373 Benutzer online
04. Mai 2024, 07:02:45

Windows Community



 Antworten / AufrufeThemen mit dem Stichwort trojan
16
Antworten
13911
Aufrufe
cod 5 funktioniert nichtmehr wegen appcrash , bin am verzweifeln
Begonnen von UncleBens
22. Januar 2009, 20:06:47
« 1 2
hi,
also ich habe cod 5 und es ist nicht so als würde spiel nich wirklich funktionieren , sondern es funktioniert , bloß stürzt es im multiplayer nach manchmal 10 min bis 30 min ab und ab und zu funktz es ma ein paar stunden also relativ unregelmäßig ;) übrigends ist mir das auch schon bei cs1.6 und crysis passtiert und dann kommt immer die meldung ....funktioniert nicht mehr , online nach einer lösung suchen und schließen oder programm schließen und es findet online keine lösung ^^
könnt ihr mir helfen ? pls kann jeden tipp gebrauchen ;) habe es auch schon 3 mal neu installiert habe außerdem windows home premium 32 bit und einen nagel neuen pc mit ner 9800 geforce gt , asus phenom x3 8450 cpus , bequiet straight power e5-650watt , msi am2 k9a2 cf-f , am2+ amd phenom x3 8450 3x512kb (2,1GHz) 95W box , corsair xms ddr2-ram 4gb üc-800 cl5 , 500gb s-ata festplatte und ein dvd brenner laufwerk

falls ihr noch fragen habt einfach schreiben , aber ich bin mir ziemlich sicher das es nicht an der hardware liegt weil auch ansonsten alles einwandfrei läuft nur in unregelmäßigenzeitabständen die spiele nicht , kann es sein das es an dem appcrash liegt weil das kommt dann immer als problemsignatur , kann man appcrash vielleicht löschen oder ähnliches um das problem zu beheben ?

achja und den patch 1.1 hab ich auch bereits ^^

thx schonmal im voraus

MfG

windowswindows vistavista go-windowsgo-windows winwin trojanertrojaner forumforum ymsyms zwuzwu entfernenentfernen win7win7 softwaresoftware programmprogramm virusvirus bgebge bgqbgq gehtgeht zguzgu tooltool yahooyahoo bingbing d2kd2k microsoftmicrosoft searchsearch internetinternet 20082008 programmeprogramme keinekeine 5818717858187178 bitbit fehlerfehler
11
Antworten
4798
Aufrufe
Virus?
Begonnen von Dennisen
06. Januar 2009, 06:52:31
Hallo zusammen,
ich habe seit etwa drei Tagen ein etwas nerviges Problem.
Wenn ich bei Google einen Link, zum Beispiel Go-Vista anklicke,
dann komme ich beim ersten Klick erstmal auf eine Seite namens mysearchdir.net,
die mich dann auf eine Werbungsseite oder andere Suchmaschine weiterleitet.
Beim zweiten Klick, komme ich dann zum richtigen Ziel.

Ad-Aware habe ich genauso wie HijackThis schon durchlaufen und fixen lassen.
Problem besteht immernoch, Anti-Virensoftware ist Kaspersky 2009, Firewall Windows + Kaspersky.

Weiß einer wie ich das wegbekomme?
1
Antworten
4890
Aufrufe
Glaube Trojaner hat Vista beschädigt
Begonnen von teufelchenkarin
07. November 2008, 01:09:11
Betriebsystem vista
wer kann mir Helfen wollte nun Laptop neu machen blos leider startet mein Laptop nicht mehr , war im Bios habe umgestellt das er von Recovery CD startet aber nichts geht wer kann helfen dringend er ging noch habe HiJackThis daten erstellt wollte neu starten nun geht nichts mehr

hir mein HiJackThis daten


Mein Virus Prog hat folgenden Virus gefunden TR/Crypt.XPACK.Gen wie bekomm ich den wieder los????

