|
Plagegeister aller Art und deren Bekämpfung: ich kriegs trotz deaktivierungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.05.2003, 18:06 | #1 |
| ich kriegs trotz deaktivierung des nachrichten dienstes nicht weg...... andauernd diese meldungen von jessygirl.... und das ganz prima mit meiner ip und aus dem nachrichtendienst heraus..... habt ihr nicht noch nen anderen tip????? desweiteren hab ich solche geschichten wie "exploror.exe" und irgendwelche deloder-dateien.... ich hab schon trojancheck 6 installiert und dadurch auch mal wieder die "exploror.exe" gefunden....aber deinstallieren hilft nix...taucht immer wieder auf :-( es wäre wirklich klasse,wenn jemand nen tipp hätte. besten dank im voraus und gruß aus essen micha was ich noch dazu sagen wollt: die nachricht verweist auf die seite www.jessy.cc oder alternativ auch auf anke, ute oder jenny oder anne.... ich hab win2000 prof installiert und wie gesagt, den anweisungen zum deaktivieren des nachrichtendienstes folge geleistet ..... [ 02. Mai 2003, 19:13: Beitrag editiert von: öhrchen ] |
02.05.2003, 18:31 | #2 |
| ich kriegs trotz deaktivierung </font><blockquote>Zitat:</font><hr />Original erstellt von öhrchen:
__________________habt ihr nicht noch nen anderen tip?????</font>[/QUOTE]Erst denken, dann schreiben. HTH&HAND docprantl
__________________ |
02.05.2003, 18:44 | #3 |
| ich kriegs trotz deaktivierung </font><blockquote>Zitat:</font><hr />Original erstellt von öhrchen:
__________________...und wie gesagt, den anweisungen zum deaktivieren des nachrichtendienstes folge geleistet</font>[/QUOTE]Wetten, dass nicht? |
02.05.2003, 19:05 | #4 |
| ich kriegs trotz deaktivierung wetten das doch???? das einzige, was noch aktiv ist, ist TCP/IP.... Client für Microsoft-Netzwerke ist deaktiviert! Ebenso Datei- und Druckerfreigabe für Microsoftnetzwerke. Deaktiviert aber nich deinstalliert. Trotzdem krieg ich die Nachrichten übern Nachrichtendienst. csrss.exe wird in dem Fall gestartet und ich hab die wunderbare Nachricht von Jessy... |
02.05.2003, 19:13 | #5 |
| ich kriegs trotz deaktivierung Vermutlich hast du die Deaktivierung nicht konsequent zuende geführt. Geh die Schritte nochmal komplett und sorgfältig durch. www.trojaner-info.de/nachrichtendienst/index.html |
02.05.2003, 19:20 | #6 |
| ich kriegs trotz deaktivierung ich hab bei win2000 2 möglichkeiten. 1. ich mache das häckchen im kästchen vor dem jeweiligen eintrag weg oder 2. ich deinstalliere den dienst. in der regel reicht es ja, wenn ich etwas anhake (aktivieren) oder eben abhake (ddeaktivieren). also habe ich den haken weggemacht. und ich hab zur sicherheit das system neu gestartet.... und geholfen hat es nix! zonealarm hab ich dann als nächstes installiert und das hat mit angezeigt, dass von aussen über tcp-port 4662 zugegriffen wird. dieser port bedient ja nun angeblich edonkey.... edonkey ist aber gar nich installiert.... so.... das wars von meiner seite.... vielleicht hat ja doch jemand nen tipp auf lager.... danke |
02.05.2003, 19:43 | #7 |
| ich kriegs trotz deaktivierung Lies nochmal Schritt 3, speziell Starttyp->deaktiviert Gruß Tiber
__________________ sollte man gelesen haben:<a href="http://moon.hipjoint.de/tcpa-palladium-faq-de.html" target="_blank">TCPA/Palladium FAQ</a> |
02.05.2003, 19:49 | #8 |
| ich kriegs trotz deaktivierung welchen schritt 3 schlägste denn vor????? den für xp oder den für 98/ME????? |
