1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Internet geht immer aus !!!

Discussion in 'Sicherheit' started by bbbyyy, Sep 4, 2006.

Thread Status:
Not open for further replies.
  1. bbbyyy

    bbbyyy Byte

    C:\WINDOWS\system32\ishost.exe
    C:\WINDOWS\system32\ismini.exe
    soll ich nur die beiden löschen im abesicherten modus
     
  2. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Soll ich das jetzt alleine hier machen, da bin ich ja Stunden beschäftigt.. :confused:

    Lasse erstmal das Tool von Jasager laufen, danach Neustart und wieder ein aktuelles HiJackThis-Logö posten:
    http://siri.geekstogo.com/SmitfraudFix_De.php
     
  3. bbbyyy

    bbbyyy Byte

  4. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

  5. bbbyyy

    bbbyyy Byte

    diese datei find ich gar nicht
     
  6. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Fixen:

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing)

    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing)
     
  7. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    ich mach dann noch eine Nachsorgeuntersuchung :D
    @bbbyyy
    Poste mal bitte noch den Inhalt der Datei rapport.txt (in dem Ordner wo du Smitfraudfix entpackt hast)


    Grüße Jasager
     
  8. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Dann fixe den Eintrag mit HiJAckThis:
    O4 - HKLM\..\Run: [DirectX Plugin] C:\WINDOWS\system32\directx32.exe
     
  9. bbbyyy

    bbbyyy Byte

    SmitFraudFix v2.83

    Scan done at 14:09:30,60, 04.09.2006
    Run from C:\Dokumente und Einstellungen\Burak\Desktop\Neuer Ordner (5)
    OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
    Fix ran in safe mode

    »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Killing process


    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri


    »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

    Registry Cleaning done.

    »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» End
     
  10. bbbyyy

    bbbyyy Byte

    hab ich gemacht
     
  11. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    prüfe ob es wie bei dir die Ordner gibt, wenn ja löschen "\****Mag Passs\"!

    c:\Programme\****Mag Pass\PrnMag Pass.url
    c:\Programme\****Mag Pass\PrnMag Pass.exe
    c:\Programme\****Mag Pass\uninst.exe
     
  12. bbbyyy

    bbbyyy Byte

    ne es existiert kein ordner namens ****mag oder irgendwas das mit po ist hab mit p nur pspvideo
     
  13. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

  14. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    Normal nicht, aber so sieht es aus wenn entweder nichts entfernt wurde (hier nicht der Fall, da ishost... ja weg ist), oder das Programm zweimal laufen gelassen wurde (Text Datei wird bei jedem Durchlauf überschrieben).


    Grüße Jasager
     
  15. bbbyyy

    bbbyyy Byte

    boa der scant immernoch =)
     
  16. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    In Russland geht es halt etwas langsamer zur Sache, aber dafür gründlicher als mit dem AntiVir. Das eScan schreibt auch eine Log-Datei.. bitte nur die Befunde "infiziert" posten, weil das Log ziemlich umfangreich ist. Internet ist wieder stabil ??
     
  17. bbbyyy

    bbbyyy Byte

    jap inet ist stabil hoffen wir es mal das es so hält
     
  18. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Wahrscheinlich nur bist du wieder einen Crack, Keygen oder ähnliches loadest und ausführst .. :D
     
  19. Sele

    Sele Freund des Forums

    Also so wie ich das hier sehe, wäre ein Neuaufsetzen des Systems schon 20 Mal abgeschlossen. Der TO kann mir nichts von wichtigen Dateien erzählen, die er angeblich haben will. Filesharing, pspvideo ... - das lässt eher auf ein Kid schließen, und was es kann da schon an wichtigen Daten geben?

    Reparaturversuche hin oder her, ein einmal infiziertes System ist grundsätzlich für immer als verseucht zu betrachten.
     
  20. bbbyyy

    bbbyyy Byte

    ne hab eh kein spiel mehr drauf ausser steam und wenn was noch anderes ist dann nurnoch fm06, achsoooo jetzt wird mir alles klar warum ich nen vir bekommen hab, am samstag kam ein freund wir wollten zu 4 pes5 spielen und ich hab ihm gesagt ich hab das spiel gelöscht und bring das spiel wieder mit ist oginal wirklich =) aber gehört meinem cousin. Und der dummkopf hat aber das heftchen vergessen und auf der hinter seite steht ya der key drauf deswegen bin ich auf seriall... gegangen also da hab ich s her
     
Thread Status:
Not open for further replies.

Share This Page