hir mein HiJackThis daten


Logfile of Trend Micro HiJackThis v2.0.2
Scan saved at 20:15:44, on 06.11.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Users\***\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\conime.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [\YURFAD2.exe] C:\Windows\system32\YURFAD2.exe
O4 - HKLM\..\Run: [\YURFCC5.exe] C:\Windows\system32\YURFCC5.exe
O4 - HKLM\..\Run: [\YURFBCB.exe] C:\Windows\system32\YURFBCB.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [\YURA56E.exe] C:\Windows\system32\YURA56E.exe
O4 - HKCU\..\Run: [\YURA677.exe] C:\Windows\system32\YURA677.exe
O4 - HKCU\..\Run: [\YURAA1F.exe] C:\Windows\system32\YURAA1F.exe
O4 - HKCU\..\Run: [\YURABE4.exe] C:\Windows\system32\YURABE4.exe
O4 - HKCU\..\Run: [\YUR841D.exe] C:\Windows\system32\YUR841D.exe
O4 - HKCU\..\Run: [\YUR8738.exe] C:\Windows\system32\YUR8738.exe
O4 - HKCU\..\Run: [\YUR8822.exe] C:\Windows\system32\YUR8822.exe
O4 - HKCU\..\Run: [\YURA082.exe] C:\Windows\system32\YURA082.exe
O4 - HKCU\..\Run: [\YURFAD2.exe] C:\Windows\system32\YURFAD2.exe
O4 - HKCU\..\Run: [\YURFCC5.exe] C:\Windows\system32\YURFCC5.exe
O4 - HKCU\..\Run: [\YURFBCB.exe] C:\Windows\system32\YURFBCB.exe
O4 - HKCU\..\Run: [\YURFEE7.exe] C:\Windows\system32\YURFEE7.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - h**p://www.pandasecurity.com/activescan/cabs/as2stubie.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - h**p://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1224334959075&h=381bb37322bfab0c130f87bae bf89cc9/&filename=jinstall-6u7-windows-i586-jc.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - h**p://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 6110 bytes
14
Antworten
24151
Aufrufe
Problem mit Update "KB 915597 update for Windows Defender"
Begonnen von Icemann
04. September 2008, 14:20:39
Ich habe folgendes Problem, wenn ich das Sicherheitsupdate" KB 915597 update for Windows Defender" installieren möchte,  dann fängt zwar die Installation an, nur läuft sie nicht weiter. Nach ca.20 Minuten ist die Installation immer noch bei 0%, wenn ich die Installation abbrechen möchte , dann tut sich auch nichts mehr.
Ich muss also den PC am Power Schalter ausschalten.


Wie bekomme ich das Update , runtergeladen?

Kann mir jemand bei diesem Problem helfen?

Ich habe Vista 32bit mit Service Pack 1 auf meinem Rechner.


Grüße
Icemann
0
Antworten
4859
Aufrufe
Falsche MSN-Mails mit falschem Windows-Update
Begonnen von ossinator
27. August 2008, 20:31:55

Spam-artig verbreitete Mails sind als MSN-Newsletter getarnt und sollen den Eindruck erwecken, ein kostenloses Update für Windows XP und Vista sei erhältlich. Tatsächlich jedoch führt der Download-Link zu einem Trojanischen Pferd.

Die Mails werden mit der Absenderangabe "Microsoft XP" oder "Antivirus XP" versandt, während die vorgetäuschte Absenderadresse die gleiche ist wie die Zieladresse. Der Betreff der Mails lautet "RE: ® Official Update 2008!". Den Mails fehlt zum Teil eine Angabe zum Absendedatum, sie werden über ein weltweit verteiltes Botnet verschickt.
Die erste, sehr groß formatierte Textzeile ist mit einem Link auf eine IP-Adresse unterlegt, die zu einem Provider in der moldawischen Hauptstadt Chisinau (Kischenau) gehört. Sie wird immer wieder in diesen Spam-Mails verwendet. Der aktuelle Link zeigt auf eine knapp 200 KB große Datei namens "install.exe".
Wer sie herunter lädt und ausführt, installiert kein Update für Windows sondern ein betrügerisches Antivirusprogramm namens "Antivirus XP 2008". Ferner wird eine manipulierte Version des bekannten "Bluescreen"-Bildschirmschoners von Microsoft Sysinternals installiert. Das Installationsprogramm deaktiviert dann die Möglichkeit den Bildschirmschoner selbst einzustellen. Die dadurch immer wieder erscheinenden Blue Screens sollen den Anwender verunsichern.
Das falsche Antivirusprogramm macht immer wieder durch Popup-Meldungen über vorgeblich gefundene Schädlinge auf sich aufmerksam. Anwender sollen genötigt werden die ebenso teure wie nutzlose Vollversion des Programms zu kaufen.
Die Erkennung des schädlichen Installationsprogramms durch richtige Antivirus-Software mit aktuellen Updates ist bereits recht ordentlich, da die EXE-Datei auf dem Server nicht ständig verändert wird. Sie ist bereits zwei Tage alt.

