Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   heretofind.de (https://www.trojaner-board.de/7033-heretofind-de.html)

Shadowdance 25.08.2004 19:34

@ VooVoo

erstmal herzlichen Dank für Deine Mitarbeit beim aufspüren und entfernen dieses lästigen Browser Hijacking durch heretofind. Ich bin gespannt, was unsere Spezialisten dazu sagen.

Die von Dir angegebenen Tools sind alle in meiner Signatur unter "TI Hijacker Rubrik" zu finden, unter ---> Vorbeugung, ---> Entfernung. Bitte auch die ---> Hintergrundinformationen und die ---> diversen Fachartikel beachten.

----------

Nun zur Auswertung des letzten Logfiles von Dir @ denim demon

bitte im abgesicherten Modus offline fixen:

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.lycos.de/

Prüfen ob Du diese Seite kennst und ggf. fixen:
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_EN.cab


Denk bitte dran, dass HijackThis in einem eigenen Ordner laufen muss.
Nur so können Backups erstellt werden!

C:\PROGRAMME\HIJACKTHIS.EXE

Damit müsste Dein System clean sein @ denim demon.

Lieben Gruss
SD

denim demon 25.08.2004 20:33

hello again shadowdance!

hab's so durchgeführt, wie du empfiehlst. hiJackThis hatte ich sogar genauso abgelegt :aplaus:

was soll ich sagen, die kiste läuft bestens! vielen dank sd und an alle anderen!!

frage: wohin soll ich den kasten pils schicken?? :party:

lieben gruß
denim

Shadowdance 25.08.2004 20:38

@ denim demon

Zitat:

Zitat von denim demon
frage: wohin soll ich den kasten pils schicken?? http://www.trojaner-board.de/images/smilies/party.gif

bitte freihaus an Lutz und die Trojaner-Info.de

:lach:

SD

denim demon 25.08.2004 20:41

alles klar!! :D

aber echt, hätte den pc heute wohl aus dem fenster geworfen, wenn ihr nicht geholfen hättet!

gute nacht! .... und wer weiss, vielleicht bis bald!

denim grüßt!

Rene-gad 25.08.2004 20:45

Zitat:

Geht´s noch?
Klar.
Zitat:

Ich versuche hier nen paar Leuten nen paar Tipps zu geben. Falls du es noch nicht bemerkt haben solltest, wir wollen alle das Virus loswerden.
Einen Virus/Trojaner sicher und für immer loszuwerden geht nur über format c:\ Lektüre zum Thema
Zitat:

Ich hab keine Ahnung ob meine Lösung die Richtige ist. Zumindest ist mein Virus weg.
Das ist höchst unmstritten, genauso wie deine Lösung. Du bekommst jetz keine Meldung von deinem Virenscanner, aber es heißt noch nicht, dass du keinen Virus hast.
Zitat:

Es wird sicher einige Leute geben die dankbar für ein paar neue Lösungsansätze sind.
Die Leute , die deinen laienhaften ratschlägen folgen würden, verlieren nur die Zeit und schleudern die Viren und Würme ins Internet.
Zitat:

Wenn dir das nicht paßt ist das dein Problem.
Ich habe keine Probleme mit Viren und nie gehabt.
Zitat:

Du kannst ja gerne was anderes vorschlagen.
Habe ich, und zwar dir persönlich - Bringe zuerst dein System zum aktuellen Sicherheitsstand, danach darfst du hier die Rede halten.

*Christian* 25.08.2004 20:56

@Rene
Ich glaube man konnte das alles auch anders sagen.
Hier versucht ein User einen anderen zu helfen.
Ich finde es gut, wenn ehemalige Geschädigte anderen Usern helfen möchten.
Auch wenn die Tipps jetzt nicht zum hundertprotzentigen Erfolg geführt hätten.

VooVoo 25.08.2004 21:43

@ Rene-Gad



Ist dir überhaupt schon mal in den Sinn gekommen das nicht jeder der nen Computer besitzt gleich Bock hat mit der Kiste ne intime Beziehung einzugehen?
Du solltest dich mal bißchen weniger mit Binärcodes beschäftigen. Such dir doch mal ne nette Freundin. Die bringt dich auf andere Gedanken und dann haste auch nicht mehr das Verlangen jeden der sich weniger intensiv mit Computern befassen tut gleich dumm anzumachen.


