PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mein Computer ist infisziert!



NoGhost
03-11-2006, 13:56
Ein Freund von mir ist gestern mit meinem Computer auf irgendeine dubiose Crack-Patch-keygen-fucking_anything-Website gesurft und seither öffnet mein Firefox in regelmässigen - oder auch unregelmässigen, jedenfalls relativ häufig - Abständen zwei zusätzliche Tabs, in denen meist ein Intel-Werbungsgif erscheint.
Dabei verändert sich auch das Browserfenster auf die Grösse des gifs und ich muss es erst wieder maximieren, um die Tabs zu schliessen und wieder die interissanten Berichte im BB lesen zu können.
Eine weitere Erscheinung ist, dass im Windows Explorer seither Skriptfehlermeldungen auftauchen und zwar nach dem Schema: Ein Fehler ist im Skript dieser Seite entstanden, soll die Seite weiterhin ausgeführt werden blablabla . . . ihr kennt das sicher.

Was kann ich tun, Antivir findet nichts.

jogul
03-11-2006, 14:00
INFIZIERT! herrgottnochmal, das is ja schon iMbusniveau :s: :D

das wort INFEKTION bereitet doch auch niemandem probleme oder? :f:

NoGhost
03-11-2006, 14:02
INFIZIERT! herrgottnochmal, das is ja schon iMbusniveau :s: :D

das wort INFEKTION bereitet doch auch niemandem probleme oder? :f:
Interissant ist dir nicht aufgefallen? Da sieht man´s wieder - Gehrer hat voll versagt :D .
Und Inficktion hab ich bewusst vermieden . . .

m0le
03-11-2006, 14:03
lösch mal alle cookies, vielleicht hat sich da was eingenisstet

oder lad da AdAware oder wie das Prog heisst runter, das findest relativ viel unnötiges Zeug ;)

bigair
03-11-2006, 14:06
http://www.haworthnj.org/recycling.jpg

daten backupen, alles runter.

dannach windows neu drauf. BEVOR du ins netz gehst avg (virus) und kerio (firewall) drauf.

lg
dominik

jogul
03-11-2006, 14:07
Interissant ist dir nicht aufgefallen?

nö, hab dann garnichtmehr weitergelesen :D

corax
03-11-2006, 14:08
neu aufsetzen ist net nötig meiner erfahrung nach.
firewall updaten, spybot search & destroy runterladen.

solche sachen werden immer über dubiose sites aufs system geschleust, antiviren zeugs erkennt sowas nicht.

bigair
03-11-2006, 14:11
neu aufsetzen ist net nötig meiner erfahrung nach.
firewall updaten, spybot search & destroy runterladen.

solche sachen werden immer über dubiose sites aufs system geschleust, antiviren zeugs erkennt sowas nicht.

aso?

der virus der kommt ja nicht einfach so, und is dann da.
spybot is zwar sinnvoll aber ca 50% der infektionen wirst du damit nicht wegbekommen. ein virus wird sich auch kaum als *.txt im cookies ordner abspeichern.

wenn du einen 'virus' durch eine internetsite bekommst lösch am besten die temp dateien, aber kann gut sein, das das nyx bringt.

neu aufsetzen dauert 40minuten.

dann ziehst dir vom neuen system ein image...dann kannst imma in 10minuten neu aufsetzen ohne probs.

Kuglblitz
03-11-2006, 14:12
Hast Du's schon mit der Systemwiederherstellungsfunktion probiert? Hab' ich schon oft benutzt.

corax
03-11-2006, 14:14
glaub auch nicht dass das ein virus ist.

sind irgendwelche verfolgende cookies die lustige seiten im 10min abstand aufmachen.

Der Peter
03-11-2006, 14:16
Wie schon gesägt: Spybot Search & Destroy (http://www.spybot.info/de/index.html) runterladen und drüberjagen alte Viruserkennsoftware löschen AVG Free for Windows (http://free.grisoft.com/doc/5390/lng/us/tpl/v5#avg-anti-virus-free) und Ende Gelände.

SirDogder
03-11-2006, 14:17
hatte ich vor kurzem auch.

Neu Aufsetzen. Vergiß alles andere..... bringt nämlich nix.

Wie hat es mein Freund, der Herr Austrianbiker bezeichnet:

"Dein PC verwandelt sich immer mehr in einen Zombie, der andere Zombies infisziert....."

:D

mankra
03-11-2006, 19:53
neu aufsetzen dauert 40minuten.
Das gilt aber auch nur, wenn man mit dem PC wenig arbeitet und nicht viel eingerichtet hat.

Wenns mit div. Antyspyprgs nicht wieder funktioniert, dann in den sauren Apfel beißen, System neu einrichten, alle wichtigen PRG installieren und dann mit einem BackupTool ein Systembackup ziehen.

Dann dauert eine Wiederherstellung nur mehr wenige Minuten.

NoGhost
03-11-2006, 20:11
:D

Heast! Ich HABE Freunde :D . Und nein, ich war´s wirklich nicht.

Der Opera ist übrigens auch befallen, sobald ich dort ein neues Tab eröffne, geht gleich noch eines dazu auf. Dort allerdings wenigstens ohne Browserfenstergrössenänderung.
Spybot hat zwar 79 Dingse gefunden, aber der Bösewicht war nicht dabei - ich ahne Fürchterliches.
Danke für die Tipps.

OLLi
03-11-2006, 20:46
infisziert! ... Sowas von jemand zu lesen, der nicht mehr zur Schule geht, das ist schon recht hart :D.

Kann Dir nur raten mind. 2 Onlinescans laufen zu lassen:
(wenn Du Dich sonst schon nicht genügend schützt):


http://de.trendmicro-europe.com/consumer/housecall/housecall_launch.php

http://www.bitdefender.de/scan8/ie.html

http://de.mcafee.com/root/mfs/default.asp

NoGhost
03-11-2006, 20:58
infisziert! ... Sowas von jemand zu lesen, der nicht mehr zur Schule geht, das ist schon recht hart http://nyx.at/bikeboard/Board/images/smilies/biggrin.gif.
Gehts Leutln, das hätt nur Spaß sein sollen, ja? Spahaß! http://nyx.at/bikeboard/Board/images/smilies/biggrin.gif


Kann Dir nur raten mind. 2 Onlinescans laufen zu lassen:
(wenn Du Dich sonst schon nicht genügend schützt):


http://de.trendmicro-europe.com/consumer/housecall/housecall_launch.php

http://www.bitdefender.de/scan8/ie.html

http://de.mcafee.com/root/mfs/default.asp
Aha, na mal sehen, die Spannung steigt, bin ja quasi spannungsinsifisisziert http://nyx.at/bikeboard/Board/images/smilies/redface.gif .

bigair
03-11-2006, 20:59
Das gilt aber auch nur, wenn man mit dem PC wenig arbeitet und nicht viel eingerichtet hat.



ich geh nicht davon aus das der noghost der ultramegapoweruser is, der sich 5 entwicklungsumgebungen und 200programmpackete zu je 43 programmen einrichten muss ;)

aber du hast recht :spineyes:

NoGhost
03-11-2006, 21:01
Aja, noch was, der Abolimba Browser ist als einziger verschont. IE, Opera und Firefox sind unbrauchbar :confused: .

NoGhost
08-11-2006, 17:44
Ad-Aware macht´s wieder gut http://www.eingangradforum.de/images/smilies/pleased.gif .

AB
08-11-2006, 18:25
Dieser Thread ist echt faszinierend! Da kann man sogar an einem stressreichen Tag lachen. :rofl:

Racy
08-11-2006, 18:26
Dieser Thread ist echt faszinierend! Da kann man sogar an einem stressreichen Tag lachen. :rofl:

Ge Bua wos hostn du fir an Stress? :rolleyes: :p

Ps. Dei LR und Adapter sind da! ;)

AB
08-11-2006, 23:50
Ge Bua wos hostn du fir an Stress? :rolleyes: :p


Schmeiß da nicht mit Fremdwörtern herum... :D

maosmurf
09-11-2006, 01:58
poste mal den inhalt deiner c:\windows\system32\drivers\etc\hosts datei aus :)

mongfevned
09-11-2006, 08:16
funzt es wieder?

wenn net wirds notwendig sein das du mehrere progs drüberlaufen lässt und wenn du dir nen CWS eingefangen hast - na dann gn8 - aber kriegt man meistens auch weg ausser er is ganz neu - sag mal an ob es mit ad aware weggegangen is.


ahja: geh mal auf: www.hijackthis.de - lad dir das progie runter, mach nen scan und poste den scan hier mal.