Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: CLH - Hoerspielforum und mehr. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

Samstag, 10. Juli 2010, 17:18

merkwürdiger Virus: IE geht mit Popups auf, Ton schaltet sich öfter aus, Musik aus dem off

Großer Riesenmist! Das erste Mal seit fast 10 Jahren habe ich mir auf meinem Hauptrechner trotz aktueller Windows- und Programmupdates, Antivir Premium und hinter Routerfirewall einen ekligen Virus eingefangen.- ;(

Es geht in gewissen Abständen Popupwerbung mit dem IE auf, obwohl ich den gar nicht benutze. Auch stellt sich die Waveeinstellung der Soundkarte ständig auf Null (Mucke und Hörspiele gehen sozusagen auf Null) und es spielt sich stattdessen dröhnende Musik aus dem Off ein. Auch läßt sich Antivir jetzt nicht mehr updaten.

Erkannt wurde das Teil bis jetzt nicht, auch nicht nach einem Scan mit der Rescue-CD.

Kennt jemand den Virus, ich habe gesehen, daß auf manchen Foren das Teil versucht wird, zu bekämpfen, aber ohne Erfolg. Ein Name stand noch nicht dabei.

Ich fürchte, ich werde mein System neu aufsetzen müssen, wozu ich aber gerade nicht die geringste Zeit habe, denn es ist Semesterende und ein Aufsatz für eine Festschrift ist überfällig.

Ich lass den Rechner daher erstmal offline laufen, bis das vorbei ist. Online gehe ich lieber mit einem sauberen Rechner.

Weiß jemand zufällig, was das Teil - außer nerven - sonst noch evtl. Böses tut?
Zahlreiche Hörspiel-LPs zum Anschauen und Kaufen

Bruzes Plattenkiste & Hoerspielplatte.de


Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Bruze« (10. Juli 2010, 17:19)


Streifenkarl

Kaffeemühlendieb

Beiträge: 2 849

Wohnort: Winzenbutzhausen

  • Nachricht senden

2

Sonntag, 11. Juli 2010, 14:39

Hallo Dirk,

wenn sich die Symtome hauptsächlich im IE abspielen, dann kann es auch ein Bot oder ähnliches sein.
Mein Schwiegervater hatte mal einen ähnlichen Fall, den konnte man mit spywaredoctor oder spybot (search and destroy...heißt der Zusatz glaub ich...) entfernen.
Gibt/gab es beide als Testversionen, einfach mal probieren und drüben laufen lassen.

3

Sonntag, 11. Juli 2010, 19:59

Hallo Roland,

danke für deinen Hinweis!

Die Symptome sind immer gleich:
- IE geht auf und unterschiedliche Werbung wird eingeblendet
- im Hintergrund laufen ständig mehrer iexplore.exe, obwohl ich den gar nicht benutze, wenn man sie schließt, kommen sie sofort wieder
- der Sound wird bei Wave auf Null gestellt, ich nehme an, das die Popup-Seiten da die Kontrolle übernehmen

Ich habe spywaredoctor und spybot getestet, die finden allerdings nur ein paar Cookies, das eigentliche Problem bleibt erhalten. Antivir Premium erkennt nichts, läßt sich aber mittlerweile wieder updaten. Da war wohl nur der Update-Server überlastet.

Ich hasse es, mein System neu aufzusetzen ... X(
Zahlreiche Hörspiel-LPs zum Anschauen und Kaufen

Bruzes Plattenkiste & Hoerspielplatte.de



Streifenkarl

Kaffeemühlendieb

Beiträge: 2 849

Wohnort: Winzenbutzhausen

  • Nachricht senden

4

Sonntag, 11. Juli 2010, 21:40

Wird wohl wirklich ein bot oder hijacker sein...

Zwei weitere Programm, die möglicherweise helfen wären noch hijackthis und ad-aware. Einfach mal ausprobieren!

5

Sonntag, 11. Juli 2010, 23:10

Hallo Dirk,
hast du schon mal an ein Programm (z.B. Norton Ghost) gedacht, mit dem du einfach ein Backup einspielen kannst? Geht sehr schnell und erspart einem das komplett neue aufsetzen eines Betriebssystems.
Gruß Molo

joe adder

praktiziert MOVEMBER das ganze Jahr, jedes Jahr!

