Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows Benutzer komplett zurückgesetzt (java?) (https://www.trojaner-board.de/44858-windows-benutzer-komplett-zurueckgesetzt-java.html)

netfisch 20.10.2007 16:23

Windows Benutzer komplett zurückgesetzt (java?)
 
Tach,
also erstmal Daten:
2 computer mit d-link router verbunden
beide win2k

Das Problem:
Auf dem einen Rechner sind auf wundersame Weise alle Windows Benutzeraccounts zurückgesetzt worden. Outlook email accounts und emails sind wech und bei allen verfügbaren accounts auf diesem computer ist es wie nach einer neuinstallation von windows bzw. das windows erste schritte fenster kommt usw. der windows installer muss outlook sogar noch installieren.

Andere Daten die nichts mit dem Windows Betriebssystem zu tun haben sind aber noch vorhanden.

Da ich nicht selber dabei war kann ich nich beschreiben wie es passiert ist.
Der Computer gehöhrt meiner Mutter und sie hat mir erzählt das ein java update pop up kam wo sie einfach auf ok gedrückt hat und beim nächsten restart war es dann so.

In der Taskleiste wird bei ihr ein Java symbol angezeigt welches eine falsche java grafik(brauner hintergrund weiße tasse) hat (könnte natürlich auch an der grafik liegen oder so). Wenn man mit rechtsklick dieses icon anwählt gibt es drei alternativpunkte installieren,abbrechen und eigentschaften.
bei eigenschaften gibt es die üblichen java einstellungen(scheint original)
installieren und abbrechen hab ich noch nicht ausprobiert.

Also was denkt ihr?
ist das ein virus (wie sollte meine Mutter sonst alle Benutzer resettet haben, so blöd stellt sie sich normalerweise nicht mit computern an :rolleyes:)
andererseits ist es verwirrend da ansonsten überhaupt kein schaden angerichtet wurde.
wie kann sowas passieren?
wie kann man vorbeugen?
und muss ich auch mit einem befall des anderen computers rechnen?

(ich lasse gerade AntiVir durchlaufen, hat bis jetz nichts gefunden)

undoreal 20.10.2007 18:31

Halli hallo netfish.

Um einen bessern Überlblick über dein System zu bekommen benötigen wir einige logFiles.



-Deaktiviere die Systemwiederherstellung auf allen Laufwerken.

-Deinstalliere Java über die Systemsteuerung.

-Lasse Silentrunners laufen und poste die logFiles..


-Folge dieser Anleitung.

-Run Combofix. Poste den erscheinenden Text.

-Durchsuche mit Lavasoft und Spybot-S&D sowie deinem AV-Prog (alle drei mit aktuellen Signaturen!) dein System jeweils 2x. Erst im normalen und dann im abgesicherten Modus (F8 beim Hochfahren).

-Räume mit cCleaner auf ( die Registry musst du mehrmals durchsuchen und bereinigen lassen).

-Poste ein frisches Hijackthis log sowie einen iClean Bericht (Prog in eigenem Ordner öffnen->"Yes"->File->Report).

-Danach machst du einen eScan nach Anleitung in meiner Signatur und postest das log.



Alle Zeitangaben in WEZ +1. Es ist jetzt 15:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131