zu Hülfe, bitte!

:blumen:
Go to the top of the page
 
+Quote Post
robin
Beitrag 08.Apr.2006 - 12:08
Beitrag #26


I lof tarof!
************

Gruppe: Members
Beiträge: 15.384
Userin seit: 30.08.2004
Userinnen-Nr.: 198



@pippilotta: Genau meine frage!! :unsure:
Go to the top of the page
 
+Quote Post
Willow71
Beitrag 08.Apr.2006 - 12:31
Beitrag #27


Miss Understood
************

Gruppe: Members
Beiträge: 4.272
Userin seit: 24.08.2004
Userinnen-Nr.: 10



In völliger Unkenntnis der Lage (bin nicht betroffen) würde ich mal vorschlagen, dass hier jemand, der betroffen war bzw. Kenntnis hat, mal den NAMEN des Schädlings preisgibt.
So kann man nämlich gezielt nach dem Ding googlen und einen entsprechenden Trojaner-Viren-Killer runterladen.
Noch besser: gleich einen Link posten, ehe die infizierten Userinnen zu Virenschleudern werden.

Ansonsten würde ich einfach empfehlen, den Rechner einmal hoch- und runter zu fahren und noch mal einen *aktualisierten* Virenscanner über den Rechner laufen zu lassen. Möglicherweise hängt der Schädling im Arbeitsspeicher ... oder so...

Mozilla rulez... :D
Go to the top of the page
 
+Quote Post
zevva
Beitrag 08.Apr.2006 - 12:34
Beitrag #28


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



wenn es ein trojaner ist, muss im grunde plattgemacht und neuinstalliert werden.
hier gibt es alles was zu wissen ist.
Go to the top of the page
 
+Quote Post
Willow71
Beitrag 08.Apr.2006 - 12:37
Beitrag #29


Miss Understood
************

Gruppe: Members
Beiträge: 4.272
Userin seit: 24.08.2004
Userinnen-Nr.: 10



Nääää... um Gottes willen...
a-squared Free von hier http://www.emsisoft.de/de/software/download/ könnte auch schon reichen...

direkt:
http://download6.emsisoft.com/a2freesetup.exe

Der Beitrag wurde von Willow71 bearbeitet: 08.Apr.2006 - 12:38
Go to the top of the page
 
+Quote Post
robin
Beitrag 08.Apr.2006 - 12:41
Beitrag #30


I lof tarof!
************

Gruppe: Members
Beiträge: 15.384
Userin seit: 30.08.2004
Userinnen-Nr.: 198



Ich bin völlig überfordert! :wacko:
Ich weiß nichtmal, ob ich angesteckt worden bin?!? Wie kriege ich DAS heraus?
Go to the top of the page
 
+Quote Post
Willow71
Beitrag 08.Apr.2006 - 12:44
Beitrag #31


Miss Understood
************

Gruppe: Members
Beiträge: 4.272
Userin seit: 24.08.2004
Userinnen-Nr.: 10



Kaiserin! Ladet euch bitte mal das Programm runter. Ihr müsst einen Account erstellen (wird alles erklärt)... einfach mal über den Rechner laufen lassen...
Go to the top of the page
 
+Quote Post
zevva
Beitrag 08.Apr.2006 - 12:45
Beitrag #32


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



robin? geh mal zu http://www.hijackthis.de/
mach das was da steht und kopiere aus dem editor was da aufgelistet ist. dann gehst du zu http://www.trojaner-board.de/ und kopierst das da hin. die überprüfen was bei dir drauf ist. vorher solltest du die stellen wo dein name ist anonymisieren.

@willow: aber klar ist, dass das system in dem falle blossgestellt ist und nie weider sauber sein kann. ich empfehle dir die lecktüre des oben erwähnten links.

