Entmündigt ...

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • FindlingPB
    Bürger


    • 22.01.2008
    • 157
    • Mainz
    • XPADX 100

    #1

    Entmündigt ...

    Hallo Gemeinde,
    ich hab mir vor 3 Tagen einen bösen Virus eingefangen.
    Einen Link angeklickt, darauf wurde mir gesagt, du hast Viren und du musst jetzt sofort unsere Software installieren.
    Das hab ich natürlich versucht, wegzuklicken, es kam, wie es kommen musste das Ding ist trotzdem in meinem System gelandet.
    Seitdem hab ich bei der Anmeldung bei XP ausser meinem Benutzernamen plötzlich einen "Administrator", dessen PW ich natürlich nicht kenne.
    Ins Windows komm ich nur noch im abgesicherten Modus, kann in den Programmen und im Internet allerdings noch alles machen.
    Habe optisch keine Systemsteuerung, kein Laufwerk C, in die Registry komm ich auch nicht mehr, wurde alles durch "den Administrator deaktiviert".
    Kennt jemand von euch dieses Vieh?
    Für Tips wäre ich echt dankbar:-(
    Ach, und weil ich ein Profi bin, besitze ich natürlich keine Bootdisk.

    Kann mir jemand zeigen, wie ich vor Format C: herkomme?

    Wäre euch ewig dankbar;-)
    es geht immer weiter
  • chabbs
    Heerführer


    • 18.07.2007
    • 12179
    • ...

    #2
    Ja, ich hatte den auch mal... mir hat es nur etwas gebracht das System neu aufzusetzen...

    Kommentar

    • dogfroster
      Ritter


      • 27.09.2004
      • 350
      • Bonn
      • Cibola SE MOD,Rutus Draco, ACE 150

      #3
      Vielleicht hilft dir das weiter .

      schnelle Informationen zu Windows XP Passwort knacken FAQ - im Security Forum von der Protecus Community
      FSK 12: Der Gute kriegt das Mädchen
      FSK 16: Der Böse kriegt das Mädchen
      FSK 18: Jeder kriegt das Mädchen
      QR codes sind goil

      Kommentar

      • SeekandFind
        Banned
        • 23.05.2008
        • 1509
        • Region Cuxhaven
        • Bounty Hunter IV

        #4
        Und für die Zukunft:

        Free AV von Avira. Ein kostenloses Antiviren Programm, das ich seit über 10 Jahren nutze. Hatte noch nie einen Virus, es verbraucht nicht mehr Ressourcen des Rechners, als dies ein Virus täte und verhindert durch den Guard-Modus, dass sich ein Virus überhaupt erst einnistet.

        Dann kann man auch auf Porno-, Download- und Serialseiten gefahrlos surfen.

        Martin

        Kommentar

        • Fundtastisch
          Heerführer


          • 11.03.2008
          • 3238
          • NRW
          • MD-318(EX),MD-3009, Fisher F2, XP GMAXX2 WS3, XP Deus 3.2, WS4

          #5
          Letzte Woche erst gehabt. Hatte mir den gleichen eingefangen. Auf einmal stand da was von, daß ich win pro 2008 und diverse andere ANTI VIREN Software, die ich installieren sollte. Natürlich sollte man vorher dafür bezahlen. Wie auch immer. Hatte einen Computerfachmann an der Hand. Habe das BS vom Rechner geschmissen und ganz neu aufgesetzt. Habe mir anschließend AVG FREE gezogen und siehe da er läuft wie am ersten Tag. AVG FREE kann ich nur empfehlen. Dieses Anti Viren Software ist zusammen mit der Anti Vire Personal Classic im Moment die beste auf dem Markt. Erkennt fast alles an Viren,Trojanern und Würmern.Zusätzlich bietet AVG weitere tolle EXTRAS!!!

          Mfg...
          Fundi.
          Ehrenamtlicher Sondengänger für das LWL - Archäologie für Westfalen
          Fundtastisch fand fantastisch Fund

          Kommentar

          • c_b34de
            Ratsherr


            • 09.09.2004
            • 233
            • Dessau

            #6
            du hast nen Trojaner und keinen Virus es wird ein Hijacker sein....such mal im Internet nach HiJackthis...

