Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: AnnoZone Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

xonox

Meister der Annorismen

Beiträge: 915

Registrierungsdatum: 17. Juni 2003

  • Nachricht senden

21

Mittwoch, 17. Dezember 2003, 23:38

Du hast Dir außerdem noch einen Randex F Wurm eingefangen.

So wirst Du ihn wieder los:

Taskmanager

Wenn Du einen oder mehrere dieser Prozesse siehst, beende sie.

SCVHOST.EXE <- Achtung nur SCVhost nicht SVChost.exe
NETD32.EXE
FUCKIT.EXE
MSNV32.EXE

Beende den Taskmanager, starte ihn neu und sieh nach, ob alles noch weg ist. Wenn ja:

Dann Registry

navigiere zu
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run

Wenn rechts im Fenster einer oder mehrere der folgenden Einträge erscheint, löschen

Microsoft Network Daemon for Win32 "netd32.exe"
“microsoft scvhost for windows” = "scvhost.exe"
find a cheaper pussy then this, fuck it = "fuckit.exe"
Microsoft Netview Component v5.1=”msnv32.exe”


Dann navigierst Du zu

HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>
CurrentVersion>Runservices

und suchst rechts nach genau den selben Einträgen und löschst sie.

Registrierungseditor schließen, System neu starten, im Taskmanager nachsehen.

xonox

Meister der Annorismen

Beiträge: 915

Registrierungsdatum: 17. Juni 2003

  • Nachricht senden

22

Mittwoch, 17. Dezember 2003, 23:41

Ach und nochwas: Wenn es irgendjemanden gibt, den Du noch nie so richtig leiden konntest, wäre es jetzt ein guter Zeitpunkt, ihm eine E-Mail zu schicken. Die Weihnachtsgrüße an liebe Bekannte solltest Du per Briefpost erledigen :D

hunter

Rätselmeister

  • »hunter« ist der Autor dieses Themas

Beiträge: 749

Registrierungsdatum: 20. Mai 2003

  • Nachricht senden

23

Mittwoch, 17. Dezember 2003, 23:45

hmm, hatte nur übereinstimmung mit fu*****.exe...aber sind sonst noch komische prozesse wie
SPOOLSV.exe
csrss.exe
smss.exe
CTHELPER.exe
atiptaxx.exe

woher weiss ich welcher gelöscht werden muss? :(

hunter

Rätselmeister

  • »hunter« ist der Autor dieses Themas

Beiträge: 749

Registrierungsdatum: 20. Mai 2003

  • Nachricht senden

24

Mittwoch, 17. Dezember 2003, 23:46

Zitat

Original von xonox
Ach und nochwas: Wenn es irgendjemanden gibt, den Du noch nie so richtig leiden konntest, wäre es jetzt ein guter Zeitpunkt, ihm eine E-Mail zu schicken. Die Weihnachtsgrüße an liebe Bekannte solltest Du per Briefpost erledigen :D

oh, hab gestern WOD eine mail geschickt... :ohoh:

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »hunter« (17. Dezember 2003, 23:46)


xonox

Meister der Annorismen

Beiträge: 915

Registrierungsdatum: 17. Juni 2003

  • Nachricht senden

25

Mittwoch, 17. Dezember 2003, 23:50

Lass die anderen Prozesse erst mal drin. Prozesse sind ja nicht grundsätzlich böse, die meisten sind sogar sehr nützlich :D Das was Du da noch hast sieht nach einem Ati-Treiber aus (Grafikkarte) und Standardprozessen aus.

xonox

Meister der Annorismen

Beiträge: 915

Registrierungsdatum: 17. Juni 2003

  • Nachricht senden

26

Mittwoch, 17. Dezember 2003, 23:53

Der Woddy kann sowas ab. :D (nee war nur Spaß mit der Mail)

hunter

Rätselmeister

  • »hunter« ist der Autor dieses Themas

Beiträge: 749

Registrierungsdatum: 20. Mai 2003

  • Nachricht senden

27

Mittwoch, 17. Dezember 2003, 23:55

und lsass.exe?ist die grösste...

