myGully.com

myGully.com (https://mygully.com/index.php)
-   Sicherheit & Anonymität (https://mygully.com/forumdisplay.php?f=65)
-   -   Probleme mit VIRUS (Think POINT) (https://mygully.com/showthread.php?t=2143468)

xtrabyte 21.10.10 22:12

Yo, durch schnell scroll...Antivir ist ja mist; LOL , deine wichtige Daten muss du immer extern sichern.....na ja was soll es sein? muss du Daten holen, wenn nicht FP format , Bios update oder entleeren
:dozey:

hallo-ich-bin-es 22.10.10 07:16

Zitat:

Zitat von cesiri (Beitrag 21425191)
@ hallo ich bins

ist ja gut gemeint
aber wenn er jetzt ein Back Up macht danach neuinstaliert
dann das BU wieder draufhaut hat er den selben Mist
abgeshen davon das ihm einige wichtige (so wie ihn verstanden habe )Dateien abhanden kommen

Du hast ja im Prinzip recht aber das funzt so nicht

Gruss Cesiri

@ Mecki 72
Du hast Post


scheinbar hast Du das Prinzip eines Backups nicht verstanden oder verstehst es nicht ? ! oder Du hast meinen Beitrag nicht richtig gelesen ? ! ich habe geschrieben er soll wenn alles(also komplett) neu machen !

warum soll er/man wenn er/man das Backup zurück fährt, nach deinen Worten "wieder den selben Mist" haben ?

ich z.B. habe ein Backup welches ich im August 2009 erstellt habe und dieses Backup ist immer noch genau so clean wie am Anfang !

und so habe ich es gemacht:

erstmal alles ohne Internet:

1. Windows Vista installiert
2. Treiber installiert
3. Windows Vista - Service Pack 2 installiert
4. Windows Vista konfiguriert(alles in Systemsteuerung, System etc...)
5. alle (ca. 80) Programme installiert, nach jedem Install von einem Programm, das Programm auch gleich konfiguriert
6. NIS(Norton Internet Security) installiert > konfiguriert

so jetzt Internet an

7. NIS(Norton Internet Security) aktiviert
8. Windows Vista aktiviert
9. NIS(Norton Internet Security) - Update
10. Windows Vista - Update

so nun Internet wieder aus

11. Computer neu starten
12. leeren der Ordner "C:\Windows\SoftwareDistribution\Download" und "C:\Windows\Prefetch"(obwohl ich da den Wert sowieso auf "0“ stehen habe)
13. Computer reinigen mit "CCleaner"(hier auch bei "Registrie" schauen) "O & O Safe Erase" und "CHIP System Check Tool", bei jedem Programm mehrere Durchgänge, bis ebend nichts mehr kommt
14. Computer ab und wieder anmelden
15. Computer defragmentieren mit "O & O Defrag", hier auch mehrmals
16. in NIS(Norton Internet Security) vollständigen Verlauf und Programme in "Programmsteuerung" löschen
17. nun mit schnell eingelegter CD(Paragon Backup Not Start) denn die reicht ja vollkommen aus, Computer neu starten
18. wenn Menü in Paragon Backup Not Start CD erscheint, System auf andere Partition sichern, dauert ca. 30 min, ca. 25 Gb von Laufwerk "C" welches ca. 50 Gb gross ist
19. nach Sicherung Computer neu starten
20. freuen dass alles fertig ist :D

ja und wenn ich dann so ca. alle 4 Wochen mal das Backup aktualisiere fahre ich immer erst das saubere Backup zurück, dauert ca. 30 min, dann aktualisiere ich es, mit neuen Versionen(mache mir immer ne Liste) meiner vorhandenen Programme, Treiber etc..., auch Norton und Windowsupdate, ist klar

nun folgt wieder Punkt 11 - 20
(auch altes Backup löschen)

und das jedesmal

und ich verstehe nicht was Du hast, auch mit wichtigen Dateien "abhanden kommen" ? denn wozu gibt es andere Partitionen, externe Festplatten etc... ? ich sichere doch das System, also "C" und nichts anderes ! also was soll da abhanden kommen ?




