Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ich kriegs trotz deaktivierung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.05.2003, 18:06   #1
öhrchen
 
ich kriegs trotz deaktivierung - Beitrag

ich kriegs trotz deaktivierung



des nachrichten dienstes nicht weg......

andauernd diese meldungen von jessygirl....

und das ganz prima mit meiner ip und aus dem nachrichtendienst heraus.....

habt ihr nicht noch nen anderen tip?????

desweiteren hab ich solche geschichten wie "exploror.exe" und irgendwelche deloder-dateien....

ich hab schon trojancheck 6 installiert und dadurch auch mal wieder die "exploror.exe" gefunden....aber deinstallieren hilft nix...taucht immer wieder auf :-(

es wäre wirklich klasse,wenn jemand nen tipp hätte.

besten dank im voraus und gruß aus essen

micha

was ich noch dazu sagen wollt: die nachricht verweist auf die seite www.jessy.cc oder alternativ auch auf anke, ute oder jenny oder anne....

ich hab win2000 prof installiert und wie gesagt, den anweisungen zum deaktivieren des nachrichtendienstes folge geleistet .....

[ 02. Mai 2003, 19:13: Beitrag editiert von: öhrchen ]

Alt 02.05.2003, 18:31   #2
docprantl
 
ich kriegs trotz deaktivierung - Beitrag

ich kriegs trotz deaktivierung



</font><blockquote>Zitat:</font><hr />Original erstellt von öhrchen:
habt ihr nicht noch nen anderen tip?????</font>[/QUOTE]Erst denken, dann schreiben.

HTH&HAND
docprantl
__________________

__________________

Alt 02.05.2003, 18:44   #3
IRON
 
ich kriegs trotz deaktivierung - Beitrag

ich kriegs trotz deaktivierung



</font><blockquote>Zitat:</font><hr />Original erstellt von öhrchen:
...und wie gesagt, den anweisungen zum deaktivieren des nachrichtendienstes folge geleistet</font>[/QUOTE]Wetten, dass nicht?
__________________

Alt 02.05.2003, 19:05   #4
öhrchen
 
ich kriegs trotz deaktivierung - Beitrag

ich kriegs trotz deaktivierung



wetten das doch????

das einzige, was noch aktiv ist, ist TCP/IP....

Client für Microsoft-Netzwerke ist deaktiviert!

Ebenso Datei- und Druckerfreigabe für Microsoftnetzwerke.

Deaktiviert aber nich deinstalliert.

Trotzdem krieg ich die Nachrichten übern Nachrichtendienst. csrss.exe wird in dem Fall gestartet und ich hab die wunderbare Nachricht von Jessy...

Alt 02.05.2003, 19:13   #5
IRON
 
ich kriegs trotz deaktivierung - Beitrag

ich kriegs trotz deaktivierung



Vermutlich hast du die Deaktivierung nicht konsequent zuende geführt. Geh die Schritte nochmal komplett und sorgfältig durch.
www.trojaner-info.de/nachrichtendienst/index.html


Alt 02.05.2003, 19:20   #6
öhrchen
 
ich kriegs trotz deaktivierung - Beitrag

ich kriegs trotz deaktivierung



ich hab bei win2000 2 möglichkeiten.

1. ich mache das häckchen im kästchen vor dem jeweiligen eintrag weg

oder

2. ich deinstalliere den dienst.

in der regel reicht es ja, wenn ich etwas anhake (aktivieren) oder eben abhake (ddeaktivieren).

also habe ich den haken weggemacht.

und ich hab zur sicherheit das system neu gestartet....

und geholfen hat es nix!

zonealarm hab ich dann als nächstes installiert und das hat mit angezeigt, dass von aussen über tcp-port 4662 zugegriffen wird.

dieser port bedient ja nun angeblich edonkey.... edonkey ist aber gar nich installiert....

so.... das wars von meiner seite.... vielleicht hat ja doch jemand nen tipp auf lager....

danke

Alt 02.05.2003, 19:43   #7
Tiber
 
ich kriegs trotz deaktivierung - Beitrag

ich kriegs trotz deaktivierung



Lies nochmal Schritt 3, speziell Starttyp-&gt;deaktiviert

Gruß Tiber
__________________
sollte man gelesen haben:<a href="http://moon.hipjoint.de/tcpa-palladium-faq-de.html" target="_blank">TCPA/Palladium FAQ</a>

Alt 02.05.2003, 19:49   #8
öhrchen
 
ich kriegs trotz deaktivierung - Beitrag

ich kriegs trotz deaktivierung



welchen schritt 3 schlägste denn vor?????

den für xp oder den für 98/ME?????

