Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Muss Passwörter 3 mal eingeben und Pop Ups lassen sich nicht blockieren... (https://www.trojaner-board.de/84014-passwoerter-3-mal-eingeben-pop-ups-lassen-blockieren.html)

cosinus 01.04.2010 14:24

Zitat:

Gehts noch offensichtlichert?
Das hat meiner Meinung nach aber wenig mit Fernsteuerung zu tun.
Fernsteuerung wäre, zB wenn sich jmd. Deines PCs bemächtigt und den Mauszeiger bewegen kann. Sowas wie VNC halt. Das versteh ich unter Fernsteuerung.
Wenn den jmd. fernsteuern kann, wird er auch nicht beabsichtigen, dass der eigentliche Besitzer das so offensichtlich bemerken kann durch das was Du geschrieben hast.


mach mal aus den Dateien Legacy_ABEL.reg.dat und Legacy_NPF.reg.dat das .dat weg und doppelklick die Dateien. Bestätige mit Ja.

Legolas 06.04.2010 12:48

Ich bins noch mal: meine Druckersteuerung ist weg, ich kann nicht drucken, keine Druckerterieber laden, merkwürdigerweise ist das jetzt auch auf meinem Laptop so.

Was ist da los?

cosinus 06.04.2010 13:08

Hast Du die regdaten zurückimportiert?

Legolas 06.04.2010 23:28

Zitat:

Zitat von cosinus (Beitrag 514843)
Hast Du die regdaten zurückimportiert?

Kannst Du mir bitte genau den Pfad sagen wo die stehen, denn die Suchfunktion ist auch platt....

Grüsse
Legolas

cosinus 06.04.2010 23:54

Naja, ich meinte die *.reg Dateien aus dem CF-Backup. Hast Du doch auch bei file-upload.net hochgeladen :confused:

Legolas 07.04.2010 01:13

Zitat:

Zitat von cosinus (Beitrag 515013)
Naja, ich meinte die *.reg Dateien aus dem CF-Backup. Hast Du doch auch bei file-upload.net hochgeladen :confused:

Meinst Du das Combofix log? Das hier auf seite 3 steht? Da steht aber nix weiter als Abel. Also ich weiss nicht wo ich die dateien suchen und finden soll.
Was ich bei file upload hochgeladen habe ist das avengwer backup. Meins du das? da ist zudem ein Passwort drauf, dass ich nicht kenne......

cosinus 07.04.2010 09:27

Die hier > File-Upload.net - registry_backups.rar

Entpackt enthüllt die *.reg.dat Dateien (Legacy_ABEL und Legacy_NPF), von den Dateien das .dat im Dateinamen entfernen und dann beide Dateien nacheinander "ausführen".

Legolas 07.04.2010 11:57

Zitat:

Zitat von cosinus (Beitrag 515069)
Die hier > File-Upload.net - registry_backups.rar

Entpackt enthüllt die *.reg.dat Dateien (Legacy_ABEL und Legacy_NPF), von den Dateien das .dat im Dateinamen entfernen und dann beide Dateien nacheinander "ausführen".


Merci für Deine Dummi-Hilfe ;-))
Ich kanns im Moment gut gebrauchen!
Hier schon die nächste dumme Frage:
Sag mal, kann ich das auch auf dem Notebook machen oder nur auf dem Desktoprechner, wo ich das Backup erstellt habe?

Grüsse
Legolas

cosinus 07.04.2010 12:08

Höh? :confused:
Wir hatten nur einen Rechner mit CF bearbeitet, wieso willst Du dann auf einem anderen Rechner dann ne fremde *.reg einspielen? :balla:

Legolas 07.04.2010 12:14

Zitat:

Zitat von cosinus (Beitrag 515120)
Höh? :confused:
Wir hatten nur einen Rechner mit CF bearbeitet, wieso willst Du dann auf einem anderen Rechner dann ne fremde *.reg einspielen? :balla:

siehste....nach einigen Tagen ohne funktionierende Rechner und handgeschrieben Rechnungen da die Drucker nicht funktionieren brennen bei mir langsam die Sicherungen durch.

Ist das nicht merkwürdig, das auf dem Notebook auf einmal sehr ähnliche Symptome auftreten, obwohl ich damit kaum im Netz war?

Auf dem Desktop läuft grade eine Spywaredoctor Vollsuche, da ging auf einmal das Update wieder. Hoffentlich ist das nicht auch schon korrumpiert. Wenn das durch ist werde ich die .reg einspielen.

Legolas 07.04.2010 16:52

Zitat:

Zitat von cosinus (Beitrag 515069)
Die hier > File-Upload.net - registry_backups.rar

Entpackt enthüllt die *.reg.dat Dateien (Legacy_ABEL und Legacy_NPF), von den Dateien das .dat im Dateinamen entfernen und dann beide Dateien nacheinander "ausführen".

Leider funktioniert das nicht!
Die dateien können nicht importiert werden!:(

Grüsse
Legolas

Legolas 07.04.2010 19:46

Zitat:

Zitat von cosinus (Beitrag 515069)

Entpackt enthüllt die *.reg.dat Dateien (Legacy_ABEL und Legacy_NPF), von den Dateien das .dat im Dateinamen entfernen und dann beide Dateien nacheinander "ausführen".

Hallo Arne,

da das nun nicht funktioniert und ich meine Rechner dringend brauche: kann es sich nicht um ein Windows Problem handeln statt Malware ?

Ich habe bei beiden Rechnern die Dienste verändert und dabei wohl Mist gebaut, RPC geht nicht etc. Allerdings ist es schon merkwürdig, dass bei den Diensten auf beiden Rechnern keine Eigenschaften geöffnet werden können.

Wie kann man die Dienste in ihren ursprünglichen Zustand versetzen oder wie kann man den ganzen RPC rattenschwanz wieder starten?

Kann man nicht die Wiederherstellungskonsole verwenden?

Bei dem Notebook funktioniert die Systemwiederherstellung auch nicht, obwohl sie eingeschaltet ist.

Warte dringend auf Eure guten Ratschläge....:o

Grüsse

Legolas

cosinus 07.04.2010 20:07

Oje, Du hättest mal ein vernünftiges backup machen sollen vorher...
Evtl. kann man den kaputten RPC-Dienst über die Reparaturkonsole wieder hinbiegen, aber ob Windows dann auch wieder fehlerfrei startet und läuft ist ne andere Sache.

Legolas 08.04.2010 16:07

Zitat:

Zitat von cosinus (Beitrag 515358)
Oje, Du hättest mal ein vernünftiges backup machen sollen vorher...


Ich denke da ist eine Wiederherstellungskonsole zu genau diesem Zweck angelegt worden von dem Programm was Du hier empfohlen hast und was ich angewendet habe?

Das die Taskleiste und das komplette Startmenü verschwunden sind hat aber mit dem RPC wohl nichts zu tun. Wie kann ich die verschiedenen Funktionen wie Systemwiederherstellung, Ausführen etc. bedienen wenn Taskleiste und Startmenü weg sind?

Legolas

cosinus 08.04.2010 16:22

Gute Frage. Mit Backup meinte ich eher sowas wie ein Systemimage, ein Abbild von C: ... :o


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131