Autor |
|
Zakks
Healer
   
Dabei seit: Oktober 2004
Geschlecht: keine Angabe
Herkunft:
Beiträge: 57
 |
|
|
01.01.2005, 20:08 |
|
Dragonslayer
X-perte
   

Dabei seit: Juni 2003
Geschlecht: 
Herkunft: Thyns Abgrund
Beiträge: 4836
 |
|
Ich will dich nicht erschrecken aber sowas hatte ich auch und eine Anwendung die sich "Ad destroyer" nannte...
war nen Virus der irgendwann mein i-net gekillt hat nämlich als ich virenscanner drüber gejagt hab....
Bei mir half nur ne formatierung...
__________________ Download:
Geheimer Unterschlupf V.0.9.1
Tragbarer Plunder 1.0
|
|
01.01.2005, 20:52 |
|
F.I.M.
Acid Monk
  

Dabei seit: März 2004
Geschlecht: 
Herkunft: 127.0.0.1
Beiträge: 2058
 |
|
haste mal im taskmanager geschaut ob irgendwelche prozesse dort stehen die nicht sollten? und was heisst nicht loeschen? was fuer ne fehler meldung kommt?
__________________
Dieser Beitrag wurde von F.I.M. am 01.01.2005, 21:09 Uhr editiert.
|
|
01.01.2005, 21:09 |
 |
Zakks
Healer
   
Dabei seit: Oktober 2004
Geschlecht: keine Angabe
Herkunft:
Beiträge: 57
 |
|
Also ich glaube das dort keine anderen Prozesse laufen.
Naja
Ich muss mal gucken,
|
|
01.01.2005, 21:25 |
|
Fennias Maxim
Slave of the system
Verwarnung: 1 User gesperrt


Dabei seit: August 2003
Geschlecht: 
Herkunft: Technodrome
Beiträge: 1456
 |
|
FIREWALL instalieren
Das sieht nach ner üblen adware attake aus. es installiert ich erst eins und läd dann dauernd seine freunde runter.
__________________ overload
Dieser Beitrag wurde von Fennias Maxim am 01.01.2005, 21:35 Uhr editiert.
|
|
01.01.2005, 21:34 |
|
Yuki
a.k.a. Tharganoth
   

Dabei seit: Februar 2003
Geschlecht: keine Angabe
Herkunft:
Beiträge: 3498
 |
|
Das ist der Nachrichtendienst, nicht mehr und nicht weniger, wetten?!
__________________ Ichi-Go Ichi-E
|
|
01.01.2005, 21:41 |
|
Fennias Maxim
Slave of the system
Verwarnung: 1 User gesperrt


Dabei seit: August 2003
Geschlecht: 
Herkunft: Technodrome
Beiträge: 1456
 |
|
Zitat: Original von Tharganoth
Das ist der Nachrichtendienst, nicht mehr und nicht weniger, wetten?!
um was?
Was hat der nachrichtendienst mit verknüpfungen auf dem Desktop zu tun. Höchstens die kommen vom UDP-Broadcast.
__________________ overload
Dieser Beitrag wurde von Fennias Maxim am 01.01.2005, 21:53 Uhr editiert.
|
|
01.01.2005, 21:48 |
|
Yuki
a.k.a. Tharganoth
   

Dabei seit: Februar 2003
Geschlecht: keine Angabe
Herkunft:
Beiträge: 3498
 |
|
Was die damit zu tun haben?
Wenn man bei einem popup auf "yes" oder sonstwas klickt, daß einem vom Nachrichtendienst gebracht wird, dann hat man adware frei Haus, oder meinst du die Sender wären selektiert?^^
__________________ Ichi-Go Ichi-E
Dieser Beitrag wurde von Yuki am 01.01.2005, 21:55 Uhr editiert.
|
|
01.01.2005, 21:55 |
|
Fennias Maxim
Slave of the system
Verwarnung: 1 User gesperrt


Dabei seit: August 2003
Geschlecht: 
Herkunft: Technodrome
Beiträge: 1456
 |
|
Eine net send nachricht (Nachrichtendienst) kann man nur mit OK bestätigen und dann passiert gar nichts.
__________________ overload
|
|
01.01.2005, 22:01 |
|
Yuki
a.k.a. Tharganoth
   