Alt 02.05.2003, 19:52   #9
n_dot_force
Gast
 
ich kriegs trotz deaktivierung - Beitrag

ich kriegs trotz deaktivierung



xp und 2000 sind in der hinsicht ident

[img]graemlins/teufel3.gif[/img]

Alt 02.05.2003, 20:03   #10
öhrchen
 
ich kriegs trotz deaktivierung - Beitrag

ich kriegs trotz deaktivierung



ok...... ich geb mich geschlagen

ich hab mich mehr an die vorgehensweise bei 98 gehalten und hab hab quasi über "netzwerk" die
"Datei- und Druckerfreigabe für Microsoftnetzwerke" deaktiviert.....aber das reichte wohl nicht.

der xp-weg war dann wohl der richtige.

mea culpa

und vielen dank für die hilfe....

gruß

micha

Alt 02.05.2003, 20:44   #11
Lucky
/// Helfer-Team
 
ich kriegs trotz deaktivierung - Beitrag

ich kriegs trotz deaktivierung



Deloder Dateien? Der Virus?

Björn
__________________
Kein Support per PM!

Alt 02.05.2003, 20:59   #12
Tiber
 
ich kriegs trotz deaktivierung - Beitrag

ich kriegs trotz deaktivierung



</font><blockquote>Zitat:</font><hr /> desweiteren hab ich solche geschichten wie "exploror.exe" und irgendwelche deloder-dateien...</font>[/QUOTE]Meinst du den hier?
http://www.sophos.de/virusinfo/analy...2delodera.html

Gruß Tiber
__________________
sollte man gelesen haben:<a href="http://moon.hipjoint.de/tcpa-palladium-faq-de.html" target="_blank">TCPA/Palladium FAQ</a>

Alt 04.05.2003, 02:40   #13
AUGUST
 
ich kriegs trotz deaktivierung - Beitrag

ich kriegs trotz deaktivierung



tja je nach dem was der deloader shon mitgeladen hat bei mir war es damals ein wenig ominös da er shon einige sachen aus dem netz gesaugt hatte solltest vieleicht mal nach einigen dateien wie diesen auschau halten
1 Verzeichnis

C:\WINNT\system32

Libparse.exe
coldbot.exe
77463279.INS
37224256.INS
86102025.INS
46602466.INS
7058408.INS
wget.exe
reader.w
kill.exe
moo.dll
servers.ini
crs32.dll
rconnect.conf
remote.ini
PipeCmdSrv.exe
stde9.bat
eleet.exe
bootdrv.dll
psexec.exe
web.swf
explore.DAT
CRS.EXE
svchost32.exe
rconnect.log
dms.exe
crs32.old
a.a
STDE9.exe
soulja.exe
Km.a
regsvc32.exe
fControl.a
IfControl.a
Sa.exe
zxtt.exe
incs.bat
inst.exe
sb.bat
sh.bat
rb.bat

2 Verzeichnis

C:\WINNT\Web\printers\images

ipp_0003.gif
ipp_0005.gif
hidden32.exe
svchost32.exe
boywonder.dat
Libparse.exe
psexec.exe
commands.txt
navdb.dbx
win32.vxd
wget.exe
eleet.exe
explore.DAT
regkeyadd.reg
bootdrv.dll
server.txt
moo.dll

3 Verzeichnis

C:\WINNT\win32

kill.exe
abc.dll
a.dll
b.dll
identd.exe
attrib.exe
moo.dll
abc2.dll
remote.ini
ntsys.exe.tc3

4 Verzeichnis Das Verzeichniss ist ein Windows Standardverzeichnis wo allerdings diese Dateien nichts drin Verloren haben

