Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Stoned User bei Systemstart !?! (https://www.trojaner-board.de/23397-stoned-user-systemstart.html)

Dortmunder 07.11.2005 13:40

Stoned User bei Systemstart !?!
 
Hallo!
Nach Neuinstallation befand sich plötzlich ein "StonedUser" mit Password in der Anmeldung. Bei den Benutzerkonten kann ich ihn nicht finden. Ich muss den Rechner immer mit gehaltener F8-Taste starten, sonst fährt er nicht hoch.... :kloppen:
Hat jemand eine Ahnung, wie ich ihn Wegkriege???
Ich hab alle Registry-Einträge, in denen er vorkam gelöscht, sowie alle Ordner und Dateien auch...
Trotzdem kommt immer dieser :lmaa: Startbildschirm....
Ich hoffe, mir kann jemand helfen...
Danke
Der Dortmunder

irrlicht 07.11.2005 14:11

hi,
wenn deine Neuaufsetzung noch nicht allzulange her ist,mach es nochmal von vorne aber nach dieser Anleitung :http://www.trojaner-board.de/showthread.php?t=12154
Wenn du die Punkt für Punkt beachtest,wird dir der "Stoned"nicht mehr unterkommen.
Wenn du das nicht willst oder kannst,muß ein HiJackthis Log her.Wie das geht, steht hier auf der Startseite unter "Anleitungen,FAQ`s .
Irrlicht

Dortmunder 07.11.2005 14:12

Aber wie kommt er denn überhaupt dorthin???
Der Dortmunder

irrlicht 07.11.2005 14:19

Ein beliebtes Spiel um die Gefahren des Internets deutlich zu machen geht so :Frisches System,so wie es gerade ist,zum Provider verbinden und warten.Mit etwas Glück hast du nach 10 Minuten eine Auswahl von Viren und Maleware,ohne das du irgendwas gemacht hast.Sowas wird auch dir passiert sein.Deswegen der Link zum Neuaufsetzten,aber diesmal richtig.
Irrlicht

Dortmunder 07.11.2005 14:28

Kann er denn irgendwas ausspionieren oder so, weil ja firewall und antivirus installiert sind, aber kein programm findet was...
Oder kann er was kaputt machen??

cronos 07.11.2005 14:38

Nun ja, "kaputt" wurde ja schon was gemacht!Das System läuft nicht mehr, wie es eigentlich sollte.
Ich denke, Irrlicht hat Recht, wenn er dir in diesem Fall das Neuaufsetzen empfiehlt, da dieser Rechner sicherlich nicht mehr dir gehört!

Dortmunder 07.11.2005 14:40

Was macht er denn genau?

Shadow 07.11.2005 14:47

Warum benutzt du nicht selber Google.

Du kennst die gelöschten Dateien und Registry-Einträge, wir nicht.

cronos 07.11.2005 14:48

Was er genau macht, kann ich dir nicht sagen, da müssten wir beginnen dein System zu analysieren.
Das halte ich aber in dem Fall für unnötig, da anscheinend Dritte Zugang zum Rechner hatten/haben.
Und da spricht man von einer Kompromittierung .Und in diesem fall kann dir nur zum Neuaufsetzen geraten werden, da dies die einzig sichere Option ist.

Dortmunder 07.11.2005 14:49

Dann Probiere ich das mal.... Weitere nützliche Tipps sind aber trotzdem wilkommen
Dankeschön!!!! :aplaus:

cronos 07.11.2005 14:51

Wichtig dabei ist, dein System vor der ersten Internetverbindung vernünfig abzusichern.Ist aber alles im o.g. Link beschrieben.

Shadow 07.11.2005 14:58

Zitat:

Zitat von irrlicht
Frisches System,so wie es gerade ist,zum Provider verbinden und warten.Mit etwas Glück hast du nach 10 Minuten eine Auswahl von Viren und Maleware,ohne das du irgendwas gemacht hast.

Hier irrt das Irrlicht deutlich, außer du würdest von un- oder schlecht gepatchten Windows 2000 reden.

Bei XP muss man die (dürftige) Firewall ausschalten(!), um das von dir erwähnte "Phänomen" zu erhalten. Macht diverse Internet-Zugangssoftware (und DAU) allerdings auch.

Und das dauert dann keine 10 Sekunden und schwupp ... http://www.trojaner-board.com/images/smilies/aplaus.gif

Zitat:

Zitat von cronos
Wichtig dabei ist, dein System vor der ersten Internetverbindung vernünfig abzusichern.

Bzw. es nicht völlig zu entsichern. Aber vorher überprüfen ob die Firewall an ist, ist schon richtig.
So dürftig die Windows-Firewall ist, sie würde zum Download der ersten Patches ausreichen. Und die lassen sich nur als Administrator "automatisch" installieren.

cronos 07.11.2005 15:14

@ Shadow

Daher ist es bei XP gar nicht falsch sich eine InstallationsCD mit integriertem SP2 zu erstellen.Wenn dann noch die Dienste sicher konfiguriert sind wird auch noch die M$ Firewall unnütz und man kann sich relativ sicher alle Updates seit SP2 ziehen.
Und wie immer gilt: 100%ige Sicherheit gibt es nicht! ;)

irrlicht 07.11.2005 15:19

Jep,SP2 bringt die Firewall mit und schaltet sie "scharf".
Als ich die Nummer das letzte mal vorgeführt hatte, gab es noch kein SP2.
Irrlicht

Shadow 07.11.2005 15:41

Zitat:

Zitat von cronos
@ Shadow

Daher ist es bei XP gar nicht falsch sich eine InstallationsCD mit integriertem SP2 zu erstellen.

Richtig! Alternative ist natürlich SP2-Extra-CD. (Oder SP2+Patches auf dem eigenen Server)
Zitat:

Zitat von irrlicht
Jep,SP2 bringt die Firewall mit und schaltet sie "scharf".
Als ich die Nummer das letzte mal vorgeführt hatte, gab es noch kein SP2.
Irrlicht

Nein, die XP-Gold-Firewall reicht dafür (nur dafür!) vollkommen aus.
XP hat IMMER eine simple Firewall dabei und sie ist immer standard-mäßig fürs Internet aktiv. Nur wird sie gerne ausgeschaltet von Malwares wie DAU, T-Online 5.0 und hauptberuflicher Malware.
Die Firewall unter XP-SP2 ist nur etwas erweitert (und immer noch dürftig und immer noch - natürlich - eine DesktopFirewall).


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:21 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129