            Kommentar

            • linux_blAcky
              Heerführer


              • 10.09.2004
              • 4898
              • Köln / NRW
              • Bounty Hunter Tracker 1D

              #7
              hi....

              wenn du den rechner von einer bootfähigen cd aus bootest, knoppicillin zb. link, dann kannst du den schädling beseitigen.
              solange der rechner von seiner eigenen platte bootet wirst du das teil (deiner beschreibung nach zu urteilen) nicht so einfach wegbekommen.

              weiterhin empfehlenswert in dem zusammenhang: insert, entspricht in etwa knoppicillin.

              für hinterher: spybot search & destroy link

              viel erfolg,

              blAcky
              Twitter ist eine typische Erscheinung der Generation ADS & SMS. Für einen Brief zu faul, für einen kompletten Satz zu dumm und für korrekte Grammatik zu cool.

              Kommentar

              • Profitaenzer
                Heerführer

                • 12.12.2003
                • 1514
                • Schwabach bei Nuernberg
                • Whites MX 5, Garret PP Pro

                #8
                ...

                Schreib mir mal ne PN, dann schicke ich Dir postalisch eine CD mir einem "Killerprogramm" zu. Es bootet von CD und löscht Dir Deine Festplatte gründlichst, indem es sie in den gekauften Urzustand zurücksetzt.

                Ist zwar eine Radikalkur, aber dann hast Du Ruhe. Mit "normalen" Format C kommst Du nicht weit.


                /Chris
                ...ne Huelse ist auch was wert

                Kommentar

                • linux_blAcky
                  Heerführer


                  • 10.09.2004
                  • 4898
                  • Köln / NRW
                  • Bounty Hunter Tracker 1D

                  #9
                  naja, um den mbr vorsichtshalber neu zu schreiben reicht in dem fall auch fdisk aus. wenn du alle partitionen löschst, sie neu erstellst und formatierst reicht das für diese fälle locker aus. löschprogramme dieser art wie von dir beschrieben sind eher was für datenträger die man weiterveräussern will......

                  mfg,

                  blAcky

                  edit: das von mir empfohlene (kostenlose) "insert" system kann das natürlich auch, knoppicillin ebenfalls. ;-)
                  Zuletzt geändert von linux_blAcky; 15.08.2008, 20:57.
                  Twitter ist eine typische Erscheinung der Generation ADS & SMS. Für einen Brief zu faul, für einen kompletten Satz zu dumm und für korrekte Grammatik zu cool.

                  Kommentar

                  • BoAndy1966
                    Ritter


                    • 13.04.2006
                    • 336
                    • Frankfurt

                    #10
                    Zitat von Profitaenzer
                    Schreib mir mal ne PN, dann schicke ich Dir postalisch eine CD mir einem "Killerprogramm" zu. Es bootet von CD und löscht Dir Deine Festplatte gründlichst, indem es sie in den gekauften Urzustand zurücksetzt.

                    Ist zwar eine Radikalkur, aber dann hast Du Ruhe. Mit "normalen" Format C kommst Du nicht weit.


                    /Chris
                    Wenn es sich um keine Raubkopie handelt, wäre es doch auch für andere schön zu wissen welches Killerprogramm Du da meinst.

                    So kann sich jeder andere auch eine bootfähige CD mit dem Virenkiller erstellen. Dann kann jeder gewappnet sein und muss Dir nicht eine PN schicken und lange darauf warten, bis er die Killercd von dir bekommt.

                    Sollte es eine Raubkopie sein, dann würde Ich das hier nicht an die grosse Glocke hängen.

