Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   hilfe bin verzweifelt (https://www.trojaner-board.de/1047-hilfe-verzweifelt.html)

dankroth 25.02.2004 15:04

habe seit einer woche ein riesen problem.

irgend ein scheiss ändert dauernd meine startseite und trägt in die favoriten irgenwelche pornosites ein.

wenn ich die laufenden prozesse angucke dann öffnet sich alle minuten ein neuer task mit irgendwelchen pornoseiten.

hab schon alles probiert was hier steht.

mein virenscanner schlägt auch dauernd alarm

Trojan.Mitglieder
Trojan.ByteVerify
usw...

löscht die dinger aber irgendwie nicht richtig.
hier meine logdatei:

Logfile of HijackThis v1.97.7
Scan saved at 15:02:38, on 25.02.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton Internet Security\NISUM.EXE
C:\Programme\Norton Internet Security\ccPxySvc.exe
C:\Programme\1&1 Programme\cFos\cFosDNT.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\windows\rundll32.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Outlook Express\msimn.exe
C:\totalcmd\TOTALCMD.EXE
c:\Install\hijackthis1977\HijackThis.exe
C:\WINDOWS\notepad.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Programme\Outlook Express\msimn.exe

O2 - BHO: Yahoo! Companion BHO - {13F537F0-AF09-11d6-9029-0002B31F9E59} - C:\Programme\Yahoo!\Companion\ycomp5_0_2_3.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\ycomp5_0_2_3.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [cFosDNT] C:\Programme\1&1 Programme\cFos\cFosDNT.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Services] C:\WINDOWS\svchost.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [rundll32] C:\windows\rundll32.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Translate (HKLM)
O9 - Extra 'Tools' menuitem: Translator (HKLM)
O9 - Extra button: Recherche-Assistent (HKLM)
O16 - DPF: {02C20140-76F8-4763-83D5-B660107B7A90} - http://63.217.29.115/cax.cab
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binarie...tc32_EN_XP.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...042.0533564815
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {F57D17AE-CE37-4BC8-B232-EA57747BE5E7} - http://66.230.146.53/EPlugin.cab
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://prx.freecj.com/t/sexeur.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{58318B55-EB54-4635-88C5-BD0D644B42AF}: NameServer = 217.5.99.105 194.25.2.129

bitte helft mir ich bin verzweifelt
vielen dank

Shadow 25.02.2004 15:37

O16 - DPF: {02C20140-76F8-4763-83D5-B660107B7A90} - http://63.217.29.115/cax.cab WEG! Dialer/Malware!
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binarie...tc32_EN_XP.cab WEG! => Hardcore-Access
O16 - DPF: {F57D17AE-CE37-4BC8-B232-EA57747BE5E7} - http://66.230.146.53/EPlugin.cab => Weg! Real-Euros.com - Best Dialer Program for adult webmasters
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://prx.freecj.com/t/sexeur.exe => Weg damit


O17 - Dürfte Legal sein, sind Proxys der DTAG

mmk 25.02.2004 15:37

Hallo und willkommen an Board!

</font><blockquote>Zitat:</font><hr />Original erstellt von dankroth:
irgend ein scheiss ändert dauernd meine startseite und trägt in die favoriten irgenwelche pornosites ein.</font>[/QUOTE]Das liegt an mehreren Dingen. Zu allererst einmal an einer ungepatchten Microsoft VM (also dem Java von Micsrosoft). Mit anderen Worten: ein Update deines Systems ist unbedingt erforderlich:

http://windowsupdate.microsoft.com

Des Weiteren empfehle ich dir darüber nachzudenken, einen weniger eng mit dem System verwobenen Browser wie den IE einzusetzen - damit wärst du sicherer unterwegs! Alternativen: Firefox, Mozilla Suite, Opera, K-Meleon. Denn Active X spielt hier auch eine Rolle (siehe unten).

</font><blockquote>Zitat:</font><hr />löscht die dinger aber irgendwie nicht richtig.</font>[/QUOTE]Nein - sie kommen immer wieder!


