Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Winamp Stress, neue "Winamp" files auf HD aufgetaucht / Systemprotokoll (https://www.trojaner-board.de/1045-winamp-stress-neue-winamp-files-hd-aufgetaucht-systemprotokoll.html)

angeli 23.03.2003 11:42

Hallo liebe Menschen,
seit einiger Zeit bemerke ich neue winamp files in verschiedenen Daten-Ordnern. Aus den Namen erkenne ich, das habe ich z.B als .html oder als .eml abgespeichert, jezt hat es aber das Symbol winamp. (Wenn ich aber in dem Ordner nach winamp files suche, werden diese Files nicht aufgelistet.)
Zum anderen habe ich bemerkt, dass mein Systemprotokoll nach einem Remoteaccess nicht mehr geführt wird- sehr beunruhigend. Ich erwähne das nur, weil ich nicht sicher bin, ob es sich da um ein verwandtes Problem handelt.

Ich habe vielleicht mehr als ein Viren Problem.

Ich habe zwar von einem IDtag-Problem bei mp3files gelesen, wie ich mit dem verseuchten winamp bzw Datenfiles umgehen bzw das Prg-Anhängsel aufspüren und löschen kann, habe ich nirgendwo gefunden.Ich habe Version 2.6.0.0.
Ich habe die neuen "winamp"-Dateien übrigens schon mal vereinzelt wieder umbenannt, und eine ehemalige Email-Datei mit einem Online-Scanner überprüfen lassen - nix drin, also ist das ganze was Daten betrifft nur halbgefährlich.

Aber es muss mehr kaputt sein, da war auch noch was mit Email.
AVK12, neueste Viren-Version, ist ohne Fund geblieben.

Meine grundsätzliche Frage nun ist, soll ich am besten WIN2000 neu aufspielen, damit das Systemprotokoll wieder funktioniert und die neuen winampfiles von Hand löschen/oder umbenennen, wenn ich sie lesen will???

Es sollte alles natürlich so schnell wie möglich aber sicher gehen - gibt es diese Lösung???

Grüßle

IRON 23.03.2003 13:14

Das Symbol einer beliebigen Datei hat erst einmal nichts mit ihrem Inhalt zu tun. Wenn eine HTML-Datei plötzlich ein anderes Symbol hat, liegt das daran, dass sie irrtümlich mit einer anderen Anwendung verknüpft wurde und nun deren Icon zeigt.
Aus deinem Fehlerbericht geht leider nicht hervor, ob die Dateinamen bei dir vollständig angezeigt werden (also auch potenzielle Doppelendungen). Das sollte vielleicht erstmal geklärt werden, ebenso, was du mit Remote Access meinst.

angeli 23.03.2003 14:45

Hallo, danke erstmal.

Die fragwürdigen "Winamp"-Dateien haben überhaupt keine Endungen. Ich hatte nicht auf dieses Detail geachtet, weil ich meine Identität inzwischen gewechselt habe und so die Einstellungen anders sind. Ich habe gerade eine winampDatei von 1995 und eine von 1992 gefunden. Traue mich nicht, sie anzuklicken.(um Eigenschaft zu lesen)

Unter Verwaltung/Ereignisanzeige/Systemprotokoll finde ich sonst immer unter "Quelle": Remoteaccess; wenn ich doppelklicke, lese ich mit welchem Server eine Verbindung hergestellt bzw dass sie getrennt wurde.

Noch was Neues:
Mein Modem (56K) hat eben,bei dem Versuch, über mein Outlook express Post abzuholen, sich abgestellt.(IE6) .

Angeli

vampire 23.03.2003 15:19

hast du den winamp installiert...?

wenn ja, ist das keine so gute idee, es gibt ein exploit mit dessen hilfe man via winamp code auf deinem rechner ausführen kann...

ausserdem enthält der winamp einen kleinen browser, mir ist jetzt zwar kein beispiel bekannt, aber browser sind grundsätzlich mit vorsicht zu geniessen...

IRON 23.03.2003 16:15

Es wäre wohl kaum möglich, dass Dateien ein Winampsymbol zeigen, wenn nicht entweder WinAmp installiert ist oder ein Schadprogramm das Icon liefert.
Zurück zu den Dateiendungen:
Dateien ohne Endung sind eher ungewöhnlich.
Nochmal also die Frage: Hast du in deinem Windows-Explorer in den Ordneroptionen das Ausblenden bekannter Dateinamenerweiterungen DEAKTIVIERT, damit auch wirklich alles angezeigt wird? Werden alle Dateien angezeigt? Hast du mal probehalber versucht, eine Dateiendung manuell anzuhängen? Falls Winamp installiert ist, hast du dort mal überprüft, welche Dateiendungen mit Winamp assoziiert sind?

angeli 23.03.2003 19:37

Es ist schon schwer, die Signale zu deuten, wenn man nur Viertelwissen hat, wie ich!