                    Kommentar

                    • linux_blAcky
                      Heerführer


                      • 10.09.2004
                      • 4898
                      • Köln / NRW
                      • Bounty Hunter Tracker 1D

                      #11
                      hi....

                      solche shredder programme gibt es auch als freeware:
                      http://www.dban.org/ beispielsweise.
                      sowas kann aber - wenn man es wirklich nach nsa oder militär standards betreibt - je nach rechnerleistung tage dauern.
                      ich würde es wirklich nur für fälle empfehlen, in denen man beabsichtigt, einen datenträger zu verkaufen oder zu entsorgen.
                      wobei ich in letzterem falle die elektronik ausbaue und den rest manuell zerstöre, durch an- und durchbohren beispielsweise. die enthaltenen neodyne magneten können auch ganz nützlich sein, da sehr stark.
                      für einen bootsektorvirus (wenn es denn in dem fall einer ist) wäre mir diese maßnahme entschieden zu aufwendig.

                      mfg,

                      blAcky

                      ps: interessieren würde mich diese software aber auch. kannst du die evtl. bei rapidshare oder so uppen?
                      Twitter ist eine typische Erscheinung der Generation ADS & SMS. Für einen Brief zu faul, für einen kompletten Satz zu dumm und für korrekte Grammatik zu cool.

                      Kommentar

                      • Profitaenzer
                        Heerführer

                        • 12.12.2003
                        • 1514
                        • Schwabach bei Nuernberg
                        • Whites MX 5, Garret PP Pro

                        #12
                        Zitat von BoAndy1966
                        Wenn es sich um keine Raubkopie handelt, wäre es doch auch für andere schön zu wissen welches Killerprogramm Du da meinst.

                        So kann sich jeder andere auch eine bootfähige CD mit dem Virenkiller erstellen. Dann kann jeder gewappnet sein und muss Dir nicht eine PN schicken und lange darauf warten, bis er die Killercd von dir bekommt.

                        Sollte es eine Raubkopie sein, dann würde Ich das hier nicht an die grosse Glocke hängen.
                        Was soll denn jetzt bitte der Quatsch? Ich habe den "Window Washer" von Webroot. Und damit kann man eine solche Boot-Killer-CD erstellen. Vor allem fuer die, die ihren Compi verkaufen wollen - respektive alles loeschen, was drauf ist. Das Programm habe ich original gekauft, wie alle Programme, die ich habe. Die CDs, die ich damit erstelle, unterliegen m.E. nach nicht dem Kopierschutz. Ich kopiere nicht das Programm als solches, sondern erstelle eine Boot-CD.

                        Ich wollte nur helfen, damit der SDE Kollege nicht ewig lang rummacht. Also unterstell mir bitte nicht so einen Muell.


                        /Chris
                        ...ne Huelse ist auch was wert

                        Kommentar

                        • BoAndy1966
                          Ritter


                          • 13.04.2006
                          • 336
                          • Frankfurt

                          #13
                          Zitat von Profitaenzer
                          Was soll denn jetzt bitte der Quatsch? Ich habe den "Window Washer" von Webroot. Und damit kann man eine solche Boot-Killer-CD erstellen. Vor allem fuer die, die ihren Compi verkaufen wollen - respektive alles loeschen, was drauf ist. Das Programm habe ich original gekauft, wie alle Programme, die ich habe. Die CDs, die ich damit erstelle, unterliegen m.E. nach nicht dem Kopierschutz. Ich kopiere nicht das Programm als solches, sondern erstelle eine Boot-CD.

                          Ich wollte nur helfen, damit der SDE Kollege nicht ewig lang rummacht. Also unterstell mir bitte nicht so einen Muell.


                          /Chris
                          Ich habe Dir gar nichts unterstellt.

                          Was ich aber nicht kenne, und vor allem, was aus dritter Hand stammt, stecke ich nicht in meinem Computer. Der andere Punkt ist, ohne Betriebsystem, keine booten von einer CD.
                          Also welches Betriebssystem liefert denn webroot an der Stelle aus?
                          Handbuch lesen! Es erstellt eine Rettungscd / früher mal Rettungsdiskette. Dies basiert auf Deiner Lizenz und Version Deines installierten Windows.
                          Und Microsoft wird m.E. das nicht so sorglos sehen wie Du. Wenn Du einfach das Windows Rettungssystem weiter gibst. Oder verwenden Sie jüngst ein anderes OS?
                          Weißt Du das?
                          Schließlich hast Du die Lizenzvereinbarung akzeptiert.

