Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: NirMeleth - Das Eckenforum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Mimei

survived everything

  • »Mimei« ist männlich
  • »Mimei« ist der Autor dieses Themas

Registrierungsdatum: 31. March 2004

Spiel: TESO

Charakter: Mimei BeRith

Wohnort: Oberbayern

  • Nachricht senden

1

Monday, 22. May 2006, 00:14

Virenalarm - Spy Sheriff

Boah, ich bekomm gleich nen Anfall! :icq13:

Irgendwie hab ich mir von einem Neustart zum anderen was eingefangen.
Ironischerweise wollte ich da ne Firewall installieren und noch passender
spielt sich der Trojaner als "Spy Sheriff" auf.
Ich kann ihn sowohl mit Spybot Search&Destroy, AntiVir und Ad-Aware finde, aber leider nicht löschen. Auch nicht nach dem von S&D geforderten Neustart.
Auch eine Systemwiederherstellung hat nichts gebracht.

Per Hand kann ich nen Ordner vom Sheriff in den Programm Files finden und löschen, zudem machen sich unter C:/ immer wieder Anwendungen bemerkbar, die dann von AntiVir geblockt werden. Der Pfad, den S&D Anzeigt führt wieder mal zu irgendwelchen HOTKEYS, aber ich weiß nimmer, wo die zu finden waren...

Sonst macht sich das Ding durch ständige Warnungsmeldung bemerkbar und piept auch noch selbst, das System wäre infiziert. Dann erweckt es den Eindruck eines Virenschutzprogrammes in Testversion für das man sich ne Linzenz kaufen müßte.

Für Tipps und Tricks wär ich wie immer sehr dankbar, vielleicht sollte ich einfach noch weiter als drei Tage zurück neu erstellen?
Klasse fänd ich auch ne Freeware Firewall, der Tipp von Mia, Kerio, ist leider nicht mit der Alice Zugangssoftware kompatibel.
Even if it's easy to be free
What's your definition of freedom?
And who the fuck are you, anyway?
Who the fuck are they?
Who the fuck am I to say?
What the fuck is really going on?

2

Monday, 22. May 2006, 00:20

Was deinen Virus oder wie du ihn nennen magst betrifft, schau dir mal die Autostarteintraege und sonstigen Eintraege in der Registry an, da sollte er irgendwo stehen. Irgendwoher muss er sich ja immer wieder eintragen, wenn du ihn loescht. Mach das am besten im abgesicherten Modus OHNE Netzwerkunterstuetzung.


Musst du denn fuer Alice unbedingt die Zugangssoftware nutzen? Ich wuerde auch Kerio nehmen, und ich denke Alice kann man auch ganz einfach, irgendwie ohne Zugangssoftware nutzen. ;)

Mimei

survived everything

  • »Mimei« ist männlich
  • »Mimei« ist der Autor dieses Themas

Registrierungsdatum: 31. March 2004

Spiel: TESO

Charakter: Mimei BeRith

Wohnort: Oberbayern

  • Nachricht senden

3

Monday, 22. May 2006, 00:33

Systemwiederherstellung 10 Tage zurück hat nix genutzt.

Was Alice betrifft, da bräuchte ich wohl mehr Daten als nur meine Telefonnummer, um da ne normale Verbindung einzurichten? Über die Software brauch ich eben nur die und mehr hab ich bisher noch nicht... soweit ich meine Mails richtig gelesen habe.

Im Autostart ist das komische Dings nicht drin.
Wie und wo finde ich denn die Registry?
Ich bräuchte da bitte ne genauere Erklärung.

Noch ein Detail zu dem Dings, es macht sich erst bemerkbar, wenn ich Online gehe.

So sieht das im Arbeitsplatz aus und wer hätte es gedacht? auf "uninstall" reagiert das Ding natürlich nicht.
Even if it's easy to be free
What's your definition of freedom?
And who the fuck are you, anyway?
Who the fuck are they?
Who the fuck am I to say?
What the fuck is really going on?

Mimei

survived everything

  • »Mimei« ist männlich
  • »Mimei« ist der Autor dieses Themas

Registrierungsdatum: 31. March 2004

Spiel: TESO

Charakter: Mimei BeRith

Wohnort: Oberbayern

  • Nachricht senden

4

Monday, 22. May 2006, 00:54

Hmhum...
Ich hab nun mal über das Ding gegooglet und offenbar grasiert das zur Zeit ganz arg. Gängige Probleme (dich ich auch nebenbei hatte, aber nicht so drauf geachtet hatte) sind auch Desktophintergrund oder Taksleiste.
Die gängigen Anti-Tools funzen wohl noch nicht so recht dagegen und so hab ich nen recht ausführlichen Guide zum Beheben gefunden.
Allerdings frag ich mich, wie ich den lesen können soll, wenn ich im Abgesicherten Modus oder so bin... da muss ich wohl Papier klauen und alles drucken.
Na mal sehen, was ich morgen da evtl. machen kann.