[b]Antivirus - Malware-Name [/b] 
[list]
[li]AntiVir - TR/Peed.jsb.33  [/li]
[li]Avast!  ---  [/li]
[li]AVG - Downloader.Generic7.AIDZ (Trojan horse)  [/li]
[li]A-Squared  ---  [/li]
[li]Bitdefender - Trojan.Peed.JSB  [/li]
[li]CA-AV  ---  [/li]
[li]ClamAV  ---  [/li]
[li]Command AV  ---  [/li]
[li]Dr Web - Trojan.Packed.619  [/li]
[li]Ewido  ---  [/li]
[li]Fortinet - W32/FakeAle.GD!tr  [/li]
[li]F-Prot  --- [/li]
[li]F-Secure - Backdoor.Win32.Agent.qby  [/li]
[li]G-Data AVK - Backdoor.Win32.Agent.qby  [/li]
[li]Ikarus - Win32.SuspectCrc  [/li]
[li]K7 Computing  ---  [/li]
[li]Kaspersky - Backdoor.Win32.Agent.qby  [/li]
[li]McAfee - Downloader-ASH.gen.b (trojan)  [/li]
[li]Microsoft - Trojan:Win32/Tibs.HP  [/li]
[li]Nod32 - Win32/TrojanDownloader.FakeAlert.HJ trojan [/li]
[li]Norman - W32/Tibs.CUJP  [/li]
[li]Panda - suspicious  [/li]
[li]QuickHeal - Backdoor.Agent.qby  [/li]
[li]Rising AV  ---  [/li]
[li]Sophos - Troj/FakeAle-GD  [/li]
[li]Spybot S&D  ---  [/li]
[li]Sunbelt - Antivirus XP 2008 (Winifixer)  [/li]
[li]Symantec - Trojan.Blusod  [/li]
[li]Trend Micro - TROJ_FAKEAV.GL [/li]
[li]VBA32  ---  [/li]
[li]VirusBuster  ---  [/li]
[li]WebWasher - Trojan.Peed.jsb.33[/li]
[/list]

[size=8pt][i]Quelle: AV-Test (http://www.av-test.de), Stand: 27.08.2008, 12 Uhr[/i][/size]
5
Antworten
9204
Aufrufe
bds/ceckno.buo - Virus in Quarantäne oder löschen?
Begonnen von Mähman
19. Juli 2008, 22:12:23
Avira Antivir hat auf meinem Laptop einen Virus gefunden, den ich schliesslich wie angeboten in Quarantäne geschickt habe. Wäre es besser gewesen, den Virus zu löschen?

Folgende Meldung erschien im Protokoll:

C:\Windows\Downloaded Program Files\FP_AX_CAB_INSTALLER.exe
[FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Ceckno.buo
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48e13511.qua' verschoben!
0
Antworten
3940
Aufrufe
Achtung Filesharer! Trojaner in gefakten mp3 unterwegs!
Begonnen von Jean Raul
07. Mai 2008, 13:18:38
Lt. Angaben von McAfee soll derzeit ein Trojaner unterwegs sein, der sich als mp3-oder mpg-Datei mit verschiedenen Namen tarnt. Es sollen auf diesem Wege allein in den letzten Tagen schon mehr als 360.000 Rechner befallen worden sein.
http://www.winfuture.de/news,39282.html

Hier eine Liste der bisher bekannten Dateinamen
http://www.avertlabs.com/research/blog/index.php/2008/05/06/fake-mp3s-running-rampant/
19
Antworten
9679
Aufrufe
Trojaner an Bord, wer kann helfen?
Begonnen von derrob
05. Mai 2008, 22:34:39
« 1 2
Meine liebste, [b]FvD[/b], hat sich einen Trojaner eingehandelt, ... bein herunterladen eines Key für ein "Fahrtenbuch".

Jetzt lassen wir natürlich alle Anti-Prog's laufen die wir so haben, aber wir brauchen Hilfe beim entfernen/identifizieren des Trojaner!
Anti-Vir hat sich gerade aufgebaumelt und Spybot hat gerade was gefunden "[color=red][b]SmitFraud-C[/b][/color]", soweit ich weiß, ist dies doch aber zum entfernen eines Trojaner, oder?
So wie ich das sehe hat FvD einen Wurm (Worm.Win32.NetBooster ...?), es haben sich auch Desktopsymbole selbstständig etabliert, wie können diese entfernt werden(einfaches Löschen ist nicht möglich!) ?
Ich hab noch nicht nach dem Wurm gegoogelt, wollte erstmal Euch fragen, ich hatte noch nicht das Vergnügen!
Hüüüülfeeee !
5
Antworten
9782
Aufrufe
Dreamscene
Begonnen von Jean Paul
20. März 2008, 04:01:39
Bei Dreamscene handelt sich um ein Ultimate-Extra, mit dem man Videos als Desktophintergrund einrichten kann. Bisher war das nur für die englischsprachigen Versionen von Ultimate verfügbar. Jetzt, seit dem SP1, scheint es auch für deutsche User zur Verfügung zu stehen.