                          Und damit sich andere ggf. nicht straffällig machen, wäre es schöner Du sagst einfach den anderen wie sie dem Problem zu leibe Rücken können. Statt dass man einfach mal so Software verteilt ohne zu wissen gegen welche Lizenzbestimmungen und Gesetze man dabei verstößt.
                          Zuletzt geändert von BoAndy1966; 18.08.2008, 14:52.

                          Kommentar

                          • linux_blAcky
                            Heerführer


                            • 10.09.2004
                            • 4898
                            • Köln / NRW
                            • Bounty Hunter Tracker 1D

                            #14
                            hi....

                            man muss ja nicht unbedingt mit einem microsoft produkt booten, um eine festplatte zu löschen. es gibt ja auch freie dos alternativen:





                            (das nur für die leute, die partout nicht mit einer bootfähigen live linux cd arbeiten wollen. )

                            ein löschtool bootet natürlich auch nicht ohne betriebssystem. als freeware für private zwecke schmiss google zb. secureeraser aus. da gibt es bestimmt noch mehr.

                            aber um es nochmals zu betonen: zum beseitigen eines mbr - residenten virus reicht es aus, die partitionen entweder per fdisk zu löschen und neu zu erstellen. neuere windows versionen bieten das ganze auch unter einer graphischen oberfläche an.
                            löschtools sind imho nur bei weitergabe des datenträgers an dritte sinnvoll, da die löschprozedur erstens ziemlich lange dauert und vermutlich auch nicht besonders materialschonend ist.
                            nebenbei glaube ich das sich der beschriebene virus nichtmal im mbr verewigt haben dürfte, heutzutage ist es einfacher, die windows registry zu kompromittieren. dann wird durch das betriebssystem die entfernte schadsoftware beim reboot wieder nachinstalliert. daher ja auch mein vorschlag, von einem externen medium zu booten.
                            vielleicht auch interessant für interessierte: http://www.nu2.nu/bootcd/

                            mfg,

                            blAcky
                            Twitter ist eine typische Erscheinung der Generation ADS & SMS. Für einen Brief zu faul, für einen kompletten Satz zu dumm und für korrekte Grammatik zu cool.

                            Kommentar

                            • Profitaenzer
                              Heerführer

                              • 12.12.2003
                              • 1514
                              • Schwabach bei Nuernberg
                              • Whites MX 5, Garret PP Pro

                              #15
                              Zitat von BoAndy1966
                              Der andere Punkt ist, ohne Betriebsystem, keine booten von einer CD.
                              Ich glaube, wir reden aneinander vorbei. Wie und von was mein Computer bootet, stelle ich doch im Bios ein. Korrigier mich bitte, wenn ich falsch liege. Booten hat doch nichts mit dem OS zu tun. Wenn ich einen Computer zusammenbaue und ich da erste mal Strom einschalte erscheint doch auch das Bios. Dann stelle ich ein, von welchem Laufwerk gebootet wird und dann lege ich eben mit Windows, Linux, frueher OS/2 etc. los.

                              Dieses Killerdingen (NICHT RETTUNGS-CD, ich rette nichts, ich mache das Gegenteil, ich loesche!) hat nichts mit Windows zu tun. Du legst die CD ein, es bootet und dann kommt ein Programm, sieht aus wie die fruehere C64 Oberflaeche in Basic. Oder diese alten ANSI-Painter kommen dem Nahe. Besser kann ich es nicht beschreiben.

                              Nix Windows, Nix Lizenz.

                              Aber wir gesagt, ich bin da Laie und will natuerlich niemanden zu irgendwas verleiten. Es war nur ein Angebot.


                              /Chris
                              Zuletzt geändert von Profitaenzer; 18.08.2008, 16:20.
                              ...ne Huelse ist auch was wert

                              Kommentar

                              Lädt...