Dabei seit: Februar 2003
Geschlecht: keine Angabe
Herkunft:
Beiträge: 3498
 |
|
Zitat: Original von Fennias Maxim
Eine net send nachricht (Nachrichtendienst) kann man nur mit OK bestätigen und dann passiert gar nichts.
Der Nachrichtendienst läßt so ziemlich alles durch, so lange er aktiviert ist 
Die "OK" Bestätigung ist nichts anderes, als der Dl, der oftmals erfolgt.
__________________ Ichi-Go Ichi-E
|
|
01.01.2005, 22:05 |
|
Dragonslayer
X-perte
   

Dabei seit: Juni 2003
Geschlecht: 
Herkunft: Thyns Abgrund
Beiträge: 4836
 |
|
|
01.01.2005, 22:10 |
|
Fennias Maxim
Slave of the system
Verwarnung: 1 User gesperrt


Dabei seit: August 2003
Geschlecht: 
Herkunft: Technodrome
Beiträge: 1456
 |
|
Zitat: Original von Tharganoth
Die "OK" Bestätigung ist nichts anderes, als der Dl, der oftmals erfolgt.
Das geht leider nicht, dazu ist net send nicht in der lage.
Das ist vll irgendein aderes Popup das über java, active x oder durch betreten einer website aufgerufen wird, aber definitiv nicht der nachrichtendienst.
__________________ overload
|
|
01.01.2005, 22:18 |
|
Yuki
a.k.a. Tharganoth
   

Dabei seit: Februar 2003
Geschlecht: keine Angabe
Herkunft:
Beiträge: 3498
 |
|
Hab ich ja nie bestritten!
Über netsend schickt sich halt auch anderes Geviech, schließlich brauchts dazu nur einen port und eine Freigabe, beides hat man mit netsend ja gegeben.
__________________ Ichi-Go Ichi-E
|
|
01.01.2005, 22:21 |
|
Fennias Maxim
Slave of the system
Verwarnung: 1 User gesperrt


Dabei seit: August 2003
Geschlecht: 
Herkunft: Technodrome
Beiträge: 1456
 |
|
Zitat: Original von Tharganoth
Hab ich ja nie bestritten!
Über netsend schickt sich halt auch anderes Geviech, schließlich brauchts dazu nur einen port und eine Freigabe, beides hat man mit netsend ja gegeben.
Über "net send" schickt sich NUR TEXT. höchstens über die ports ein Virus etc.
__________________ overload
|
|
01.01.2005, 22:23 |
|
Yuki
a.k.a. Tharganoth
   

Dabei seit: Februar 2003
Geschlecht: keine Angabe
Herkunft:
Beiträge: 3498
 |
|
Zitat: Original von Fennias Maxim
höchstens über die ports ein Virus etc.
Oder nen Trojaner, nen backdoor o.Ä., auf mehr wollt ich ja nicht hinaus 
__________________ Ichi-Go Ichi-E
|
|
01.01.2005, 22:25 |
|
Fennias Maxim
Slave of the system
Verwarnung: 1 User gesperrt


Dabei seit: August 2003
Geschlecht: 
Herkunft: Technodrome
Beiträge: 1456
 |
|
Zitat: Original von Tharganoth
Zitat: Original von Fennias Maxim
höchstens über die ports ein Virus etc.
Oder nen Trojaner, nen backdoor o.Ä., auf mehr wollt ich ja nicht hinaus 
hmm.. dann hab ich dich einfach falsch verstanden. sorry.
Aber das könnte genausogut auch ein anderer port sein. deshalb firewall und den UDP-Broadcast sowie NetBIOS blockieren.
__________________ overload
|
|
01.01.2005, 22:28 |
|
Kairana
Archer
 