Den IE schließen, das bitte markieren und fixen:

O4 - HKLM\..\Run: [Services] C:\WINDOWS\svchost.exe

O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://prx.freecj.com/t/sexeur.exe

Letzterer ist:
sexeur.exe Infiziert Trojan.Win32.Dialer.e

Edit: Fixe auch die von Shadow genannten. Kannst nichts falsch machen dabei.

dankroth 25.02.2004 15:43

</font><blockquote>Zitat:</font><hr />Original erstellt von mmk:
Das liegt an mehreren Dingen. Zu allererst einmal an einer ungepatchten Microsoft VM (also dem Java von Micsrosoft). Mit anderen Worten: ein Update deines Systems ist unbedingt erforderlich:

http://windowsupdate.microsoft.com </font>[/QUOTE]ich habe doch heute morgen ein update ausgeführt sollte auf dem neuesten stand sein

Shadow 25.02.2004 15:46

Bei 63.217.29.115 (eingabe NUR diese IP-Adresse) wird sofort wieder eine Software (Dialer) od-dflt0001.exe (versucht) heruntergeladen.
Also Vorsicht beim Testen was da ist/sein könnte :D

@Dankroth: ERST FIXen, dann weiterarbeiten

dankroth 25.02.2004 15:50

</font><blockquote>Zitat:</font><hr />Original erstellt von Shadow:
Bei 63.217.29.115 (eingabe NUR diese IP-Adresse) wird sofort wieder eine Software (Dialer) od-dflt0001.exe (versucht) heruntergeladen.
Also Vorsicht beim Testen was da ist/sein könnte :D

@Dankroth: ERST FIXen, dann weiterarbeiten
</font>[/QUOTE]gott sei dank hab ich nur dsl anschluss und sonst nix, da kann mir ein dialer mindestens keinen finanziellen schaden anfügen (abgesehen von dem ärger den er mir gerade bereitet)

mmk 25.02.2004 16:01

</font><blockquote>Zitat:</font><hr />Original erstellt von dankroth:
ich habe doch heute morgen ein update ausgeführt sollte auf dem neuesten stand sein</font>[/QUOTE]Das behebt aber eben nicht die prinzipiellen Sicherheitslücken wie Active X & Co. Daher mein Rat eines Browserwechsels.

dankroth 25.02.2004 17:14

so leute hab jetzt alles gelöscht:

Logfile of HijackThis v1.97.7
Scan saved at 16:58:46, on 25.02.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton Internet Security\NISUM.EXE
C:\Programme\Norton Internet Security\ccPxySvc.exe
C:\Programme\1&1 Programme\cFos\cFosDNT.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\windows\rundll32.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Outlook Express\msimn.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\totalcmd\TOTALCMD.EXE
c:\Install\hijackthis1977\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [cFosDNT] C:\Programme\1&1 Programme\cFos\cFosDNT.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [rundll32] C:\windows\rundll32.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Translate (HKLM)
O9 - Extra 'Tools' menuitem: Translator (HKLM)
O9 - Extra button: Recherche-Assistent (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...042.0533564815
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{58318B55-EB54-4635-88C5-BD0D644B42AF}: NameServer = 217.5.99.105 194.25.2.129

und trotzdem passiert das im taskmanager:
in den anwendungen schliesen und öffnen sich task`s (die unteren 4) froh und munter die sind aber nicht sichtbar
http://www.box.ag/virus.jpg

was kann ich noch machen?

Edit:
nachdem ich 5 minuten online bin und die logs nochmal mit hijackthis auslese steht wieder ein müll drinnen

Shadow 25.02.2004 17:34

schau mal was in (start =&gt; ausführen =&gt;) msconfig alles geladen wird.
Lösche mal alle Temporären Internet-Dateien.
Hast Du die Tools aus meiner Signatur schon durchlaufen lassen?

dankroth 25.02.2004 17:39

heul

ja das hab ich schon alles gemacht nicht einmal sondern mehrmals.

alles vergebens

heul

Shadow 25.02.2004 17:46

Gaaanz ruhig.

Kannst Dir ja mal den FireFox-Browser downloaden, dann bist Du erstens mal im Internet und zweitens relativ sicher und schnell im Internet.
www.Firefox-Browser.de

Lasse auch mal (wenn nicht schon geschehen) ein oder mehrere Online-Virenscans (nacheinander!) drüber laufen.
Welchen Virenscanner benutzt Du normal?
Ist er auf dem neuesten Stand?