C:\WINNT\Fonts

AImIRC.ini
STDE9.exe
Explorer.exe
rundll32.exe
bootdrv.dll
Libparse.exe
r.ini
rconnect.log

5 Verzeichnis

C:\WINNT\system32\fsys

rconnect.log
svchost32.exe
web.swf

6 Verzeichnis

C:\WINNT\system32\www

MDX.DLL
moo.dll
VIEWS.MDX
webserv.mrc

am wichtigsten ist allerdings der psexec.exe
der auch als dienst läuft dazu am besten mal in systemsteuerung /Verwaltung/Dienste gehen und dort nachsehen ob er dort zu finden ist allerdings bringt das alleinige deaktivieren noch nicht viel falls er dort vorhanden ist siehe auch noch ob du einige der oben gennanten dateien in deinen verzeichnissen findest und welche es sind

mfg. August [img]graemlins/heilig.gif[/img]
__________________
Man kann nie so dumm denken wie es kommt :-) allerdings kommt es nie so dumm wie man denkt

Antwort

Themen zu ich kriegs trotz deaktivierung
alter, andere, anderen, beitrag, check, dauernd, deaktivieren, deinstalliere, deinstallieren, editiert, folge, gen, geschichte, hilft, immer wieder, installiert, klasse, meldungen, nachrichten, nachrichtendienst, nicht, prima, seite, troja, trojancheck, win, win2000, wirklich



Ähnliche Themen: ich kriegs trotz deaktivierung


  1. Deaktivierung meiner Virenscanner
    Plagegeister aller Art und deren Bekämpfung - 09.12.2014 (12)
  2. Etliche laufende Prozesse bei Systemstart trotz Deaktivierung mittels msconfig
    Log-Analyse und Auswertung - 07.08.2014 (5)
  3. qvo6 - Kriegs nicht weg
    Plagegeister aller Art und deren Bekämpfung - 19.10.2013 (13)
  4. Automatische Deaktivierung des Windows Sicherheitscenter & Spracherkennungsfehler
    Plagegeister aller Art und deren Bekämpfung - 07.10.2013 (18)
  5. Unklarheiten bei der Deaktivierung der Autorun-Funktion
    Alles rund um Windows - 17.07.2012 (2)
  6. Mein PC hat prefill Trojaner und ich kriegs nicht weg -
    Plagegeister aller Art und deren Bekämpfung - 06.07.2012 (9)
  7. Umleitung auf rocketnews und Deaktivierung Windows Sicherheitsdienst
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (28)
  8. Goingonearth redirect und Sicherheitscenter-Deaktivierung
    Log-Analyse und Auswertung - 13.06.2011 (4)
  9. system tool... ich kriegs nicht los
    Plagegeister aller Art und deren Bekämpfung - 10.03.2011 (15)
  10. Trojaner GOZI sorgt für Deaktivierung des Online-Banking
    Plagegeister aller Art und deren Bekämpfung - 15.10.2010 (5)
  11. Stimmen im Hintergrund+Deaktivierung des Sicherheitscenters etc.
    Log-Analyse und Auswertung - 06.01.2010 (7)
  12. fakevirus deaktivierung von windows script host
    Log-Analyse und Auswertung - 01.09.2008 (6)
  13. Deaktivierung Sys_Wiederherstellung führt zum Absturz
    Alles rund um Windows - 18.09.2006 (2)
  14. MediaTicketsInstaller[2].cab - und ich kriegs nicht weg...
    Log-Analyse und Auswertung - 07.11.2005 (4)
  15. Hilfe - Mist Hotofferskram - kriegs nicht raus!!!
    Log-Analyse und Auswertung - 04.04.2005 (5)
  16. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)
  17. Fehlermeldung bei Deaktivierung der LAN-Verbindung
    Netzwerk und Hardware - 23.04.2004 (4)

Zum Thema ich kriegs trotz deaktivierung - des nachrichten dienstes nicht weg...... andauernd diese meldungen von jessygirl.... und das ganz prima mit meiner ip und aus dem nachrichtendienst heraus..... habt ihr nicht noch nen anderen tip????? desweiteren - ich kriegs trotz deaktivierung...
Archiv
Du betrachtest: ich kriegs trotz deaktivierung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.