Letzte Themen:

Sony Vaio Notebook » Autor (Quelle): efe72 » Letzter Beitrag: sammy909 Ersatz für Dreambox HD 8000 » Autor (Quelle): haie » Letzter Beitrag: zeus-crew Ruf mich an » Autor (Quelle): Duke » Letzter Beitrag: Duke Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF Win7, Rechner startet von heut auf morgen nicht mehr .... » Autor (Quelle): wegomyway » Letzter Beitrag: rqs
Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 17

Thema: Virus eingefangen

  1. #1
    Schachspieler
    Registriert seit
    Oct 2004
    Ort
    München
    Beiträge
    6.981
    Danke
    936
    Erhielt 1.558 Danke für 715 Beiträge
    FAQ Downloads
    0
    Uploads
    0

    Virus eingefangen

    Kaum war ich gestern für ca. 20 Minuten völlig schutzlos unterwegs

    und konnte die Finger nicht von einem Download der OFFIZIELLEN

    nod32 Seite lassen, schon habe ich mir einen Virus eingefangen.

    Es handelt sich um thefeedyard.com (Bitte nicht anwählen oder draufklicken)

    Dieser Virus bewirkt, daß zwar jede Seite angewählt werden kann,

    die Weiterleitung allerdings immer auf eine gewisse Seite erfolgt.


    Ich möchte nicht unbedingt neu aufsetzen,
    deshalb hier meine Bitte um Hilfe:


    Was habe ich getan?

    Zunächst die Autochk im System 32 gelöscht und in der Reg auskommentiert.

    Damit kann ich zumindest hier und z.B. anderen Boards

    ohne "Ablenkung " ohne Probleme surfen.

    Andere Seiten ermöglichen nur den Erstzugriff,

    jeder zusätzliche Klick führt ins ...naja Land des Unerwünschten!


    Hijack mit Logfile ausgeführt, der definitiv folgendes Problem ausgab:

    O17 - HKLM\System\CCS\Services\Tcpip\..\{C43215F4-DF05-46F9-AAA0-693FC1F478DD}: NameServer = 217.0.43.161 217.0.43.177


    Bitte auch hier nicht draufklicken, aber das sind die "bösen" Seiten.

    Die C432...habe ich gefunden und ebenfalls auskommentiert,

    aber, verdammt nochmal, ich finde diesen IP-Eintrag nicht!


    Könnte mir jemand helfen, bitte!


    Danke im Vorraus


    Bobby


    Nachtrag: Antivirenprogramme finden den Virus,
    können ihn aber nicht beseitigen!
    Geändert von Bobby (13.09.09 um 11:44 Uhr)

  2. #2
    firefooxer
    Gast
    hallo

    kann dir dazu nicht viel helfen aber hast es mal mit kaspersky probiert???

    mfg

  3. #3
    SMember Avatar von kostas1
    Registriert seit
    Mar 2004
    Ort
    D-Heidenheim
    Alter
    81
    Beiträge
    2.776
    Danke
    0
    Erhielt 39 Danke für 34 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    ..Hi.Sind zwei IP's und zwar in D.

    ..Versuche mit Malwarebytes
    Angehängte Grafiken Angehängte Grafiken

  4. #4
    Superb Member Avatar von sAbBaLaTz
    Registriert seit
    Mar 2007
    Beiträge
    649
    Danke
    527
    Erhielt 379 Danke für 151 Beiträge
    FAQ Downloads
    0
    Uploads
    0

    Wink Malware Podmena

    1. >>Ccleaner<< durchlaufen lassen


    2.
    >>Malwarebytes' Anti-Malware 1.41<<

    Den Back-Up-Tipp beherzigen - gebe ich Dir schon seit Monaten/Jahren!
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     

       
     


    Du willst es doch auch !


  5. #5
    Arschloch der Herzen Avatar von Duke
    Registriert seit
    Apr 2004
    Beiträge
    11.843
    Danke
    984
    Erhielt 2.066 Danke für 1.023 Beiträge
    FAQ Downloads
    1
    Uploads
    0

    Hiermit den Dienst abschalten und dann sollte das entfernen normalerweise gehen .
    Angehängte Dateien Angehängte Dateien
    Geändert von Duke (13.09.09 um 14:02 Uhr)
    MOD by Skulltula's Burning-M.O.S.C.-Board
    „ Taktgefühl ist für Menschen, die für Sarkasmus nicht geistreich genug sind ! "


    Please give me Ayrton Senna back and i'll give you Sebastian Vettel

    THE LEGEND

  6. #6
    Schachspieler
    Themenstarter

    Registriert seit
    Oct 2004
    Ort
    München
    Beiträge
    6.981
    Danke
    936
    Erhielt 1.558 Danke für 715 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    Servus und Danke erstmal an alle,

    bisher haben auch der abgeicherte Modus und co nicht geholfen.

    In den Diensten sieht man auch nix.

    Und cc habe ich ebenso wie antimalware schon durch.


    Ein ganz blödes Problem.

    Ich muß nun erstmal weg.


    Würde mich freuen, wenn es noch Vorschläge gäbe...

    ich muß doch "nur" die beiden IPs in der reg finden.

    Vielen Dank nochmals.

    Bobby

  7. #7
    Arschloch der Herzen Avatar von Duke
    Registriert seit
    Apr 2004
    Beiträge
    11.843
    Danke
    984
    Erhielt 2.066 Danke für 1.023 Beiträge
    FAQ Downloads
    1
    Uploads
    0
    Spybot&Destroy schon probiert ?

