Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wer weiss was NWEReboot ist ? (https://www.trojaner-board.de/12296-weiss-nwereboot.html)

Cidre 20.01.2005 18:52

@ gary

Wenn du auf ein Thema antwortest, dann findest weiter unten den Punkt "Dateien anhängen" und der Rest ist eigentlich selbsterklärend.

*Christian* 22.01.2005 01:33

Es waren leider nur Screenshot bzw. eine Backup-Datei.

gary 22.01.2005 17:25

Habe dir mit einer Mail bzw. mit einer Frage zurückgeantwortet

:(

TPFKAS 27.02.2005 12:18

Hallo,
Ich hatte heute das gleiche Problem. Auf der Suche im Internet kam ich dann hier.
Es tretet bei mir auf als ich zum ersten mal Ner BackitUp gestarte habe. Ich sehe auch im ersten Post hier den NAmen von Nero und Ahead auftauchen. Ist schon etwas neueres bekannt?
Solten wir doch vielleicht Ahead mal fragen...

TPFKAS 27.02.2005 13:22

Nochmals Hallo,
Jetzt binn ich ganz sicher das es mit Nero zu tun hat.
Habe erstmal start von NWEReboot entfernt. Dan Nero de-installiert.
Als ich dann Nero neu installierte bekam ich wieder die Warnung...

TPFKAS 04.03.2005 13:18

Das ist die Antwort die ich zurück bekam von Ahead:

No, it has got nothing to do with Nero.
It seems like it has something to do with USB-Mouses.

Merkwürdig.

Sweeper 04.03.2005 22:09

Hallo TPFKAS

Du könntest den Eintrag mal im Sweepi BootManager melden, so haben wir die möglichkeit die Datenbank zu vergrössern damit solche Fragen zukünftigt garnicht mehr nötig sind :)

Welche Windows Version hast du und benützt du sowas wien Tablet PC oder ein MyPen?

mfg
sweeper

TPFKAS 05.03.2005 08:45

Ich hab keine Ahnung was der Sweepi BootManager ist. Habe eigentlich auch nie so etwas gehabt (bis dieser NWEReboot). Ist jetzt auch nicht mehr da, nur war es wirklich ganz eigenartig das es zurück kam als ich Nero wieder installierte.
Ich habe XP Prof, SP2. Ich habe nur eine Logitech Normale Maus auf USB mit Treiber Microsoft Intellipoint.

-Rudi- 07.04.2005 22:34

Hallo miteinander!
Habe am Wochenende diesen ominösen leeren NWEReboot- Eintrag im Run-Zweig der Registry auf meines Vaters PC entfernt. Heute teilt er mir mit, daß (ich vermute durch Smart-Surfer) "eine Änderung des Autostartmenüs festgestellt wurde. Es könnte sich um einen Dialer handeln..." , naürlich NWEReboot !
Daraufhin geGoogelt und hier gelandet, sonst auch nichts zu finden, Problem bekannt aber keine Lösung (unbekannt). Soviel zur Vorgeschichte, nun mein Beitrag:
Auf besagtem PC (XP SP2) läuft Zone-Alarm, und da haben sich seit einiger Zeit mehrmals die Programmeinstellungen (Zugriffsrechte) von allein !!! geändert, d.h., Wo vorher alles verboten war (Rotes X) war plötzlich alles erlaubt (grüner Haken). Außerdem war die Liste der Programme sehr lang, vermutlich alle installierten Progs. Allen war alles (Zugriff auf Sicher+Internet, Server Sicher+Internet, E-Mail senden) erlaubt ! Ob da ein Zusammenhang besteht? Hab im Netz noch nichts gefunden.
Was sagen die Spezialisten (AV-Progr., ZoneLabs) dazu?
mfg -Rudi-

gary 08.04.2005 01:56

Mal zum Thema SWEEPI, habe schon nach paarmaligem neuinstallieren und erneutem installieren von SWEEPI (der Name klingt ja so nett & niedlich) rausgefunden dass mit der Installation die Datei URLHIST.tlb mitinstalliert wird, und das ist laut verschiedenen AntiMalwareProgrammen ein KEYLOGGER.

Würde mich nicht wundern ob dieser NWEReboot auch in Zusammenhang mit diesem SWEEPI steht, denn dort jedenfalls ist mir das zum ersten Mal aufgelistet worden.!!!!:kloppen: AUFGEPASST

LOG aus SpySweeper
Zitat:

07:35 : Quarantining: Win-Spy Monitor
07:35 : File: e:\programme\yooapplications\sweepi\data\urlhist.tlb

Brock 17.04.2005 17:12

Vielleicht lässt sich das Problem durch meinen Hinweis weiter einkreisen?