Der Beitrag wurde von zewa bearbeitet: 08.Apr.2006 - 12:48
Go to the top of the page
 
+Quote Post
robin
Beitrag 08.Apr.2006 - 12:48
Beitrag #33


I lof tarof!
************

Gruppe: Members
Beiträge: 15.384
Userin seit: 30.08.2004
Userinnen-Nr.: 198



@zewa: Laaaaangsaaaaam bitte -_-
Aus dem editor kopieren - und wo ist das editor??
Go to the top of the page
 
+Quote Post
Willow71
Beitrag 08.Apr.2006 - 12:52
Beitrag #34


Miss Understood
************

Gruppe: Members
Beiträge: 4.272
Userin seit: 24.08.2004
Userinnen-Nr.: 10



Ja, gut, dann macht am besten alle eure Festplatten platt, am besten, bevor jemand sagt, WAS das denn nun eigentlich war... :D
Enjoy.
Go to the top of the page
 
+Quote Post
Squirrel
Beitrag 08.Apr.2006 - 12:56
Beitrag #35


Tante!
************

Gruppe: Members
Beiträge: 4.899
Userin seit: 24.08.2004
Userinnen-Nr.: 13



Ich kann leider nicht mehr sagen, wie die Dateien hießen...hab sie direkt, als Antivir sie entdeckt hat, gelöscht.
Aber die Strösen könnten das wissen *mal umkuck*
Go to the top of the page
 
+Quote Post
robin
Beitrag 08.Apr.2006 - 12:58
Beitrag #36


I lof tarof!
************

Gruppe: Members
Beiträge: 15.384
Userin seit: 30.08.2004
Userinnen-Nr.: 198



@willow: :was: ich will keine platte ... plätten! Ich verstehe deine antwort nicht :unsure:
Go to the top of the page
 
+Quote Post
zevva
Beitrag 08.Apr.2006 - 12:59
Beitrag #37


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



"Explosion"
und ich sagte, wenn ihr einen trojaner habt!
willow jetzt lies den oben angegeben link und pauschalisieren nicht!

@robin:
das programm Hijackthis ist ganz einfach. du lädst es runter öffnest es (keine installation erforderlich), dann klickst du die erste option an und ein Logfile (editor text datei) wird erstellt. den text speicherst du und kopierst mal bei http://www.trojaner-board.de/ da sind alle programme aufgeführt, die auf deinem rechner laufen, auch die unerwünschten!

Der Beitrag wurde von zewa bearbeitet: 08.Apr.2006 - 13:03
Go to the top of the page
 
+Quote Post
robin
Beitrag 08.Apr.2006 - 13:01
Beitrag #38


I lof tarof!
************

Gruppe: Members
Beiträge: 15.384
Userin seit: 30.08.2004
Userinnen-Nr.: 198



@zewa: kannst du nicht mal kurz vorbei kommen, bitte! :roetel:

es lässt sich nicht posten, ich bin nicht registriert... und wohin genau posten? In welchen thread???

Der Beitrag wurde von robin bearbeitet: 08.Apr.2006 - 13:05
Go to the top of the page
 
+Quote Post
zevva
Beitrag 08.Apr.2006 - 13:03
Beitrag #39


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



QUOTE (robin @ 08.Apr.2006 - 14:01)
@zewa: kannst du nicht mal kurz vorbei kommen, bitte! :roetel:

gern ;-)...
geh doch sofort mal zum trojaner board und schildere dort dein problem ( das du wissen willst ob bei dir was drauf ist)...die können das vielleicht besser erklären, die haben ja übung.
Go to the top of the page
 
+Quote Post
Squirrel
Beitrag 08.Apr.2006 - 13:18
Beitrag #40


Tante!
************

Gruppe: Members
Beiträge: 4.899
Userin seit: 24.08.2004
Userinnen-Nr.: 13



Robin, registrier dich erstmal und dann im allerersten Unterforum kannst du dein Log posten.
Go to the top of the page
 
+Quote Post
pandora
Beitrag 08.Apr.2006 - 13:18
Beitrag #41


auf dem Hochseil des Lebens balancierende Wölfin
************

Gruppe: Members
Beiträge: 7.174
Userin seit: 24.08.2004
Userinnen-Nr.: 22



Also, wie ich Zewa schon per PM mitteilte, hiess meiner "Explosion"...
Bei mir war es so, dass mein Virenschutzprogramm zwei entdeckt und direkt isoliert...
Jedoch sagte mir McAfee, dass einer nicht zu löschen ist, da Datei nicht gefunden werden kann...
Habe einen erneuten Virenscan gemacht und siehe da, diesmal wurde er wieder gefunden und war zu löschen...ein dritter Scan ergab keinerlei Ergebnisse mehr :gruebel:

*sich auch als absolute ComputerNULL outet*

Edit...zwei überflüssige N entfernt und ein Komma hinzugefügt

Der Beitrag wurde von pandora bearbeitet: 08.Apr.2006 - 13:31
Go to the top of the page
 
+Quote Post
regenbogen
Beitrag 08.Apr.2006 - 13:20
Beitrag #42


a.D.
************

Gruppe: Members
Beiträge: 8.380
Userin seit: 24.08.2004
Userinnen-Nr.: 5



QUOTE (pandora @ 08.Apr.2006 - 14:18)
Also, wie ich Zewa schon per PM mitteilte hiess meiner "Explosion"...

sicher? :unsure:
ich hatte (u.a.?) "Exploit-Byte-Verify"...
Go to the top of the page
 
+Quote Post
pandora
Beitrag 08.Apr.2006 - 13:23
Beitrag #43


auf dem Hochseil des Lebens balancierende Wölfin
************

Gruppe: Members
Beiträge: 7.174
Userin seit: 24.08.2004
Userinnen-Nr.: 22



QUOTE (regenbogen @ 08.Apr.2006 - 13:20)
QUOTE (pandora @ 08.Apr.2006 - 14:18)
Also, wie ich Zewa schon per PM mitteilte hiess meiner "Explosion"...

sicher? :unsure:
ich hatte (u.a.?) "Exploit-Byte-Verify"...

:gruebel: Ich meine schon...oder falsch geguckt hat :was:
Aber ehrlich gesagt glaube ich nicht :gruebel:
Go to the top of the page
 
+Quote Post
robin
Beitrag 08.Apr.2006 - 13:28
Beitrag #44


I lof tarof!
************

Gruppe: Members
Beiträge: 15.384
Userin seit: 30.08.2004
Userinnen-Nr.: 198



@squirrel: Habe ich gemacht, aber die foren sind gesperrt, man kann nicht posten! :wacko:
Go to the top of the page
 
+Quote Post
Pippilotta
Beitrag 08.Apr.2006 - 13:34
Beitrag #45


*kunterbunt*
************

Gruppe: Members
Beiträge: 1.721
Userin seit: 10.09.2004
Userinnen-Nr.: 304



Erst mal schon einmal danke fürs bisherige Posten! Ich werde jetzt auch mal versuchen (! :roetel: ) so ein Logfile zu erstellen und zu posten. Vielleicht klappt's ja.

Ansonsten bin ich echt überfordert.

Wie würde sich ansonsten ein "Befall" bemerkbar machen??


:blumen2: von der PC-0
Go to the top of the page
 
+Quote Post
Willow71
Beitrag 08.Apr.2006 - 14:56
Beitrag #46


Miss Understood
************

Gruppe: Members
Beiträge: 4.272
Userin seit: 24.08.2004
Userinnen-Nr.: 10



hmmm... also wie es aussieht, scheint es sich um eine "wmf-exploit" zu handeln. Greift gerne IE-User an (Sicherheislücke) und gaukelt vor, ein wmf-Bild zu sein. Dabei können Trojaner, Spyware usw. installiert werden (ich nehme an, auch verschiedene).
Es hilft nur scannen, scannen, scannen...

Mein Tipp mit dem a-squared free erhalte ich aufrecht. (s.o.). Hat bei mir eine Stunde lange gearbeitet und erkennt 10000e von Trojanern.
Go to the top of the page
 
+Quote Post
Squirrel
Beitrag 08.Apr.2006 - 15:06
Beitrag #47


Tante!
************

Gruppe: Members
Beiträge: 4.899
Userin seit: 24.08.2004
Userinnen-Nr.: 13



QUOTE (regenbogen @ 08.Apr.2006 - 14:20)
QUOTE (pandora @ 08.Apr.2006 - 14:18)
Also, wie ich Zewa schon per PM mitteilte hiess meiner "Explosion"...

sicher? :unsure:
ich hatte (u.a.?) "Exploit-Byte-Verify"...

Jaaaa, genau das Ding hatte ich unter anderem. Außerdem war da irgendwas mit "Java" im Namen. Verdammich, ich hätts mir aufschreiben sollen <_<

@Robin
Die Foren sollten eigentlich nicht mehr gesperrt sein, wenn du angemeldet bist :gruebel:
Go to the top of the page
 
+Quote Post
Willow71
Beitrag 08.Apr.2006 - 15:07
Beitrag #48


Miss Understood
************

Gruppe: Members
Beiträge: 4.272
Userin seit: 24.08.2004
Userinnen-Nr.: 10



http://www.comedy-board.de/board/index.php?showtopic=1428&s=
Denen ist das auch "passiert" und dort stehen einige Hinweise.
Go to the top of the page
 
+Quote Post
skritti
Beitrag 08.Apr.2006 - 15:58
Beitrag #49


zartbesaitete Vollzeitkölnerin
************

Gruppe: Members
Beiträge: 2.788
Userin seit: 24.08.2004
Userinnen-Nr.: 16



Auweia :o Da hab ich aber Glück gehabt, dass mein Rechner zu dem Zeitpunkt aus war.. Mich wundert nur, dass tatsächlich auch Opera betroffen war??
Ein :troest: an alle betroffenen Damen.. mögen eure Computer bald wieder heil und virenfrei sein!
Go to the top of the page
 
+Quote Post
-Agnetha-
Beitrag 08.Apr.2006 - 16:00
Beitrag #50


ungerader Parallel-Freigeist
************

Gruppe: Members
Beiträge: 10.888
Userin seit: 25.08.2004
Userinnen-Nr.: 83



Ich habe das Teil leider auch auf unserem anderen PC. Bei mir war es genauso wie bei zewa. -_-
Go to the top of the page
 
+Quote Post
Imani
Beitrag 08.Apr.2006 - 16:11
Beitrag #51


Fürstin Pückler
*********

Gruppe: Members
Beiträge: 202
Userin seit: 24.03.2006
Userinnen-Nr.: 2.755



Wenn Ihr sicher gehen wollt, dass sich der Kram nicht irgendwo im Autostart eingenistet hat, startet den Rechner im abgesicherten Modus und lasst zuerst ad-aware und dann spybot drüber laufen. Das stellt sicher, dass der Trojander nicht nur aus dem Verzeichnis gelöscht wird, sondern auch aus den Anwendungen.
Go to the top of the page
 
+Quote Post
Eselchen
Beitrag 08.Apr.2006 - 16:36
Beitrag #52


Gut durch
************

Gruppe: Members
Beiträge: 887
Userin seit: 29.01.2006
Userinnen-Nr.: 2.539



puh, bin froh, dass der Kelch an mir vorüber gegangen ist *schweiß abwisch*
Scan ergab keine Funde. Hab aber auch permanente Norton Internetsecurity an, Virenscanner bei jeder Datei etc

Oder aber - ich war nur zur richtigen Zeit an anderem Ort ;)


Allen Frauen hier, die nun Probleme haben drücke ich die Daumen, dass die schädliche Datei gefunden und bekämpft werden kann :)


*Daumendrücks vom
Eselchen
Go to the top of the page
 
+Quote Post
Willow71
Beitrag 08.Apr.2006 - 18:22
Beitrag #53


Miss Understood
************

Gruppe: Members
Beiträge: 4.272
Userin seit: 24.08.2004
Userinnen-Nr.: 10



rowan hatte übrigens genau auf diese Sicherheitslücke vor 2 Wochen hingewiesen: http://www.lesbenforen.de/iv/index.php?&act=ST&f=19&t=5672
Glaub ich.
Go to the top of the page
 
+Quote Post
Pippilotta
Beitrag 08.Apr.2006 - 18:54
Beitrag #54


*kunterbunt*
************

Gruppe: Members
Beiträge: 1.721
Userin seit: 10.09.2004
Userinnen-Nr.: 304



:ph34r: ich mal wieder... :ph34r:

Bei erneutem Virenscan wurden heute Dateien entdeckt, auf die die Virenprüfung nicht mehr zugreifen kann - Schaltfläche um diese jedoch in Quarantäne zu schieben ist deaktiviert...

Das hört sich in meinen Ohren nicht so gut an, oder? :gruebel:
Hat hier noch Eine einen Tipp, wie ich diese jetzt wegbekomme oder wo ich gucken kann, was das für Dateien sind?

Mittlerweile verzweifelte Grüße :(
Go to the top of the page
 
+Quote Post
Sägefisch
Beitrag 08.Apr.2006 - 19:17
Beitrag #55


Schlaudegen.
************

Gruppe: Members
Beiträge: 4.102
Userin seit: 25.08.2004
Userinnen-Nr.: 71



Also, ich hatte mal ungebetene Gäste, die sich in irgendwelchen Winkeln vergaben hatten wo auch kein Rausschmeisser mehr rankam.

Wenn Du den Namen / Dateipfad hast, kannst Du evt versuchen, das Biest ganz simpel manuell aus dem Datei-Explorer herauszukramen und mit der rechten Maustaste zu löschen.

Mit Pech ist in genau diese Löschaktion dann noch eine überraschung eingebaut :rolleyes: aber frau MUSS ja kein Pech haben.
Go to the top of the page
 
+Quote Post
Delphin
Beitrag 08.Apr.2006 - 19:59
Beitrag #56


Naschkatze
**********

Gruppe: Members
Beiträge: 448
Userin seit: 16.02.2005
Userinnen-Nr.: 1.227



Ok, ich hab dieses "a squared" laufen lassen und es hat zwei suspekte Dateien gefunden, die sich löschen liessen....

...und das ist auch gut so, weil die Anweisungen, die die in dem Trojaner-Board geben, hätte ich wahrscheinlich nie verstanden. :ph34r:
Go to the top of the page
 
+Quote Post
zevva
Beitrag 09.Apr.2006 - 16:48
Beitrag #57


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



die geben ein bisschen an, das stimmt. aber wenn man ganz blöd nachfragt erklären sie einem alles haarklein. die mögen halt mit wissen prahlen, aber es stört mich nicht, wenn sie mir helfen können.
Go to the top of the page
 
+Quote Post
Delphin
Beitrag 09.Apr.2006 - 17:08
Beitrag #58


Naschkatze
**********

Gruppe: Members
Beiträge: 448
Userin seit: 16.02.2005
Userinnen-Nr.: 1.227



Ich find schon gut, dass es Leute gibt, die das machen. :)
Go to the top of the page
 
+Quote Post
zevva
Beitrag 09.Apr.2006 - 17:12
Beitrag #59


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



jetzt habe ich gerade es entdeckt:
http://www.hijackthis.de/index.php da kann der logfile reinkopiert werden und dann wirds gleich ausgewertet. braucht also gar nciht so unbedingt das forum der trojaner kenner.

also einfach logfile erstellen und dann da reinkopieren.

robin? wie sieht es denn bei dir aus?

Der Beitrag wurde von zewa bearbeitet: 09.Apr.2006 - 17:14
Go to the top of the page
 
+Quote Post
blue_moon
Beitrag 09.Apr.2006 - 18:48
Beitrag #60


strösen macht blau!
************

Gruppe: Admin
Beiträge: 12.621
Userin seit: 24.08.2004
Userinnen-Nr.: 12



QUOTE (Pippilotta @ 08.Apr.2006 - 19:54)
:ph34r: ich mal wieder... :ph34r:

Bei erneutem Virenscan wurden heute Dateien entdeckt, auf die die Virenprüfung nicht mehr zugreifen kann - Schaltfläche um diese jedoch in Quarantäne zu schieben ist deaktiviert...

Das hört sich in meinen Ohren nicht so gut an, oder? :gruebel:
Hat hier noch Eine einen Tipp, wie ich diese jetzt wegbekomme oder wo ich gucken kann, was das für Dateien sind?

Mittlerweile verzweifelte Grüße :(

hast du zewas tipp ausprobiert? hijackthis sollte das problem beheben können. - das wohnzimmer war im übrigen auch betroffen und sollte wieder begehbar sein...
Go to the top of the page
 
+Quote Post
zevva
Beitrag 09.Apr.2006 - 19:05
Beitrag #61


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



beheben? nur zeigen was da falsch ist. dann gucken was es genau ist und nach lösungen suchen. entweder bei diesem trojanerboard oder aber mit ner suchmaschine.
Go to the top of the page
 
+Quote Post
Pippilotta
Beitrag 09.Apr.2006 - 19:25
Beitrag #62


*kunterbunt*
************

Gruppe: Members
Beiträge: 1.721
Userin seit: 10.09.2004
Userinnen-Nr.: 304



QUOTE (blue_moon @ 09.Apr.2006 - 19:48)
hast du zewas tipp ausprobiert? hijackthis sollte das problem beheben können.

Ja! Den Tipp (danke, Zewa :blumen2: ) habe ich ausprobiert.

Weder bei Hijackthis noch im TrojanerBoard hat wer was entdeckt, was Rückschlüsse auf unerwünschte Dateien o.ä. zulässt. Deswegen war ich ja auch nach Fund der "Zugriff verweigert"-Dateien beim Virenscan so erstaunt?!

Ich habe sie zwar finden können - manuell über Explorer - aber ich weiß nicht, ob ich sie löschen soll (weil ich nicht weiß, ob ich diese Dateien nicht viell. doch brauche? :gruebel: Wie gesagt - PC-0 eben :ph34r: ) :roetel:

Go to the top of the page
 
+Quote Post
zevva
Beitrag 09.Apr.2006 - 19:36
Beitrag #63


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



sind das vielleicht dateien, denen du selbst ein passwort zugewiesen haben könntest, dateien eines anderen benutzerprofils oder dateien die ein anderes viren programm isoliert hat???
Go to the top of the page
 
+Quote Post
Pippilotta
Beitrag 09.Apr.2006 - 19:39
Beitrag #64


*kunterbunt*
************

Gruppe: Members
Beiträge: 1.721
Userin seit: 10.09.2004
Userinnen-Nr.: 304



QUOTE (zewa @ 09.Apr.2006 - 20:36)
sind das vielleicht dateien, denen du selbst ein passwort zugewiesen haben könntest, dateien eines anderen benutzerprofils oder dateien die ein anderes viren programm isoliert hat???

a ) nein - kein eigenes Password verpasst (naja - DA weiß ich zumindest wie's geht ;) )

b ) auch keines anderen Benutzerprofils

c ) ??? :blink: na hoffentlich nicht! Bisher wurde noch nichts entdeckt und bemerkt?!? :huh:

Aber ich habe heute noch einen anderen Tipp für ein Virenprogramm bekommen, welches jetzt mal über meinen PC läuft. Hoffentlich findet es nix!
Go to the top of the page
 
+Quote Post
zevva
Beitrag 09.Apr.2006 - 19:49
Beitrag #65


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



es scheint zumindest kein programm zu sein dass einen "service" eingerichtet hat, der daten sendet, bzw. zeugs nachläd....
Go to the top of the page
 
+Quote Post
blue_moon
Beitrag 09.Apr.2006 - 19:54
Beitrag #66


strösen macht blau!
************

Gruppe: Admin
Beiträge: 12.621
Userin seit: 24.08.2004
Userinnen-Nr.: 12



QUOTE (zewa @ 09.Apr.2006 - 20:05)
beheben? nur zeigen was da falsch ist. dann gucken was es genau ist und nach lösungen suchen. entweder bei diesem trojanerboard oder aber mit ner suchmaschine.

... oder mit dem tool einfach löschen - zumindest, wenn man sich sicher ist, dass das programm nicht nötig ist. letzte sicherheit, wenn hijack das programm nicht kennt, gibt's oft beim googlen. wenn alles nix hilft, könnte man das ding auch erstmal umbenennen (nicht sofort löschen, es könnte ja was sein, das z.b. die hardware am laufen hält) - zur not über den abgesicherten modus, wie imani es beschrieben hat.
Go to the top of the page
 
+Quote Post
zevva
Beitrag 09.Apr.2006 - 19:59
Beitrag #67


Köschken Fan
************

Gruppe: Sonderbeauftragte
Beiträge: 1.542
Userin seit: 24.08.2004
Userinnen-Nr.: 38



ja, umbennen klappt auch schon mal. aber wenn (!) es zu nem trojander gehören sollte, dan kann das ne ´finte sein....sehr komplexes thema und gehen wir mal nciht vom schlimmsten aus.
Go to the top of the page
 
+Quote Post
Rafaella
Beitrag 18.Apr.2006 - 17:45
Beitrag #68


Freies Vögelchen
************

Gruppe: Members
Beiträge: 9.416
Userin seit: 24.08.2004
Userinnen-Nr.: 14



hallo,

mein rechner ist seit ca 10-11 tagen schrott, ich war ins l-forum gegangen, dann kam gleichne windows-faxanzeige, dann ne fette trojaner- bzw. virenwarnung. der virus hat sich nun im betriebssystem festgesetzt, ich kann den rechner gar nicht mehr hochfahren, wir versuchen noch meine daten zu retten... :( :wacko:

kann das der virus sein, von dem ihr hier berichtet habt?
Go to the top of the page
 
+Quote Post
blue_moon
Beitrag 18.Apr.2006 - 18:29
Beitrag #69


strösen macht blau!
************

Gruppe: Admin
Beiträge: 12.621
Userin seit: 24.08.2004
Userinnen-Nr.: 12



nachdem der fehler aufgetreten ist, nachdem wir diesem angriff ausgesetzt waren, würde ich mal davon ausgehen, dass auch ein zusammenhang besteht. nach befall des betriebssystems und der weigerung zu booten hilft vermutlich wirklich nur noch den rechner neu zu installieren. toi toi toi, dass du die daten retten kannst!
Go to the top of the page
 
+Quote Post
Rafaella
Beitrag 19.Apr.2006 - 09:09
Beitrag #70


Freies Vögelchen
************

Gruppe: Members
Beiträge: 9.416
Userin seit: 24.08.2004
Userinnen-Nr.: 14



danke!!!
Go to the top of the page
 
+Quote Post
pandora
Beitrag 20.Apr.2006 - 20:08
Beitrag #71


auf dem Hochseil des Lebens balancierende Wölfin
************

Gruppe: Members
Beiträge: 7.174
Userin seit: 24.08.2004
Userinnen-Nr.: 22



Achtung...wieder Trojaneralarm....heisst Xplady 741
Go to the top of the page
 
+Quote Post
blue_moon
Beitrag 20.Apr.2006 - 20:13
Beitrag #72


strösen macht blau!
************

Gruppe: Admin
Beiträge: 12.621
Userin seit: 24.08.2004
Userinnen-Nr.: 12



er ist schon wieder draussen. ich hoffe, diesmal hat er keinen schaden angerichtet?
Go to the top of the page
 
+Quote Post
shark
Beitrag 20.Apr.2006 - 20:16
Beitrag #73


Strösenschusselhai
************

Gruppe: Admin
Beiträge: 21.898
Userin seit: 10.11.2004
Userinnen-Nr.: 741



Ich hab nix gemerkt.
Go to the top of the page
 
+Quote Post
blue_moon
Beitrag 20.Apr.2006 - 20:21
Beitrag #74


strösen macht blau!
************

Gruppe: Admin
Beiträge: 12.621
Userin seit: 24.08.2004
Userinnen-Nr.: 12



ich auch nicht. firefox hat wieder alles sauber gehalten.
Go to the top of the page
 
+Quote Post
pandora
Beitrag 20.Apr.2006 - 20:36
Beitrag #75


auf dem Hochseil des Lebens balancierende Wölfin
************

Gruppe: Members
Beiträge: 7.174
Userin seit: 24.08.2004
Userinnen-Nr.: 22



drauf habe ich ihn wohl auch nicht, Mcafee hat ihn direkt eleminiert

*hoffe ich* :)
Go to the top of the page
 
+Quote Post
skritti
Beitrag 20.Apr.2006 - 20:58
Beitrag #76


zartbesaitete Vollzeitkölnerin
************

Gruppe: Members
Beiträge: 2.788
Userin seit: 24.08.2004
Userinnen-Nr.: 16



Bei mir ist auch alles okay.. Opera hat wohl nix durchgelassen, wie es aussieht.. :huh:
Go to the top of the page
 
+Quote Post
Fledi
Beitrag 22.Apr.2006 - 19:55
Beitrag #77


...
************

Gruppe: Members
Beiträge: 17.466
Userin seit: 24.08.2004
Userinnen-Nr.: 17



also ich kam von dem Rechner, mit dem ich gerade online gehe überhaupt nicht ins Forum, ohne das vom Virenwächter geblockt wurde :wacko:

Zugriff auf die Seite somit nicht möglich... -_-
Go to the top of the page
 
+Quote Post
Masi
Beitrag 22.Apr.2006 - 20:19
Beitrag #78


community managsie
************

Gruppe: Admin
Beiträge: 2.883
Userin seit: 24.08.2004
Userinnen-Nr.: 6



ist jetzt wieder sauber.

Go to the top of the page
 
+Quote Post
LadyGodiva
Beitrag 22.Apr.2006 - 20:22
Beitrag #79


Strøse
************

Gruppe: Admin
Beiträge: 10.010
Userin seit: 27.08.2004
Userinnen-Nr.: 166



(IMG:http://www.mainzelahr.de/smile/haushalt/saugen.gif)
Go to the top of the page
 
+Quote Post
plop
Beitrag 22.Apr.2006 - 20:23
Beitrag #80


feministische winterfeste klimperlesbe
************

Gruppe: Members
Beiträge: 5.483
Userin seit: 02.09.2004
Userinnen-Nr.: 232



bei mir hat es eben ganz arg gesponnen.
beim anklicken hat sich 2 mal dieses x-dings auf dem desktop festgesetzt,während ich explorer
abbrechen musste.
es liess sich dann endlich in den papierkorb befördern.
beim nächsten versuch kam ich dann auf das portal.beim anklicken des virus topics kam aber nur die anzeige.menü deaktiviert.
im moment scheint alles in ordnung.

Der Beitrag wurde von plop bearbeitet: 22.Apr.2006 - 20:24
Go to the top of the page
 
+Quote Post
shark
Beitrag 04.Aug.2006 - 12:02
Beitrag #81


Strösenschusselhai
************

Gruppe: Admin
Beiträge: 21.898
Userin seit: 10.11.2004
Userinnen-Nr.: 741



Hallo, mab,

ich trag das mal weiter...kenne mich selbst überhaupt nicht aus damit.
Go to the top of the page
 
+Quote Post
blue_moon
Beitrag 04.Aug.2006 - 12:16
Beitrag #82


strösen macht blau!
************

Gruppe: Admin
Beiträge: 12.621
Userin seit: 24.08.2004
Userinnen-Nr.: 12



:blumen2: danke für rausforschen, mab. der entsprechende befehl aus dem skin ist gelöscht. jetzt isser wieder sauber - und bleibt es hoffentlich auch noch ne weile.
Go to the top of the page
 
+Quote Post
blue_moon
Beitrag 04.Aug.2006 - 12:20
Beitrag #83


strösen macht blau!
************

Gruppe: Admin
Beiträge: 12.621
Userin seit: 24.08.2004
Userinnen-Nr.: 12



das klingt nach erstaunen, sollte aber doch eigentlich selbstverständlich sein. ;)
Go to the top of the page
 
+Quote Post

5 Seiten V   1 2 3 > » 
Reply to this topicStart new topic
3 Besucherinnen lesen dieses Thema (Gäste: 3 | Anonyme Userinnen: 0)
0 Userinnen:

 



Vereinfachte Darstellung Aktuelles Datum: 12.05.2025 - 04:13