Christoph Schnauß: infiziertes Windows, oder ?

hallo,

vorhin war ich grade noch mit WinXP ein bissel unterwegs. Wollte über den Taskmnager einen vermuteten Prozeß (VMware) kurzzeitig abschalten  -  siehe da, der Taskmanager erschien ganz kurz und verschwand gleich wieder. Das wiederholte sich zwei- oder dreimal.
Hm. Da fängt was an zu klingeln. Also wollte ich mal in die registry schauen  -  siehe da, regedit geht ganz kurz auf und verschwindet auch wieder.
Na prima.
Also Virenscanner übers System gejagt, aber kein Ergebnis. Die Symantec-Tools FixBlast und FixSven laufen lassen  -  kein Ergebnis, aber für einen der beiden Bösewichte war irgendwo genau das beschrieben worden, daß er die registry ausschaltet, vom Taskmanager hatte ich nichts gelesen. Und ich kann auch nicht sehen, daß ich mir heute irgendwas "eingefangen" hätte, ich war auf keiner "verdächigen" Seite, habe keine mail-Anhänge in OE geöffnet usw.

Auch nach mehrfachem Neustart sind Taskmanager und registry-Editor nicht zu dauernder Anzeige zu bewegen, und ein anderes Tool, um in die registry reinzukucken, habe ich im Moment nicht (der registry-Editor aus den Norton Utilities funktioniert nicht mit WinXP). Hat jemand eine Idee, was da los sein könnte? Virenprüfungen verliefen wie gesagt ergebnislos.

Natürlich bin ich im Moment nicht mehr mit Windows XP unterwegs, aber die Installation möchte ich schon wieder "sauber" haben, so ganz unbrauchbar sind Taskmanager und registry-Editor schließlich nicht.

Grüße aus Berlin

Christoph S.

  1. Hello Christoph,

    für den einen Bösewicht musst Du auch gar keine Seiten besuchen. Der scannt einfach IPs und offene Ports und kommt dann von ganz alleine über ein RPC auf Deinen PC.

    Das war ja die eine bekanntgewordene Lücke. Da schlummern scheinbar so einige geheime Dienste in den Windowsen.

    Grüße

    Tom

    1. hi,

      für den einen Bösewicht musst Du auch gar keine Seiten besuchen. Der scannt einfach IPs und offene Ports und kommt dann von ganz alleine über ein RPC auf Deinen PC.

      Ja, klar, dazu gibts genug im Archiv zum Nachlesen. Aber wenn alle patches eingespielt sind, die Firewall steht und so gut wie kein port mehr offen ist, sollte diese Hintertüre nicht mehr offenstehen. Außerdem: _der_ Bösewicht müßte zu finden sein, spätestens, wenn er mein WinXP runterzufahren versucht. Das passiert jedoch nicht.

      Grüße aus Berlin

      Christoph S.

      1. Hi,

        also 1. müsste es doch auf WinXP eine regedit32 geben.
        Zumindest gibt es die Seit W2K.
        Versuche es doch mal damit.
        2. Wenn die Kiste derart zickt, kann es sein dass Dein Windows einfach nur nen Knall hat?

        So ein Problem hatte ich ebenfalls mal auf einer W2K Maschine.
        Eine jedoch, die bis zu dem Zeitpunkt noch gar nie im Internet war.
        Also gleich nach der installation.

        Meine Lösung dazu war: Neuinstallation.

        Gruss Matze

        1. hallo Matze,

          also 1. müsste es doch auf WinXP eine regedit32 geben.

          Eben. Und wenn ich das aufrufe, kommt es für eine Sekunde und schließt sich dann selbst wieder.

          Zumindest gibt es die Seit W2K.

          Nein, die gibts seit Win95. Das _ist_ der registry-Editor.

          Versuche es doch mal damit.

          Lies doch bitte erstmal die Fragestellung richtig nach.

          Christoph S.

          1. Hallo Christoph,

            also 1. müsste es doch auf WinXP eine regedit32 geben.

            Eben. Und wenn ich das aufrufe, kommt es für eine Sekunde und schließt sich dann selbst wieder.

            Ich spreche von regedit32.exe und nicht von regedit.
            Mit beidem kann man das gleich tun nur ist meines erachtens regedit angenehmer.

            Zumindest gibt es die Seit W2K.

            Nein, die gibts seit Win95. Das _ist_ der registry-Editor.

            »»

            Und auf Win NT nicht mehr??
            Ich kann es nämlich nicht finden.

            Versuche es doch mal damit.

            Lies doch bitte erstmal die Fragestellung richtig nach.

