Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   pokapoka aufm laptop - und was kann ich tun? (https://www.trojaner-board.de/22529-pokapoka-aufm-laptop-tun.html)

kickvira 07.10.2005 14:41

pokapoka aufm laptop - und was kann ich tun?
 
moin, leuz

Ich glaub ich hab mir auf meinem Laptop pokapoka eingefangen.

Es erscheint permanent die Fehlermeldung:
[Programmfehler] iexplore.exe hat einen Fehler verursacht ...
[Programmfehler] internat.exe hat einen Fehler verursacht ...
[Programmfehler] pokapoka72.exe hat einen Fehler verursacht ...
[Programmfehler] pokapoka73.exe hat einen Fehler verursacht ...
[Programmfehler] pokapoka75.exe hat einen Fehler verursacht ...

Die Nummer von PokaPoka ändert sich immer wieder.

Ich habe Sophos installiert und auch schon einen Systemscan durchgeführt, aber er hat nur ein Quarantäne-Objekt namens "h" gefunden - das hab ich gelöscht.
cccleaner hab ich auch laufen lassen, der hat immer wieder objakte gefunden, die beim deinstallieren von Programmen übrigbleiben. Ich hab sie immer gelöscht. Also ich hab das gestern 3 mal gemacht ... aber das hat wohl auch nicht geholfen.
:balla:
Ich kann auf dem Laptop fast nix mehr machen - Hijack this runter laden und auf Diskette ziehen ging :affe: *irgendwie*


Logfile of HijackThis v1.99.1
Scan saved at 15:13:29, on 07.10.2005
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Sophos Anti-Virus\SavService.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\svchost.exe
C:\Programme\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Windows Security] win.pif
O4 - HKLM\..\Run: [MS Security] systm.pif
O4 - HKLM\..\Run: [System service75] C:\WINNT\etb\pokapoka75.exe
O4 - HKLM\..\RunServices: [Windows Security] win.pif
O4 - HKLM\..\RunServices: [MS Security] systm.pif
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [MS Security] systm.pif
O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\RunServices: [MS Security] systm.pif
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AutoUpdate Monitor.lnk = C:\AutoUpdate\ALMon.exe
O4 - Global Startup: CAPIControl.lnk = D:\Porgramme\Capictrl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Porgramme\Office10\OSA.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Sophos Anti-Virus Statusreporter (SAVAdminService) - Sophos plc - C:\Sophos Anti-Virus\SAVAdminService.exe
O23 - Service: Sophos Anti-Virus (SAVService) - Sophos plc - C:\Sophos Anti-Virus\SavService.exe
O23 - Service: Sophos AutoUpdate Service - Sophos plc - C:\AutoUpdate\ALsvc.exe

Was kann ich machen?

Danke für Eure Hilfe

kickvira

felix1 07.10.2005 14:52

Pokapoka ist das kleinere Übel:
Das eigentliche Problem ist hier:
O4 - HKLM\..\RunServices: [Windows Security] win.pif

http://www.sophos.de/virusinfo/analyses/w32rbotapt.html

Prüfe das System mit escan und poste das mit der find.bat erzeugte Log. Halte Dich genau an die Anweisung.
http://www.trojaner-board.de/showthread.php?t=17492

Sieht mir sehr nach Neuinstallation aus.

kickvira 07.10.2005 15:04

UPS :balla:

Mist!

Ich weiß nicht ob ich mit dem schlepptop noch ins netz komme ... die datei hat 8mb ... wie sehr sieht es dir denn nach Neuinstallation aus?

Ich habe windows separat auf der C-Partition ... kann ich da mit fdisk und anschließender Neuinstallation schneller weiter kommen?

danke

kickvira 07.10.2005 15:13

ok - bin jetzt mit dem laptop online ... es kommt ständig die Programmfehlermeldung .. kann ich die irgendwo ausschalten? oder eghört das zum bot?

felix1 07.10.2005 15:13

Versuche folgende Dateien zu finden:
O4 - HKLM\..\Run: [Windows Security] win.pif
O4 - HKLM\..\Run: [MS Security] systm.pif
und lasse sie hier prüfen:
http://virusscan.jotti.org/de/

kickvira 07.10.2005 15:19

geht nicht ... firefox schliesst sich, wenn ich auf der angegebenen site auf durchsuchen klicke :pukeface:

Ich schau mal wie weit ich mit runterladen der escan datei komme

kickvira 07.10.2005 15:24

darf ichs auch mit ultimate zip entpacken?

