boote-forum.de - Das Forum rund um Boote  

Zurück   boote-forum.de - Das Forum rund um Boote > Dies & Das > Kein Boot



Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen.

Antwort
Vorherige Seite - Ergebnis 1 bis 25 von 33
 
Themen-Optionen
  #26  
Alt 05.12.2003, 03:29
Benutzerbild von TomM
TomM TomM ist offline
Admiral
 
Registriert seit: 07.01.2003
Beiträge: 2.693
2.153 Danke in 1.053 Beiträgen
Standard

Es gibt in einem System keine systemie.dll oder systemie.dat, das sind die Trojanerdaten!

Und... ich hab noch nie ein Problem gehabt weil ich *.tmp oder *.temp gelöscht habe, die Proggies, die das brauchen erstellen die immer neu - und wenn halbwegs sauber Programmiert, dann löscht es auch die nicht mehr benötigten temporären dateien wieder. Alles was sich im Ordner TMP oder TEMP befindet kann eh raus.

Unter Win2K gibt es auch noch einen in "DOKUMENTE UND EINSTELLUNGEN / USER / ALL und in den eingerichteten Usern, dort wohnen auch die cookies und wat noch all.

Einfacher Trick: Umbebennen Windoof neu starten und alle Programme einmal öffen, wenn's geht wech damit.
__________________
so long -> Tom

Es gibt Leute, die wissen alles, das ist alles was sie wissen (Schiller)
Mit Zitat antworten top
  #27  
Alt 05.12.2003, 07:10
Benutzerbild von le loup
le loup le loup ist offline
Admiral
 
Registriert seit: 09.10.2003
Ort: berlin
Beiträge: 2.249
53 Danke in 33 Beiträgen
le loup eine Nachricht über ICQ schicken
Standard

Zitat:
Zitat von Volker
....aber beim nächsten Start waren sie wieder da und das Spiel ging von vorne los.

Auf der Suche nach diesen 2 Dateien bin ich bei dem o.g. Pfad auf eine Datei gestossen
....\systemie.exe (6KB, Anwendung, erstellt am 02.11.03 < Datum kommt hin)

So, und wenn ich diese Datei anklicke, geht sofort mein NortonAV auf und zeigt mir die beiden o.g. Dateien .dat und .dll an.

Was soll/kann ich jetzt damit tun?
Löschen?
Deinstallieren?
Umbenennen? Wie und wo?
du hast es erkannt, der eigentliche übeltäter ist die *.exe datei.
diese wird beim hochfahren des systems jedesmal gestartet und erzeugt die beiden von norton angemeckerten dateien.

du kannst sie umbenennen in *.ex#
die störenden *.dll von norton "isolieren" lassen
und dann einen neustart machen.

mit etwas glück siehst dann sogar ne fehlermeldung
"datei blahfasel konnte nicht gestartet werden" oder so ähnlich.

nun kommt der zweite teil der reinigung.
höchstwahrscheinlich findest du keinen passenden eintrag im verzeichnis autostart, aber nachsehen kann nicht schaden.

wahrscheinlich ist der startbefehl in der registry versteckt.
also das programm regedit anwerfen,
dann im zweig HKLM suchen nach den schlüsseln "Run" und "RunServices"
dort wirst du wahrscheinlich dein schätzchen finden
und kannst dann den kram löschen.
du kannst auch gleich im zweig HKLM nach dem dateinamen suchen lassen.

vielleicht harmoniert die wartungssoftware "regcleaner" mit deinem system. die findest du in den archiven von pc-welt, zdnet, heise
und ist natürlich freeware
programm anchmeissen, auf schaltfläche [autostart] klicken
und voila - du siehst, was da alles gestartet wird.

auf der homepage http://www.jv16.org/
des finnischen programmierers findest du die nachfolgeversion. die läuft garantiert auch mit WinXP. die shareware bietet 30 tage uneingeschränkte funktion.

viel glück
le loup
[/b]
Mit Zitat antworten top
  #28  
Alt 05.12.2003, 10:06
Benutzerbild von Volker
Volker Volker ist offline
Fleet Admiral
 
Registriert seit: 25.03.2002
Ort: Olching bei München
Beiträge: 5.612
Boot: SY 'JASNA', ALPA1150
Rufzeichen oder MMSI: DH9742 MMSI:211778540
11.711 Danke in 3.167 Beiträgen
Standard

Also: ich habe die *.exe-Datei wie gesagt umbenannt, die beiden .dat und .dll waren sowieso schon isoliert, weil sonst mein PC nicht vollständig hochfährt. Dann habe ich Neustart hgemacht - und sofort ist NortonAV wieder aktiv geworden. Als ich im Explorer nachsah, war die geänderte Datei schön an ihrem Platz und mit .exe dran (ohne meine Änderung und selbst im Datum hinten hat sich nix getan.

SDann habe ich bei Windows regedit nach HKLM gesucht, aber das gibt es da nicht - es stehen nur 5 oder 6 verschiedene Ordner mit HKEY drin.

Und nu???

