1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. Forum
  3. Sonstiges
  4. Smalltalk

Adware-Spezialisten

  • bugcatcher
  • 11. Februar 2005 um 16:50
  • bugcatcher
    Beiträge
    17.710
    • 11. Februar 2005 um 16:50
    • #1

    Meine Mutter hat sich Adware eingefangen. Hab zwar noch keine Ahnung wie (schliesslich haben sie natürlich NICHTS gemacht), aber BullsEye und Co waren da. Seit dem reagiert der Rechner (XP) seltsam. Firewall und Taskmanager wurden deaktiviert, bzw. lassen sich nicht starten. Auch scheint das Netzwerk im Eimer zu sein. System ist also ordentlich geschrottet. Ich hab mir jetzt mal Adware/Spybot und co gesaugt und auf CD gepackt.

    Ich wollte jetzt nochmal fragen, bevor ich Sonntag sie nochmal besuche, ob jemand von dem Verhalten schonmal gehört hat und ob ich mit den genannten programmen das System retten kann, oder ob ich besser die WindowsCD (zwecks neuinstallation) mitnehmen sollte?

  • E_Mielke
    Beiträge
    106
    • 11. Februar 2005 um 17:10
    • #2

    du solltest wohl besser die windows cd mit nehmen...vielleicht kannste mit hijack this einen logfile erstellen und hier einfügen,aber das es ja nicht dein pc is wird das wohl eher schwierig

    [Blockierte Grafik: http://www.skype.com/gfx/skypebtns/skypeme_btn_small_lightgrey.gif]

  • bugcatcher
    Beiträge
    17.710
    • 11. Februar 2005 um 17:13
    • #3

    jo. hijackthis hab ich auch eingepackt. ich nehm das logfile dann per mp3-player mit nach hause.

  • Delgado
    Gast
    • 11. Februar 2005 um 17:25
    • #4

    Zusätzlich würde ich noch nach dem Stinger von McAfee suchen, falls es nicht "nur" AdWare ist.

    http://www.pcwelt.de/news/sicherheit/107151/

    Bei Bedarf kann ich dir auch eine freie Version von Drive Image 5.01 zukommen lassen, reicht auch unter WinXP zum Image erstellen.

  • bender_21
    Beiträge
    2.158
    • 11. Februar 2005 um 17:43
    • #5

    du solltest dir auf jeden fall einen aktuellen virenscanner einpacken...

    und die XP-systemwiederherstellun deaktivieren !!

    greez bender
    _________________
    o
    L_/
    OL
    This is Schäuble. Copy Schäuble into your signature to help him on his way to Überwachungsstaat.
    [Blockierte Grafik: http://bender21.be.ohost.de/profil.png]
    [Blockierte Grafik: http://bender21.be.ohost.de/syspic.png]

  • bugcatcher
    Beiträge
    17.710
    • 11. Februar 2005 um 17:45
    • #6

    Das system ist von mir aufgesetzt. die systemwiederherstellung ist selbstverständnich deaktiviert ; )

    und ein update für antivir hab ich auch im gepäck.

  • Amsterdammer
    Reaktionen
    1
    Beiträge
    7.541
    • 11. Februar 2005 um 18:08
    • #7

    da du sicher selbst genug rausgegoogelt hast, hab ich das für dich auf niederlándischen und belgischen seiten getan. dieser bullseye muss ein hartnäckiger bursche sein. auf einem niederlándischen forum wird folgende freeware empfohlen, die geholfen haben soll

    http://www.hitmanpro.nl/

    ein programm, was mehrere antispyprogramme vereint (menueführung NL, programme EN)

    ich habs probiert, sieht ganz gut aus, probiers aber bitte selbst erst aus

    gruss :)

    edit: dies programm entfernt auch kazaa einschliesslich seiner getauschten dateien :P , aber nicht kazaa lite, aber es hat eine undo-funktion.

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • thebrain
    Beiträge
    144
    • 11. Februar 2005 um 22:59
    • #8

    Hi bugcatcher,
    Mann, sowas läuft hier unter "Smalltalk" ?