Beiträge: 7 110

Wohnort: Land der Antipoden

Beruf: Gentleman

  • Nachricht senden

6

Sonntag, 11. Juli 2010, 23:31

Istalliere doch ers mal den Mozilla Firefox und schau mal, ob du ein aehnliches Problem hast. Vielleicht ist dein Problem ja auch nur IE spezifisch.
Und google mal deine Problematik, da finden sich auch einige Antworten zu deinem Problem.
"Warum sollte ich mich fürchten? Ich kenne keine Furcht."

Für meine Fotos auf EYEEM: The Art Of Daydreaming <== bitte hier klicken!

7

Montag, 12. Juli 2010, 11:46

Istalliere doch ers mal den Mozilla Firefox und schau mal, ob du ein aehnliches Problem hast. Vielleicht ist dein Problem ja auch nur IE spezifisch.
Und google mal deine Problematik, da finden sich auch einige Antworten zu deinem Problem.


Es geht in gewissen Abständen Popupwerbung mit dem IE auf, obwohl ich den gar nicht benutze.


;)

Ansonsten wurden eigentlich schon alle Tipps gegeben.

@Molo: Bräuchte er da nicht erstmal ein sauberes Backup, dass er einspielen kann? Kenne das Prog nicht.

joe adder

praktiziert MOVEMBER das ganze Jahr, jedes Jahr!

Beiträge: 7 110

Wohnort: Land der Antipoden

Beruf: Gentleman

  • Nachricht senden

8

Montag, 12. Juli 2010, 12:21

Oh ups. :lol: Sorry! :lach: Dann deinstallier doch den IE. ;) Wenn du ihn schon nicht benutzt.
"Warum sollte ich mich fürchten? Ich kenne keine Furcht."

Für meine Fotos auf EYEEM: The Art Of Daydreaming <== bitte hier klicken!

9

Montag, 12. Juli 2010, 12:23

hijackthis


das wäre ne empfehlung. dieses programm bietet einem an, die wichigsten daten (registry,...) auszulesen und es in einem forum zu veröffentlichen, wo dann andere mal drüber sehen können...

nicht gegen euch, aber hier
http://www.trojaner-info.de/
http://www.trojaner-board.de/
dürfte bruze mit seinem problem besser aufgehoben sein...
Eingeschränkter Winterdienst. Betreten auf eigene Gefahr!


Dieser Beitrag wird 155 mal editiert werden, das letzte Mal von Sledge_Hammer: 05.08.2012, 10:37.

10

Montag, 12. Juli 2010, 12:26

Dann deinstallier doch den IE. ;)


heutige malware verhindert das...
Eingeschränkter Winterdienst. Betreten auf eigene Gefahr!


Dieser Beitrag wird 155 mal editiert werden, das letzte Mal von Sledge_Hammer: 05.08.2012, 10:37.

11

Montag, 12. Juli 2010, 19:39

Wird wohl wirklich ein bot oder hijacker sein...
Zwei weitere Programm, die möglicherweise helfen wären noch hijackthis und ad-aware. Einfach mal ausprobieren!


Hallo Roland,

ad-aware habe ich auch schon probiert, hat nichts gefunden und demzufolge auch nichts entfernt.


Hallo Dirk,
hast du schon mal an ein Programm (z.B. Norton Ghost) gedacht, mit dem du einfach ein Backup einspielen kannst? Geht sehr schnell und erspart einem das komplett neue aufsetzen eines Betriebssystems.


Hall Michael,

ja, habe ich :flennen: :flennen: :flennen:

Aber ich habe mich zu blöd angestellt. Anfang des Jahres hatte ich mein System neu aufsetzen müssen, weil meine (ziemlich neue) Festplatte fehlerhaft war. Daraufhin hatte ich dann Norton Ghost installiert und ein komplettes Backup gemacht, nachdem Win xp neu installiert und die meisten Programme ebenfalls liefen. Danach hat das Programm dann immer nur die Veränderungen gesichert. Als dann aber die externe Festplatte irgendwann voll war, klappte es mit den täglichen Sicherungen nicht mehr und es kam zu Fehlermeldungen. Ich habe dann die Einstellungen so verändert, daß die jeweils ältesten Sicherungen durch neuere ersetzt wurden. In dieser Hinsicht ist das Programm nicht sehr komfortabel und auch nicht sehr sicher. Naja, der Effekt war, daß der letzte Wiederherstellungspunkt beim aktuellen Problemfall nicht alt genug war, also offenbar nach der Infizierung. D.h., das Komplettbackup klappte, war aber nutzlos. :{

Für das nächste neu aufsetzen habe ich mir jetzt erstmal zwei neue externe Festplatten gekauft. Die werde ich auf einem nicht infizierten Rechner auf Fehler überprüfen lassen und dann dort auf eine Platte ausschließlich die garantiert sauberen Komplettbackups spielen und dann in den Schrank legen. Aber das nützt mir für das jetzige Problem jedenfalls nichts mehr.