natürlich dauert das von mir beschriebene schon ein paar Tage, vor allem Punkt 1 - 6, aber man hat dann auch was davon und das auf Dauer !

also wie ich schon schrieb, ich kenne keine Angst vor Viren etc..., ja und das ständige neu installieren mache ich auch schon seid Jahren nicht mehr ! wozu gibt es Backupprogramme ?! das mache ich schon seid Jahren so, da hatte ich noch XP !

graunz 22.10.10 08:47

Danke Muster hab den link wohl übersehen. Werds mein Glück heut mal no knoppix probieren, sollte nicht ganz So kompliziert sein.

rolirog 22.10.10 09:30

Hallo zusammen
Da ich leider kein Freak bin waren die Typs zu schwierig.

Ich habe auf einem anderen PC (Freund/Kollege usw.) via [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...] den avg-Antivir kostenlos runtergeladen (nur Speichern)
dann mit usb stick das Prgramm auf den 'kranken' laptob kopiert und Programm "Ausführen" (dauert ein Weile).
Anschliessend scan und avg hat sofort den hotfix erkannt und gelöscht.

Also wieder handlungsfähig.
Allerdings ist dann wieder kurz die verhängnisvolle Frage
'Virusinfektion, wollen Sie scannen'
erschienen. Wird wohl mit registery zusammenhängen??
EINFACH IGNORIEREN, SONST BEGLÜCKT DICH WIEDER DER THINK POINT.
:T

Die Meldung ist nicht wieder erschienen, alles läuft wieder super. Der hotfix ist nur noch Geschichte.

Rob. 22.10.10 20:23

Hallo Leute,
hab seit heute genau dasselbe Problem.
Fand die Erklärung von Slobo schon recht gut, hat mir geholfen, nur kann ich bei den Prozessen nicht "Einstellungen" bei einem Rechtsklick wählen (Windows-XP)
Hoffe mir kann jemand helfen, danke schonmal.
@rolirog: Hab ja keinen Zugriff mehr auf Desktop u.a. Wie soll ich das dan nausführen ?

Hazed 23.10.10 00:18

Zitat:

Zitat von nu5s7 (Beitrag 21423471)
OK, ich habe jetzt über F8 die Systemwiederherstellung gestartet (da wo man auch zum Abgesicherten Modus kommt gibt es jetzt bei Win7 auch den Eintrag "Computer reparieren"). Habe den PC auf den 19. also gestern zurück gesetzt bei dem übrigens auch ein Windows Update gemacht wurde wie in der liste stand. Das Update war wohl auch der Übeltäter der die Sicherheitseinstellungen zerschossen hatte sodass ich nichts mehr ausführen konnte. Nach der Wiederherstellung ging wieder alles und als netter Nebeneffekt war sogar auch gleich das thinkpoint wieder weg! Komplett gelöscht samt registry Einträge die da übrigens wären:

%UserProfile%\Application Data\hotfix.exe
%UserProfile%\Application Data\thinkpoint.exe

HKEY_CURRENT_USER\Software\PAV
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run “thinkpoint”
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon “Shell” = “%Documents and Settings%\[UserName]\Application Data\hotfix.exe”

systemwiederherstellung hat bei mir auch super funktioniert, leider kapier ich nich wo diese registry einträge zu finden sind...
mit den angaben kann ich iwie nix anfangen, könnte mir jemand nen direkteren pfad geben? also die ordner davor sozusagen, als beispiel C\... oder Desktop\....
sonst find ich das leider nicht :(

auf jeden fall n digges danke für den wiederherstellungstipp

paddel90 23.10.10 12:31

selbes problem
 
hi
hab mir das ding heut auch eingfangen und hab hier nachgelesen bin am THink poitn vorbei und jetzt aufm desktop aber beimir geht der Taskmanager nicht hab windows vista wenn ich den versuch aufzumachen kpmmt immer gleich dieses fenster von THnk point mit dem star unprotected da klick ich dann immer drauf bin ich wiede raufm desktp jetzt weiß ich halt net was ich machen soll bin auchnet die absolute leuchte am pc aber ich denk ich kann anweisungen folgen doch ich weiß jetzt eben net was ich machen soll ohne dn taskmanager