            Hab das schon verstanden. Warum sich Dein Taskmanager jedoch gleich wieder schliesst, und warum Du regedit nicht mehr verwenden kannst, kann ich so nicht beantworten.

            Wenn Dir mein Tip und Hilfestellung nicht passt ist das ja ok.
            Aber jedesmal zu sagen ich hätte nicht verstanden was Du für ein Problem hast bzw. deine Fragestellung....

            Dann bitte formulier die Frage so, dass auch Ich es verstehe.
            Wenn Du schon glaubst ich hätte es nicht verstanden.

            Gruss Matze

            1. Sorry,

              hab mich da geirrt...

              regedt32.exe

              heisst das gute Stück und das gibt es auch auf Winnt.

              Gruss Matze

            2. hallo Matze,

              Ich spreche von regedit32.exe und nicht von regedit.
              Mit beidem kann man das gleich tun nur ist meines erachtens regedit angenehmer.

              Es gibt Unterschiede. Das eine ist eine 32-bit-Anwendung, das andere eine 16-bit-Anwendung. Welche davon einsetzbar ist, hängt von der Systemarchitektur ab, auf einigermaßen modernen Rechnern laufen 16-bit-Anwendungen in der Regel nicht mehr.

              Nein, die gibts seit Win95. Das _ist_ der registry-Editor.
              Und auf Win NT nicht mehr??
              Ich kann es nämlich nicht finden.

              Das weiß ich nicht, NT habe ich nicht. Aber einen Rechner mit Win95b habe ich noch.

              Lies doch bitte erstmal die Fragestellung richtig nach.
              Hab das schon verstanden. Warum sich Dein Taskmanager jedoch gleich wieder schliesst, und warum Du regedit nicht mehr verwenden kannst, kann ich so nicht beantworten.

              Aber genau das ist leider mein Problem.

              Aber jedesmal zu sagen ich hätte nicht verstanden was Du für ein Problem hast bzw. deine Fragestellung...

              Das habe ich nicht behauptet. Meine Fragestellung schien mir allerdings verständlich genug formuliert.

              Christoph S.

              1. Servus,

                Hab das schon verstanden. Warum sich Dein Taskmanager jedoch gleich wieder schliesst, und warum Du regedit nicht mehr verwenden kannst, kann ich so nicht beantworten.

                Aber genau das ist leider mein Problem.

                Aber jedesmal zu sagen ich hätte nicht verstanden was Du für ein Problem hast bzw. deine Fragestellung...

                Also deswegen der Tip mit der regedt32.exe.
                Könnte ja sein, dass die Läuft unter W2K Winnt tut es.
                Ausserdem gibt es noch eine Systemcfg.exe <-- Ob das jetzt stimmt weiss ich nicht. Ich meine ob der Name stimmt. Hab grad kein XP  um es zu prüfen.

                Mit diesem Konfigurations client hast Du ebenfalls viele Möglichkeiten Dienste zu stoppen, deaktivieren Startoptionen zu setzen usw. Das könnte dir auch noch nützlich sein...

                warte war es winconfig?? oder windowscfg ??

                Ich weiss es grad nicht sicher such mal selber danach.
                Vorhanden müsste es auf jeden Fall sein.

                Gruss Matze

          2. Hallo Christoph,

            also 1. müsste es doch auf WinXP eine regedit32 geben.

            Eben. Und wenn ich das aufrufe, kommt es für eine Sekunde und schließt sich dann selbst wieder.

            Beide?
            Start - Suche - Dateien und Ordner - rege*.*
            ergibt:

            \WINNT\regedit.exe
            ...
            \WINNT\system32\regedt32.exe

            zumindest bei Windows NT Workstation.

            Zumindest gibt es die Seit W2K.

            Nein, die gibts seit Win95. Das _ist_ der registry-Editor.

            Nein, einer der Registrierungseditoren ;-))

            viele Grüße

            Axel

  2. vorhin war ich grade noch mit WinXP ein bissel unterwegs. Wollte über den Taskmnager einen vermuteten Prozeß (VMware) kurzzeitig abschalten  -  siehe da, der Taskmanager erschien ganz kurz und verschwand gleich wieder.

    Hm. Da fängt was an zu klingeln. Also wollte ich mal in die registry schauen  -  siehe da, regedit geht ganz kurz auf und verschwindet auch wieder.

    Vielleicht der Modus "Unmündiger Nutzer" aktiv?

    1. jajaja, mit mir könnt ihrs ja machen :-(

      Vielleicht der Modus "Unmündiger Nutzer" aktiv?

      Frechheit *scnr*

      Grüße aus Berlin

      Christoph S.

