Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : Großes Problem "Virus oder so"!


GG
2004-08-11, 14:47:41
Ich gehe Wireless ins net ..
Aber seit gestern endert sich andauernt meine startseite und ich kan nichts downloaden .. Er zeigt dan nur eine seite an auf der steht dan angeblich .. Can not find net.
ich soll dan uber diese seite suchen aber ich schetze das wurde teuer..
mein Antivir Xp hat 2 Vieren oder Dailer gefunden und sie angeblich Beseitigt
Auserden Werde ich seit daher Mit einem Pop Up generft
in dem es heist ich solle die sogenante adware Beseitigen Aber alle links dazu sind Kosten pflichtig......

Lokadamus
2004-08-11, 14:51:01
mmm...

1.) Schreib mal ordentliches Deutsch, das kann bald niemand mehr lesen und es ist weder nach der neuen, noch nach der alten Rechtschreibung geschrieben.
2.) Ad-aware, Spybot oder CWShredder drüberlaufen lassen, Link zu den Programmen in meiner Signatur.
3.) Sollten diese Programme das Problem nicht beheben können, erstell ein Log mit HijackThis und poste es.

GG
2004-08-11, 14:53:38
kann nichts Downloaden
zu 3 ) Was wie ?

Lokadamus
2004-08-11, 14:59:19
mmm...

HijackThis ist ein kleines Programm, womit man ein Logfile erstellen kann, wo alle aktiven Processe und alle aufgerufenen Programme aufgelistet werden. Danach können wir anfangen, nachzuschauen, was von Windows kommt und was nicht.

Das du nichts runterladen kannst, erschwert die Sache sehr, erstmal kannst du nach der Hosts- Datei suchen, sie hat keine Endung und du kannst sie mit dem Editor von Windows mal einfach öffnen (bei XP liegt sie unter windows\system32\driver\etc). Es ist eine Systemdatei, wo aber alles in Klartext drinne steht, da darf eigentlich nicht mehr als nur localhost am Ende drinne stehen. Wo eine # am Zeilenanfang steht, ist es nur eine Erklärung und wird von Windows nicht weiter beachtet.

Edit: Ansonsten müssen wir anders an das Problem herangehen:
Ich hoffe, du kannst gut mit Windows umgehen =>
regedit aufrufen (Start => Ausführen), unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run werden die Programme aufgelistet, die beim Start immer ausgeführt werden, darunter gibt es noch RunOnce und RunServices (oder so ähnliche), von diesen 3 Zweigen kannst du entweder Screenshots posten oder sie Exportieren (Datei => Exportieren. Danach hast du eine Datei mit der Endung .reg, die du einfach in .txt umänderst. Dazu muss im Explorer unter Extras => Ordneroptionen => Ansicht => "Erweiterung bei bekannten Dateien ausblenden" umgeändert werden, dann kannst du die Dateiendung sehen). Danach können wir auch sehen, was erstmal aufgerufen wird ...

GG
2004-08-11, 15:05:48
Da sind
4 dateien
1 davon ist die Hosts

Die namen der anderen 3 :
Imhosts (Spam-Datei)
protocol (Datei)
services (Datei)
networks (Datei)


Was soll ich nun damit machen Löschen oder ...

Lokadamus
2004-08-11, 15:12:18
mmm...

Nein, nicht löschen, mit einem Texteditor die Hosts öffnen und nachschauen, was da drinne steht, eine saubere Hosts- Datei hat dort nur sowas stehen:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost

127.0.0.1 localhost
127.0.0.1 localhost
Die anderen Dateien in diesem Ordner gehören zu Windows, in Ruhe lassen!
Und mein Edit weiter oben noch beachten ;)

GG
2004-08-11, 15:17:37
Da ist Jeder Bustabe gleich ...
also kan ich diesen ordner schließen.?
Und es über die reg. Probieren aber ich bin da nicht so gut ...

GG
2004-08-11, 15:19:10
Bin jetzt im reg.

Lokadamus
2004-08-11, 15:25:32
mmm...

Gut, dann wird darüber wenigstens der Download nicht blockiert, ansonsten würden da nämlich Verweise auf andere Adressen stehen ...

Solange du nichts in der Registry editierst, kannst du da auch nichts kaputt machen ...

ZaCi
2004-08-11, 15:29:43
Wie geht's deinem Accesspoint, bzw. was fuer Einstellungen?

GG
2004-08-11, 15:32:02
Bei
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Stehen verschidene
reg_z
dateien bei:

Runonce
und
RunOnceEX
Stet jeweils

(standart) ... wert nicht gesetzt
wie kan ich die zeigen was in oberen run feld stet aber simple bitte... :-}

GG
2004-08-11, 15:37:45
Der Acpoint ist OK..

Lokadamus
2004-08-11, 15:40:46
mmm...

Ok, wenn du dann im Run- Zweig drinne bist, einfach auf Datei => Export gehen und den Zweig exportieren. Die anderen Zweige können wir ignorieren, da dort nur der normale Wert drinne steht. Diese exportierte Datei einfach mit dem Editor öffnen und dann hier posten, falls ein paar Sonderzeichen dabei sind, ignorieren ...

GG
2004-08-11, 15:41:48
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINDOWS\\System32\\NvMcTray.dll,NvTaskbarInit"
"CloneCDElbyCDFL"="\"C:\\Programme\\Elaborate Bytes\\CloneCD\\ElbyCheck.exe\" /L ElbyCDFL"
"NeroCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"ASUS Probe"="C:\\Program Files\\ASUS\\Probe\\AsusProb.exe"
"AEIWLSTA.EXE"="AEIWLSTA.EXE START"
"AVGCtrl"="C:\\AVPersonal\\AVGNT.EXE /min"
"AVSCHED32"="C:\\AVPersonal\\AVSched32.EXE /min"
"STOPzilla"="\"C:\\STOPzilla!\\Stopzilla.exe\" /autorun"

Lokadamus
2004-08-11, 15:59:39
mmm...

Diese Programme sind alle sauber, interessant wäre demnach noch ein Screenshot vom Taskmanager und den Processen. Ich hab keine Ahung, wo Hijackthis die ganzen Einträge immer herholt, ansonsten würde ich auf die Verweisen ... kannst du überhaupt nichts runterladen oder nur von bestimmten Seiten?

GG
2004-08-11, 16:07:08
Ich kann nichts Runterladen sobald ich es versuche
Kommt die besagte Seite ...

Im task manager befinden sich 29 Prozesse aber wie soll ich einen screen schot machen ... geht das auch anders ?

Wichtig zu sagen ware aber auch das ich eben bemerkt habe das ich eine neue
tool bar habe die in jedem fenster auftaucht die ich aber auch nich instaliert habe....???

ist das diese adware ? ? ?

wuschel12
2004-08-11, 16:11:05
Beim Internetexplorer auf Extras gehen und unter Internetoptionen Erweitert aussuchen und dort Browsererweiterung von Drittanbietern oder so deaktivieren.

Lokadamus
2004-08-11, 16:19:52
mmm...

Sowas bezeichnet man meistens als Malware oder Spyware. Einen Screenshot vom kompletten Bildschirm machst du durch druck auf die Taste Druck rechts neben F12. Danach einfach Paint aufrufen und Bearbeiten => Einfügen. Da wir aber nur einen Screenshot vom Taskmanager haben wollen drückst du ALT + Druck, dadurch wird nur das aktive Fenster genommen, anstatt dem gesamten Bild. Den Taskmanager kannst du unten rechts noch grösser und kleiner machen, solltest es so machen, das alle Processe angezeigt werden. Das Bild danach in png speichern und posten. Sollte es zu gross sein, speichere es als jpg oder gif ...