Hier noch der Guide, falls sonst noch jemand Probleme bekommen sollte:
http://www.wintotal-forum.de/index.php/topic,84123.0.html
Even if it's easy to be free
What's your definition of freedom?
And who the fuck are you, anyway?
Who the fuck are they?
Who the fuck am I to say?
What the fuck is really going on?

5

Monday, 22. May 2006, 01:09

Der Guide liest sich gut, sowas meinte ich auch im vorgehen, denke mit dem Guide wirst du das Ding wieder erfolgreich los. =)

Und zur Verbindung: Ja, da brauchst du in der Regel schon mehr Daten als die Telefonnummer um es ohne Zugangssoftware nutzen zu koennen, schau mal nach ob du irgendwas schriftliches schon bekommen hast von Alice, falls das nicht der Fall sein sollte kommt das sicher nicht und ich bin mir auch ganz sicher das die bei Alice irgendwo im Internet stehen haben wie man ohne Zugangssoftware ins Netz kommt. =)

M'ia

Knuddelhörnchen

Registrierungsdatum: 30. March 2006

  • Nachricht senden

6

Monday, 22. May 2006, 10:56

jop ich nutz es auch ohne software hab einfach ne breitbandverbindung angelegt..und wenn du noch keine schriftlichen unterlagen (eventuel auch in mailform) bekommen hast dann wende dich an die alice kundenhotline..
"Schlanke, sozial privilegierte Weiße dürfen einen kleinen Kreis um sich ziehen und jeder, der sich darin befindet, is normal aber alle außerhalb des Kreises gehören zuerst verprügelt, gedemütigt und zurückgesetzt, bevor man sie in den Kreis hineinlässt. Und wenn das nix nützt, hilf ihnen nur noch ne Anstaltseinweisung, oder schlimmer noch, Mitleid."
Dr. Gregory House

Mimei

survived everything

  • »Mimei« ist männlich
  • »Mimei« ist der Autor dieses Themas

Registrierungsdatum: 31. March 2004

Spiel: TESO

Charakter: Mimei BeRith

Wohnort: Oberbayern

  • Nachricht senden

7

Monday, 22. May 2006, 12:16

Internet funktioniert nun ohne die Alice Software.

Jedoch ist das nächste Problem auch schon aufgetaucht und so mußte ich die eben installierte Kerio Firewall gleich mal wieder deinstallieren;
Sie hat mir beim Start irgendwas abblocken wollen, das aber so wichtig wäre, dass der Computer "um ihn von Schaden zu bewahren" ganz sonderbar runtergefahren wurde zusammen mit der Empfehlung, in den abgesicherten Modus zu wechseln. ?(
Jetzt ohne Firewall gehts problemlos.

Was mir noch blöde in den Sinn kommt, ich hab nix runtergeladen, außer der Kerio Software - und seitdem habe ich den doofen Sheriff.
Even if it's easy to be free
What's your definition of freedom?
And who the fuck are you, anyway?
Who the fuck are they?
Who the fuck am I to say?
What the fuck is really going on?

Smarten

pwnz0rzombie

  • »Smarten« ist männlich

Registrierungsdatum: 30. March 2006

Wohnort: Oldenburg

  • Nachricht senden

8

Monday, 22. May 2006, 16:06

Zitat

Original von Mimei
Internet funktioniert nun ohne die Alice Software.

Jedoch ist das nächste Problem auch schon aufgetaucht und so mußte ich die eben installierte Kerio Firewall gleich mal wieder deinstallieren;
Sie hat mir beim Start irgendwas abblocken wollen, das aber so wichtig wäre, dass der Computer "um ihn von Schaden zu bewahren" ganz sonderbar runtergefahren wurde zusammen mit der Empfehlung, in den abgesicherten Modus zu wechseln. ?(


Das Problem hatten wir auch schon oft. Das liegt an der neuen Version der Kerio. Mit einer älteren gehts Problemlos.
Take my love, take my land - Take me where I cannot stand
I don't care, I'm still free - You can't take the sky from me

Mimei

survived everything

  • »Mimei« ist männlich
  • »Mimei« ist der Autor dieses Themas

Registrierungsdatum: 31. March 2004

Spiel: TESO

Charakter: Mimei BeRith

Wohnort: Oberbayern

  • Nachricht senden

9

Monday, 22. May 2006, 17:17

Ich bin den Guide nun zweimal im abgesicherten Modus durchgegangen, habe dort mehrmals alles gelöscht (Registry geprüft, Ordner und Verzeichnisse von Hand und per Explorersuche durchsucht) und immer mal wieder mit Search&Destroy gecheckt.

