| | # 3 |
| Threadstarter Registriert seit: 30.12.2008
Beiträge: 386
| Hi Grunzer, ich sag ihm er soll allen Bescheid geben mit denen er ungeschüzten Verkehr hatte Autostart ist in soweit aktiviert das mich Windows fragt was ich machen will also Ordner öffnen Dateien abspielen oder sonstiges. Was mich eh stutzig gemacht hat, das Windows mich da gefragt hat ob ich den Sick mit dem darauf enthaltenen Programm öffnen will Diese Frage hatte ich noch nie. Gruß Walker
__________________ Wer ist eigentlich dieser LAN und warum macht er so viele Party's ??? |
|
| | # 5 | |
| Hausmeister im Virtuellen Registriert seit: 28.12.2006
Beiträge: 2.952
| Zitat:
Aber ist das nicht so, daß abhängig von den gefundenen Dateien die Einblendung anders aussieht (Programme<>andere Daten)? Solange Du nicht auf "mach doch" geklickt hast sollte es da kein Problem geben. Außerdem hat Dein Virenscanner ja auch bei dem Suchlauf angeschlagen, was mich zuversichtlich stimmt, daß der die Ausführung auch verhindert hätte wenn sie gestartet worden wäre (aber das weiß man ja nie sicher). Grüße derweil Grunzer PS: Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
__________________ Lieber eine unsichere Freiheit als eine sichere Diktatur ! | |
|
| | # 6 | ||
| Threadstarter Registriert seit: 30.12.2008
Beiträge: 386
| Zitat:
ja natürlich hast du recht ![]() Ich denk auch das ohne Betstätigen der Funktion nichts passiert. Zitat:
Das find ich interessant, weil das da wohl auch so zu sein scheint, sobald der Stick auf dem Rechner geöffnet wird installieren sich die Schädlinge, irgend eine Idee ob man da manuell was machen kann? Also ohne Programm, Problem wär natürlich, nach was soll ich suchen Gruß Walker
__________________ Wer ist eigentlich dieser LAN und warum macht er so viele Party's ??? | ||
|
| | # 7 |
| Registriert seit: 10.01.2010
Beiträge: 63
| Alle Dateien unter ordneroptionen sichtbar machen und dann die Dateien auf allen USB sticks löschen jenachdem wie die Datei heißt ( steht in der autorun) Must du die in der registry suchen ( regedit bei ausführen eingeben) Strg+F um nach der datei zu suchen und alle einträge dazu löschen gruß Flummiflamme |
|
| | # 8 |
| Threadstarter Registriert seit: 30.12.2008
Beiträge: 386
| Hi Flummiflamme, ja das wär toll wenn das ginge ![]() wenn ich alle Daten sichtbar mache und den Stick öffne, ist er leer nix ist zu sehen, aber wenn ich ein Virusprogramm drüberlaufen lasse findet das eben die autorun und die desktop.exe? ![]() Gruß Walker
__________________ Wer ist eigentlich dieser LAN und warum macht er so viele Party's ??? |
|
| | # 11 |
| Threadstarter Registriert seit: 30.12.2008
Beiträge: 386
| Hi Grunzer und Flummiflamme, USB Stick hab ich formatiert und auch gescannt der ist wieder sauber. Und der Wurm heißt Desktop.exe auf dem Stick. Soll ich in der Registry alle Einträge zu Desktop.exe löschen? Oder zerschieß ich dann noch was? Weil es halt nicht mein Rechner ist und wär blöd wenn ich das Ding zerschieße Danke und Gruß Walker
__________________ Wer ist eigentlich dieser LAN und warum macht er so viele Party's ??? |
|
| | # 12 |
| Hausmeister im Virtuellen Registriert seit: 28.12.2006
Beiträge: 2.952
| desktop.exe - Was ist desktop.exe? Also ich wäre sehr vorsichtig bei solchen Bereinigungen. Man übersieht leicht was und die Dinger werden immer gerissener! Im schlimmsten Fall geht dann erst mal nichts mehr, da man "zu viel" bereinigt... Deshalb würde ich Laien immer eine Neuinstallation empfehlen: Verbindung mit google-analystiks.us und PWStealer R/Crypt.ZPACK.Gen Das sind nur zwei Beispiele wo ich Gründe (und Erklärungen wie es am "besten" geht) nenne, warum eine Neuinstallation angebracht ist. Sollte Dein Spezl wirklich keine Neuinstallation machen wollen, dann macht wenigstens das hier: Du könntest natürlich noch die AviraRescueDisk versuchen, aber ob dann wirklich alles bereinigt ist kann ich Dir nicht sagen!! Support Downloads Hier ein wenig Text von der Netzwelt dazu: http://www.netzwelt.de/download/6519...ue-system.html Danach dann den Hijackthis laufen lassen und hier mal das Logbuch posten. Dann schauen wir mal weiter, aber versprechen tue ich nix Grüße Grunzer
__________________ Lieber eine unsichere Freiheit als eine sichere Diktatur ! |
|
| | # 13 |
| Threadstarter Registriert seit: 30.12.2008
Beiträge: 386
| Hallo Grunzer, ich gebe dir natürlich voll und ganz recht. Ich würd auch wenn ich mir nicht 100% sicher wäre eine Neuinstallation machen. Problem ist folgendes, der Wirt ist sein Arbeitsrechner im Büro Das heißt er hat weder Internetzugang noch dürfen auf dem Rechner Programme installiert werden. Da aber jeder da völlig unbedarft seinen USB Stick reinstoppt, hat nachher auch jeder den Schädling drauf :bedrueck: Deshalb ist die einzigste Lösung event. die Rescue Disk aber auch nur dann wenn der Rechner von CD bootet, denn ich werd daran sicher nix verstellen. Wenn alle Stricke reißen muß er eben sehn was er dann macht.Gruß Walker
__________________ Wer ist eigentlich dieser LAN und warum macht er so viele Party's ??? |
|
| | # 14 | |
| Hausmeister im Virtuellen Registriert seit: 28.12.2006
Beiträge: 2.952
| Zitat:
Gerade in einer Firma ist das besonders schrecklich, da auch Betriebsspionage möglich wird! Viel Glück!
__________________ Lieber eine unsichere Freiheit als eine sichere Diktatur ! | |
|
| | # 15 |
| Threadstarter Registriert seit: 30.12.2008
Beiträge: 386
| Hi Grunzer, ich denk das wird das beste sein. Wobei ich nicht glaube das der Trojaner sehr gefährlich ist. Dazu ist er einfach zu leicht auszumachen Das können andere weitaus besser, leider Das Problem ist halt, da läuft nicht mal ne Virensoftware drauf? Aber muß eben jeder selber wissen. Thx nochmal und schönes we Walker
__________________ Wer ist eigentlich dieser LAN und warum macht er so viele Party's ??? |
|
| | # 16 | |
| Gesperrt Registriert seit: 26.09.2009
Beiträge: 404
| Zitat:
Wird ein ungewolltes Programm auf dem USB-Stick gefunden, kann man alternativ das Programm in Quarantäne stellen, entfernen, oder den USB-Stick nicht benutzen und an den Kollegen zurück geben. | |
|
| | # -- |
| News Flash | Das könnte Dich auch noch interessieren:
Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen. |







