Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Another about:blank Hijacker (https://www.trojaner-board.de/15242-another-about-blank-hijacker.html)

raman 12.03.2005 17:30

Hm, hier ist noch nichts angekommen: virus@rokop-security.de

Die Dateien kannst du auchim abgesicherten Modus kopieren/packen?

Eine Linux oder Winpe Bootcd hast du nicht zufaellig zur Hand? ;)

Ich muss mir heute abnd mal eine Loesung zurecht suchen.

Black Duck 12.03.2005 17:37

Hi raman,

die mail ist raus um 17:12 und die dateien als .rar gepackt im anhang.

leider komme ich auch im abgesicherten modus nicht dazu die teile zu kopieren,da sie immer in benutzung sind.

ich seh`s schon kommen.......... bitte plätten sie die windowspartition.

oh nehmt doch bitte rücksicht auf einen alten mann (fast 36) :crazy:

ich danke dir,schonmal für deine bemühngen,auch wenns vielleicht nix bringt.

schönen abend,der Krisch

raman 12.03.2005 20:43

Ja, irgendwo haengt seit gestern was. Mal schauen, wennich auf den Account wieder was bekomme. :)

Wenn du einigermassen fit in Englisch bist, liess dir das mal durch.
http://www.bleepingcomputer.com/foru...=0&#entry81611

Black Duck 13.03.2005 12:57

Sodele,erstmal gaaaaanz ruhig...... nur ein büsschen Vorfreude

Wie es aussieht,heißt es endlich Ciao jacker,anstatt immer nur Hi jacker,wie bisher, besonders die 2 files vom http://www.bleepingcomputer.com/for...t=0&#entry81611 haben geholfen,wie es aussieht. da gibts einmal einen restore.key und einmal eine fixrpcss.exe,hat wohl beides angeschlagen wie es (bisher) scheint.
Jedenfalls nimmt ( und behält) er wieder meine Startseite.
Sollte es nicht so bleiben,seit ihr die ersten die es erfahrt,he he ;)

Also alle,die einigermaßen fit sind mit Englisch, und dem about:blank hijacker aufgesessen sind,sollten sich mit diesem Thread beschäftigen,würde ich sagen.

Herzlichen Dank jedenfalls an dieses Board und seine Heinzelmännchen,doch aber speziell an ramar( der mir diesen Thread hat zugänglich gemacht),Cidre und Yopie

Euch noch einen schönen Sonntag und nehmt nie wieder Anhalter mit

Tschüss und danke für den Fisch

Krisch

Black Duck 13.03.2005 17:30

Servus !

Ok,nach eingehenden Tetsts kann ich sagen,daß wieder alles korrekt und anständig läuft. Meine Registry konnte auch von den letzten Resten des Hijackers geleert werden ( durch löschen der bootcom.sys ).
Kann zwar immernoch keine Windowspatches installieren,doch ich denke ich bekomme das durchs fixen der Kernel-irgendwas datei,denn da beschwert sich der Installer des SP2.
Aber ich denke mal,daß bekomm ich schon auf die Reihe.

Schönen Abend noch und ganz großen Dank. Das ist ein ganz klasse Board hier .
P.S. @raman Mich würde noch interessieren was ihr(du) in meinen eingeschickten Dateien sehen konntet.
Hihi,klingt zwar wie das lesen aus dem gekröse junger Ziegen,würd mich aber dennoch interessieren.

Schönen Gruß, Krisch

raman 13.03.2005 18:28

Wir ueberpruefen verdaehtige Dateien zunaechst mit mehreren Virenscanner, bei unbekannten Sachen schicken wir es an div. AV-Hersteller und schauen mal grob durch die Datei. Wenn die Sache wirklich wichtig ist, starten wir die Datei schon mal auf einem Testrechner.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131