Die letzte Meldung war:
HKEY_USERS\DEFAULT\SOFTWARE\Microsoft\Windows\Current Version\Run\Windows installer

Das hab ich dann in der Registry gesucht und den Eintrag gefunden:
CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE

Da dies nicht im Guide auftaucht, konnte ich nicht vergleichen und korrigieren, die Datei EXE ist auch nicht neu, sondern zuletzt geändert im Jahre 2002.

Eben hab ich dann den Rechner wieder neu im normalen Modus gestartet, Explorersuche und Search&Destroy hat nichts mehr gefunden.
Dann Internetverbindung angemacht und <plopp> hatte ich wieder vier Meldungen offen.

Diesmal meldet sich ein Trojaner (ich glaube, sind wohl verschiedene Namen einer Variante, denn AntiVir findet da nur Ähnliche mit dem Anfangskürzel):
TR/Dldr.Harnig.BP.3
TR/PSW.PdPi.CT.1.D
...
Even if it's easy to be free
What's your definition of freedom?
And who the fuck are you, anyway?
Who the fuck are they?
Who the fuck am I to say?
What the fuck is really going on?

10

Monday, 22. May 2006, 17:30

CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE, ist eigentlich nichts schlimmes.

Die ctfmon.exe ist ein Programm das zu Microsoft Office gehört und offene Fenster ueberwacht und zur Spracherkennung dient. Es stellt auch altenative Eingabehilfe und Tastaturlayouts zur Verfuegung, die kann man deaktivieren, aber es ist nichts boeses dran, ausser das es von Microsoft ist. ;)

Nehm's einfach aus dem "Run" Verzeichnus heraus, brauchen tust du's wahrscheinlich eh nie.

Die Trojaner aber solltest du entfernen. ;)

Wie schafffst du das eigentlich immer dein System so zu verunstalten? Ich hab' weder Firewall noch Antiviren Programm ( zumindest nicht aktiv ) und keine Probleme. :P

Mimei

survived everything

  • »Mimei« ist männlich
  • »Mimei« ist der Autor dieses Themas

Registrierungsdatum: 31. March 2004

Spiel: TESO

Charakter: Mimei BeRith

Wohnort: Oberbayern

  • Nachricht senden

11

Monday, 22. May 2006, 17:53

Ich habe ***** keine Ahnung.
Und werde außerdem eben wieder mit den Trojanermeldungen bombardiert.
Wenn ich mir da C:\ wieder angucke, sind die ganzen vormals gelöschten Dateien wieder da.
Somit ist der Guide für mich wohl fürn Arsch, weils einfach alles wieder kommt.

Firewall kostet auch nur Nerven..
Eben hab ich ZoneAlarm versucht, die bombt dann auch mit tausend Meldungen und machen kann man dann garnix mehr. Trillian ging nimmer (trotz fünfmal "Zulassen) und hier im Forum konnte ich nur noch schwarz auf weiß Salat lesen (trotz fünfmal "Zulassen").

Würde mal jemand auf die Idee kommen, diesen ganzen Kack wirklich anwenderfreundlich zu gestalten, wären auf einen Schlag Millionen Menschen arbeitslos...
Even if it's easy to be free
What's your definition of freedom?
And who the fuck are you, anyway?
Who the fuck are they?
Who the fuck am I to say?
What the fuck is really going on?

Mimei

survived everything

  • »Mimei« ist männlich
  • »Mimei« ist der Autor dieses Themas

Registrierungsdatum: 31. March 2004

Spiel: TESO

Charakter: Mimei BeRith

Wohnort: Oberbayern

  • Nachricht senden

12

Monday, 22. May 2006, 18:48

Da alle weiteren Tipps zum Thema lauten: neu aufsetzen - ole ole-,
werd ich das wohl morgen mal in Angriff nehmen.
Wunderbar, ich wollte schon immer mal mein ganzen Dateien sichern, auf die zweite Festplatte verschieben und mir dann überlegen, wo ich meine Programme wieder herbekomme... :icq20:
Even if it's easy to be free
What's your definition of freedom?
And who the fuck are you, anyway?
Who the fuck are they?
Who the fuck am I to say?
What the fuck is really going on?