paddel90 23.10.10 13:51

so hab grad ne systemwiederherstellung gemacht aber das ding is immernoch da

paddel90 23.10.10 13:53

ich denke ich werde den pc neu installieren weiß ent wie amn das nennt weil ich auchnoch einen malwaredoctor dazu hab und das ist wohl denke ich bissl viel

sani6 26.10.10 11:56

Also bei mir (XP) haben all die Vorschläge auch nicht viel gebracht, mein Problem war:
Wenn ich normal startete, dann ging gleich dieser Thinkpoint-Mist auf. Ich konnte zwar den Task hotfix.exe stoppen, aber hatte dann keinen Zugriff auf andere Programme, wie explorer etc ("Ihnen fehlt hierzu die Berechtigung"). Und antivir (was automatisch startete) fand nix. Systemwiederherstellung auf früheren Zeitpunkt klappte auch nicht (warum???).

Meine Lösung:

Abgesicherten Modus starten (also nicht ordnungsgemäß vollständig runtergefahren, sondern beim Runterfahren ZWANGSAUS und wieder angemacht. Dann startete der abgesicherte Modus) dort als admin eingeloggt (bei meinem normalen Profil kam selbst im abgesicherten Modus der Thinkpoint und außer diesem kein anderes Programm startbar). Selbst so hatte antivir nichts gefunden. Malwarebytes hatte so auch nichts geholfen, zwar was gefunden, aber offenbar nicht vollständig entfernt. Also:
im abgesicherten Modus alle persönlichen Daten meines bisherigen Nuzterkontos auf usbstick gesichert, neues Benutzerkonto erstellt und das Konto mit dem bisherigen Namen gelöscht (unter Einstellungen/Systemsteuerung). Dann fuhr er problemlos (mit neuem Konto) hoch und ich habe malwarebytes noch einmal suchen und entfernen lassen, seither keine Probleme mehr.

PeterHadTrapp 08.11.10 00:29

Hallo zusammen

ich bin ganz neu hier und habe zu Euch gefunden, weil Thinkpoint zu mir gefunden hat :-(

Ich konnte die ganzen Thinkpoint-Abläufe stoppen und ohne den Rechner runterzufahren eine Systemwiederherstellung durchführen. Danach war Thinkpoint nicht mehr auf dem Desktop und startete sich auch nicht mehr. Auch im dann gestarteten Task-Manager waren die hotfix.exe nicht mehr vorhanden.
Im appdata/roaming habe ich noch drei verdächtige Dateien gelöscht.
Malwarbytes hat eine Datei gefunden und gelöscht.
Habe ich jetzt nochmal Glück gehabt ?

Gruß und Dank im voraus für jede Art Hilfe
Peter

speedy1991 09.11.10 13:56

hallo leute... der thread ist zwar schon paar tage alt... aber vielleicht kann mir doch noch jemand helfen.
ich hatte diesen lästigen virus auch drauf, habe aber dann eine systemwiederherstellung auf eine woche früher gemacht! meine frage nun ist der virus jetzt weg oder muss ich noch irgendwo etwas löschen??? und muss ich meine passwörter im internet jetzt auch alle ändern???
danke
lg speedy

cesiri 09.11.10 14:49

Hi
Bei dem teil wäre es gut wenn Du alle Pw ändern würdest
der ist wirklich heftig
denk dran immer mit nem Gastkonto oder Sandboxie ins Netz

Mach aber vorher nochn Spyscan (befor Du die Pws änders)

nicht das Du auch noch n Keylocker (bringt besagtes Progamm mit) hast

Gruss Cesiri

warhammer666 09.11.10 23:02

KEINE EXPERIMENTE: EINFACH DAS BETRIEBSSYSTEM NEU AUFSETZEN UND FERTIG: DAS IST DIE EINFACHSTE LÖSUNG!!!! gruß warhammer666

Thongor 10.11.10 12:43

Hallo an alle


habe mir heute ebenfalls THINKPOINT eingefangen auf dem Rechner meiner Freundin unter Win XP.
Habe im abgesischerten Modus eine Systemwiederherstellung durchführen wollen, nur ist bei ihr ein häckchen gesetzt bei "Systemwiederherstellung auf allen Laufwerken deinstallieren" das kann ich leider nur im normalen modus umstellen, in dem kann ich aber nichts mehr machen... kann mir jemand sagen wie ich den Hacken da dennoch raus bekomme um eine Systemwiederherstellung durchführen zu können ???