GG
2004-08-11, 16:21:42
ZU wuschel12
Danke aber auch nach dem neu start klapt es nicht ....
die probleme bleiben.

wuschel12
2004-08-11, 16:23:25
Kannst Du mal ganz genau die Startseite mit copy&paste hier einfügen?

GG
2004-08-11, 16:31:57
Wie bekome ich den screen schot jetzt zu dir bin nicht Regestriert soll ich das .

GG
2004-08-11, 16:35:13
Wie bekomme ich das bild zu dir .. Bin nicht regestriert muss ich mich reg...?

Wie gesagt bin nicht so gut darin wie du ..

wuschel12
2004-08-11, 16:36:15
http://imageshack.us/index3.php einfach da hochladen und dann den linkt hier angeben. Ist glaube die beste Möglichkeit.

GG
2004-08-11, 16:38:11
http://img7.exs.cx/img7/9070/Unbenannt21.jpg

So..?

GG
2004-08-11, 16:39:33
Die geramten Symbole sind Nicht von mir instaliert worden...

GG
2004-08-11, 16:43:19
http://img30.exs.cx/img30/4711/Unbenannt14.jpg

GG
2004-08-11, 16:44:30
Das ist die seite die erscheint wen ich etwas downloade....

GG
2004-08-11, 16:53:42
Da ist gerade noch eine dieser seiten aufgegangen ... di andauernd nerven Bild unten

Lokadamus
2004-08-11, 16:54:07
mmm...

Diesen Stopzilla hast du wohl selber installiert, ansonsten hätte ich den erstmal runtergeworfen. Im Taskmanager ansonsten einfach mal den Process von Stopzilla abschiessen und schauen, ob sich dann was ändert: SZNTSvc.exe ... anscheinend missbraucht dein Problemteil den IE als Überträger und sowas wie Firefox oder Opera wirst du wohl nicht installiert haben. Wenn du in HH wohnen würdest, hätte ich gesagt, komm vorbei ...

GG
2004-08-11, 16:57:44
Danke für das angebot aber ich kommme aus AC ..
Aber ich habe StopZilla erst nach den angriffen installiert..
um ein wenig ruhe zu haben .. aber es hilft nicht .
es hat also weder vor noch nachteile...

wuschel12
2004-08-11, 16:59:42
Kannst du gar nichts downloaden? Auch nicht mit einem Downloadmanager?

GG
2004-08-11, 17:03:00
An Wuschel12

Nicht das ich wusste

Z.b : Vor kurzem konnte ich von Giga.de/Help/wallpaper warehause
noch wallpaper saugen aber.
selbst das geht nicht mehr..

wuschel12
2004-08-11, 17:05:29
http://www.hijackthis.de/hijackthis_198.zip

Hau das mal direkt in den webbrowser ein, vielelicht downloaded der das dann.

Noch besser win +r und dann den link reinkopieren und dann enter.

GG
2004-08-11, 17:05:46
Meint ihr mit nem anderen Browser währe das problemm behoben und ich konnte wieder Downloaden... Wenn ja Wo bekomme ich Firefox her denn kenne ich ... `-Opera hat mir zu viel werbung-

GG
2004-08-11, 17:07:40
An
Wuschel12

Sobalt ich auf deinen link klicke erscheint dieses Dumme fenster. und es geht nicht weiter....

wuschel12
2004-08-11, 17:08:59
Dann teste mal das: Noch besser win +r und dann den link reinkopieren und dann enter.

GG
2004-08-11, 17:11:35
No Das klapt auch nicht .. der selbe effekt...

Lokadamus
2004-08-11, 17:25:59
mmm...

Wenn das nicht klappt, darfst du lernen, wie man mit FTP umgeht ;) ftp://ftp.eu.mozilla.org/pub/mozilla.org/firefox/releases/0.9.3/FirefoxSetup-0.9.3.exe <-- Firefox

FireFox dürfte mit dem Rotz keine Probleme haben, so dass dann endlich wieder alles geht. Allerdings müssen wir dein System danach erstmal säubern ...