Ich habe den Eintrag auch in meiner MSconfig gefunden. Sweepie habe ich nicht installiert. Scheidet bei mir also aus.

Allerdings hatte ich just zuvor zum ersten Mal versucht, mit Nero einen Film von einer DVD zu kopieren. Dabei habe ich auch Nero Recode eingesetzt und ein bisschen rumexperimentiert.

Bei Nero gibt es das Progrämmchen Nero Wave Editor (=NWE?). Hier ein Ausschnitt aus der Beschreibung:
Was ist neu im Nero Wave Editor?

Der Nero Wave Editor ergänzt und erweitert die Fähigkeiten der ersten Version des Programms, z.B. durch die Unterstützung von DirectX- und VST-Plugins. Darüber hinaus ermöglicht eine Übersicht der vorhandenen Verarbeitungsschritte das schnelle Wiederherstellen einer gewünschten Verarbeitungsstufe, und mit Überblendungen lassen sich professionelle Schnitte ohne Pausen und Knacksgeräusche erzeugen . . . .

Selbstverständlich arbeitet auch der Nero Wave Editor nichtdestruktiv, d.h. die Originaldatei wird nicht verändert, was sowohl das Original schützt als auch das Arbeitstempo erhöht, da nicht jede Änderung zwischengespeichert werden muss und in Echtzeit erfolgt. Erst wenn Sie mit dem Ergebnis Ihrer Bearbeitung zufrieden sind, wird die neue Audio-Datei gespeichert. Sollte Nero Wave Editor vor dem Speichern der Datei abstürzen, dann hilft die Crash-Wiederherstellung beim Wiederherstellen der letzten Version, wenn das Programm das nächste Mal geöffnet wird.
++++++++++++++++

Hat NWE-Reboot möglicherweise etwas mit dieser Crash-Wiederherstellung zu tun?

Gruß von Brock

TPFKAS 17.04.2005 17:28

Ich bin auch 99% sicher das es mit Nero zu tun hatt.
Ahead (jetzt Nero AG) sagte mir aber das sie NWEReboot nicht kennen...

Brock 17.04.2005 17:32

Zitat:

Zitat von TPFKAS
Ich bin auch 99% sicher das es mit Nero zu tun hatt.
Ahead (jetzt Nero AG) sagte mir aber das sie NWEReboot nicht kennen...

. . . was allerdings nicht unbedingt die reine Wahrheit widerspiegeln muss! An einem solchen komplexen Programm arbeiten viele Programmierer mit, deren Winkelzüge nicht unbedingt jedem Call-Center-Mitarbeiter bekannt sein müssen.

gary 17.04.2005 19:08

Zitat:

. . . was allerdings nicht unbedingt die reine Wahrheit widerspiegeln muss! An einem solchen komplexen Programm arbeiten viele Programmierer mit, deren Winkelzüge nicht unbedingt jedem Call-Center-Mitarbeiter bekannt sein müssen.



Also, alles beim alten....?

Neroteam 21.04.2005 14:07

Hallo,

Die Vermutung von Brock ist richtig, die Informationen des Call Centers der Nero AG sind nicht korrekt.
Bei NWEReboot und dummy.exe handelt es sich um keinen Trojaner oder ähnliches...
NWEReboot ist eine Abkürzung und heißt voll ausgeschrieben:
Nero Web Engine Reboot. Hat also mit dem Nero Wave Editor nichts zu tun
Falls bei der Installation von Nero oder irgendeines der anderen Produkte aus unserem Haus einige Dateien nicht ersetzt werden können (bspws. weil die Datei gerade in Verwendung ist), dann wird dies beim nächsten Reboot durchgeführt.
Auf manchen Betriebssystemen wird hierzu eine Programmdatei verwendet, die dies durchführt. Der Name dieser Programmdatei hängt von dem verwendeten Produkt ab. Bei Nero Burning ROM heißt das Programm "UNNERO.EXE" bei InCD "UNINCD.EXE" usw., weil dieses Programm gleichzeitig auch noch die Uninstaller-Datei des jeweiligen Produktes ist. Bei einigen Anwendungen bspws. bei Sprachpaketen lautet der Name "dummy.exe", weil es versäumt wurde einen richtigen Namen zu vergeben.
Ab der nächsten Version ist dieses Mißverständnis beseitigt.

VL


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:51 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130