Also, lieber iron, lieber nachtmensch, natürlich habe ich die Einstellungen für die Ordner so eingerichtet, wie du es beschreibst.
Ich muss gestehen, ich habe erst jetzt! winamp deinstalliert, über software etc. Dann habe ich in der C: nach winamp-Dateien gesucht und sie gelöscht. Mp3 files (vorher winamp-icon)haben jetzt das Explorer-E und weiterhin die mp3-Erweiterung.

Ich habe dann auch noch 2"winamp"-Dateien ohne Erweiterung gelöscht, nein, die waren nicht im C: und die hatten wirklich keine Erweiterung.

Ich frage mich/euch nun, soll ich den Schritt wagen,nochml meine Mail mit OE abzurufen, soll ich neustarten ...?

Noch eine Frage: was könnte pagefile.sys sein? Diese Datei steht direkt im Verzeichnis C:,das sagt mir mein AVK. "Zugriff verweigert", wie andre auch (ich weiß, ich müsste ein Boot CD haben , aber wie...). ABER wenn ich die p.sys im Explorer suche, isse nicht da.
Gibt es das, versteckte Dateien trotz "Anzeigen aller Dateien"?
Hm.

Angeli

Lucky 23.03.2003 19:43

Die Pagefile.sys ist die Windows Swapdatei. Das der Zugriff verweigert wurde ist normal.

Bei Windows 2k und XP werden Systemdateien noch einmal extra ausgeblendet(versteckt), so das das auch normal ist, das du die nicht ohne weiteres finden kannst.

vampire 23.03.2003 21:08

</font><blockquote>Zitat:</font><hr />Original erstellt von IRON:
Es wäre wohl kaum möglich, dass Dateien ein Winampsymbol zeigen, wenn nicht entweder WinAmp installiert ist oder ein Schadprogramm das Icon liefert.
</font>[/QUOTE]phhhhhhhhh,
wenn auch du nicht ausschliesst, daß ein schadprogramm für die winamp endungen verantwortlich ist, war meine frage doch wohl richtig , oder...?

IRON 23.03.2003 22:05

vampire:
Es ging um Icons und nicht um Endungen.

@ angeli:
Mal vorausgesetzt, du verwendest deinen Virenscanner richtig und er ist auch aktuell, zeigt aber keine Schädlinge an, kannst du "relativ" sicher sein, dass das Thema gegessen ist.
Ich kenne von älteren WinAmp-Versionen die unangenehme Eigenschaft, Dateien unbekannten Typs automatisch als WinAmp-File zu registrieren, wenn man das nicht verbietet. Möglicherweise war das dein Problem. Von Outlook solltest du dich aber unabhängig von den Ergebnissen dennoch trennen und auf einen sichereren Mailclient umsteigen.

angeli 23.03.2003 22:16

Danke, iron,
wäre Netscape OK?
Oder sind meine net by call-Verbindungen unsicher?
Diese Meinung habe ich auch schon gehört.

Dass ältere winamp-Versionen Dateien "an sich reißen", ist für mich hier eine gute Nachricht.
Danke für die ausführlichen, klaren Antworten.

Angeli

IRON 23.03.2003 23:02

Netscape, Mozilla, Opera wären als All-In-One-Lösung okay, TheBaT!, Pegasus oder VivianMail als Einzellösung für Mails.

Inwiefern glaubst du, dass eine net by call-Verbindung "unsicher" sei? Eine Verbindung wird unsicher, wenn man ungeschützte Dienste wie z.B. de Dateifreigabe anbietet, unsichere Programme wie den IE/Outlook benutzt oder potenzielle Schadprogramme ohne Schutz installiert.

angeli 24.03.2003 13:49

Hi,
mir wird immer noch grün im Gesicht, wenn ich daran denke, dass mein Systemprotokoll(d.h. das Protokoll, das meine online-Zeiten protokolliert) deaktiviert ist. Das möchte ich noch baldmöglichst ändern. Wenn also du/jemand eine Idee dazu hätte?

zu: net by call unsicher
Das ´glaube´ich nicht, als Viertelwissende, sndern das hat mir eine Person bei einem AntivirenService erzählt. Deren Meinung überhaupt war, wenn erst mal ein Virus drin ist, HD löschen und W2K neu aufspielen. Ohne mir was Neues verkaufen zu wollen.
Noch etwas, ich habe versucht, mein AVK darauf einzustellen, meine Netscape pop3Mail zu überprüfen - ohne Erfolg. In der AVK-Hilfe kommte "netscape" auch gar nicht vor; ist das ein MicrosoftLaden- nur so nebenbei gefragt.
Angeli

Gorgo 24.03.2003 13:56

</font><blockquote>Zitat:</font><hr />...ist das ein MicrosoftLaden- nur so nebenbei gefragt. </font>[/QUOTE]Ne, eher nen AOL-Laden, was defakto aber nicht wirklich besser ist. :eek:

Du solltest besser eine der von Iron empfohlenen Alternativen verwenden. ;)
Hier wäre mein Vorschlag: Mozilla 1.3 Deutsch [img]smile.gif[/img]

Gorgo


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:04 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129