GG
2004-08-11, 17:26:23
Sorry..
Aber ich muss mich jetzt mal kurtz verabschieden ...
Wäre trodzdem super wenn ihr mir weiter lösungen vorschlagen könntet
... Ich bedanke mich trodzdem Schonmal bei Lokadamus und wuschel12...

Bye ...

gez:GG

Lokadamus
2004-08-11, 17:28:07
mmm...

Ich hoffe, er hat meine Nachricht noch gelesen ...

wuschel12
2004-08-11, 17:38:54
Das er nix installieren kann, ist schon ätzend und google gibt bei cannotfind.net nur die Seite aus.

GG
2004-08-11, 18:15:20
Hallo
Bin wieder da.... :-)

Gute nachrichten

Ich habe euren rat befolgt und habe mir bei einem kupmel
Firefox besorgt ...
und bis jetzt ist alles ok

Ich kann downloaden und diese seite Cannotfind.de oder so habe ich nicht
wieder gesehen .. na ja mal abwarten was sich noch ergibt...

Bis hierhin sage ich ...
Danke !!! ( Lokadamus & wuschel12 )

wuschel12
2004-08-11, 18:35:36
Kannst ja trotzdem mal tols von Lokadamus saugen und ausführen und dann hier posten. Der Müll sollte aufjedenfall irgendwie trotzdem runter.

GG
2004-08-11, 19:17:19
Was für tools ? ? ?

wuschel12
2004-08-11, 19:23:48
in seiner sig auf grummel

GG
2004-08-11, 19:31:05
Spy bot oder was soll ich runter laden

Lokadamus
2004-08-11, 19:40:20
mmm...

Ja, Spybot, Ad-aware und/ oder CWShredder und dann ein Onlineupdate machen. Eines dieser Programme sollte den Rotz entfernen können. Sollte es nicht klappen, darfst du ein Log von HijackThis posten und wir sagen dir dann, was die Probleme verursacht ...

GG
2004-08-11, 19:45:33
OK bin beim Downloaden ... Melde mich dann.

GG
2004-08-11, 19:55:01
http://img59.exs.cx/img59/9812/Unbenannt6.jpg

UND JETZT

GG
2004-08-11, 20:00:44
Das ist der Hammer oder !!!

Lokadamus
2004-08-11, 20:11:15
mmm...

Tja, die Sachen löschen und danach Ad-Aware (mit Onlineupdate) nochmal drüberlaufen lassen und dann mal schauen, ob es noch was findet ...

GG
2004-08-11, 20:19:56
Habe alle Gelöscht und er findet keine mehr ...
Auch nach dem neustart nicht ... :-)
Also :
Clean ...........

Ist ein dauer hafter schutz gegen diese Spy ware moglich ( Mit diesem Program)
brauche ich noch dieses Stopzilla ?

Lokadamus
2004-08-11, 20:46:26
mmm...

Stopzilla kannst wegwerfen, es hat seine Aufgabe nicht erfüllt. Den IE solltest du in Zukunft meiden und lieber den Firefox benutzen. Firefox hat nicht die Löcher, die der IE hat (active-x), wodurch schon einige der Löcher nicht mehr vorhanden sind. Ein Pop-up- Blocker ist bei Firefox automatisch dabei, also nicht wundern, wenn auf einer Seite plötzlich irgendwas fehlt, richtigen Schutz gibt es gegen Spyware/ Malware nicht, die finden immer wieder neue Wege zur Installation von dem Kram. Alternativ kann man sich mit den Benutzerrechten rumschlagen, nur läuft meistens danach eine andere Software nicht normal ... wenn du Outlook Express benutzt, um deine Emails zu holen, solltest du zu Thunderbird wechseln, gleicher Grund wie beim IE ;) ...

GG
2004-08-11, 20:54:52
Und zum abschied sag ich leise Scheise ( Traumschiff Suprise P1)


Danke noch mal ..

Bye ......
See ya......