  3. Sup!

    Am besten kaufst Du Dir so'n kleinen VIA ITX-PC-Würfel als wertgute Linux- oder BSD-Firewall, dann hast Du nicht alle paar Tage Probleme mit Deinem Windoze. Ist ja schlimm mit Dir. Spammst ja das ganze Forum mit Deinen Problemchen mit Deinem miesen Schergen-OS. Tz tz tz!

    Gruesse,

    Bio

    --
    Elite ist mein zweiter Vorname
    1. hi Bio,

      Am besten kaufst Du Dir so'n kleinen VIA ITX-PC-Würfel als wertgute Linux- oder BSD-Firewall

      Du meinst sowas wie

      <img src="http://www.salzburg.com/jugend/bilder02/stories/rubik.jpg" border="0" alt=""> ?

      Das taugt auch nicht viel mehr als die berühmte Glaskugel :-(

      Ist ja schlimm mit Dir. Spammst ja das ganze Forum mit Deinen Problemchen mit Deinem miesen Schergen-OS. Tz tz tz!

      Ich schäme mich ja auch schon ganz doll sehr.

      Grüße aus Berlin

      Christoph S.

    2. hi,

      [...] mit Deinem miesen Schergen-OS. Tz tz tz!

      "schergen-OS" - stammt das aus der selben schublade, wo der hohmann sein "tätervolk" gefunden hat ...?

      gruss,
      wahsaga

      1. Hallo wahsaga,

        "schergen-OS" - stammt das aus der selben schublade, wo der hohmann sein
        "tätervolk" gefunden hat ...?

        Der Begriff hat zumindest eine etablierte Tradition hier:
        </archiv/2000_3/t16437.htm#a83579>

        Tim

        --
        [x] Für die Einführung des Themenbereiches »Python«
        1. Hi Tim,

          "schergen-OS"

          Der Begriff hat zumindest eine etablierte Tradition hier:
          </archiv/2000_3/t16437.htm#a83579>

          "Atarianer..."

          waren diese Atari-Schergen nicht durchwegs verklemmte, Joystick-unerfahrene, MIDI-tippende Hornbrillenträger? Sozusagen die Eltern der heutigen "Generation (Linu)X"?

          Grüße,
           Roland :-)

          --
          <img src="http://home.arcor.de/steinert/gfx/titel.1.gif" border="0" alt="">
          Liebt und ihr werdet geliebt werden! - Orlando 22.4
          http://cafeshops.com/operastuff.7612287
          (i.V. Götz)
          1. grmpf,

            jaja, ich weiß ja schon, wer den Schaden hat ...

            Ich hab meinem Rechner inzwischen sogar ein Systemupdate übergeholfen. Hat nix genutzt. So, und ihr dürft euch jetzt weiter lustig machen, während ich mal fix "format C:" fahre ...

            Grüße aus Berlin

            Christoph S.

            1. aaarmaaaaaaaaa Christoph,
              tröstend übers Haupt streich,

              mitfühlende Grüße, Uschi

          2. Sup!

            "Atarianer..."

            waren diese Atari-Schergen nicht durchwegs verklemmte, Joystick-unerfahrene, MIDI-tippende Hornbrillenträger?

            Ehm... nein! Es gab auch am Atari Joysticks! Der Atari STE hatte sogar doppelt soviele Joystickports wie der Amiga! Ausserdem waren Atarianer keine Schergen! Es gab wahnsinnig viele Public-Domain-Spiele für den Atari, und wahrscheinlich waren die Atarianer tatsächlich die Eltern der Generation Linu(X) - denn mit MiNT gab es wenigstens echtes präemptives Multitasking für den Atari, und wer auf dem Amiga programmieren lernen wollte, der hat ja dank des unsäglichen AmigaDOS und der Bildschirmauflösung Augenkrebs bekommen, während die Atarianer vor dem guten SM124 gesessen und dank der Möglichkeiten des GemDOS, AES und TOS geradezu in Komfort geschwelgt haben. Das einzige, was man auf dem Amiga programmieren konnte, waren doch Viren, und der Normal-Amigianer stand sowieso 50% der Zeit hilflos vor IO-Errors und "Validating Disk"-Errors, oder lies seinen Virenscanner laufen.

            Hah! Leg' Dich nicht mit den Atarianern an... Du Scherge, Du Verleumder, Du Wurm, Du Nichts!