TrojanerHunterNEW 07.10.2005 15:33

@ Lasss mal diesen Remover über dein System laufen ---> http://forum.hijackthis.de/showthrea...5824#post35824

Hast du Internet anbindung bei deinen Infiezierten PC ?

Dann mache mal einen Onlinescan mit KAV, den findest du http://www.kaspersky.com/virusscanner hier :daumenhoc

Damit kannst du dein ganzes System auf Malware überprüfen.

THN

Haui45 07.10.2005 15:43

Das System muss neu aufgesetzt werden. Anleitung s. oben.

felix1 07.10.2005 15:50

Zitat:

Zitat von Haui45
Das System muss neu aufgesetzt werden. Anleitung s. oben.

Sehe ich auch so, wollte eben nur sicher wissen, dass es das ist, was ich vermutet habe :daumenhoc :party:

kickvira 07.10.2005 16:42

@TrijanerJunterNEW ich bin online mit dem laptop, aber ich kann mit firefox keinen online.scan durchführen. Es erscheint die fehlermeldung: Programmfehler firefox.exe hat einen Fehler verursacht und wird geschlossen ... aber ich hab den remover laufen lassen, aber escan hat trotzdem so einiges gefunden:

virus_log information:
Object "alexa Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "alexa Spyware/Adware" found in File System! Action Taken: No Action Taken.
Entry "HKCR\.sll" refers to invalid object "SSLFile". Action Taken: No Action Taken.
Entry "HKCR\Mindjet.MindManager.Document" refers to invalid object "{C724AEB1-C1D7-4039-1010-DD8306BD9906}". Action Taken: No Action Taken.
File C:\WINNT\Germany.exe infected by "Trojan.Win32.Dialer.jr" Virus! Action Taken: No Action Taken.

@all:

Die Find.bat hat ergeben:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri Oct 07 17:09:12 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Fri Oct 07 17:09:12 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Fri Oct 07 17:09:13 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Fri Oct 07 17:09:32 2005 => File C:\WINNT\Germany.exe infected by "Trojan.Win32.Dialer.jr" Virus! Action Taken: No Action Taken.
Fri Oct 07 17:12:26 2005 => Total Disinfected Files: 0
Fri Oct 07 17:34:22 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Fri Oct 07 17:34:22 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Fri Oct 07 17:34:22 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Fri Oct 07 17:34:43 2005 => File C:\WINNT\Germany.exe infected by "Trojan.Win32.Dialer.jr" Virus! Action Taken: No Action Taken.
Fri Oct 07 17:39:42 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "offending"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri Oct 07 17:12:26 2005 => Total Virus(es) Found: 4
Fri Oct 07 17:39:42 2005 => Total Virus(es) Found: 4
Fri Oct 07 17:12:26 2005 => Total Errors: 10
Fri Oct 07 17:39:42 2005 => Total Errors: 11
Fri Oct 07 17:12:26 2005 => Time Elapsed: 00:04:23
Fri Oct 07 17:39:42 2005 => Time Elapsed: 00:06:56
Fri Oct 07 17:12:26 2005 => Total Objects Scanned: 20615
Fri Oct 07 17:39:42 2005 => Total Objects Scanned: 20697
Fri Oct 07 17:07:47 2005 => Virus Database Date: 2005/09/27
Fri Oct 07 17:12:26 2005 => Virus Database Date: 2005/09/27
Fri Oct 07 17:15:46 2005 => Virus Database Date: 2005/09/27
Fri Oct 07 17:32:33 2005 => Virus Database Date: 2005/09/27
Fri Oct 07 17:39:42 2005 => Virus Database Date: 2005/09/27
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

und jetzt?

Haui45 07.10.2005 16:45

Zitat:

Zitat von kickvira
und jetzt?