Dabei seit: Dezember 2004
Geschlecht: 
Herkunft:
Beiträge: 23
 |
|
Oijoijoih, böse Falle ,
Klingt wie so eine Art Dialer- Virus (hoffe hab' Dialer richtig geschrieben *fg*).
Ein reiner Dialer ist es nicht, da sich solche eigentlich generell löschen lassen (sofern man sie bemerkt, gibt auch versteckte Dialer).
Virus deshalb, weil er sich umbenennt, sobald er gescannt wird (typisch für Viren der bösesten Art).
Ich denke mal du meinst loop- Prozess und nicht lop.
Das ist ein sogenannter "Schleifenprozess, der nach Ausführung immer wieder an den Anfang springt um erneut ausgeführt zu werden.
Das wäre auch der Grund, warum du ihn nicht löschen kannst, da er sozusagen daueraktiv ist.
Das mit dem Taskmanager will nix heißen, ein solcher Prozess kann sich auch als Thread in einen anderen für Windows normalen Prozess "eingeklinkt" haben, weshalb er auch nicht angezeigt wird (Im TM werden halt nur die Prozesse benannt, nicht aber die mit ihnen verbundenen Unterprozesse (Threads)).
Solltest du einen Regscanner haben (z.B. JVC- Powertools) könntest du diesen Prozess evtl. über Einträge in der Registry ausfindig machen (hier muß schließlich Alles eingetragen werden, auch Viren)
und durch löschen dieser Einträge ihn aushebeln und danach von Hand entfernen (Ist nur eine Möglichkeit, je nachdem wer das programmiert hat hilft allerdings auch die Registry nicht weiter).
Ansonsten wirst du das leider nur noch los indem du die Festplatte formatierst und somit alles "plättest" was drauf war
Edit:
P.S.
Ich hab grad mal versucht auf die von dir genannte Side zu gehen und bekam die berühmte "Forbidden You don 't have permission to access bla,bla,bla.
Was soviel heißt wie "Ich habe keine Zugangsberechtigung um auf diesen Server zu kommen". Demnach scheint es sich tatsächlich um eine Zugangssoftwre für diesen Server zu handeln, die sich unberechtigterweise bei dir breit gemacht hat.
Ich empfehle echt die Festplatte zu formatieren, da du ihn allem Anschein nach nicht anders los wirst und vergiss nicht mal auf deine Internetabrechnung zu schauen, nicht das dich da einer "abzockt" wenn ja mach eine Meldung beim Bundesamt für Datensicherheit und geh gegen die Rechnung vor.
__________________ Master of Kabelsalat im Compi
Distanz ist wesentlich für das Gleichgewicht. Sich einer höheren Sache hinzugeben, jemanden zu mögen, oder verabscheuen, bedeutet, sein Gleichgewicht zu verlieren.
Dieser Beitrag wurde von Kairana am 01.01.2005, 23:11 Uhr editiert.
|
|
01.01.2005, 22:58 |
|
Fennias Maxim
Slave of the system
Verwarnung: 1 User gesperrt


Dabei seit: August 2003
Geschlecht: 
Herkunft: Technodrome
Beiträge: 1456
 |
|
Zitat: Original von Kairana
Bundesamt für Datensicherheit
? Das macht man doch bei der Regulierungsbehörde?
__________________ overload
|
|
01.01.2005, 23:48 |
|
F.I.M.
Acid Monk
  

Dabei seit: März 2004
Geschlecht: 
Herkunft: 127.0.0.1
Beiträge: 2058
 |
|
haste mal das programm "hijackthis" drueber laufen lassen?
wenn du das mal gemacht hast postest du am besten mal die Log file in diesem forum
__________________
Dieser Beitrag wurde von F.I.M. am 01.01.2005, 23:59 Uhr editiert.
|
|
01.01.2005, 23:58 |
 |
Kairana
Archer
 

Dabei seit: Dezember 2004
Geschlecht: 
Herkunft:
Beiträge: 23
 |
|
Zitat von Fennias Maxim:
Zitat: Das macht man doch bei der Regulierungsbehörde?
Bist du sicher? Ich dachte die wären nur für Rundfunk und Telefon zuständig
__________________ Master of Kabelsalat im Compi
Distanz ist wesentlich für das Gleichgewicht. Sich einer höheren Sache hinzugeben, jemanden zu mögen, oder verabscheuen, bedeutet, sein Gleichgewicht zu verlieren.
Dieser Beitrag wurde von Kairana am 02.01.2005, 00:27 Uhr editiert.
|
|
02.01.2005, 00:27 |
|
|