1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Internet geht immer aus !!!

Discussion in 'Sicherheit' started by bbbyyy, Sep 4, 2006.

Thread Status:
Not open for further replies.
  1. bbbyyy

    bbbyyy Byte

    Guten Tag alle mit einander,
    ich hab ein Problem mein internet geht immer autmoatisch aus und das immer so in 15-20 takt und ich muss mich immer wieder neu einwählen.Habe dann gescheckt das das immer passiert, wenn eine meldung von meinem Firewall ne meldung kommt ob ich dieses program zulassen soll. es heißt iddXX.tmp.exe oder mal iddCC.tmp.exe es ändert sich und hab kein peil wo ich es hab und warum es mich andaurend nervt bitte hilft mir
     
  2. kalweit

    kalweit Hüter der Glaskugel

    Das sieht nach "Untermieter" aus.

    -> verschoben nach "Sicherheit"
     
  3. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

  4. bbbyyy

    bbbyyy Byte

  5. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Sieht nicht gut für dich aus, die Maschine ist verseucht (gefährlicher Trojaner). Kommt vom Filesharing.. :), da helfen auch keine Firewalls und AV-Progr. wie du siehst.

    Troj/Zlob-OS
    Typ: Trojaner

    Nebeneffekte

    * Lädt Code aus dem Internet herunter
    * Installiert sich in der Registrierung

    Alias
    * Trojan-Downloader.Win32.Zlob.tt

    http://www.sophos.de/security/analyses/trojzlobos.html

    C:\WINDOWS\system32\ishost.exe
    C:\WINDOWS\system32\ismini.exe
    und weitere Einträge.. !!
     
  6. bbbyyy

    bbbyyy Byte

    und was kann ich dagegentuen ???
     
  7. frajoti

    frajoti Viertel Gigabyte

  8. bbbyyy

    bbbyyy Byte

    was ?? ich soll windows neu installieren ??

    ich hab zu viele wichtige sachen drauf gibts keine andere möglichkeit ??
     
  9. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Ja.. oder willst du dich mit dem Trojaner anlegen, glaube nicht dass du das schaffst... du bist ja kein zertifizierter Virenjäger und für einen Anfänger ist es unmöglich diesen Schädling sauber zu entfernen. Zudem hat der Backdoor-Eigenschaften, dein Rechner ist also offen für Hacker / Cracker... was die schon alles verändert und geklaut haben auf deiner Maschine kann dir niemand sagen.
     
  10. bbbyyy

    bbbyyy Byte

    verdammt ich pack nie wieder diese drecks programme die bringen nur porbleme mannnn, könnt ihr mir nicht helfen was ich genau zu tuen hab
     
  11. Nevok

    Nevok Ganzes Gigabyte

    Das hat frajotti doch schon gepostet. Klick mal die Links in seinem Beitrag an. ;)
     
  12. bbbyyy

    bbbyyy Byte

    ja aber da steht das ich windows neu aufsetzen soll
     
  13. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    lies die die Anleitung in aller Ruhe durch, dann sollten alle Fragen geklärt sein.
    Das ist genau die richtige Schlußfolgerung.

    Edit
    Ups, stimmt frajoti hat den Link ja schon gepostet, sorry.


    Grüße Jasager
     
  14. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Wie fit bist du im Umgang mit Win XP ?
    Abgesicherter Modus und deaktivieren der Systemwiederherstellung ist dir bekannt, als Grundlage der manuellen Virenentfernung ?

    Bundesamt für Sicherheit in der Informationstechnik (BSI)
    Informationen zur Deaktivierung der Systemwiederherstellung und zum Start in den abgesicherten Modus (Windows XP)

    http://www.bsi.de/av/texte/wiederher_xp.htm
     
  15. Nevok

    Nevok Ganzes Gigabyte

    Ja und, ich sehe das Problem nicht!


    Also wenn du davon kein Backup hast, dann können die ja nicht so wichtig sein.
     
  16. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    also wenn hier schon manuell gepfuscht werden soll, dann richtig, klick.
    Aber ich bin immernoch dagegen, was Zlob so alles mittlerweile in die Systemordner (und andere) droppt geht auf keine Kuhhaut.
    Beispiel:
    O4 - HKLM\..\Run: [0a384441.exe] C:\WINDOWS\system32\0a384441.exe



    Grüße Jasager
     
  17. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Ja das stimmt schon, um alles zu beseitigen was das Ding nachgeladen hat braucht man eine gute "Spürnase" und Zeit. Den Haupt-Virus zu beseitigen so dass das Internet wieder funktioniert sollte kein Problem sein. Er hat die Sygate noch drauf, wenn er den Kontakt immer geblockt hat konnte der Trojaner eventuell nicht viel nachladen.
     
  18. bbbyyy

    bbbyyy Byte

    ya ich block den immer aber er kommt immer unter anderem namen
     
  19. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Dann fange einmal an mit der Virenentfernung..
    hast du hier gelesen... alles im abgesicherten Modus löschen / entfernen..
    http://www.bsi.de/av/texte/wiederher_xp.htm

    Das Tool von Jasager braucht du auch noch.. da Mehrfachinfektion vorliegt:
    http://siri.geekstogo.com/SmitfraudFix_De.php
    .. und hier die Beschreibung unter "Erweitert"..
    http://www.sophos.de/security/analyses/trojzlobos.html

    Fixe (HiJackThis) und lösche zuerst die Trojaner-Dateien im abgesicherten Modus..
    C:\WINDOWS\system32\ishost.exe
    C:\WINDOWS\system32\ismini.exe
     
  20. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    na gut, vielleicht hast du ja recht, aber dann musst du auch sagen das Desktopfirewalls sinvoll sind. :baeh:
    @bbbyyy
    Okay, dann frickeln wir halt.
    Abarbeiten, und die beiden Logs danach posten (HijackThis natürlich wieder als Link)

    Edit
    Smitfraudfix entfernt ishost.exe usw., bin mal raus, sonst überschneiden sich unsere Vorschläge weiterhin.

    Grüße Jasager
     
Thread Status:
Not open for further replies.

Share This Page