Smarten

pwnz0rzombie

  • »Smarten« ist männlich

Registrierungsdatum: 30. March 2006

Wohnort: Oldenburg

  • Nachricht senden

13

Monday, 22. May 2006, 18:56

Hast du denn mal den PEBuilder getestet?
Da ist auch nen Adware Scanner dabei.
Take my love, take my land - Take me where I cannot stand
I don't care, I'm still free - You can't take the sky from me

14

Monday, 22. May 2006, 19:03

Ich sag's nicht gern, aber hoer auf Coho und probier das mal aus, so koenntest du um's neu aufsetzen drumrum kommen. ;)

Mimei

survived everything

  • »Mimei« ist männlich
  • »Mimei« ist der Autor dieses Themas

Registrierungsdatum: 31. March 2004

Spiel: TESO

Charakter: Mimei BeRith

Wohnort: Oberbayern

  • Nachricht senden

15

Monday, 22. May 2006, 20:01

Und was genau ist das?
Wenn ich danach google, finde ich ein Forum...
Um nen Link wär ich dankbar, da sich bei mir der Virus/Trojaner nun arg bemerkbar macht und ich jede Seite über fünfmal updaten muss, um sie ganz lesen zu können...
Even if it's easy to be free
What's your definition of freedom?
And who the fuck are you, anyway?
Who the fuck are they?
Who the fuck am I to say?
What the fuck is really going on?

Any Nightshift

Tippspiel-Herbstmeister

  • »Any Nightshift« ist männlich

Registrierungsdatum: 30. March 2006

Wohnort: Berlin

  • Nachricht senden

16

Monday, 22. May 2006, 20:03

http://www.nu2.nu/pebuilder/

Smarten hatte den in der Shoutbox gepostet.

We are monkeys with money and guns.

Mhair'gead

unregistriert

17

Monday, 22. May 2006, 20:10

Dann ist vermutlich das ZoneAlarm Problem auch auf dem Mist des Trojaners gewachsen. *weiter die Daumen drückt*

Mimei

survived everything

  • »Mimei« ist männlich
  • »Mimei« ist der Autor dieses Themas

Registrierungsdatum: 31. March 2004

Spiel: TESO

Charakter: Mimei BeRith

Wohnort: Oberbayern

  • Nachricht senden

18

Tuesday, 23. May 2006, 17:24

Die SB hilft mir leider momentan nicht mehr wirklich, da ich sie nur alle paar Stunden mal normal lesen kann.

Von gestern Abend auf heute hab ich den Guide zweimal im abgesicherten Modus durchgemacht und nach per Handsuche und allen drei Virensuchern war eigentlich alles sauber; bis auf fünf EXE Dateien im Verzeichnis C:\ mit 0KB die sich nicht löschen liesen, obwohl sie wieder schreibgeschützt noch im Taskmanager in Betrieb waren.

Eben wieder im normalen Modus gestartet, alles sauber, dann online gegangen und schon waren die Meldungen wieder da.

Trojaner TR/Dldr.Harning.BP.3 gefunden in Dateien wie C:\jaskd.exe oder C:\muvmyv.exe. Und ich bin mir sicher, die waren vorher nicht da, jedoch ähneln sie den alten, die gestern immer die Meldungen augelöst hatten.
Nun ist auch wieder die im Guide erwähnte C:\Program Files\secure32.html zu finden, die zuvor gelöscht war.
Ich bin mir sicher, würde ich nun in der Registry suchen, wäre dieser verfluchte Spy Sheriff wieder drin.

Ich werd mir nun mal euren Bilder runterladen, auch wenn ich nicht im Geringsten verstehe, wozu der ist oder was ich damit tun soll.
Hoffentlich erklärt sich das irgendwie mit den Additional Languages.

Ach, habe ich schon erwähnt, dass sich das Neuaufsetzen eh schwierig gestaltet ohne ne offizielle XP Version? Ole ole, super Freunschaftshändler.
Even if it's easy to be free
What's your definition of freedom?
And who the fuck are you, anyway?
Who the fuck are they?
Who the fuck am I to say?
What the fuck is really going on?

19

Tuesday, 23. May 2006, 17:29

Ich glaube fuer den PE Builde brauchtest du auch eine "normale" XP Versions CD.

Damit kannst du praktisch ein Bootfaehiges Windows Image machen, das von der CD-Rom oder DVD aus geladen wird, so war das glaube ich.

Damit haettest du dann ueberall vollen Schreib und Loeschzugriff auf deiner Festplatte und koenntest auch die Datein loeschen, die sich nicht loeschen liessen.

Zudem bietet der PE Builder hat andere nuetzliche Funktionen die Coho oben schon erwaehnt hat, wenn ich da grad nichts verwechsle, ist ja nicht mehr mein Job, muss ich im Detail gar nicht mehr wissen. =)

Mimei

survived everything

  • »Mimei« ist männlich
  • »Mimei« ist der Autor dieses Themas

Registrierungsdatum: 31. March 2004

Spiel: TESO

Charakter: Mimei BeRith

Wohnort: Oberbayern

  • Nachricht senden

20

Tuesday, 23. May 2006, 17:35

Der Builder hat sich eben zweimal bei der Installation aufgehangen, ich versuchs nun mal offline :rofl:
Even if it's easy to be free
What's your definition of freedom?
And who the fuck are you, anyway?
Who the fuck are they?
Who the fuck am I to say?
What the fuck is really going on?