Forum
Tipps
News
Menu-Icon

was ist crash???

 ???
ich habe wieder etwas eingefangen. es ist so ähnlich wie beim letzten trojaner,
laufend poppen 2 fenster auf, die eine verbindung (via internetexplorer) zu crash herstellen wollen. ich weiss auch genau, wo sie liegen, aber scannen im abgesicherten modus und auch löschen da hat nix gebracht.
stinger, spybot, antivir sind zufrieden mit mir,
vielen dank im voraus,



Antworten zu was ist crash???:

Mal ein bisschen was zum System / Versionen MX , IE usw ???

windows 2000.

habe gerade festgestellt (im papierkorb), dass sich dieses crash.exe vor 2 tagen noch blank.exe nannte.
bis jetzt habe ich zwar noch keine weiteren probleme gehabt, ausser das exel mal gesponnen hat. irgendwas mit registrierungen und vba- bibliotheken. jetzt funktioniert´s aber gerade wieder.
noch was merkwürdiges: es kam so ein holländisches fenster namens WinRAR zelfmitpakked archief. klingt nicht so gut, oder?
vielen dank, antje
PS: wegen zeitverschiebung (plus 7 stunden nach china) bin ich in ein paar stunden erstmal schlafen

ist auch sehr gut möglich, dass es sich bei crash.exe um so ein hijack-dings handelt ... da ich den internet explorer nicht nutze, mit dem das programm verknüpft ist, werden aber anstatt crash.html oder blank.html nur weiße seiten aufgepoppt.
tausend dank
antje

Mach maln Hijackthis-Log:
http://www.computerhilfen.de/hilfen-17-30578-0.html

Welchen Browser und welchen Virenscanner nutzt du?

Gruß

Hast Du evtl MSN aktiv ? Dann schalte das mal inaktiv , ob der Müll dann noch kommt .
und wenn Du Hijackthis Log hast , kopire es mal hierhin
Und lass es auswerten : http://www.hijackthis.de/
PS : Darf man in CHINA so einfach auf deutsche Seiten ???

« Letzte Änderung: 08.11.04, 16:15:13 von hckroll »

hallo - erstmal vielen dank für die hilfe.
www.hijackthis.de hat mein log ausgewertet und das löschen ging erstmal ganz gut. aber jetzt ist es zurück. ich glaube, ich habe auch das problem lokalisiert:
014 - IERESET.INF: Search_Page_URL=
014 - IERESET.INF:START_PAGE_URL
aber ich kann das nicht löschen! es ist irgendwie gesperrt. was mach ich damit?
hier nochmal mein gesamtes log, nach 2x durchchecken
Logfile of HijackThis v1.98.2
Scan saved at 10:46:42, on 10.11.2004
Platform: Windows 2000  (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
C:\WINNT\Explorer.exe
C:\Programme\hijackthis_198\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\Tcpip\..\{03A8F3E2-2906-4C2C-BD66-4292FB1EFD17}: NameServer = 61.144.56.100
O17 - HKLM\System\CS1\Services\Tcpip\..\{03A8F3E2-2906-4C2C-BD66-4292FB1EFD17}: NameServer = 61.144.56.100
O17 - HKLM\System\CS2\Services\Tcpip\..\{03A8F3E2-2906-4C2C-BD66-4292FB1EFD17}: NameServer = 61.144.56.100

vielen dank für die hilfe , antje
ps: welche firewall könnt ihr mir empfehlen, vielleicht auch besonders für asien?

gibt es da unterschiede in den ländern?


Als reine Firewall würde ich Zonealarm empfehlen, wenn du noch keinen Virsenscanner hast, kauf die Panda Antivirus Platinum(argh, oder wars titan? jedenfalls bei einer der versionen ist zusätzlich zum scanner noch ne firewall mit drin!)

Dringend: IE updaten auf V6 !!! Aber gegen HIJACKER hilf nur ein neuer Browser , z.B der neue Firefox 1.0  ;D
Empfehle auch ZoneAlarm Personal , und Bei der DFÜ Einstellung  den Windows-Firewall aktivieren , gegen Eindringversuche .

« Letzte Änderung: 10.11.04, 12:22:54 von hckroll »

« Win XP: NT-Autorität/System ausgelöst???????virus »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Malware
Mit Malware bezeichnet man allgemein Schadprogramme, die dazu entwickelt worden schädliche Funktionen auf Computern auszuführen. Das Wort setzt sich zusammen au...

Betriebssystem
Das Betriebssystem ist das Steuerungsprogramm des Computers, das als eines der ersten Programme beim Hochfahren des Rechners geladen wird. Arbeitsspeicher, Festplatten, E...

Binärsystem
Unter dem Begriff Binärsystem (oder Dualsystem) versteht man ein Zahlensystem, das lediglich zwei Zustände oder Werte kennt: Null (0) und Eins (1). Es bildet di...