    Hast du noScript für Firefox installiert ?
    MOD by Skulltula's Burning-M.O.S.C.-Board
    „ Taktgefühl ist für Menschen, die für Sarkasmus nicht geistreich genug sind ! "


    Please give me Ayrton Senna back and i'll give you Sebastian Vettel

    THE LEGEND

  8. #8
    Stammuser Avatar von Digifreak2000
    Registriert seit
    Nov 2005
    Ort
    Schweiz nähe Zürich
    Alter
    49
    Beiträge
    195
    Danke
    8
    Erhielt 7 Danke für 3 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    hast du es schon mit der systemwiederherstellung versucht ?

    oder bleibt das problem weiterhin bestehen ?
    Es leben die ABOBOLIKER

  9. #9
    Schachspieler
    Themenstarter

    Registriert seit
    Oct 2004
    Ort
    München
    Beiträge
    6.981
    Danke
    936
    Erhielt 1.558 Danke für 715 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    Da bin ich wieder...mit dem bestehenden Problem.

    Systemwiederherstellung funktioniert nur bis zum Punkt des Infektes,

    witzig gell?

    Spybot schleppt den Virus (also die Malware) sogar mit.

    Es ist auch bemerkenswert, daß sich dieser Eindringling erst seit kurzem verbreitet.

    salax...das werde ich noch probieren, dann setze ich neu auf.


    Im Gegensatz zu einem fertigen Image sind alle wichtigen Dateien gesichert.

    Nochmals Danke

    Gruß

    Bobby


    rgadtm....der Sack

  10. #10
    Arschloch der Herzen Avatar von Duke
    Registriert seit
    Apr 2004
    Beiträge
    11.843
    Danke
    984
    Erhielt 2.066 Danke für 1.023 Beiträge
    FAQ Downloads
    1
    Uploads
    0
    Meldet sich der Scanner ist das sinnvollste, gleich platt zu machen als lange rum zu fummeln .
    MOD by Skulltula's Burning-M.O.S.C.-Board
    „ Taktgefühl ist für Menschen, die für Sarkasmus nicht geistreich genug sind ! "


    Please give me Ayrton Senna back and i'll give you Sebastian Vettel

    THE LEGEND

  11. #11
    Schachspieler
    Themenstarter

    Registriert seit
    Oct 2004
    Ort
    München
    Beiträge
    6.981
    Danke
    936
    Erhielt 1.558 Danke für 715 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    Zitat Zitat von the Duke Beitrag anzeigen
    Meldet sich der Scanner ist das sinnvollste, gleich platt zu machen als lange rum zu fummeln .

    Hast ja recht, aber ich fummle trotzdem noch ein wenig,

    vielleicht gelingt es mir auch anderen mit einem derartigem Problem

    noch helfen zu können.


    Die Einträge liegen auch versteckt in der library...mal sehen....

  12. #12
    Arschloch der Herzen Avatar von Duke
    Registriert seit
    Apr 2004
    Beiträge
    11.843
    Danke
    984
    Erhielt 2.066 Danke für 1.023 Beiträge
    FAQ Downloads
    1
    Uploads
    0
    Hast du noscript installiert ?
    Hatte die Adresse aus dem Eingangspost aufgerufen und es öffnete sich nur eine weiße Seite .
    MOD by Skulltula's Burning-M.O.S.C.-Board
    „ Taktgefühl ist für Menschen, die für Sarkasmus nicht geistreich genug sind ! "


    Please give me Ayrton Senna back and i'll give you Sebastian Vettel

    THE LEGEND

  13. #13
    Schachspieler
    Themenstarter

    Registriert seit
    Oct 2004
    Ort
    München
    Beiträge
    6.981
    Danke
    936
    Erhielt 1.558 Danke für 715 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    Zitat Zitat von the Duke Beitrag anzeigen
    Hast du noscript installiert ?
    Hatte die Adresse aus dem Eingangspost aufgerufen und es öffnete sich nur eine weiße Seite .

    Die Adresse habe ich doch absichtlich nicht erreichbar gestaltet,

    will doch keinen verseuchen.

  14. #14
    Arschloch der Herzen Avatar von Duke
    Registriert seit
    Apr 2004
    Beiträge
    11.843
    Danke
    984
    Erhielt 2.066 Danke für 1.023 Beiträge
    FAQ Downloads
    1
    Uploads
    0
    Zitat Zitat von Bobby Beitrag anzeigen
    Die Adresse habe ich doch absichtlich nicht erreichbar gestaltet,
    will doch keinen verseuchen.
    Hast du noscript installiert sollte nix passieren .
    MOD by Skulltula's Burning-M.O.S.C.-Board
    „ Taktgefühl ist für Menschen, die für Sarkasmus nicht geistreich genug sind ! "


    Please give me Ayrton Senna back and i'll give you Sebastian Vettel

    THE LEGEND

  15. #15
    Schachspieler
    Themenstarter

    Registriert seit
    Oct 2004
    Ort
    München
    Beiträge
    6.981
    Danke
    936
    Erhielt 1.558 Danke für 715 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    Zitat Zitat von the Duke Beitrag anzeigen
    Hast du noscript installiert sollte nix passieren .

    Ach darauf hebst Du ab...sorry, aber momentan bin ich mit allem sehr vorsichtig.

    Aber danke für den Tipp

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Rootkit eingefangen Computer stratet nicht mehr
    Von nussknacker im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 5
    Letzter Beitrag: 05.10.10, 13:43
  2. Virus
    Von Garret im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 3
    Letzter Beitrag: 04.04.10, 20:17
  3. Wurm?Virus?
    Von LAIRE im Forum System Security
    Antworten: 3
    Letzter Beitrag: 20.03.09, 20:46
  4. Virus: Zafi.D
    Von bletz im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 27.10.07, 14:15
  5. Virus Busters Critical System Error eingefangen
    Von crx im Forum System Security
    Antworten: 13
    Letzter Beitrag: 28.12.06, 15:42

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •