Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   nach besuch von iload.to geht nichts mehr nur noch reboot (https://www.trojaner-board.de/78728-besuch-iload-to-geht-nichts-mehr-nur-noch-reboot.html)

hilfevirus 22.10.2009 18:53

nach besuch von iload.to geht nichts mehr nur noch reboot
 
ich brauch unbedingt eure hilfe. ich war kurz auf iload.to und jetzt geht mein pc nicht mehr. es kommt laufend das xp fenster, dann bootet der pc erneut.
auch abgesichert geht nicht... und letzte bekannte funkt. konfig auch nicht.

als ich auf der seite war, hat meine firewall die meldung gebracht ob die datei mshta.exe eine verbindung aufbauen darf. ich habe auf nein geklickt und futsch....

ich würde euch raten nicht auf die seite zu gehen, da sich der virus von alleine installiert.

was kann ich tun? eine formatierung kommt auf keinen fall in frage

achso meinen laptop hat es auch gefetzt... sollte jemand einen testpc haben, kann er mal veruschen auf die seite zu gehen und den virus zu identifizieren ?

cosinus 22.10.2009 20:38

Hallo und :hallo:

Wer solche dubiosen Seiten absichtlich ansurft, hat sowieso was nicht ganz verstanden. Aber, der Schädling kann sich so nicht "von alleine" installieren, das passiert nur bei bestimmten unglücklichen Verkettungen.

So macht man es nicht:
  • mit Adminrechten surfen (macht leider fast jeder :()
  • Updates (für Windows, dem Internet Explorer, Mozilla Firefox, Java, AdobeReader usw.) selten bis garnicht installieren
  • mit altem Browser (IE!!) auf dubiose Seiten surfen, mit dem Hintergedanken "der Virenscanner wird mich schon beschützen"

Aber gut, fangen wir mal lieber an, bevor mein Vortrag noch länger wird :D

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!!
Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

hilfevirus 22.10.2009 20:50

hi danke für deine antwort. aber mein xp bootet nicht mehr. es erscheint nur der bluescreen mit
***STOP: 0x0000000A (0x01000000, 0x00000002, 0x00000001, 0x804DC11D)

cosinus 22.10.2009 21:43

Was hast Du das letzte Mal gemacht? :eek:

hilfevirus 22.10.2009 23:43

nichts,,, wie gesagt ich war nur auf iload.to

cosinus 23.10.2009 10:21

Kommst Du noch in den abgesicherten Modus rein?

loop5 23.10.2009 11:03

Also bei mir war derselbe Verlauf, ich kam anfangs noch im abgesicherten Modus rein. Habe dann eine Systemwiderherstellung probiert, weil die in der Vergangenheit meistens geholfen hat, aber nach nem Neustart ging dann garnichts mehr :/

Ich hab Windows neu aufgesetzt, war für mich nur bedingt schmerzlich weil ich das so jedes Jahr mal mache, der PC ist danach einfach viel schneller. Wichtige Dateien hab ich immer auf ner anderen Partition als Windows, vllt ist das bei dir auch der Fall, dann solltest du mit ner Neuaufsetzung keine Probleme haben ...
ansonsten würde ich mit ubuntu oder knoppix rein gehen und sie so sichern.

Ich finde es schade, das anti vir zwar 3 trojanische pferde in den temp files gefunden hatte ich aber den namen nicht abgeschrieben habe, dann wüsste man vllt. mehr.

sorry-von-il 24.10.2009 13:07

leider können wir dir (euch) auch nicht bei eurem problem helfen.

wir möchten uns ausdrücklichst dafür entschuldigen das über die seite malware verteilt worden ist.
wir hatten und haben sowas niemals vor gehabt. diese malware kam durch einen partner dem man scheinbar nicht vertrauen kann. wir werden in zukunft sehr viel besser darauf achten von wem wir code einbauen und diesen erstmal selbst einer gründlichen prüfung unterziehen.

nochmal entschuldigung an alle die von diesem problem betroffen sind!

mit freundlichen grüßen
iload.to

hilfevirus 25.10.2009 22:00

naja hab eine zweite platte angeschlossen, xp installiert und dann alle dateien die am 22.10 verändert wurden mit den dateien von der zweiten platte ersetzt. jetzt geht wieder alles. der ganze spass hat mich aber ca. 7 std. gekostet

also da sollte schon eine acc. aus eurem shop rausspringen
kontakt bitte unter der icq nr. 361869249

WinUpGro 26.10.2009 02:30

STOP: 0x0000000A ist ein Hardwarefehler und hat aber sowas von nix mit iload.to zu tun.

Brüller!

Die Seite ist ja fast harmlos, dafür vollgestopft mit nutzlosem Müll und leeren Versprechen.

hilfevirus 26.10.2009 10:37

lies dir mal bitte erst dir vorherigen postings durch, bevor du irgendeinen müll postest!

wenn iload selbst bestätigt, dass es ein skript von einem partner war, hat dies wohl nichts mit meiner hardware zu tun....

zumal ich auf meinem laptop ja das gleiche problem hatte und wohl nicht bneide einen hardwarefehler aufweisen...

und komischerweise läuft ja jetzt alles wieder, nachdem ich alle an diesen tag veränderten dateien ersetzt habe( unter anderem mshta.exe) ... deutet also nicht auf einen hardwarefehler hin...


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:15 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129