1.) eScan läuft mit veralteten Signaturen.
2.) eScan hat nicht das ganze System überprüft.
3.) Das System ist als kompromittiert anzusehen. -> http://faq.jors.net/virus

kickvira 07.10.2005 16:51

Haui

bist du sicher, dass ich ALLE Partitionen formatieren muss?
Wenn Windows auf C: liegt?

noch ne Frage: ich hab schon ein duzend mal in google eigegeben, was ich tun kann um windows dienste zu deaktivieren, zw. win2k Sp3 sicherer zu machen. Jeder sacht was anderes .... :/

Hast du einen guten link?

danke

Haui45 07.10.2005 16:55

Der folgende Link dürfte alle deine Fragen beantworten: http://www.trojaner-board.de/showpos...28&postcount=2

kickvira 07.10.2005 16:59

urgs ... naja ... also, ich hab ehrlich gesagt NULL BOCK drauf, das alles zu machen, aber wenn mein System malware enthält ... Naja, dann komm ich wohl nimmer drumrum.

Danke Dir!

felix1 07.10.2005 18:39

Ein Grund für die Probleme ist auch hier zu suchen:

Logfile of HijackThis v1.99.1
Scan saved at 15:13:29, on 07.10.2005
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)


Mittlerweile gibt es SP4 und Updates fehlen auch.

kickvira 09.10.2005 13:29

Ahoi ihr lieben.

Ich habe das System neu aufgesetzt, mir das SP4 drauf gespielt etc. pp ... Das neue log sieht so aus:

Logfile of HijackThis v1.99.1
Scan saved at 14:28:18, on 09.10.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Programme\Sophos\Sophos Anti-Virus\SavService.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\drivers\pbms.exe
C:\WINNT\system32\regsvc.exe
C:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe
C:\WINNT\system32\MSTask.exe
C:\Programme\Sophos\AutoUpdate\ALsvc.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\system32\internat.exe
C:\Programme\Sophos\AutoUpdate\ALMon.exe
C:\Programme\DeTeWe\TA 33 USB\Capictrl.exe
C:\Programme\Mozilla1.7.11\mozilla.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [routcnf] C:\Programme\DeTeWe\TA 33 USB\routcnf.exe /capiactive
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: AutoUpdate Monitor.lnk = C:\Programme\Sophos\AutoUpdate\ALMon.exe
O4 - Global Startup: CAPIControl.lnk = C:\Programme\DeTeWe\TA 33 USB\Capictrl.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1128814705774
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Phoenix PM - Unknown owner - C:\WINNT\System32\drivers\pbms.exe
O23 - Service: Sophos Anti-Virus Statusreporter (SAVAdminService) - Sophos plc - C:\Programme\Sophos\Sophos Anti-Virus\SAVAdminService.exe
O23 - Service: Sophos Anti-Virus (SAVService) - Sophos plc - C:\Programme\Sophos\Sophos Anti-Virus\SavService.exe
O23 - Service: Sophos AutoUpdate Service - Sophos plc - C:\Programme\Sophos\AutoUpdate\ALsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe



Ist das oki???

Ich hab nämlich jetzt das Problem, dass ich mich nicht nur noch als administrator einloggen kann und wenn ich mich als benutzer anmelden will (eingeschränktes Benutzerkonto) kommt die fehlermeldung, dass er irgendeine datei nicht nach C:\Dokumente und Einstellungen\AllUsers ... oder so verschieben konnte, dass das Profil nicht geladen werden kann, weil ein anderer Prozess darauf zugreift :balla:

Außerdem meldet ZoneAlarm ständig dass eine bestimmt IP auf meinen Compi zugreifen wollte ... ist immer die gleiche ... könnt ihr mir Tops geben?

hab ich den Plagegeist immer noch nicht los, oder hab ich in den Systemeinstellungen etwas falsch eingestellt???

Danke

Haui45 09.10.2005 13:56

Überprüfe die Datei C:\WINNT\System32\drivers\pbms.exe bitte online bei http://virusscan.jotti.org/de und poste das Ergebnis.

Zitat:

Zitat von kickvira
Ich hab nämlich jetzt das Problem, dass ich mich nicht nur noch als administrator einloggen kann und wenn ich mich als benutzer anmelden will (eingeschränktes Benutzerkonto) kommt die fehlermeldung, dass er irgendeine datei nicht nach C:\Dokumente und Einstellungen\AllUsers ... oder so verschieben konnte, dass das Profil nicht geladen werden kann, weil ein anderer Prozess darauf zugreift :balla:

Du kannst dich also auch als eingeschränkter Benutzer anmelden - gut so!
Welche Datei? Was passiert danach?
Kannst du das Ganze bitte nochmals etwas genauer schreiben?

Zitat:

Außerdem meldet ZoneAlarm ständig dass eine bestimmt IP auf meinen Compi zugreifen wollte ... ist immer die gleiche ... könnt ihr mir Tops geben?
Ich weiß zwar nicht warum du deinen PC wieder mit ZA belastet hast, aber gut: Ignoriere die Meldungen.

kickvira 09.10.2005 14:08

Die Prüfung hat ergeben:

Datei: pbms.exe
Status:
OK
Entdeckte Packprogramme:
-

AntiVir
Keine Viren gefunden
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
UNA
Keine Viren gefunden
VBA32
Keine Viren gefunden

Zitat:

Du kannst dich also auch als eingeschränkter Benutzer anmelden - gut so!
Nein, leider nicht. Ich will mich anmelden, Anmeldefanster erscheint, ich soll strg+alt+entf drücken, das mache ich auch brav, dann gebe ich den Benutzernamen ein und klicke auf okay.

Es erscheint die Fehlermeldung: (so in etwa) C:\Dokumente und Einstellungen ???\Vorlagen\Datei.zzz konnte nicht nachC:\Dokumente und Einstellungen\Defaultuser\Vorlagen\Datei.zzz kopiert werden

Drunter steht: DETAIL - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

So in etwa ...

Wenn du es noch genauer wissen musst ... dann warte schnell ich probiers nochmal ...

Zitat:

Ich weiß zwar nicht warum du deinen PC wieder mit ZA belastet hast, aber gut: Ignoriere die Meldungen.
Warum? Ist ZA schlecht??? Hast du einen alternativ Vorschlag?

Danke, bis gleich kickvira

kickvira 09.10.2005 14:18

Fehlermeldung
 
Eigentlich sind es 2 Fehlermeldungen, die erscheinen, während die Benutzerdefinierten Einstellungen geladen werden sollen. Dieser Prozess wird abgebrochen, und es erscheint:

1. Datei "C:\Dokumente und Einstellungen\Default User\Vorlagen\quattro.wb2" konnte nicht nach "C:\Dokumente und Einstellungen\name_xxx\Vorlagen\quattro.wb2" kopiert werden. Wenden Sie sich an den Netzwerkadministrator.

DETAIL - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.


und dann klick ich auf [ok]
es erscheint ein 2. Fenster mit der Meldung:

Sie konnten nicht angemeldet werden, weil das Profil nicht geladen werden kann. Wenden Sie sich an den Netzwerkadministrator.

DETAIL - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.


??? komisch, derweil hab ich jetzt schon 2 eingeschränkte Benutzer angelegt (wie auf der site beschrieben) und bei beiden kommt die Fehlermeldung. :confused:

Haui45 09.10.2005 14:48

Vielleicht hilft dir schon das oder das weiter.


P.S.: Kannst du die Datei pbms.exe irgendwo einordnen?

kickvira 10.10.2005 16:54

erster link: Hab ich selbst mit google gefunden - fehlanzeige

zweiter link: hab ich alles downgeloaded und das UHPClean gestartet - fehlanzeige.

Und jetzt?

:balla: :balla:


EDIT wenn ich in google pmbs.exe eingebe, bekomme ich paar links, die alle nicht gehen - ausser:
dieser link

Sieht irgendwie komisch aus ... wie ein logfile oder so *hilllfääää*


Nochmal edit: kuck mal: http://www.google.de/search?hl=de&q=...a=lr%3Dlang_de

kickvira 10.10.2005 22:38

aaalso.

Auch wenn es jetzt etwas OT wird. ... das mache ich jetzt:
sNullkill - s0kill.exe ausführen.
Vorher habe ich mir eine Bootdiskette mit drdflash.exe erstellt und partitioniere gerade mit fdisk.
Ich hoffe, dass ich danach ein sauberes System hinbekomme.

Danke, ich melde mich, bis dann

kickvira

cronos 10.10.2005 22:50

Das geht auch einfacher!
Wir wollen ja nicht krummes gerade reden, aber hiermit bist du wohl besser bedient, da es einfacher ist:

http://www.trojaner-board.de/showthread.php?t=12154

Da brauchts keine Bootdisk!

Zemling 10.10.2005 22:53

Probier das mal aus,das hilft dir zu 100%
 
Hallo ich kann dir nur denn Tipp geben wenn du wirklich sichergehen willst das du denn Pokapoka75 los bist
Check mal durch Mit Superadblocker das ist ein Top Programm was zum Downlöoad bereit steht unter www.Superadblocker.com dieser Pokapoka75 ist ein Trojaner der sich an Banner anhängt und wenn man auf denn Banner klickt denn installiert er sich auf die Festplatte.
Es gibt wie gesagt nur ein einziges Programm was hilft
www.Superadblocker.com

cronos 10.10.2005 22:56

@zemling

Genau :pukeface:

Beschäftige dich mal mit Elitum und du weißt warum dass Mist war, was du geschrieben hast.

kickvira 10.10.2005 23:00

@cronos

Mhm .. ich hab schon ne Boot-CD mit Win2k+Sp3 ... die Bootdisk hat net gefunzt. habs auf meine alte win98 diskette s0kill drauf und das haut gereicht.

Zerling ???

Bis denn, kickvira

Zemling 10.10.2005 23:04

Du das ist kein Mist das programm funzt wunderbar
Habe ich schon bei vielen Leuten angewandt,das klappt wirklich gut

kickvira 10.10.2005 23:08

EDIT: @zemling :weisst du, warum ich Dir nicht glaube?

Weil du weniger Beiträge verfasst hast als ich.

Hast Du nur vor Werbung zu machen (1. Beitrag) oder hattest Du tatsächlich schon ein Trojaner Problem ... Sorry, Mann, aber ich habe keine Lust dein Proggi auszuprobieren.

Danke

cronos 10.10.2005 23:12

Wenn Elitum so einfach zu bekämpfen ist, weiß ich nicht, warum ich heute knapp 45 Minuten damit verbracht habe zumindest diesen Mist bei einem Bekannten lostzuwerden. :kloppen:

Zemling 10.10.2005 23:13

Dann lässt du es halt bleiben ,es war nur nett gemeint und nein ich hatte das problem noch nicht aber ich habe mich drüber informiert weil ich bei einem PC Notdienst arbeite,daher habe ich mich lange mit dem Problem auseinander gesetzt und ich meine es wirklich nur gut ich mache keine Werbung!!! Wenn du es denkst dann denk es ich wollte lediglich nur helfen.
Und damit du es weisst ich habe mich hier eben erst Angemeldet und warum weil ich zufällig über Google auf dein Problem gestossen bin.Sorry

Zemling 10.10.2005 23:15

Cronos ihr müsst es einfach mal ausprobieren ,das hilft wirklich
Ich habe mich jetzt sage und schreibe 22 Stunden damit beschäftigt glaub mir ich weiss alles über Pokapoka75 und hatte heute auch einen Kunden wo ich denn Trojaner runtergemacht habe mit dem Programm was ich genannt habe

kickvira 10.10.2005 23:16

Danke :lach:

cronos 10.10.2005 23:22

Dann hier noch ein kleiner Tipp für die Seuche:

http://miekiemoes.geekstogo.com/tools/LQfix.exe

kickvira 10.10.2005 23:30

So ...

Das System rennt ohne meckern, Benutzer mit eingeschränkten rechten ist eingerichtet, kann angemeldet werden. Alles gut.

Das Programm mag zwar ganz nett sein, aber s0kill hat meine Platte nicht wiederheerstellbar platt gemacht. Das war mir sehr wichtig.

Danke an das Team und alle, die mir geschrieben haben.

kickvira

cronos 10.10.2005 23:34

Zitat:

aber s0kill hat meine Platte nicht wiederheerstellbar platt gemacht.
Du hast zwar mit Kanonen auf Spatzen geschossen, aber wie dem auch sei.
Sicher dein System mit Boardmitteln ab, denk nach bevor du etwas du anklickst und dein Windows wird jahrelang dein Freund sein!
:daumenhoc:

Mach aus dem SP3 schleunigst ein SP4


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27