myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Explorer virus

Willkommen

myGully

Links

Forum

 
Thema geschlossen
 
Themen-Optionen Ansicht
Ungelesen 16.06.10, 19:34   #1
-little_Smoke
Gamer Revolution
 
Benutzerbild von -little_Smoke
 
Registriert seit: Feb 2010
Ort: Nordrhein Westfalen
Beiträge: 75
Bedankt: 11
-little_Smoke ist noch neu hier! | 0 Respekt Punkte
Standard Explorer virus

Hallo leute,

Seit heute öffnet sich bei mir immer der explorer. Das wirft mich immer aus den spielen raus und nervt ziemlich. Anti Vir habe ich schon durchlaufen lassen und hat nichts gefunden.

Jetzt habe ich mal eine Hijack list erstellt:



Ich hoffe ihr könnt mir schnell helfen.

Danke im vorraus!

MfG,
-little_Smoke
-little_Smoke ist offline  
Ungelesen 16.06.10, 20:59   #2
-little_Smoke
Gamer Revolution
 
Benutzerbild von -little_Smoke
 
Registriert seit: Feb 2010
Ort: Nordrhein Westfalen
Beiträge: 75
Bedankt: 11
-little_Smoke ist noch neu hier! | 0 Respekt Punkte
Standard

Danke für die schnelle und hilfreiche antwort

wie du vorraus gesagt hast, geht es nicht die datein mit hijack this zu fixen... woher wusstest du das?

habe jetzt den bericht vervollständigt und alles in einen spoiler gepackt.

achja, ist jetzt vielleicht eine blöde frage, aber was meinst du mit einer Black edition?


Trozdem vielen danke erstmal.

MfG,
-little_Smoke
-little_Smoke ist offline  
Ungelesen 16.06.10, 21:44   #3
haze303
xor eax, eax
 
Benutzerbild von haze303
 
Registriert seit: Sep 2009
Beiträge: 545
Bedankt: 466
haze303 ist noch neu hier! | 1 Respekt Punkte
Standard

Zitat:
Zitat von -little_Smoke Beitrag anzeigen
wie du vorraus gesagt hast, geht es nicht die datein mit hijack this zu fixen... woher wusstest du das?
...
achja, ist jetzt vielleicht eine blöde frage, aber was meinst du mit einer Black edition?
Die SVCHOST.EXE liegt in SYSTEM32 und nicht in INSTALL und die Datei heisst nicht SVCHOSTS.EXE.
Die Black Edition von Windows 7 ist eine offiziell als kompromittierte Windows Version bekannt und es wird selbst von Microsoft direkt vor dem Einsatz einer solchen "Back Edition" Szene Version gewarnt.

Falls du wirklich eine Black Edition haben solltest, würde ich dir empfehlen das Ding so schnell wie nur möglich platt zu machen und ein original MSDN-Image zu ziehen/installieren.

Viele Grüße,
haze303
__________________
Desktop: Arch Linux | Laptop: Arch Linux
VM: Windows 7, Windows XP, Fedora 14, Arch, Windows Server 2008 R2 Enterprise
haze303 ist offline  
Ungelesen 16.06.10, 22:13   #4
-little_Smoke
Gamer Revolution
 
Benutzerbild von -little_Smoke
 
Registriert seit: Feb 2010
Ort: Nordrhein Westfalen
Beiträge: 75
Bedankt: 11
-little_Smoke ist noch neu hier! | 0 Respekt Punkte
Standard

Nein ich habe keine Black Edition. Habe das orginal Windows 7 mit orginalem key und allem drum und dran.

Aber warum fragt ihr das? Wirke ich so kriminell?

Ich habe hier eine svchost.exe, aber die liegt weder im System32 noch im install ordner, sondern :

C:\Windows\winsxs\x86_microsoft-windows-services-svchost_(langes zahlen und buchstaben gewusel)

manuell löschen kann ich sie jedoch nicht, denn ich brauche angeblich eine Berechtigung dafür, obwohl ich der Admin meines rechners bin und es auch kein anderes konto auf dem rechner gibt.

Ich würde jetzt einfach mal auf Spybot tippen, meint ihr das hilft?

Ja, neumachen wäre die aller aller letzte möglichkeit, aber nachdem ich meinen rechner dieses Jahr schon vier mal neu gemacht hab, habe ich da nicht so viel lust zu. (bin zu faul )
-little_Smoke ist offline  
Ungelesen 16.06.10, 22:21   #5
haze303
xor eax, eax
 
Benutzerbild von haze303
 
Registriert seit: Sep 2009
Beiträge: 545
Bedankt: 466
haze303 ist noch neu hier! | 1 Respekt Punkte
Standard

Das ist meine Meinung zu einem verseuchten System:

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Du kannst den gesamten Thread [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] noch einmal nachlesen, in dem wir teilweise über die Grundsätze Diskutierten haben.

Mein Motto: Sicher ist sicher!

Viele Grüße,
haze303
__________________
Desktop: Arch Linux | Laptop: Arch Linux
VM: Windows 7, Windows XP, Fedora 14, Arch, Windows Server 2008 R2 Enterprise
haze303 ist offline  
Ungelesen 16.06.10, 22:37   #6
-little_Smoke
Gamer Revolution
 
Benutzerbild von -little_Smoke
 
Registriert seit: Feb 2010
Ort: Nordrhein Westfalen
Beiträge: 75
Bedankt: 11
-little_Smoke ist noch neu hier! | 0 Respekt Punkte
Standard

Na da bleibt mir wohl nichts anderes übrig als mich dem zu beugen...mal wieder.

Ich bin euch unendlich dankbar für eure hilfe und geduld.

MfG,
-little_Smoke
-little_Smoke ist offline  
Thema geschlossen


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:40 Uhr.


Sitemap

().