Istalliere doch ers mal den Mozilla Firefox und schau mal, ob du ein aehnliches Problem hast. Vielleicht ist dein Problem ja auch nur IE spezifisch.
Und google mal deine Problematik, da finden sich auch einige Antworten zu deinem Problem.


Hallo Joe,

das bringt nichts, da ich ja sowieso nur den Firefox benutze. Und über Google habe ich bis jetzt noch keine wirklich nutzbringenden Infos gefudnen, z.B., um welchen Virus es sich handelt. Auch habe ich nichts gefunden, wo eine erfolgreiche Bekämpfung der Infektion stattgefunden hat.


Oh ups. :lol: Sorry! :lach: Dann deinstallier doch den IE. ;) Wenn du ihn schon nicht benutzt.


Ich glaube nicht, daß das eine gute Idee wäre, denn der Virus bliebe ja trotzdem noch auf dem Rechner.
Zahlreiche Hörspiel-LPs zum Anschauen und Kaufen

Bruzes Plattenkiste & Hoerspielplatte.de



joe adder

praktiziert MOVEMBER das ganze Jahr, jedes Jahr!

Beiträge: 7 110

Wohnort: Land der Antipoden

Beruf: Gentleman

  • Nachricht senden

12

Montag, 12. Juli 2010, 23:24

Irgendwo muss dieser Virus ja hocken. :caveman: hast du es auch mal mit online virenscans probiert? Vielleicht finden die ja was.
"Warum sollte ich mich fürchten? Ich kenne keine Furcht."

Für meine Fotos auf EYEEM: The Art Of Daydreaming <== bitte hier klicken!

13

Mittwoch, 14. Juli 2010, 22:08

Vielen Dank für eure Hilfe! Ich bin jetzt in Behandlung in der trojaner-board.de-Klinik und wieder verhalten optimistisch. :] Es handelt sich um einen ziemlich hartnäckigen neuen Bootkit. Das einzige Programm, das bis jetzt das Teil erkennt und entfernt, ist der Bootkit-Remover.

Nähres dazu hier: http://www.trojaner-board.de/87805-hilfe…s-trojaner.html
Zahlreiche Hörspiel-LPs zum Anschauen und Kaufen

Bruzes Plattenkiste & Hoerspielplatte.de



14

Donnerstag, 15. Juli 2010, 18:47

Juhu, es ist alles wieder in Butter! :laola:

Das Teil wurde erkannt und eliminiert, auch alle Festplatten und Sticks sind clean.

Jetzt mache ich mich auch erstmal an die Sicherung des Status quo. Habe mir zwei neue externe Festplatten gekauft und erstmal alles - auch die USB-Sticks - mit dem Flash Disinfector geimpft und auf Diskfehler geprüft.

Und Northon Ghost macht auf der einen Disk, die ich nur für den Zweck benutze, jetzt eine Komplettsicherung, die ich dann einfach komplett wieder draufspielen kann, wenn es mal wieder ein Problem gibt. :schwitz:

Vielen Dank auch nochmal für eure Hilfe!
Zahlreiche Hörspiel-LPs zum Anschauen und Kaufen

Bruzes Plattenkiste & Hoerspielplatte.de


Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »Bruze« (16. Juli 2010, 00:02)


joe adder

praktiziert MOVEMBER das ganze Jahr, jedes Jahr!

Beiträge: 7 110

Wohnort: Land der Antipoden

Beruf: Gentleman

  • Nachricht senden

15

Freitag, 16. Juli 2010, 00:00

Super!! Glueckwunsch!! :freu:
"Warum sollte ich mich fürchten? Ich kenne keine Furcht."

Für meine Fotos auf EYEEM: The Art Of Daydreaming <== bitte hier klicken!

16

Freitag, 16. Juli 2010, 00:03

Danke! :platte:
Zahlreiche Hörspiel-LPs zum Anschauen und Kaufen

Bruzes Plattenkiste & Hoerspielplatte.de