myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

hab mir doch mal was eingefangen =/

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 23.12.09, 12:31   #1
H4rdQu0r3
Banned
 
Registriert seit: Oct 2009
Beiträge: 24
Bedankt: 10
H4rdQu0r3 ist noch neu hier! | 0 Respekt Punkte
Standard hab mir doch mal was eingefangen =/

war gestern beim pornogucken und auf einmal is bei mir ein möchtegern windows security alter aufgepopt....habs halt weggedrückt weil man kennt das ja wie die leute versuchene einen zu verarschen...obs jezz das icq fenster im browser is oder halt sowas^^

sooo jetzt popt bei mir jede minute nen fenster auf in dem der irgendnen malware defenser installieren will, und ich krieg den scheiss auch net weg...das kotzt echt an....ausserdem steht im task manager 2mal geöffnete IE und aufm desktop finde ich 3 shortcuts für pornoseiten -.-

kann mir jmd helfen ? der spyware doctor hat nix gebracht und antivir startet seitdem garnich mehr...manuelles löschen....dazu muss ich wohl nix sagen^^
H4rdQu0r3 ist offline   Mit Zitat antworten
Ungelesen 23.12.09, 13:11   #2
Keltaser
Erfahrener Newbie
 
Benutzerbild von Keltaser
 
Registriert seit: Oct 2009
Beiträge: 148
Bedankt: 84
Keltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt Punkte
Standard

Versuch es mal mit Hijackthis bzw einem Online-Virenscanner (z.B Housecall)
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Keltaser ist offline   Mit Zitat antworten
Ungelesen 23.12.09, 13:48   #3
H4rdQu0r3
Banned
 
Registriert seit: Oct 2009
Beiträge: 24
Bedankt: 10
H4rdQu0r3 ist noch neu hier! | 0 Respekt Punkte
Standard

die exe will net starten...
H4rdQu0r3 ist offline   Mit Zitat antworten
Ungelesen 23.12.09, 13:56   #4
Keltaser
Erfahrener Newbie
 
Benutzerbild von Keltaser
 
Registriert seit: Oct 2009
Beiträge: 148
Bedankt: 84
Keltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt PunkteKeltaser leckt gerne myGully Deckel in der Kanalisation! | 8967552 Respekt Punkte
Standard

Auch nicht im Abgesichertem Modus?

Was sagt der Online Scanner? ( [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] )
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Keltaser ist offline   Mit Zitat antworten
Ungelesen 23.12.09, 22:55   #5
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Kannst du denn z.b über die Suchmaschine google noch z.b auf Chip.de oder ähnliche gehen?

Lad dir mal CCleaner, Malwarebytes und Hijack runter und lass beides mal laufen. Poste die Logfiles.


Hatte die gleiche Scheiße am laufen. (XP) Die Warnhinweise liefen permanent. 3 Icons kamen immer wieder aufm Desktop. Erst dachte ich ist iwie Malware oder so, dann ging nix mehr.

Voran geht irgendwann nach einem Systemstart der Fehler in der Datei logonui.exe,sprich die Anmeldung funktioniert weder normal noch abgesichert.
Über ein Zweitsystem kann man die Datei noch ersetzen, nur ist die danach wieder beschädigt.

Hatte mir folgende eingefangen:
Backdoor.Win32.Refpron! IK
C:\WINDOWS\system32\FastNetSrv.exe
BacKdoor.Win32.Hupigon! IK
C:\WINDOWS\system32\drivers\smss.exe
Virus.Win32.Patched! IK
C:\WINDOWS\system32\spoolsv.exe
Virus.Win32.Virus! IK
C:\WINDOWS\system32\alg.exe

und weitere, zudem ein Keylogger, den ich bereits gelöscht hatte.

Konnte nur noch begrentzt mit dem Pc arbeiten und immer neue Warnungen.
Wenn ich das so höre, könnte bei dir ähnliche Verseuchung vorliegen. Und wenn, wie bereits bei mir geschehen ist, ein Keylogger im System ist und die Emailkontenpasswörter ausspäht, dann bekommst du auch bald Post vom Provider. Wegen Spam..

Na, kannste nachlesen, wenn du Zeit hast

der Anfang:

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

und das Ende:

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Habs bei Computerhilfen nicht mehr weiter geführt,aber abschliessend kann ich sagen, das ich alle daten gelöscht habe, die allerwichtigsten auf DVd gebrannt habe und die nun nicht mehr im DVD Brenner gelesen werden.
ckjthedogmaster ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:41 Uhr.


Sitemap

().