Volker
ratlos
__________________

Rotwein hat keinen Alkohol!
Mit Zitat antworten top
  #29  
Alt 05.12.2003, 10:11
Benutzerbild von Seekreuzer
Seekreuzer Seekreuzer ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.657
51 Danke in 12 Beiträgen
Standard

Spiele Dein Backup auf!

(ok...ok... war sarkastisch und nicht ernst gemeint.... )
Mit Zitat antworten top
  #30  
Alt 05.12.2003, 10:16
Benutzerbild von Volker
Volker Volker ist offline
Fleet Admiral
 
Registriert seit: 25.03.2002
Ort: Olching bei München
Beiträge: 5.612
Boot: SY 'JASNA', ALPA1150
Rufzeichen oder MMSI: DH9742 MMSI:211778540
11.711 Danke in 3.167 Beiträgen
Standard

Jetzt habe ich nochmal vor meinem letzten Posting die Datei geändert, danach noch mal nachgesehen - ohne Neustart - und siehe da: die Änderung war wieder weg! Das exe stand hinten dran als wäre nix geschehen und auch am Datum hat sich nix geändert.

Geändert - runtergefahren - rauf gefahren > wieder NortonAV

@Marcus: weisst Du da was? Kann ich Dich da mal anrufen, wie Du mir angeboten hast? Wenn ja, wann und welche Nummer (PN?)

Hilfloser Volker
__________________

Rotwein hat keinen Alkohol!
Mit Zitat antworten top
  #31  
Alt 05.12.2003, 10:32
Wolf
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von Volker
Jetzt habe ich nochmal vor meinem letzten Posting die Datei geändert, danach noch mal nachgesehen - ohne Neustart - und siehe da: die Änderung war wieder weg! Das exe stand hinten dran als wäre nix geschehen und auch am Datum hat sich nix geändert.

Geändert - runtergefahren - rauf gefahren > wieder NortonAV

@Marcus: weisst Du da was? Kann ich Dich da mal anrufen, wie Du mir angeboten hast? Wenn ja, wann und welche Nummer (PN?)

Hilfloser Volker
Moin Volker,

Du musst nach "run" suchen, und "ganze Zeichenfolge vergleichen" aktivieren.

Ich bin auch der Meinung, wie Onkel "Lou", von da aus wird das Teil gestartet.

Ruf aber trotzdem Markus an.
Mit Zitat antworten top
  #32  
Alt 05.12.2003, 10:56
Benutzerbild von Volker
Volker Volker ist offline
Fleet Admiral
 
Registriert seit: 25.03.2002
Ort: Olching bei München
Beiträge: 5.612
Boot: SY 'JASNA', ALPA1150
Rufzeichen oder MMSI: DH9742 MMSI:211778540
11.711 Danke in 3.167 Beiträgen
Standard

Also - ich habe gerade mit telefonischer Hilfe von Seekreuzer-Markus es geschafft, die Datei durch eine andere, gleichnamige, zu ersetzen und diese schreibgeschützt und siehe da: beim Hochfahren spricht mein NortonAV nicht mehr an!

Jetzt habe ich zwar noch den Trojaner irgendwo im System, aber er ist (hoffentlich) unschädlich.

Da er wohl an mehreren Stellen sich festgesetzt hat und sich immer wieder regeniert - schon kurz nach Dateinamensänderung war diese weg und der alte Name stand wieder da (auch ohne Neustart) - wird es wohl ein großes Problem geben, das Ding in all seinen Verstecken aufzustöbern. Wer weiß denn schon, welche Buchstabenkombinationen benutzt werden...


Danke, Markus und alle anderen


Volker
__________________

Rotwein hat keinen Alkohol!
Mit Zitat antworten top
  #33  
Alt 05.12.2003, 12:11
Benutzerbild von le loup
le loup le loup ist offline
Admiral
 
Registriert seit: 09.10.2003
Ort: berlin
Beiträge: 2.249
53 Danke in 33 Beiträgen
le loup eine Nachricht über ICQ schicken
Standard

Zitat:
Zitat von Volker
...
Dann habe ich bei Windows regedit nach HKLM gesucht, aber das gibt es da nicht - es stehen nur 5 oder 6 verschiedene Ordner mit HKEY drin.

Und nu???

Volker
ratlos
HKLM ist die Abkürzung für HKEY_LOCAL_MACHINE

offenbar wird zunächst noch was anderes als übeltäter gestatet.

du müsstest die einträge in folgendem pfad finden
(kann aber - je nach version - auch etwas anders sein)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

oder

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices

und bei diesen schlüsseln dann die einzelnen einträge ansehen.

hast du denn schon die homepages der diversen antivirenprogrammhersteller abgeklappert?
dort gibt es meist eine suchfunktion.
da trägst du den oder die fraglichen dateinamen ein und wirst dann, bei treffer, zur seite mit entsorgungsanleitung geschickt.



have fun

le loup
Mit Zitat antworten top
Antwort
Vorherige Seite - Ergebnis 1 bis 25 von 33



Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:47 Uhr.


Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.