Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   ComboFix öffnet Tür und Tor (https://www.trojaner-board.de/149757-combofix-oeffnet-tuer-tor.html)

Fellefant 14.02.2014 09:19

ComboFix öffnet Tür und Tor
 
Hallo zusammen,

ich habe in der näheren Vergangenheit jetzt schon zweimal die Hilfe des Boards gesucht und bekommen - und bin auch einen Haufen Probleme los.

Mir ist beidesmal allerdings aufgefallen - (und beim ersten Mal leider erst nach mehreren Stunden) bzw. hat mir mein TuneUP gemeldet, daß ComboFix zusätzlich zu seinen sonstigen Aufgaben auch die Administrationsrechte für Jedermann öffnet und die Steuerung des Rechners von Außerhalb erlaubt. Und das wird weder wieder rückgängig gemacht, noch irgendwo angezeigt.

Sprich, ich bin durch das Ausführen von ComboFix teils einen ganze Tag mit einem Virengeschützen (lach) aber ansonsten völlig fremdbestimmbaren PC durchs Internet gesurft.

Das ist doch schräg! :headbang:

Gibt es da irgend eine Erklärung für? Würde mich wirklich interessieren..

cosinus 14.02.2014 09:22

Glaub ich so nicht.

Zitat:

Gibt es da irgend eine Erklärung für? Würde mich wirklich interessieren..
Screenshot erstellen und posten. Zudem mal über Start/Ausführen control userpasswords2 eintippen und von der Userverwaltung auch mal nen Screenshot machen

Fellefant 14.02.2014 09:30

Dazu müßte ich Combofix nochmal ausführen. Soll ich?

Aber wo Du das gerade mit dem Start/ausführen ansprichst. Ich sehe gerade daß da bei Rechtsklick auf Start kein "Ausführen" mehr angezeigt wird.

cosinus 14.02.2014 09:37

Zitat:

Dazu müßte ich Combofix nochmal ausführen. Soll ich?
Nein. Ich wollte nur irgendwas sehen was als Beweis dient ohne dass du wieder CF ausführst. Ich höre nämlich zum ersten Mal, dass CF angeblich jedem Benutzer Adminrechte vergibt.

Zitat:

Aber wo Du das gerade mit dem Start/ausführen ansprichst. Ich sehe gerade daß da bei Rechtsklick auf Start kein "Ausführen" mehr angezeigt wird.
Das zeigt Win7 auch per default nicht an. Muss man sich über die Taskleisteneinstellungen selber einblenden lassen. Oder man drückt WIN+R

Fellefant 14.02.2014 09:46

So fortschrittlich bin ich nicht ;) mein Kasten läuft noch mit XP

Aber ich hatte gerade mit TuneUp die Problembehebung rückgängig gemacht und wollte dann ein Screenshot von der Freigabemeldung machen, als mir auffiel, daß mein PC keine Screenshots mehr macht.

Also habe ich die Freigabe wieder aufgehoben.

Dann habe ich den PC runtergefahren und mit der WinXP-SystemCD wieder neugestartet. Das interessiert den Kasten aber überhaupt nicht. Der zieht sein Programm durch. Kurz blitzt dann dieser monochrome Bildschirm mit den 4 Windows-Ausführmöglichkeiten auf (aber ohne daß ich da irgendwie eingreifen könnte). Dann startet das CDROM-Laufwerk. Und wird ignoriert. Und startet nochmal. Und wird wieder ignoriert.

Jetzt bin ich wieder online.
Mein Norton360 läuft.
Mein TuneUp meldet keine Probleme.
Ich befinde mich dank einer gleichzeitig laufenden Trojaner-board Untersuchung (740 Registry) immer noch im Defoggermodus.
Screenshots gehen immer noch nicht.

Und ich habe das blöde Gefühl daß da irgendwo so ein verfluchtes Aas sich nen Ast ablacht über meine Bemühungen mein System wieder selber steuern zu können.

Ganz ehrlich. Demnächst ist der Punkt erreicht wo ich den Kasten nur noch offline verwende, und mir ansonsten in der nächsten Stadt ein Internetcafe suche. Himmelherrgottnochmal.

cosinus 14.02.2014 10:25

Zitat:

Also habe ich die Freigabe wieder aufgehoben.
Was denn jetzt?? Erst hast du von Adminrechten für jeden Benutzer gesprochen, jetzt von einer Freigabe?? :confused: :wtf:

Zitat:

Ganz ehrlich. Demnächst ist der Punkt erreicht wo ich den Kasten nur noch offline verwende, und mir ansonsten in der nächsten Stadt ein Internetcafe suche. Himmelherrgottnochmal.
Joa, wenn man auf uralte Betriebssysteme rumreiten will :pfeiff:

Lesestoff:
Windows XP

Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können.

Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.

Fellefant 14.02.2014 10:36

Du hast recht.
Das System ist alt - und der PC nicht minder. Und ich bin Dir wirklich dankbar daß Du mir den Tip mit TuneUp und dem auslaufenden XP gegeben hast. Ich habe das Tool also deinstalliert.

Aber ich habe leider keinen anderen Rechner, und momentan auch nicht das Geld mir Ersatz zu kaufen. Also muß ich erst mal mit dem auskommen was ich habe - auch wenn mich das noch um den Verstand bringt.

Du hast nicht vielleicht einen Tip wie ich den Haufen Schrott wieder dazu kriege vom CD-Laufwerk zu booten?

cosinus 14.02.2014 11:22

POste mal ein paar Eckdaten des Rechners. Wenn du Glück hast läuft darauf ein 32 Bit Windows 7. Oder du spielst auf diesem Rechner ein schlankes Linux drauf sowas wie Lubuntu oder Xubuntu.

Fragerin 14.02.2014 11:26

aber nur, wenn man ihn dazu gekriegt hat, von CD zu booten... (oder USB)

cosinus 14.02.2014 11:31

http://www.trojaner-board.de/81857-c...cd-booten.html

Fellefant 14.02.2014 11:38

Du bist ein Schatz! ;)

Werde das gleich mal ausprobieren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131