            *j/k*

            Gruesse,

            Bio

            --
            Elite ist mein zweiter Vorname
            1. Hi Bio,

              Es gab auch am Atari Joysticks! Der Atari STE hatte sogar doppelt soviele Joystickports wie der Amiga!

              womit es pro Port wohl zwei verfügbare Spiele gab :-p

              Ausserdem waren Atarianer keine Schergen! Es gab wahnsinnig viele Public-Domain-Spiele für den Atari,

              Dito für den Amiga. Bis heute ;-)

              und wahrscheinlich waren die Atarianer tatsächlich die Eltern der Generation Linu(X) - denn mit MiNT gab es wenigstens echtes präemptives Multitasking für den Atari,

              Das bot das AmigaOS auch.

              und wer auf dem Amiga programmieren lernen wollte, der hat ja dank des unsäglichen AmigaDOS und der Bildschirmauflösung Augenkrebs bekommen,

              Wer brauchte damals mehr als 640x256 Pixel, die nichtmal grün sein mussten?

              Das einzige, was man auf dem Amiga programmieren konnte, waren doch Viren, und der Normal-Amigianer stand sowieso 50% der Zeit hilflos vor IO-Errors

              Eine anständige "Guru Meditation" hat noch niemandem geschadet *g*

              und "Validating Disk"-Errors, oder lies seinen Virenscanner laufen.

              Nicht wirklich. Ich hatte keinen Scanner und trotzdem keine Virenprobleme.

              Hah! Leg' Dich nicht mit den Atarianern an...

              Mit den beiden werde ich auch noch fertig!

              Du Scherge, Du Verleumder, Du Wurm, Du Nichts!

              Goldig! >:->

              Grüße,
               Roland

              --
              Liebt und ihr werdet geliebt werden! - Orlando 22.4
              http://cafeshops.com/operastuff.7612287
              (i.V. Götz)
              1. Sup!

                und wahrscheinlich waren die Atarianer tatsächlich die Eltern der Generation Linu(X) - denn mit MiNT gab es wenigstens echtes präemptives Multitasking für den Atari,

                Das bot das AmigaOS auch.

                AmigaDOS?

                Eine anständige "Guru Meditation" hat noch niemandem geschadet *g*

                und "Validating Disk"-Errors, oder lies seinen Virenscanner laufen.

                Nicht wirklich. Ich hatte keinen Scanner und trotzdem keine Virenprobleme.

                Jaja, Dir ist nur nie aufgefallen, daß oben in Deinen Guru-Meditation-Fenstern "Jeff is speaking here" stand....

                Hah! Leg' Dich nicht mit den Atarianern an...

                Mit den beiden werde ich auch noch fertig!

                Hoho! Du vergisst, daß ich 30 Männer bin - wir sind also 31 ;-)

                Gruesse,

                Bio

                --
                Elite ist mein zweiter Vorname
          3. Hallo Orlando,

            waren diese Atari-Schergen nicht durchwegs verklemmte, Joystick-unerfahrene,
            MIDI-tippende Hornbrillenträger? Sozusagen die Eltern der heutigen
            "Generation (Linu)X"?

            Ich hatte damals ein SNES. Kein Wunder, daß ich beim Mac gelandet bin. ;-)

            Tim

            --
            [x] Für die Einführung des Themenbereiches »Python«
    3. Hallo,

      Am besten kaufst Du Dir so'n kleinen VIA ITX-PC-Würfel als wertgute Linux-
      oder BSD-Firewall, dann hast Du nicht alle paar Tage Probleme mit Deinem
      Windoze.

      Och, ich würde eine Nachttischlampe vorschlagen, damit kann man auch viel
      Spaß haben. Und sie sieht besser aus.

      Tim

      1. hi,

        Och, ich würde eine Nachttischlampe vorschlagen, damit kann man auch viel
        Spaß haben. Und sie sieht besser aus.

        dann lieber gleich eine Nachtischschlampe.

        gruss,
        wahsaga

  4. hi

    afaik gibt es auch die möglichkeit tasks über die eingabeaufforderung zu betrachten und z.B. zu beenden.

    leider ist mir entfallen wie das ging :(
    vileicht weiss google ja mehr

    so long
    ole
    (8-)>

  5. gugst du da: http://housecall.trendmicro.com/housecall/start_corp.asp
    lädst du da: http://download.freenet.de/archiv_s/spybot_search_und_destroy_4656.html

    und dann da: http://download.com.com/3000-2094-10045910.html?legacy=cnet

    das erste ist ein onlinevirus scann der beste wie ich finde

    die anderen 2 sachen sind heutzutage für vielsurfer eigentlich unerlässlich installieren und dursuchen lassen zu adaware ist noch zu sagen UPDATEN!!!

    MFG

    DerDünnBretBohrer