xonox

Meister der Annorismen

Beiträge: 915

Registrierungsdatum: 17. Juni 2003

  • Nachricht senden

28

Mittwoch, 17. Dezember 2003, 23:56

Hast Du nach dem Neustart die Fuckit.exe wieder drin?

xonox

Meister der Annorismen

Beiträge: 915

Registrierungsdatum: 17. Juni 2003

  • Nachricht senden

29

Mittwoch, 17. Dezember 2003, 23:56

lsass ist ein Standard Systemprozess von Win.

hunter

Rätselmeister

  • »hunter« ist der Autor dieses Themas

Beiträge: 749

Registrierungsdatum: 20. Mai 2003

  • Nachricht senden

30

Mittwoch, 17. Dezember 2003, 23:57

ok dann geh ich nun noch in die registrierung und lösche das andere da :D

hunter

Rätselmeister

  • »hunter« ist der Autor dieses Themas

Beiträge: 749

Registrierungsdatum: 20. Mai 2003

  • Nachricht senden

31

Donnerstag, 18. Dezember 2003, 00:07

ja ist wieder drinn..

war noch nicht in der reg, hab nun noch 2 andere verdächtige entdeckt:


MsPMSPSv.exe
mstask.exe

hunter

Rätselmeister

  • »hunter« ist der Autor dieses Themas

Beiträge: 749

Registrierungsdatum: 20. Mai 2003

  • Nachricht senden

32

Donnerstag, 18. Dezember 2003, 00:10

hmm...einer der würmer offnet nun wieder net.exe und cmd.exe ettliche male---cpu auslastung 100%!

xonox

Meister der Annorismen

Beiträge: 915

Registrierungsdatum: 17. Juni 2003

  • Nachricht senden

33

Donnerstag, 18. Dezember 2003, 00:19

Dann bleibt da noch das Problem mit 20 mal cmd und net.exe

Das sieht garnicht gut aus.

hunter

Rätselmeister

  • »hunter« ist der Autor dieses Themas

Beiträge: 749

Registrierungsdatum: 20. Mai 2003

  • Nachricht senden

34

Donnerstag, 18. Dezember 2003, 00:20

20 mal ginge noch...vorhin warens 200...

hunter

Rätselmeister

  • »hunter« ist der Autor dieses Themas

Beiträge: 749

Registrierungsdatum: 20. Mai 2003

  • Nachricht senden

35

Donnerstag, 18. Dezember 2003, 00:22

aber heut mag ich nimmer würmer fangen, ich mach morgen weiter...

Bomi

Meister der Kleintools

Beiträge: 3 175

Registrierungsdatum: 2. Mai 2003

  • Nachricht senden

36

Donnerstag, 18. Dezember 2003, 06:13

Zitat

Original von hunter
aber heut mag ich nimmer würmer fangen, ich mach morgen weiter...

Das Beste wäre, Du suchst Dir in der Nähe einen Kumpel mit zuverlässig sicherem, sauberem System und besorgst Dir über ihn erstmal alle Service Packs, Updates, Patches für Windows 2000 und einen vernünftigen Virenscänner/Virenwächter. Dann das System nochmal komplett platt machen inklusive Formatieren/Partitionieren. Dann das System neu aufsetzen, SPs, Updates, Patches einspielen - und keine anderen Tools oder so ausführen, nicht ins Internet gehen! Wenn das System einigermaßen eingerichtet ist, den Virenscanner installieren und laufen lassen - Du hast Dir außer Lovsan ja noch andere Dinger eingefangen, die gefunden/gekillt werden müssen. Wenn Du irgendwas aus dem Internet brauchst, besorge das über Deinen Kumpel, bis das System komplett steht und abgesichert ist!

Eventuell empfiehlt sich dann die Installation einer Personal Firewall, damit Dein Rechner zusätzlich gegen Angriffe von außen geschützt ist.