Yopie 25.02.2004 17:48

</font><blockquote>Zitat:</font><hr />Original erstellt von dankroth:
nachdem ich 5 minuten online bin und die logs nochmal mit hijackthis auslese steht wieder ein müll drinnen </font>[/QUOTE]Bist Du "nur" online oder surfst Du mit dem IE im Internet? Wenn ja, auf welchen Seiten (reproduzierbar?)?
Vielleich besuch nochmal windowsupdate.com, denn ich kann kaum glauben, dass alle Sicherheitspatches eingespielt sind.
Evtl. hilft es auch, die Tools nochmal im abgesicherten Modus zu starten.

Der Rat mit dem Browserwechsel bleibt natürlich bestehen, denn mit Opera, Mozilla, Firefox ist das Risiko, sich unabsichtlich Malware einzufangen, viel geringer (= Null!).

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

dankroth 25.02.2004 18:37

also ich hab jetzt folgendes gemacht ohne erfolg:

diese reihenfolge:
1. alle virenprograme update auf den neuesten stand
2. cookies gelöscht
3. temporäre internetdateien (alles) gelöscht
4. verlauf gelöscht
5. das windoof update überprüft, es sind keine updates vorhanden system ist auf dem neuesten stand.
6. virenscanner (norten antivirus) gestartet
7. pc im abgesicherten modus hochgefahren
8. spybotsd drüberlaufen lassen
9. adaware
10. cwshredder
11. hijackthis
pc neu gestartet

und alles beim alten
bin ja schon froh das meine startpage nicht mehr verändert wird und in die favoriten nix eingetragen wird.

wie fängt alles an:

ich geh online: öffne ein explorer fenster blank, also ohne inhalt. und das ding läuft los.
also ich surfe nicht rum besuche keine seiten nichts.

und jetzt bin ich ratlos. :confused:

Yopie 25.02.2004 19:01

</font><blockquote>Zitat:</font><hr />Original erstellt von dankroth:
und jetzt bin ich ratlos. :confused: </font>[/QUOTE]Mmmh, ich auch... :confused:

rock 25.02.2004 19:03

systemwiederherstellung mal deaktivieren...neustarten.

dann eventuell noch einmal mit deinem norton durchscannen. dann melde dich nochmals.

gruss
rock

Shadow 25.02.2004 19:38

Du gehst mit DSL ins Inet über einen Router? Hängt da noch ein weiterer PC dran?
Was sagt msconfig =&gt; Systemstart?
Deaktiviere (testweise) mal Deine ganzes Messenger-Zeugs.
Brauchst Du MSN-Messenger?
Brauchst Du Windows-Messenger?
Brauchst Du ICQ?

Schau nach welche Dienste laufen bzw. gestartet werden (msconfig, blendet dort mal alle Microsoftdienste aus und zeige uns welche Dienste da noch laufen)

Alles was bezüglich IE in der registry sein sollte / krumm sein könnte solte hier stehen (naja ist von MS also steht wohl nicht alles drin) http://support.microsoft.com/?kbid=320159

mav1976 25.02.2004 21:36

</font><blockquote>Zitat:</font><hr />Original erstellt von dankroth:
habe seit einer woche ein riesen problem.

irgend ein scheiss ändert dauernd meine startseite und trägt in die favoriten irgenwelche pornosites ein.

C:\windows\rundll32.exe
O4 - HKCU\..\Run: [rundll32] C:\windows\rundll32.exe
</font>[/QUOTE]die rundll32.exe hat erstens nichts im startaufruf zu suchen, jedenfalls nicht alleine, und 2. gehört sie auch nicht in den windowsordner, sondern in c:\windows\system32

bitte diesen startaufruf fixen lassen, oder manuell aus der registry löschen (pfad ist ja angegeben), dann den prozess aus dem taskmanager killen und zu guterletzt diese datei aus dem windows-ordner entfernen. ;)

dann klappt´s auch wieder mit dem surfen. :D

ps: eine überlegung für einen eventuellen browserwechsel solltest du in betracht ziehen. möglichkeiten bzw. alternativen wurden dir hier schon genannt. weitere findest du mit der "suchen"-funktion.