    Zitat

    Firewall deaktiviert etc.


    also auch nur kurz evtl. Nachfrage nach dem Zustand Deiner "exen"-CD. Neueste Updates mit für AdAware (defs.ref) und Spybot etc...
    (wenn kein i-net) ?

    vorsorglich evtl. wegen Neuinst. AntiVir unbedingt als Adm. abgesichert !!! Version ??? falls Probleme...
    je nach Alter der "alten" ebenso deinst. dann manuell Prog.-Ordner löschen, mit Reg.Reinigung ?, Datenträgerbereinigung kpl. / Reboot / Neuinst.
    http://www.nvinside.de/inhalt/tools/system_main.htm Reg.Reinigung z.B. jv16 PowerTools 1.3.0 (Option "Gezielt entfernen" !)
    http://www.trojaner-info.de/hijacker/escan.shtml eScan wie schon mal gesagt, aber nach Anleitung !!! da nicht inst. wird, evtl auch von Dir vorher zu entpacken, upzudaten und zu brennen, "dort" die Ordner einfach kopieren,...bases und Downloads,... versuchen !!!

    und noch der beste Vorschlag, wenn Du i-net hast, GLEICH hier melden:
    http://www.free-av.de/cgi-bin/ubb/ultimatebb.cgi Support-Forum !!! (Es fragt auch keiner nach JAVA ! -hoffentlich-) :wink:
    als AVPE-Nutzer hast Du Anspruch darauf und "da werden Sie geholfen" ! Mit Pfadangabe (AVPE-Log), HJT-Log (privates Namen etc "x-en")

    Ach ja und natürlich ALLES abgesichert scannen und reinigen (bzw. AV erstmal verschieben/infected) !!!
    Good Luck und evtl. "bis denne" :wink:

    gruß braini [Blockierte Grafik: http://www.cosgan.de/images/smilie/verschiedene/a040.gif]

    XP Home SP2 Firefox/2.x - TB-Version 2.0.x (aber auch andere)

  • dogfriedwart
    Beiträge
    1.779
    • 11. Februar 2005 um 23:22
    • #9
    Zitat von thebrain


    http://www.trojaner-info.de/hijacker/escan.shtml eScan ...

    hättest du es nicht erwähnt, war ich dran gewesen :wink:
    Allerdings ist eScan eher für Viren, obwohl es sich trotzdem lohnt

    Check auch mal die MS Antispyware, die hats bei mir gebracht;wider Erwarten natürlich

    [Blockierte Grafik: http://www.denness.net/rpi/username/dogfriedwart/s/5/tz/PST/tza/-7/bc/66CC99/bg1/99CCFF/bg2/CCCCFF/rpi.png]

  • LonesomWolf
    Beiträge
    2.286
    • 12. Februar 2005 um 10:08
    • #10

    Also bei deaktivierter Firewall und Taskmanager würde ich doch eher auf einen Trojaner tippen.
    Wenn es stimmt, dann kannst Du durch die Symtome davon ausgehen, dass er schon aktiv war. Dann kannst Du im Grunde das System nur neu aufsetzen. Das ist der sicherste Weg.

    Hinweis!!!
    Die Durchführung von meinen Tips ist freiwillig und obliegt dem Administrator oder Besitzer des Rechners.
    Für Fehler, Datenverlust oder Beschädigungen übernehme ich keinerlei Verantwortung!!!
    Kein Support per Mail oder PN!!!

  • thebrain
    Beiträge
    144
    • 12. Februar 2005 um 11:17
    • #11

    Jo, "Herr Mod", deswegen waren meine Bedenken auch etwas heftiger ! Obwohl bei Ferndiagnose weiß man ja eben noch nicht, vielleicht wurde ja auch "nur" was falsches gedrückt ?

    dogfriedwart
    dafür bist Du dann beim "Thema Firefox" wieder schneller... :wink:
    und Thema eScan nur mal eben Beispiel:
    http://board.protecus.de/showtopic.php?threadid=15265
    natürlich auch offene Fragen Konfiguration/Archive, bekannte Schwächen...eScan (KAV) ist "erkennungsmäßig" eine Waffe. nur löschen mußt Du eben manuell mit Expertenhilfe...und ich sag es nochmal, das Teil ist bei mir IMMER !!! aktuell, wegen der 2.Meinung und hast Du z.B. kein i-net, hast Du ein Problem ! weil auch kein online-scan möglich...http://de.trendmicro-europe.com/enterprise/pro…call_launch.php

    bugcatcher
    nimm doch die Kiste mit zu Dir und dann in Ruhe (Entfernung ?) und nochmal Nachtrag zu HJT-Log, dies natürlich nicht abgesichert erstellen !

