|
Plagegeister aller Art und deren Bekämpfung: pokapoka62.exe, IEXPLORE & MSDOS FensterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.07.2005, 20:39 | #1 | |
| pokapoka62.exe, IEXPLORE & MSDOS Fenster Guten Tag..! Nervtötende Sache #1: Ich hab erst vor kurzem mein System neu aufgesetzt und schon ist wieder etwas eingedrungen was nicht eindringen soll. Immer wenn ich den Internet Explorer öffne, dauert es ungefähr 10 Minuten bis der Befehl ausgeführt wird! Also es öffnet sich erst 10 Minuten nach dem klicken auf das Internet Explorer Symbol das Fenster. Bei dem Browser Firefox funktioniert jedoch alles normal. Ich zocke auch sehr oft Counter-Strike und während ich im Spiel bin werde ich einfach auf den Desktop geschleudert, aber das Spiel läuft noch. Also es ist so als ob ich Alt + TAB drücken würde. Wenn ich anschließend nen Taskmanager über Strg + Alt + Entf aufrufe ist da plötzliche dieser sehr eigenartige Eintrag ''pokapoka62.exe''. Natürlich ist ganz klar das dieses Ding alles verursacht. Nachdem ich den Taskmanager geöffnet habe, verschwindet der Eintrag sofort! Ich konnte das nur mit einem Screenshot einfangen da es so schnell geht das ich den Namen nicht lesen kann. Also habe ich versucht in der Registry diesen Eintrag zufinden und zu löschen. Aber nach ca. 1 Minute schließt sich das Registry-Fenster automatisch! Nervtötende Sache #2 Öfters friert das System einfach ein, zumindest der Bereich in dem ich aktiv bin. z.B. Chatte ich grad mit Freunden und plötzlich friert das Chatfenster ein! Also öffne ich wieder den Taskmanager und dort steht IEXPLORE.exe obwohl garkein Internet Explorer Fenster offen ist. Wenn ich diesen Prozess beende, ist alles wieder heil! Also das Chatfenster ist wieder frei und nicht freezed! Dies geschiet auch oft wenn ich neue Ordner erstelle oder sie umbennen will. Nervtötende Sache #3 Ich benutze als Firewall ''Zone Labs bzw Zone Alarm''. Jedoch geht mein Ping (verbindung zum Spielserver) solange die Firewall aktiv ist extrem in die Höhe, so dass das Spiel stottert. Also deaktiviere ich oft die Firewall. Aber IMMER wenn ich die Firewall deaktivere schlägt plötzlich ein MSDOS Fenster ein. Dort steht dann:,, Fehler: Registry Eintrag wurde nicht gefunden und konnte nicht ausgeführt werden!'' oder soetwas ähnliches. Um zu kontrollieren das nicht willkürlich irgendwelche Spamprogramme installiert wurden gehe ich in den Lokalen Datenträger C: und was sehe ich da? Eine plötzlich erschienene *.zip Datei die in etwa den Namen h1wak oder so ähnlich hat. Diese lösche ich jedoch immer um eventuell schlimmeres zu vermeiden. Aber es tretet wie bereits erwähnt IMMER wieder auf. Ich würde ihnen sehr gerne Bilder über diese Sachen zeigen, jedoch funktioniert aus unerklärlichen Gründen diese Screenshot Funktion nichtmehr (könnt euch ja sicher denken woran es liegt). Jedoch habe ich mit HJT eine Log erstellt und ich hoffe ihr könnt mir Rat geben! Zitat:
|
31.07.2005, 20:49 | #2 |
| pokapoka62.exe, IEXPLORE & MSDOS Fenster Du hast mehrere Backdoors auf deinem Rechner.Grund ist dein völlig ungepatchtes System.Daher ist dieses als kompromittiert anzusehen und sofort Neu aufzusetzen und vor der ersten Internetverbindung vernünftig abzusichern.
__________________Eine Anleitung dazu findest du hier .
__________________ |
31.07.2005, 20:56 | #3 |
| pokapoka62.exe, IEXPLORE & MSDOS Fenster Achso... Naja, also nochmal neu aufsetzen... Könntest du mir eine gute Firewall empfehlen und mir bitte bitte erklären woran du erkennst das da Backdoors drin stehen
__________________Geändert von baStuRk (31.07.2005 um 21:03 Uhr) |
31.07.2005, 21:03 | #4 |
| pokapoka62.exe, IEXPLORE & MSDOS Fenster Dein system kannst du auch ohne Firewall sicher konfigurieren.Wichtig ist in deinem Fall, das direkt nach der das System sicher konfiguriert wird, das heißt Service Pack 2 installieren, Dienste abschalten etc... .Das steht aber in dem Link zum Neuaufsetzen des Systems. Anwendung dieses Scripts : http://www.ntsvcfg.de/ macht eine Firewall überflüssig. Und letzendlich bist du alleine dafür verantwortlich, ob auf dein System Malware gelangen kann oder nicht. Arbeite Cidres Anleitung ab, überdenke dein Surfverhalten, halte dein System up to date und dir werden in Zukunft ähnliche Probleme erspart bleiben.
__________________ Only cronos endures |
31.07.2005, 21:05 | #5 |
| pokapoka62.exe, IEXPLORE & MSDOS Fenster Könntest du mir bitte noch sagen woran du erkennst das Backdoors in der Log stehen? |
31.07.2005, 21:09 | #6 | |
| pokapoka62.exe, IEXPLORE & MSDOS FensterZitat:
O4 - HKLM\..\RunServices: [Generic Host Process8 System Backup] scvhost8.exe O4 - HKLM\..\RunServices: [NTSF MICROSOFT SYSTEM] fyrewall.exe O4 - HKLM\..\RunServices: [Microsoft Windows Game Updater] msgame32.exe Und einiges mehr... |
31.07.2005, 21:22 | #7 |
| pokapoka62.exe, IEXPLORE & MSDOS Fenster Okay danke für die Hilfe! Ich werd mich drum bemühen solche Sachen in Zukunft zu vermeiden... Danke nochmals Leute! :aplaus: |
Themen zu pokapoka62.exe, IEXPLORE & MSDOS Fenster |
.zip datei, 1.exe, adobe, aufrufe, bho, browser, desktop, explorer, fehler, firefox, generic host, generic host process, helper, hijack, hijackthis, icqtoolbar, iexplore, iexplore.exe, immer wieder, internet, internet explorer, monitor, mozilla, mozilla firefox, neu aufgesetzt, nicht gefunden, prozess, registry, rundll, software, system, system neu, taskmanager, urlsearchhook, windows, windows xp, zone alarm |