Danke

destroyer 10.11.10 17:01

@Thongor: An die Systemwiederherstellung kommst du über START->Hilfe & Support-> Computeränderungen mit der Systemwiederherstellung rückgängig machen

Thongor 10.11.10 18:15

Sorry aber ich hatte leider einen Tippfehler drin...

Bei mir kommt immer folgende Meldung " Die Systemwiederherstellung wurde deaktiviert und kann nicht im abgesicherten Modus gestartet werden. Starten Sie den Computer im normalen Modus neu, und führen sie die wiederherstellung erneut aus, um die Systemwiederherstellung wieder zu aktivieren "
nur das geht ja wegen THINK POINT nicht.
Was kann ich sonst noch machen ??????
Gibt es vieleicht noch einen anderen Weg das wieder zu aktivieren ?

Ganke Gruß Jörg

destroyer 10.11.10 18:33

Wenn die Systemwiederherstellung deaktiviert war, nützt sie dir jetzt auch nichts mehr. Der vernünftige Weg ist eine Datensicherung mit anschließendem Neuaufsetzen des Systems. Ansonsten kannst du versuchen, TP manuell zu entfernen (siehe weiter oben).
Da ich hier (und auch woanders) nichts vernünftiges gelesen habe, was ggf. nachgeladen wird, würde ich aber den Rechner neu aufsetzen.

ericTcartman 10.11.10 23:24

Also ich hab für derartige Fälle immer ein Linux (bei mir Mint) aufm USB-Stick.

Da Ihr ja noch ins Netz kommt:

-"Lili USB Creator" ziehen
-gewünschtes Linux auswählen
-persistenten Modus auf max stellen
-Lili erledigt den Rest
-PC neu booten und vom Stick starten (evtl. im BIOS einstellen)
-alle Updates für das installierte Linux ziehen
-Antivir für Linux (z. B. bei Chip.de) ziehen, installieren (auf den Stick!) und aktualisieren
-Stick an den infizierten PC und von selbigen booten
-Antivir laufen lassen und hoffen, dass es alles entfernt

Weil Antivir dann in einem sauberen System läuft, sollte es alles entfernen können und der Virus hat im Moment der Entfernung kein Windows zum "Festkrallen".

Ist das Virus danach immer noch, da würde ich Windows neu installieren. Die Gefahr, Reste auf der Festplatte zurückzubehalten, ist dann auch mit anderen Tools sehr groß.

Alle Passwörter müssen danach geändert werden!

Der einzig wirklich sichere Weg, ein Virus wieder los zu werden, ist und bleibt aber eine Neuinstallation des Systems...:rolleyes:

destroyer 11.11.10 06:51

Man muß nicht den Umweg über eine eigens zusammengestellte Linux-Distri gehen. Es gibt genügend tagesaktuelle Live-CDs verschiedener AV-Hersteller.

ericTcartman 11.11.10 23:22

@destroyer
 
hast natürlich recht,

ich gehe aber davon aus, dass ich im Zweifelsfall nicht mehr so einfach ins Netz komme

Also habe ich mein Rettungssystem bereits vorbereitet und muss im Zweifelsfall nur noch Antivir updaten.

Außerdem habe ich DSL-Light (mehr geht bei uns nicht) und müsste dann mind. 3-4 Stunden ne Distribution downloaden:cry:

phoenix20 17.11.10 10:20

Hi leute..

ich habe mir den virus auch dummerweise eingefangen...
habe bisschen recherchiert und bin auf malwarebytes- anti malware gestoßen...
Da es sich beim think point um ein trojaner handelt wusste ich nicht ob es was bringt... aber es ist weg...

ich weiß nur nicht ob das ding ganz weg ist...
aber nun kann ich wenigstens meine dateien sichern und eine formatierung durchführung ist zwar stressig aber was tut man nicht alles für einen Sauberen PC :D
das programm kann man bei chip.de runterladen...
hier noch ein link...

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

ricci30 18.11.10 13:37

Hallo Leute,

habe mir Think Point vor 2 Tagen eingefangen.
Da im Netz nichts genaues zu finden ist, habe ich mein Laufwerk C gelöscht, formatiert und Win XP pro neu installiert. Ich muss dazu sagen die Festplatte ist geteilt. Ich hoffe das reicht.

MFG Ricci30

Virushater 29.11.10 21:04

lösung
 
wie schon vorgher gesagt worden ist hotfix.exe beenden

dann strg alt und ent (task manager)

dann ganz oben links datei anklicken (neuer task ausführen)..

und damit arbeitsplatz öffnen(klingt komisch is aber so)...simsala bim der desktop mit allen dateien ist wieder da...kann so einfach sein ^^

:) viel glück

Virushater 29.11.10 21:04

lösung
 
wie schon vorher gesagt worden ist hotfix.exe beenden

dann strg alt und ent (task manager)

dann ganz oben links datei anklicken (neuer task ausführen)..

und damit arbeitsplatz öffnen(klingt komisch is aber so)...simsala bim der desktop mit allen dateien ist wieder da...kann so einfach sein ^^

:) viel glück

Zallo 02.12.10 10:10

Gelöst?
 
Hey, bin absolut neu hier...hab mir heute morgen durch nen dummen Zufall Think Point eingefangen und hab des Todes aggressionen gekriegt und mir vorgenommen diesen Virus zu eliminieren. Hat auch geklappt.
Habt mir hier alle zum Teil sehr weitergeholfen.
Hier mein Weg (Muss nicht alles dazu geführt haben, dass ich den Virus los bin)

Wenn Windows startet und Think Point erscheint auf Settings und ganz unten - erscheint erst ein paar Sekunden später glaub ich - den Haken machen bei "unprotected ..."

Bei mir war das Problem, dass Think Point Firefox und den Internet Explorer lahm gelegt hat. Ich bin in den Mozilla Firefox Ordner und habe die Anwendung "firefox" in "firefox1" umbenannt, damit hab ich dem Virus ein erstes schnippchen geschlagen.
Firefox ging wieder und ich habe mich hier informiert.

- AntiVir durchlaufen lassen (Fehlanzeige bei mir)

Dann bin ich (Win7) auf das Start Symbol und habe bei der Suche "Thin Point" eingegeben und da war es auch...Rechtsklick...Dateipfad anzeigen...probiert zu löschen...Fehlanzeige, da es ausgeführt wird.

- Hab mir den guten "Dr. Delete" runtergeladen, ein Programm zum restlosen killen von Dateien (absolut easy)

- Hab mir UnHackme geladen und mein System schön gescannt, wieder und wieder, gelöscht, rebootet, protected... etc.

Beim Neustart kam schonmal kein "Think Point" Fenster mehr...soweit gut
Nach dem letzten Neustart hat der Rechner vollkommen normal gestartet und auch Unhackme war befriedigt und hat sich nicht mehr gemeldet.

Der Taskmanager (vorher auch infiziert und nicht startbar) funktioniert und es ist kein hotfix Prozess dabei.

Bei der Suche nach "Think Point" fand mein Rechner noch die Verknüpfung, nun allerdings easy löschbar.

Danach mit CCleaner den Rechner entmistet.

Nun werde ich erstmaln Tee trinken nach dem Stress und nochmal die Anti Viren Programme abschließend durchlaufen lassen. Wenn was gefunden wird, wirds gekillt, ich hoffe aber das alles sauber ist.

Ich hab mich hier vorhin angemeldet, um den Leute, die wegen dem blöden Virus verzweifeln, ein wenig Hoffnung zu schenken. Hoffentlich hilft euch mein Beitrag ein wenig.

Danke für eure Hilfe...ohne die wäre ich immer noch infiziert!

gambera 07.12.10 20:08

Ich habe einfach hotfix.exe in hotfix.syk umbennant und nachher gelöscht. Jetzt funzt wieder alles.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:38 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.