    gruß braini [Blockierte Grafik: http://www.cosgan.de/images/smilie/verschiedene/a040.gif]

    XP Home SP2 Firefox/2.x - TB-Version 2.0.x (aber auch andere)

  • bugcatcher
    Beiträge
    17.710
    • 12. Februar 2005 um 11:17
    • #12

    Ich befürchte auch das schlimmste, hab aber null lust das windows wieder neu aufzusetzen und für meine mutter "narrensicher" (wobei. irgendwie haben sie es ja doch geschafft) zu machen. da bin ich dann wieder 1,5 tage dran.

  • thebrain
    Beiträge
    144
    • 12. Februar 2005 um 11:29
    • #13

    Ich kenn das, nur bei mir isses "Vadder" :lol:

    gruß braini [Blockierte Grafik: http://www.cosgan.de/images/smilie/verschiedene/a040.gif]

    XP Home SP2 Firefox/2.x - TB-Version 2.0.x (aber auch andere)

  • Amsterdammer
    Reaktionen
    1
    Beiträge
    7.541
    • 12. Februar 2005 um 11:38
    • #14

    1,5 tage, um ein system neu aufzusetzen und narrensicher zu machen? :shock:

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • bugcatcher
    Beiträge
    17.710
    • 12. Februar 2005 um 11:53
    • #15

    Jo. Oder denkst du es reicht, wenn man nur Windows aufspielt? Dutzende von Programmen müssen her (Natürlich die neuere Version. System läuft ja bereits seit einem Jahr...), installiert und Eingestellt werden. Windows selber muss immunisiert werden. Überall feineinstellungen gemacht werden. Das nimmt zeit in Anspruch.

  • thebrain
    Beiträge
    144
    • 12. Februar 2005 um 11:56
    • #16

    PS mir fiel gerade noch was ein wegen "Zeitersparnis"...
    weiß nicht ob bekannt, "Übernahme der Dienste" (ganz unten)...sonst für Allgemein !
    http://www.windows-tweaks.info/html/dienste.html

    gruß braini [Blockierte Grafik: http://www.cosgan.de/images/smilie/verschiedene/a040.gif]

    XP Home SP2 Firefox/2.x - TB-Version 2.0.x (aber auch andere)

  • Amsterdammer
    Reaktionen
    1
    Beiträge
    7.541
    • 12. Februar 2005 um 14:32
    • #17

    bugcatcher,

    ich kennen immunisierung von IE (spybot z.B), aber immunisierung von windows ist mir neu, was ist das? die patches von M$ oder etwas anderes?

    gruss :)

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • bugcatcher
    Beiträge
    17.710
    • 12. Februar 2005 um 14:41
    • #18

    Auch. Schliesslich benutzen genügent Programme den IE zum einbetten. Also muss IE "immunisiert" werden. Aber mit immunisieren meine ich auch z.B. das deaktivieren überflüssiger Dienste, die nur angriffspunkte, also sicherheitsrisiken darstellen. Da gibts genug zu tun. Kannst du mir glauben.

  • dogfriedwart
    Beiträge
    1.779
    • 12. Februar 2005 um 14:57
    • #19
    Zitat von bugcatcher

    Aber mit immunisieren meine ich auch z.B. das deaktivieren überflüssiger Dienste

    du meinst wohl mithilfe von http://www.dingens.org oder ???
    ist absolut zu empfehlen, dann kann man sich die Firewall sparen.

    [Blockierte Grafik: http://www.denness.net/rpi/username/dogfriedwart/s/5/tz/PST/tza/-7/bc/66CC99/bg1/99CCFF/bg2/CCCCFF/rpi.png]

  • bugcatcher
    Beiträge
    17.710
    • 12. Februar 2005 um 15:00
    • #20

    Es taugen eh nur die HardwareFirewalls was. Die Desktop-Firewall installiere ich nur um die installieren Programme zu kontrollieren.

  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon