1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Problem mit Ad-Aware

Discussion in 'Sicherheit' started by scyla, Dec 25, 2005.

Thread Status:
Not open for further replies.
  1. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    der O17-Eintrag verweist auf Nameserver in der Ukraine, ich gehe nicht davon aus dass du einen russischen Provider hast.
    Den Eintrag also bitte fixen, wurde vermutlich von einem Virus erzeugt um deine Anfragen umzuleiten.

    inetnum: 85.255.112.0 - 85.255.127.255
    netname: inhoster
    descr: Inhoster hosting company
    descr: OOO Inhoster, Poltavskij Shliax 24, Kharkiv, 61000, Ukraine

    O17 - HKLM\System\CCS\Services\Tcpip\..\{64FE4543-9C7E-400F-ACE5-34A9CF99A6BD}: NameServer = 85.255.113.123,85.255.112.14

    Den auch fixen..
    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - ht**tp://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c8.cab

    Wolfgang77
     
  2. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Das ist das Problem, bei gut programmierten Viren merkst du halt nichts. Dein Rechner läuft und trotzdem ist er ein Zombie im Internet der sich fernsteuern lässt, zum Angriff auf Webserver oder als SPAM - Sender missbrauchen lässt.

    Also ohne einen Kaspersky-Scan (eScan) wäre ich da vorsichtig. Die Dateien die Norton gefunden hast solltest du versuchen zu löschen.

    Wolfgang77
     
  3. tobiy

    tobiy Kbyte

    Der Rechner ist definitiv Rettungslos verseucht, nach dem befall mit aktiven Backdoortrojanern ist die einzigste wirklich funktionierende Lösung "Formatieren und Neuaufsetzen".

    Alles andere ist hoffnungslose Flickschusterei, der Rechner mag zwar auf den ersten Blick sauber aussehen aber es kann keiner garantieren das nicht im Hintergrund noch ein paar sehr unangenehme sachen am laufen sind.
     
  4. scyla

    scyla Byte

    der O17-Eintrag verweist auf Nameserver in der Ukraine, ich gehe nicht davon aus dass du einen russischen Provider hast.
    Den Eintrag also bitte fixen, wurde vermutlich von einem Virus erzeugt um deine Anfragen umzuleiten.


    Den auch fixen..
    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - ht**tp://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c8.cab

    Wolfgang77
    -------------------------------------------------------------
    das ist ja mein problem! WIE soll ich die fixen? wenn ich das wüsste hätte ichs schon gemacht!
     
  5. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

  6. steppl

    steppl Halbes Gigabyte

    @Wolfgang,
    ich bewundere deine Geduld...seit gut 80 Stunden weigert sich Scyla beharrlich, die Kiste neu aufzusetzen, ein Vorgang von einer guten Stunde...


    Oh Mann...:rolleyes:


    Für sowas reicht schon mal eine Zusatzzeile in der hosts, für Malware ein Kinderspiel. Das nur so am Rande.

    :wegmuss:
     
  7. scyla

    scyla Byte

    @steppl
    auf dumm gebabbel kann ich echt verzichten!

    Die Auswertung ist noch nicht ganz ausgereift, also nicht einfach fixen, was als "Böse" gekennzeichnetet ist. Ein "Profi" aus diesem Forum kann euch dann sagen, was ihr wirklich fixen könnt/dürft.

    so ist es in der "anleitung" zu lesen, hier zu sehn:
    http://www.pcwelt.de/forum/showthread.php?t=134046

    da das programm noch nicht ausgereift ist habe ich alles was ich beseitigt habe mit anderen programmen entfernt oder manuel gesucht und entfernt, also frag ich lieber vorher......oh man....
     
  8. steppl

    steppl Halbes Gigabyte

    Du hast ein Problem, nicht ich. Du bist lernresistent, dazu eine große Klappe und nichts, aber auch rein garnichts dahinter. Und nichts in der Welt wird dir Sicherheit geben, dass deine Kiste nicht weiterhin kontaminiert ist. Und alle sagen es dir hier, und du stellst dich seit Tagen quer. Sowas nenne ich DAU. Füll bitte das hier aus:

    http://dag.md-d.org/merk/

    *plonk*
     
  9. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Ihr Wunsch ist mir Befehl .. :)
    Ich meine wenn man sich mit dem Thema beschäftigt, zum Beispiel mit HiJackThis und der manuellen Virenentfernung lernt man auch etwas dabei. Zum anderen ist das Vertrauen in "AntiViren-Software" viel zu groß.

    Für Experten ist das natürlich sehr verdächtig wenn "netstat" nicht mehr funktioniert oder der Download von eScan verhindert wird (wobei das wohl nicht an der "hosts" liegt, dann hätten wir im HiJackThis-Log einen O1 - Eintrag).

    Wolfgang77
     
  10. steppl

    steppl Halbes Gigabyte

    Schon. Aber so weit ich das übersehe, war die Verseuchung wohl doch etwas zu groß, meiner bescheidenen Meinung nach..:)

    Richtig, in diesem Fall ja. Es verdeutlicht aber mal, dass es sehr wohl "die Schuld des Rechners" und letztendlich die Schuld des Nutzers sein kann.

    EDIT: ich wollte dir nichts befehlen, wie gesagt, bei mir geht nur die Klappe runter, wenn ich lese "alle Tips willkommen, aber keine Neuinstallation..":D
     
  11. scyla

    scyla Byte

    lol th3boon! mehr gibts netmehr!
     
Thread Status:
Not open for further replies.

Share This Page