Bei Stardock kann man ein Tool (Deskscapes) herunterladen, mit dem man auch ein neues Videoformat, nämlich das dream-Format, statt der herkömmlichen Videoformate verwenden kann (für Ultimate-User kostenlos, ansonsten kostenpflichtig). Stardock hat wohl für MS das Dreamscene entwickelt. Dort findet man auch viele "Dreams".
http://dream.wincustomize.com/index.aspx
Zwischenzeitlich scheint es eine regelrechte Dream-Fangemeinde zu geben, weil man diese auch selbst herstellen kann. Demzufolge gibt es kostenlose, aber auch kostenpflichtige Dreams. Microsoft stellt jetzt offenbar selbst einige hübsche "Dreams" zur Verfügung, wie eben heute meinen "Wasserfall" (Beispiele s. u.).

Hier steht, wie man Dreamscene installieren kann:
http://windowsvistaderblog.spaces.live.com/blog/cns!4318BA6D6F9D55D2!959.entry
Das dream-Format muß man nur ganz einfach doppelklicken und schon läuft das Video auf dem Desktiop, ganz einfach.

Wir haben darüber hier im Forum vor ca. einem halben Jahr auch schon mal gesprochen, als es für die englischen Versionen verfügbar wurde.

Wie ich das sehe, kann man auf jedem Vista-PC, also auch Basic etc.,  Dreamscene einrichten, wenn man sich das Stardock-Tool für 20 USD leistet.
http://www.stardock.com/products/deskscapes/
http://www.stardock.com/products/deskscapes/downloads.asp

Übrigens:
Stelle jetzt fest, daß Dreamscene, je nach Hintergrund, mindestens 10 %, manchmal auch 50 %, meiner CPU-Leistung in Anspruch nimmt. Ist zwar recht nett anzusehen, aber um diesen Preis? Bei mir rauscht jetzt gerade ein Wasserfall...

Stelle jetzt fest, daß das mit der CPU-Belastung nur dann gilt, wenn der Desktop angezeigt wird. Wenn er durch andere Fesnter verdeckt ist, sinkt die CPU-Last wieder auf das Normalmaß. Im Flip3D wird nur das Standbild, nicht das Video, angezeigt.
4
Antworten
10187
Aufrufe
Gadget für temp Anzeige
Begonnen von Beck
26. Februar 2008, 19:12:58
Ich hab mal ne Frage kennt jemand nen Gadget, dass die temperatur von grafikkarte und cpu anzeigt ???????
0
Antworten
14325
Aufrufe
Viren, Trojaner,Hoaxes
Begonnen von Blacky
13. Januar 2008, 09:41:36
Hier hatte bestimmt jeder schon mal das Problem,das ihr euch was eingefangen habt.
Wenn ihr wisst was es genau war könnt hier bei [URL=http://www.bsi.de/av/vb/index.htm#W32.][color=blue]BSI[/color][/URL] mal schauen.
Dort wird beschrieben wie man einige Sachen entfernen kann.
Leider nicht für alle aber die haben schon einiges dort beschrieben.
z.B. war der Trojaner den ich hatte nicht mit dabei.
Aber vielleicht hilft es dem ein oder anderem ja.

4
Antworten
6069
Aufrufe
trojaner ändert mein konto in gastkonto um.
Begonnen von badddi
11. Januar 2008, 20:54:04
hi,

gestern hab ich mir ein programm runtergeladen das etwas im system umschreibt dort stand man sollte den vorgang nicht abbrechen da sonst das system instabil ist ich hab es dan trotzdem abgebrochen nachdem ich eine stunde gewartet habe.nach einem neustart merkte ich das ein neues konto angelegt wurde das mit einem passwort versehen ist und mein benutzerkonto war auf einmal ein gastkonto.als ich mich einloggte konnte ich bei benutzerkontosteurung (zur fortsetzung des vorgangs ist ihre zustimmung erforderlich) nicht mehr mit ok bestätigen nur noch abbrechen, und deaktivieren kan ichs auch nicht weil dan wieder dieses fenster kommt.meine frage ist nun ist das ein trojaner so wie ich vermute und kan ich diese benutzerkontosteuerung irgendwie anders deaktivieren?