Es kann sein, dass Du irgendwelche obskuren Tools hast, bei denen das Setup selbst nicht verseucht ist, die aber bei oder nach der Installation irgendwas säuisches auf Dein System müllen - am besten löscht Du alle Downloads der letzten Zeit, bei denen Du Dir nicht absolut sicher bist, dass sie aus sicherer, "vertrauenswürdiger" Quelle stammen!

Bei den Virenscannern hat jeder so seine Vorlieben, die kann man fast wie Glaubensrichtungen und Programmiersprachen diskutieren ,-) Ich arbeite seit Jahren mit FProt - hier gibt es uneingeschränkte Testversionen für Windows und DOS...

Auch wenn viele von Personal Firewalls nix halten - solange kein vernünftiger Router im Netzwerk läuft, man die Kiste direkt über eine ISDN/DSL-Verbindung am Internet hängen hat und/oder die Sicherheitsfeatures des Systems nicht 100%ig beherrscht, ist sie allemal besser als gar nix - hier gibt es "ZoneAlarm" in einer kostenlosen Version, die schon einen recht guten Schutz bietet...


Und schick mir bitte erstmal keine EMails - Danke :D
  ATH, Bomi

Contests: 2008 BEC BOC 1602 | 2007 BEC BOC | 2006 BEC BOC | 2005 BEC BOC | 2004 BEC

ANNOTunesANNOToolsMetropolaris, Georgolaris1602-Zeugs1503-SzenarienDieter's 1503-Editor

hunter

Rätselmeister

  • »hunter« ist der Autor dieses Themas

Beiträge: 749

Registrierungsdatum: 20. Mai 2003

  • Nachricht senden

37

Donnerstag, 18. Dezember 2003, 09:57

nur noch ne frage

"leerlaufprozess"...ist normal?

den andern schund hab ich gemüllt...

werd mir aber trozdem noch ein virenprog kaufen...

Bilbo

Freibeuter

Beiträge: 326

Registrierungsdatum: 1. Mai 2003

  • Nachricht senden

38

Donnerstag, 18. Dezember 2003, 10:57

als firewall is zonealarm für´n heimgebrauch gut und einfach zu bedienen.
für amateurbastler gäb´s noch die tiny personel firewall.
kann ich zukommen lassen, wer´s möchte, hab derzeit die ver 5.0 laufen.

Bomi

Meister der Kleintools

Beiträge: 3 175

Registrierungsdatum: 2. Mai 2003

  • Nachricht senden

39

Donnerstag, 18. Dezember 2003, 12:32

Zitat

Original von hunter
"leerlaufprozess"...ist normal?

Probier's halt aus, kill ihn mal :D


Ne, is OK, der darf...
  ATH, Bomi

Contests: 2008 BEC BOC 1602 | 2007 BEC BOC | 2006 BEC BOC | 2005 BEC BOC | 2004 BEC

ANNOTunesANNOToolsMetropolaris, Georgolaris1602-Zeugs1503-SzenarienDieter's 1503-Editor

gabriela

Is Seefest

Beiträge: 46

Registrierungsdatum: 7. Juni 2003

  • Nachricht senden

40

Donnerstag, 18. Dezember 2003, 12:41

:tischb:

Auf dringendes Anraten meines Gatten und auch wegen euerer Mahnungen habe ich gestern den Servicepack 4 installiert.

Daraufhin zeigte mir mein PC die blaue Karte (Wenn diese Meldung das erste Mal erscheint, starten sie den PC neu- sonst - bla bla )

Leider blieb er dabei, 3 Stunden später hatte Cecil dann den PC wieder neu aufgesetzt. :engel:

Mittlerweile hat er Übung dadrin, es war das 3. Mal innerhalb von 3 Monaten- wobei das vorletzte Mal eine neue Festplatte beinhaltete.

Fazit: Mein PC mag mich wohl nicht :keineahnung: :uargh: