Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Muss Passwörter 3 mal eingeben und Pop Ups lassen sich nicht blockieren... (https://www.trojaner-board.de/84014-passwoerter-3-mal-eingeben-pop-ups-lassen-blockieren.html)

cosinus 30.03.2010 15:50

Hast Du Windows zwischendurch schon neugestartet?

Legolas 30.03.2010 16:14

Zitat:

Zitat von cosinus (Beitrag 512784)
Hast Du Windows zwischendurch schon neugestartet?


Ja klar. War das ein Fehler?

Grundsätzlich gehts, aber es fehlt auch Einiges, wie z.B. die komplette Startleiste unten mit den Programmen, Drucker sind weg etc.

cosinus 30.03.2010 17:12

Das ist merkwürdig. Sollte normalerweise nicht vorkommen :(
Kannst Du mal ein neues Benutzerprofil erstellen und Dich darin einloggen? Evtl. ist "nur" Dein Profil kaputt :o

Legolas 30.03.2010 17:50

auf einmal tobt hier configwizard.exe mit 40% CPU Auslastung durch das System...was ist das denn jetzt wieder?

cosinus 30.03.2010 18:17

Scheint was vom .NET Framework zu sein. Kannste ausknippsen.

Legolas 30.03.2010 19:03

Zitat:

Zitat von cosinus (Beitrag 512849)
Scheint was vom .NET Framework zu sein. Kannste ausknippsen.

Mag sein, aber dann tauchen die Dinger 2 mal auf, man kann keine Eigenschaften bei "Dienste" aufrufen, überall sind wesentliche Einstelungsmöglichkeiten gesperrt oder verschwunden.

Z.B. bei "Dienste" lassen sich die "Eigenschaften" nicht mehr aufrufen, neue benutzer lassen sich nicht anlegen. Windows Update geht nicht,
Windows Installer funktioniert nicht etc. pp.

Ist also LAND UNTER!!!

cosinus 30.03.2010 19:07

Kannst Du denn irgendwie nen neuen Benutzer anlegen?
Falls nicht, wie sieht das ganze im abgesicherten Modus aus?

Legolas 30.03.2010 19:40

Zitat:

Zitat von cosinus (Beitrag 512887)
Kannst Du denn irgendwie nen neuen Benutzer anlegen?
Falls nicht, wie sieht das ganze im abgesicherten Modus aus?


Hallo Arne,

hast Du da eine Tip wie ich das machen könnte?

Man versucht zu verhindern, dass ich Acrobat Reader deinstaliere oder update, oder IE update, das sind wohl die Einfallstore. Ich versuchs mal abgesichert.

Legolas 30.03.2010 21:16

Zitat:

Zitat von cosinus (Beitrag 512887)
Kannst Du denn irgendwie nen neuen Benutzer anlegen?
Falls nicht, wie sieht das ganze im abgesicherten Modus aus?

Hallo Arne,
Geht nicht! Im abgesicherten Modus kann ich auch keine Benutzer anlegen oder löschen.

Hast Du Vorschläge was ich jetzt machen kann ausser System neu
aufsetzen?

Beste Grüsse

Legolas

cosinus 30.03.2010 21:27

Ist das jetzt nur weil Du die configwizard ausgeknippst hast? :confused:
Oder auch wenn die aktiv ist?
Schau mal nach C.\Qoobox und dorchforste da die Ordner, da müsste es ein Backup geben, denn CF hat zwei Dienste bzw. Treiber gelöscht.

Legolas 31.03.2010 06:38

Zitat:

Zitat von cosinus (Beitrag 512978)
Ist das jetzt nur weil Du die configwizard ausgeknippst hast? :confused:
Oder auch wenn die aktiv ist?
Schau mal nach C.\Qoobox und dorchforste da die Ordner, da müsste es ein Backup geben, denn CF hat zwei Dienste bzw. Treiber gelöscht.

Du musst mir das genauer erklären. Was ist das mit configwizard? Ist das positiv oder nicht? Wo kommt das her und was solls???

Ich habe den ganz starken Eindruck, dass sich jemand über mich kaputt lacht..............

Jetzt ist sogar die Suchen Funktion im Windows Explorer weg. Statt dessen läuft da ein blöder Hund rum :balla:

Immer wenn ich irgendetwas benutzen möchte ist kurz darauf eine Funktionalität weg, z.B. Dienste aktivieren, starten, deaktivieren etc, IE updaten, Adobe Reader deinstallieren, und ich habe das Gefühl das geht endlos weiter.:applaus:
Definitiv wurde die Remote Funktion massivst unterwandert und wird benutzt. Wozu das Alles?

Was würdest Du machen?

Grüsse
Legolas

cosinus 31.03.2010 10:24

Ich kenn diesen congwizard nicht, hab nur gelesen, dass das was von .NET sein könnte.
Hast Du mal in den Qoobox Ordner geschaut?

Legolas 01.04.2010 00:32

Zitat:

Zitat von cosinus (Beitrag 513071)
Hast Du mal in den Qoobox Ordner geschaut?

hier sind ein paar backups daraus:

hxxp://www.file-upload.net/download-2396845/registry_ backups.rar.html

hxxp://www.file-upload.net/download-2396923/BackEnv.rar.html

Das grundlegende Problem liegt IMO darin, das der Rechner komplett FERNGESTEUERT wird. Das siehst Du ja schon daran, dass keine Benutzer eingetragen sind...und dass ich nur basale Funktionen ausführen kan.
Wie siehst DU daS?
Viele Grüsse

Legolas

cosinus 01.04.2010 10:02

Zitat:

das der Rechner komplett FERNGESTEUERT wird. Das siehst Du ja schon daran, dass keine Benutzer eingetragen sind
Also wie Du auf die Fernsteuerung kommst und dann den Zusammenhang mit den Benutzern siehst, das ist unklar. Wenn jmd mit dem Benutzer "hintertuer" bei Dir angemeldet ist, um den Rechner fernzusteuern, glaubst Du dann würde der Benutzer "hintertuer" bei Dir sichtbar sein? Wohl kaum :D
Wieso glaubst Du an eine Fernsteuerung?

Der Link funktioniert irgendwie nicht.

Legolas 01.04.2010 14:13

[QUOTE=cosinus;513504]Also wie Du auf die Fernsteuerung kommst und dann den Zusammenhang mit den Benutzern siehst, das ist unklar. Wenn jmd mit dem Benutzer "hintertuer" bei Dir angemeldet ist, um den Rechner fernzusteuern, glaubst Du dann würde der Benutzer "hintertuer" bei Dir sichtbar sein? Wohl kaum :D
Wieso glaubst Du an eine Fernsteuerung?QUOTE]


Das habe ich doch mehrfach hier beschrieben. Ich habe keinerlei Kontrole mehr über basale Funktionen, die darüber hinaus nach belieben weiter eingeschränkt werden. Gehts noch offensichtlichert?


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131