Virus: Systray zeigt Symbol, das auf verm. SW-Seite linkt
scherzkeks
- sonstiges
0 Ashura0 Rouven0 scherzkeks
Bei diesem Schulrechner (win2k) hier erschien in der Systray (neben der Uhr, falls der Begriff falsch ist) ein Symbol (bei meinen 1920x1440 kann man das nicht so genau erkennen, doch es scheint einer Zielscheibe ähnlich zu sehen) und hat in so ner "Sprechblase" verkündet :"Your computer is infected". Klickt man auf das Symbol oder die Sprechblase, so kommt man auf http://www.teslaplus.com/search.php?wmid=174&sub=0&q=Removers.
Was kann ich tun?
Danke
Hallo scherzkeks.
Offensichtlich eine Fake-Domain.
Was kann ich tun?
Öffne den Taskmanager (taskman.exe), schließe alle Prozesse, die dir unbekannt sind und die du auch nicht in den üblichen Prozesslisten als harmlos identifizieren kannst.
Damit beendest du verdächtige Prozesse.
Als nächstes schmeißt du in der msconfig (Ich hoffe, die gibt es in Win2k) alles aus der Registerkarte „Systemstart“, was dir unbekannt ist.
Damit sorgst du dafür, dass keine verdächtigen Prozesse beim nächsten Start geladen werden.
Schließlich solltest du wirklich noch einen Viren- und / oder Malwarescanner deiner Wahl über dein System laufen lassen.
Einen schönen Mittwoch noch.
Gruß, Ashura
Hi,
Als nächstes schmeißt du in der msconfig (Ich hoffe, die gibt es in Win2k) alles aus der Registerkarte „Systemstart“, was dir unbekannt ist.
Ich glaub das gibt ein Problem, ich meine mich zu erinnern, dass es keine msconfig gibt. Damit bieten sich nur manuelle Bearbeitung von Startmenü->Programme->Autostart/Startup, die Bearbeitung der registry mittels regedit in den Zweigen HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run bzw. RunOnce und das selbe noch mal in HKEY_CURRENT_USER und schließlich eine eventuell vorhandene win.ini.
Aber ich würde da mal mit Anti-Spyware-Software und Anti-Virensoftware loslegen...
MfG
Rouven
Hi,
Hi
»»[...]
Ich glaub das gibt ein Problem, ich meine mich zu erinnern, dass es keine msconfig gibt.[...]
Aber ich würde da mal mit Anti-Spyware-Software und Anti-Virensoftware loslegen...
Sry, euch zu enttäuschen, aber das ist in speziell diesem Fall weder relevant noch hilfreich, da ich in der SChule viel zu wenig Rechte habe, und sie mir nicht irgendwie versuchen will, zu beschaffen, weil deshalb schon Leute von der Schule geflogen sind.
Aber gegenüber einem Lehrer zuzugeben, dass man einen Virus runtergeladen hat, ist auch nicht so toll.
BTW: Ist die WPA_Kill.exe wirklich ein Trojaner, oder
a) Erkennt das Programm (VirusScan v. McAffee) es als solcher, da es illegal ist
b) Hab ich nicht das echte erwischt?
MfG
Danke, ebenfalls euch beiden und natürlich auch allenb anderen und noch 'nen schönen Mittwochnachmittag,
scherzkeks
Hallo scherzkeks.
Hallo Ashura,
ich hab ja schon Rouven geantwortet, da er eben als letztes was geschrieben hat: in der Schule hab ich zu wenig Rechte und versuchen, welche zu besorgen oder "petzen" nimmt mir die Rechte wahrscheinlich nicht nur virtuell ( -> Computerverbot )
Offensichtlich eine Fake-Domain.
"verm. SW-Seite" im Titel sollte "vermeintliche Anti-Spyware-Seite" heißen. Ich kenne PSGuard (eines der bei teslaplus vorgeschlagenen Programme) schon. An ihm habe ich bei einem Freund 2 Wochenenden hintereinander einmal 7 und einmal 11 Stunden gesessen. Lag größtenteils daran, dass ich erst _alle_ auffindbaren Informationen und Programme suchen wollte/musste und nicht wusste, dass die erste Seite (Symmantec's Security Response) schon ganz leicht (aber englisch) erklärte, was zu tun ist. Außerdem ging es schwer, ein Original der infizierten .dll-Datei im Internet zu finden.
Was kann ich tun?
Öffne den Taskmanager (taskman.exe), schließe alle Prozesse[...]
Kann/Darf ich nicht...
Wenn man versucht, sich mit einem beschädigten Profil[1] anzumelden, wird einem ein temporäres zugewiesen, bei dem die Dateien vom Desktop weg, aber die Eigenen Dateien noch da sind (siehe [1]). Mit so einem temporären Profil hat man allerdings mehr Rechte und kann den Taskmanager nutzen, usw[2]
Als nächstes schmeißt du in der msconfig (Ich hoffe, die gibt es in Win2k) alles aus der Registerkarte „Systemstart“, was dir unbekannt ist.
Damit sorgst du dafür, dass keine verdächtigen Prozesse beim nächsten Start geladen werden.
BTW: In der aktuellen c't-special (win xp) gibts u.a. eine Übersicht für Fundorte für Programme beim Systemstart von Win95-WinXP.
BTWBTW: A propos Systemstart: kennt jemand einen Registrierungseditor, der all die Mankos von Windows' erkennt? (Angaben ohne Wert und mit überlangen Wert erkennen u.ä.)
Schließlich solltest du wirklich noch einen Viren- und / oder Malwarescanner deiner Wahl über dein System laufen lassen.
Installieren könnte ich was, darf aber (glaube ich) nicht. (Gilt auch für ActiveX). Der Scanner, der vorinstalliert ist, erkennt jedoch alles (?).
Einen schönen Mittwoch noch.
Danke, ebenfalls ;)
scherzkeks
Gruß, Ashura
Auch noch, ... natürlich auch von mir ;)[4]
[1] Wir haben jedoch jeder (Schüler) ein eigenes Profil, das auf dem Server liegt und bei der Anmeldung auf den Rechner selbst lokal kopiert wird (ganz "normal" in den "Dokumente und Einstellungen"-Ordner). Auf dem Server haben wir für unser Profil max. 100 mb Speicherplatz. Auf den lokalen Rechnern gibt es jedoch keine Begrenzung. Wenn ich also mehr als 100mb lokal in den auf dem Desktop habe (die Eigenen Dateien sind auf einem anderen Netzlaufwerk), dann kann mein Profil nicht mehr auf dem Server gespeichert werden und ist somit beschädigt.
[2] , in Windows Suchen[3] (z.B. Dateien, Ordner, Computer, etc.), "Ausführen" im Startmenü (ich hab Run95 von dem selben, der Notepad2 geschrieben hat, als ALternative), auf den Server zugreifen (auf dem ich alle Dateien von meinem Desktop in meinem dort gespeicherten Profil finde), Aderessen in die Adresszeile von Explorer (nicht IE (bzw. HTMLs mim "normalen" Explorer), da gehts immer), ohne, dass "der Zugriff auf die Ressource ... gesperrt [wurde]", unabhängig davon, welcher Ordner das ist, etc
[3] ([Fahne]+[F]0 bzw. [Strg]+[F] bei fokussiertem Explorer-Fenster (außer HyperText-Dokumente), normal Webseiten dar man immer durchsuchen)
[4] Ich weiß, ich ;) ein bisschen viel ;) ;)
^^