Yopie 25.02.2004 22:12

</font><blockquote>Zitat:</font><hr />Original erstellt von mav1976:
die rundll32.exe hat erstens nichts im startaufruf zu suchen, jedenfalls nicht alleine, und 2. gehört sie auch nicht in den windowsordner, sondern in c:\windows\system32</font>[/QUOTE]Das mag hier für WinXP richtig sein, bei mir (Win98) ist sie im Windows-Ordner. Das nur zur Klarstellung. ;)

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

mav1976 25.02.2004 22:16

hi yopi,

ich bin davon ausgegangen, daß wir hier von xp reden (lt. log). wie´s bei win9x aussieht, weiß ich leider nicht. aber da hast du mir ja aufgeklärt.

sonst wär´s sonst bei anderen eventuell in die dutten gegangen. ;)

danke für den hinweis.

Yopie 25.02.2004 23:06

</font><blockquote>Zitat:</font><hr />Original erstellt von mav1976:
hi yopi,</font>[/QUOTE]Eh, da fehlt ein 'E'. [img]graemlins/kloppen.gif[/img]
</font><blockquote>Zitat:</font><hr />Original erstellt von mav1976:
wie´s bei win9x aussieht, weiß ich leider nicht. aber da hast du mir ja aufgeklärt.
sonst wär´s sonst bei anderen eventuell in die dutten gegangen. ;)
</font>[/QUOTE]Deswegen hab ichs quasi als Ergänzung gepostet, Besserwisserei war nicht der Grund. [img]smile.gif[/img]

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

dankroth 26.02.2004 12:06

HALLELUIA

</font><blockquote>Zitat:</font><hr />Original erstellt von mav1976:
</font><blockquote>Zitat:</font><hr />Original erstellt von dankroth:
habe seit einer woche ein riesen problem.

irgend ein scheiss ändert dauernd meine startseite und trägt in die favoriten irgenwelche pornosites ein.

C:\windows\rundll32.exe
O4 - HKCU\..\Run: [rundll32] C:\windows\rundll32.exe
</font>[/QUOTE]die rundll32.exe hat erstens nichts im startaufruf zu suchen, jedenfalls nicht alleine, und 2. gehört sie auch nicht in den windowsordner, sondern in c:\windows\system32

bitte diesen startaufruf fixen lassen, oder manuell aus der registry löschen (pfad ist ja angegeben), dann den prozess aus dem taskmanager killen und zu guterletzt diese datei aus dem windows-ordner entfernen. ;)

dann klappt´s auch wieder mit dem surfen. :D

ps: eine überlegung für einen eventuellen browserwechsel solltest du in betracht ziehen. möglichkeiten bzw. alternativen wurden dir hier schon genannt. weitere findest du mit der "suchen"-funktion.
</font>[/QUOTE]ich habs geschafft.
Hab diese komische rundll32.exe gelöscht und siehe alles läuft wieder wie es soll.

An diese Stelle möchte ich mich nochmals ganz herzlich bedanken für die hilfe die ihr mir gegeben habt

vielen vielen dank

ihr seid super

Shadow 26.02.2004 12:21

Übrigen solltest Du trotzdem (wenn nicht bereits getan) mit MSCONFIG mal ansehen was gestartet wird. Ich würde fast wetten, dass dort drinnnen stand (oder noch steht) run (oder runonce) = c:\windows\rundll32.exe

dankroth 26.02.2004 12:37

in der msconfig steht nix mehr drinnen, könnte sein das da ein eintrag drinnen war.

noch was, wenn wir schon dabei sind.

habe im windows ordner eine datei

zaebalinah.exe

gefunden, das klingt so ungewöhnlich und nach virus.
habe gegoogelt aber nichts darüber gefunden.

ist das auch ein virus?
kein virenscanner hat ihn entdeckt.

Yopie 26.02.2004 13:12

Schön, dass es dann doch noch geklappt hat, und danke für die Rückmeldung! [img]smile.gif[/img]

Zur zaebalinah.exe:
Wenn 'Rechtsklick'-'Eigenschaften' die Herkunft der Datei nicht aufhellen kann, kannst Du sie mal zur Sicherheit an virus@rokop-security.de schicken, dort wird sie dann geprüft. Siehe auch http://www.rokop-security.de/main/ar...thread&order=0 .