02.05.2003, 19:52 | #9 |
Gast | ich kriegs trotz deaktivierung xp und 2000 sind in der hinsicht ident [img]graemlins/teufel3.gif[/img] |
02.05.2003, 20:03 | #10 |
| ich kriegs trotz deaktivierung ok...... ich geb mich geschlagen ich hab mich mehr an die vorgehensweise bei 98 gehalten und hab hab quasi über "netzwerk" die "Datei- und Druckerfreigabe für Microsoftnetzwerke" deaktiviert.....aber das reichte wohl nicht. der xp-weg war dann wohl der richtige. mea culpa und vielen dank für die hilfe.... gruß micha |
02.05.2003, 20:44 | #11 |
/// Helfer-Team | ich kriegs trotz deaktivierung Deloder Dateien? Der Virus? Björn
__________________ Kein Support per PM! |
02.05.2003, 20:59 | #12 |
| ich kriegs trotz deaktivierung </font><blockquote>Zitat:</font><hr /> desweiteren hab ich solche geschichten wie "exploror.exe" und irgendwelche deloder-dateien...</font>[/QUOTE]Meinst du den hier? http://www.sophos.de/virusinfo/analy...2delodera.html Gruß Tiber
__________________ sollte man gelesen haben:<a href="http://moon.hipjoint.de/tcpa-palladium-faq-de.html" target="_blank">TCPA/Palladium FAQ</a> |
04.05.2003, 02:40 | #13 |
| ich kriegs trotz deaktivierung tja je nach dem was der deloader shon mitgeladen hat bei mir war es damals ein wenig ominös da er shon einige sachen aus dem netz gesaugt hatte solltest vieleicht mal nach einigen dateien wie diesen auschau halten 1 Verzeichnis C:\WINNT\system32 Libparse.exe coldbot.exe 77463279.INS 37224256.INS 86102025.INS 46602466.INS 7058408.INS wget.exe reader.w kill.exe moo.dll servers.ini crs32.dll rconnect.conf remote.ini PipeCmdSrv.exe stde9.bat eleet.exe bootdrv.dll psexec.exe web.swf explore.DAT CRS.EXE svchost32.exe rconnect.log dms.exe crs32.old a.a STDE9.exe soulja.exe Km.a regsvc32.exe fControl.a IfControl.a Sa.exe zxtt.exe incs.bat inst.exe sb.bat sh.bat rb.bat 2 Verzeichnis C:\WINNT\Web\printers\images ipp_0003.gif ipp_0005.gif hidden32.exe svchost32.exe boywonder.dat Libparse.exe psexec.exe commands.txt navdb.dbx win32.vxd wget.exe eleet.exe explore.DAT regkeyadd.reg bootdrv.dll server.txt moo.dll 3 Verzeichnis C:\WINNT\win32 kill.exe abc.dll a.dll b.dll identd.exe attrib.exe moo.dll abc2.dll remote.ini ntsys.exe.tc3 4 Verzeichnis Das Verzeichniss ist ein Windows Standardverzeichnis wo allerdings diese Dateien nichts drin Verloren haben C:\WINNT\Fonts AImIRC.ini STDE9.exe Explorer.exe rundll32.exe bootdrv.dll Libparse.exe r.ini rconnect.log 5 Verzeichnis C:\WINNT\system32\fsys rconnect.log svchost32.exe web.swf 6 Verzeichnis C:\WINNT\system32\www MDX.DLL moo.dll VIEWS.MDX webserv.mrc am wichtigsten ist allerdings der psexec.exe der auch als dienst läuft dazu am besten mal in systemsteuerung /Verwaltung/Dienste gehen und dort nachsehen ob er dort zu finden ist allerdings bringt das alleinige deaktivieren noch nicht viel falls er dort vorhanden ist siehe auch noch ob du einige der oben gennanten dateien in deinen verzeichnissen findest und welche es sind mfg. August [img]graemlins/heilig.gif[/img]
__________________ Man kann nie so dumm denken wie es kommt :-) allerdings kommt es nie so dumm wie man denkt |
Themen zu ich kriegs trotz deaktivierung |
alter, andere, anderen, beitrag, check, dauernd, deaktivieren, deinstalliere, deinstallieren, editiert, folge, gen, geschichte, hilft, immer wieder, installiert, klasse, meldungen, nachrichten, nachrichtendienst, nicht, prima, seite, troja, trojancheck, win, win2000, wirklich |