mfg badddi
4
Antworten
4009
Aufrufe
Falsches Update für Windows kommt per Mail
Begonnen von ossinator
06. November 2007, 00:35:52
Malware-Forscher des finnischen Antivirus-Herstellers F-Secure berichten in ihrem Blog von einem Schädling namens [color=green][i]"Trojan-Downloader:W32/Agent.FDA"[/i][/color] oder auch [color=green][i]"Trojan.Win32.Pakes.bmp"[/i][/color] (Kaspersky). Dieser wird mittels Spam-artig verbreiteter Mails mit einem Betreff wie "Critical Security Update" verschickt.
Darin wird behauptet, im Kernel von Windows sei eine Sicherheitslücke entdeckt worden und der Anhang der Mail könne diese beseitigen. Am Ende der Mails findet sich noch ein Schnipsel zufällig generierten, sinnfreien Textes, der Spam-Filter austricksen soll.
Der Anhang besteht aus einem ZIP-Archiv namens "update.zip", das eine Programmdatei mit dem Namen "update.exe" enthält. Wird diese Datei entpackt und ausgeführt, nimmt sie Kontakt mit einem Server im Internet auf und lädt weitere Malware herunter.
Diese nistet sich im Verzeichnis \Windows\System32\drivers als "netdtect.sys" und "runtime.sys" ein. Letztere wird in der Registry als zu startender Dienst eingetragen.
Generell gilt, dass Microsoft nie unaufgefordert Updates per Mail versendet.

[size=8pt][i]Quelle: PC-Welt.de[/i][/size]
13
Antworten
11450
Aufrufe
Probleme mit Internet Explorer auf neuem Aldi PC mit Vista
Begonnen von Dieter60
01. November 2007, 13:47:11
Hallo zusammen,

seit einigen Tagen läuft der IE nicht mehr unter Vista. Auf diesen schlauen Seiten habe ich dazu eine Information gefunden = Rücksetzen des IE in den Internetoptionen. Das funktioniert prima. Danach kann ich IE öffnen. Schließe ich den IE und versuche es wieder, gleiche Problem wie vorher, IE startet nicht. Dann Rücksetzaktion und es geht wieder, aber immer nur für einen Aufruf des IE.
Danke für eine Hilfe
Dieter60
28
Antworten
13207
Aufrufe
Schäuble bezeichnet Entdeckungsrisiko für Bundestrojaner als gering
Begonnen von Johnny RR.
25. August 2007, 09:51:05
« 1 2
[i]"Das Risiko einer Entdeckung der komplexen Durchsuchung, die im Rahmen einer "Durchsicht" und der darauf folgenden eigentlichen Überwachung nach umfangreichen Vorfeldaufklärungen erfolgen soll, hält das Innenministerium für gering"[/i]
http://www.heise.de/newsticker/meldung/94881

Da bin ich aber mal gespannt! Ein Trojaner ist ein Trojaner und es gibt gute Software, die Trojaner erkennen und entfernen kann (z. B. TrojanHunter). Warum sollte dies beim Bundestrojaner anders sein? Ich glaube, da wird sich Schäuble ganz schön schneiden...
5
Antworten
4907
Aufrufe
Spyware, Trojaner und Viren unter Vista!
Begonnen von Razzor
12. April 2007, 10:59:15
Mich würde mal Interessieren was für Spyware etc. ihr schon auf eurem Vista PC hattet?

Ich frage aus folgendem Grund:
Habe Kaspersky InternetSecurity und so wie es scheint blockt der wirklich alles, habe auch das UAC ausgeschaltet und räume das System mit CCleaner, Ashampoo WinOptimizer und Magical Optimizer auf... Nun hab ich so aus Lust mal SpywareDoctor, Adaware Beta, CA Anti-Spyware etc. drüber laufen lassen und siehe da, KEINEN einzigen Spyware-Trojaner-Wurm oder Virenfund.
Und das nach 3 Monaten Vista, muss dazu sagen dass ich auch auf DDL und sonstigen Schmuddelseiten surfe (schäm und rot werde), mich hat dieses gute Ergebniss beeindruckt...

Fazit: Ist Vista wirklich nicht mehr so anfällig? Jedenfalls hatte ich unter XP immer massenweise
Müll drauf...