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

rock 26.02.2004 13:43

hmm...wo hast du denn gegoogelt??

zaebalinah.exe microsoft imposter ?was immer damit gemeint ist. viel gibts aber wirklcih nicht zu finden, sind fast alles die selben seiten. jedenfalls hat da einer geraten mit hijackthis zu scannen...alles in englisch (mühsam)...vielleicht gehörts sogar zu ms (seltsam wär's)?? wenigstens mal ein kleiner anhaltspunkt,...vielleicht findet sich ncoh bessere information dazu.
http://www.google.at/search?q=zaebal...le+Suche&meta=

rock

Shadow 26.02.2004 13:53

Die bei den Links sind ähnlich weit wie "wir" hier, sind auch eher frische Links.
Wenn es von MS wäre müsste es
a) auch aufanderen WinXPs zu finden sein
b) bei rechtem Mausklick =&gt; Eigenschaften =&gt; Version was anzeigen, bei den Computercops tat es dies zumindest nicht.

rock 26.02.2004 13:56

hey shadow,
wie wärs eigentlich mit einem hijackthis log oder einem ad aware scan ergebnis...habt ihr schon solche software eingesetzt zu dem problem?

gruss
rock

Shadow 26.02.2004 14:02

Looki mal da http://www.trojaner-board.de/forum/u...6;t=004965;p=1

na gut, du kannst auch zum ERSTEN Beitrag in diesem Thread gehen :D
Der TO (ThreadOpener) = Dankroth war nicht so schlecht und hat sofort mit einem HijackThis-Log begonnen

rock 26.02.2004 14:08

ja, aber er schreibt ja jetzt vorhin erst:

noch was, wenn wir schon dabei sind.
habe im windows ordner eine datei
zaebalinah.exe

daher vielleicht nochmal der sache nachgehen, wo käme es plötzlich her, wenn er es vorher noch nciht gehabt hätte...ich wüsste auch nicht wo diese exe hingehört, sein virenscanner meldet ihm nichts.
frag mich bloß was mit dem microsoft imposter gemeint ist?

[ 26. Februar 2004, 14:20: Beitrag editiert von: rock* ]

Shadow 26.02.2004 15:14

@dankroth: hast oder hattest Du zufällig mal Zonealarm drauf?
Ich meine nur ZAebalinah.exe ?
Oder schau mal einer mit ZA und WinXP ob er es drauf hat.
Ein (link von rock bzw rocks "microsoft imposer") hat ZA und auch diese Datei
Allerdings dürfte ZA sich durchaus in den Versioninfos reinschreiben und zwei W2K-Kisten die mal ZA hatten bzw. immer noch haben die ich gerade durchsucht habe, haben diese Datei auch nicht.

Rene-gad 26.02.2004 15:59

Hallo Leute
</font><blockquote>Zitat:</font><hr />
habe im windows ordner eine datei
zaebalinah.exe
</font>[/QUOTE]..ROFL: wenn ihr noch gewusst hättet,was ist das! ;)
Mit ZA hat es nichts zu tun! Der Name kommt aus einem russichen Schimpfausdruck her ("zaejebali na huj") , was unheimlich schwer wörtlcih zu übersetzen ist. Es kann bedeuten "Leckt mich ihr alle am A....", sowie "Ihr habt mich alle gef..kt und jetzt bin ich müde...." . Sorry, genaue kann ich es nicht translaten.

Shadow 26.02.2004 18:51

Ich hatte halt kein Russisch in der Schule, ich bin auf der anderen Seite des Vorhanges aufgewachsen ;)

Rene-gad 26.02.2004 19:09

@Shadow
</font><blockquote>Zitat:</font><hr /> Ich hatte halt kein Russisch in der Schule, ich bin auf der anderen Seite des Vorhanges aufgewachsen ...
</font>[/QUOTE]... bleib locker, solche Ausdrücke werden in keiner Schule unterrichtet ;) - es ist reine "Volkssprache".

Shadow 26.02.2004 21:41

</font><blockquote>Zitat:</font><hr />Original erstellt von Rene-gad:
@Shadow
</font><blockquote>Zitat:</font><hr /> Ich hatte halt kein Russisch in der Schule, ich bin auf der anderen Seite des Vorhanges aufgewachsen ...
</font>[/QUOTE]... bleib locker, solche Ausdrücke werden in keiner Schule unterrichtet ;)
</font>[/QUOTE]Öh, eigentlich logisch. Ich glaub meine Schulzeit ist auch schon zu lange her. [img]graemlins/balla.gif[/img]
Ich habe - zumindest offiziell - auch kein spezielles Four-Letter-Word im Englisch-Unterricht gelehrt bekommen
[img]graemlins/heilig.gif[/img]


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131