:p

Rene-gad 26.08.2004 11:20

@VooVoo
Zitat:

Ist dir überhaupt schon mal in den Sinn gekommen das nicht jeder der nen Computer besitzt gleich Bock hat mit der Kiste ne intime Beziehung einzugehen?
Ist dir überhaupt schon mal in den Sinn gekommen das nicht jeder der ein Auto fährt gleich Bock hat , die StVO zu folgen? Wenn aber jeder fahren würde, wie es ihm verständlich und gemütlich ist, dann lasse ich lieber mein Auto stehen und komme nicht von Zuhause aus.
Zitat:

Du solltest dich mal bißchen weniger mit Binärcodes beschäftigen.
Überlasse bitte mir die Entscheidung, womit und wieviel ich mich beschäftigen soll. Übrigens: Ich verstehe davon absolut nichts. Computer ist nur meine Freizeitbeschäftigung.
Zitat:

Such dir doch mal ne nette Freundin. Die bringt dich auf andere Gedanken und dann haste auch nicht mehr das Verlangen jeden der sich weniger intensiv mit Computern befassen tut gleich dumm anzumachen.
Mit diesem Satz, sowie mit allen deinen Postings hast du lediglich das Roesen's Law bestätigt.

Shadowdance 26.08.2004 12:37

Hallo Ihr beiden Kampfhähnchen ....

hört Ihr irgendwann wieder auf damit Euch zu verkloppen?

@ Rene-gad ... VooVoo war so freundlich mitzudenken und hat das Gleiche versucht, was wir hier auch tun: anderen Usern helfen. Du wirst es vielleicht nicht glauben, aber der Prozess des Denkens funktioniert unabhängig vom Betriebssystem des Computers.

@ VooVoo ... ich verstehe, dass Du beleidigt bist. Eigentlich wollte Rene-Gad Dich nur darauf aufmerksam machen, dass Deine Tips leider nicht die Wirkung haben, die Du Dir erwünscht. Das Browser-Hijacking läßt sich damit leider nicht verhindern. Es ist nur ein momentaner Erfolg.

Unter Computer-Fachleuten gilt, dass das eigene Betriebssystem perfekt geupdatet, gepatched und gewartet sein muss, wenn man mitreden möchte :o ... so ist das nun mal ;)

... ich finde, Ihr könntet Euch wieder vertragen !

*meint SD und grüßt*

Goldust 26.08.2004 12:55

Tja, wollte mich nochmal melden und für die Hilfe bedanken.
Dieser Jacker ist wohl außer Gefecht.
Glaube mein Erfolg kam im wesentlichen durch folgende Aktionen:

- Windows Updates runtergeladen
- abgesicherter Modus ein, escan gestartet
- Hijackthis gestartet und eure angegebenen Einträge gefixt (heretofind, Corel Monitor, no file....)
- Neustart

Das war glaube ich das Wesentliche. Genau weiß ich es natürlich nicht. So oder so ähnlich hatte ich es bereits 2 Tage vorher gemacht, da kam er wieder. Hoffe er bleibt jetzt weg. Reste von diesem Mistding werden sicherlich noch irgendwo stecken, aber wer hat schon Bock auf format c:?
Ach, ja, früher ging das formatieren und co. viel schneller.
Danke nochmal.....................

Goldust

Rene-gad 26.08.2004 16:36

Hallo
Zitat:

Dieser Jacker ist wohl außer Gefecht.
Hast du versucht, ihn persönlich anzusprechen ;) ?
Zitat:

...wer hat schon Bock auf format c:?
Nur diejenigen, die sicher auf die Nummer gehen wollen.
Zitat:

Ach, ja, früher ging das formatieren und co. viel schneller.
Wann "früher"? Meinst du in den Zeiten von MS-DOS? Ich frage es ganz ernst. AFAIK wenn du WinXP neu aufsetzst, dauert es etwa 30-40 Min. Zum Vergleich - wieviel Zeit hast du hier im Board verbracht, um die Plage "einigermaßen" in Griff zu bekommen? ;).

VooVoo 26.08.2004 18:07

@ shadowdance

Keine Sorge, ich hatte eh nicht vor noch weiter auf Rene-Gad einzugehen.

Mich stinkt blos seine Art an. Das meine Lösung nicht hundertprozentig ist weiß ich selber. Aber immerhin ist das Virus weg. Und darauf kommt es ja erstmal an.
Denn mit nem Virus auf dem Rechner, der das Internet lahm legt, läßt sich auch schlecht ein Windows- oder Sicherheitsupdate machen.



>>>Unter Computer-Fachleuten gilt, dass das eigene Betriebssystem perfekt geupdatet, gepatched und gewartet sein muss, wenn man mitreden möchte ... so ist das nun mal

Ich dachte eigentlich dieses Board sei für alle Hilfesuchende ^^

Nix gegen dich jetzt. Aber, ich kenne aber auch die Gesichter einiger sogenannter Computerfachleute wenn dann in das perfekt geupdatete, gepatchte und gewartete System doch ein Virus hineingelangt ist. ;)
Ein intelligenter Mann sagte einmal: "Das letzte was der Wissenschaftler sagt bevor die Welt untergeht: "Das ist technisch gar nicht möglich!""
Nix gegen Computerfachleute, aber selbst überschätzen sollten sie sich nicht. Immerhin tippen die Computerfachleute auf der selben Tastatur wie es auch der Laie tut.

Außerdem wie kommt ihr beide darauf das mein System nicht geupdatet ist? Die Tatsache das ich Service Pack 2 angegeben habe heißt noch lange nicht das ich keine weiteren Sicherheitsprogramme drauf habe oder aktuelle Sicherheitsupdates. Selbst wenn man sein System gegen alle bekannten Viren immun machen könnte, beim ersten neu entwickelten Virus währen dann alle Sicherheitsupdates umsonst gewesen.

Rene-gad 26.08.2004 18:50

Hallo
Zitat:

...Das meine Lösung nicht hundertprozentig ist weiß ich selber.
Es gibt keine Halblösungen in PC-Security,genauso kann keine Frau nur ein bisschen schwanger sein. Mir ist eingentlich wurscht , was du von mir hältst, ich möchte einfach nicht, von deinem Recher mit Würmer beschoßen zu werden. Wer so was gerne will, kann sich mit "nicht hundertprozentigen" Security-Lösungen begnügen.
Zitat:

Denn mit nem Virus auf dem Rechner, der das Internet lahm legt, läßt sich auch schlecht ein Windows- oder Sicherheitsupdate machen.
Ich gebe dir recht. Aber: Eine infektion vorzubeugen ist viel leichter, als zu bekämpfen.
Zitat:

Ich dachte eigentlich dieses Board sei für alle Hilfesuchende ^^
Es ist so. Mehr dazu : http://faq.underflow.de/#SECTION00040000000000000000
Zitat:

Nix gegen dich jetzt. Aber, ich kenne aber auch die Gesichter einiger sogenannter Computerfachleute wenn dann in das perfekt geupdatete, gepatchte und gewartete System doch ein Virus hineingelangt ist. ;)
Gegen Dummheit schützen keine Service Packs und Antiviren.
Zitat:

Außerdem wie kommt ihr beide darauf das mein System nicht geupdatet ist? Die Tatsache das ich Service Pack 2 angegeben habe heißt noch lange nicht das ich keine weiteren Sicherheitsprogramme drauf habe oder aktuelle Sicherheitsupdates. Selbst wenn man sein System gegen alle bekannten Viren immun machen könnte, beim ersten neu entwickelten Virus währen dann alle Sicherheitsupdates umsonst gewesen.
Es ist ein Irrtum: ServicePacks und Patches schützen weder von Viren noch von Trojaner. Die dienen zum Schlißen von Sicherheitslücken- die theoretisch vorhandenen Möglichkeiten, das System von außen anzugreifen. Dafür kann auch die handelsübliche Software, wie PCAnyware, benutzt werden. Die Hacker können über die offenen (von unnötig laufenden Diensten) Ports einen beliebigen PC lahm legen oder einfach durch die FP stöbern. Um den Portschutz, wie z.B. von dir empfohlene Desktop-Firewall ;), auszuschalten, werden auch die Trojanischen Pferde verwendet. Die brinden einen Schädling in der schönen Kleidung an den User, der auf alles Buntes klickt und an sein Antivirus-Programm und PFW heilig glaubt. Beim Starten schaltet so ein Gast in erster Reihe PFW und AV ab....
Na ja, du weißt schon selbst, was danach passiert.
Fazit: Aktueller SP ist ein bloßes Muss und die Installation dessen unterliegt keiner weiteren Diskussion.

Goldust 26.08.2004 21:15

Zitat:

Ach, ja, früher ging das formatieren und co. viel schneller.

Wann "früher"? Meinst du in den Zeiten von MS-DOS? Ich frage es ganz ernst. AFAIK wenn du WinXP neu aufsetzst, dauert es etwa 30-40 Min. Zum Vergleich - wieviel Zeit hast du hier im Board verbracht, um die Plage "einigermaßen" in Griff zu bekommen
?

Also das Betriebssystem in 30-40 min. Und sämtliche andere Programme fliegen alleine drauf? :balla:

*Christian* 27.08.2004 17:08

Vielleicht sind ja die sämtlichen anderen Programme an vielen Problemen schuld und du kannst es dir eh ersparen ......


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131