Golf 4 Forum  
Zurück  > >

Portal Forum Registrieren Hilfe Benutzerliste Kalender

Antwort

 

Themen-Optionen Thema bewerten Ansicht
Alt 28.06.2010, 13:05      Direktlink zum Beitrag - 121 Zum Anfang der Seite springen
Veni Vidi Vrums
 
Benutzerbild von Sheepy
 
Registriert seit: 30.10.2007
G4 TDI SE / Bora Variant TDI 4M / BMW E46 330i / Toyota MR2 W2 / Ford Escort / Chrysler Newport
Ort: Paderborn
PB - ? 1337
Verbrauch: 6 bis 25
Motor: 1.9 GT ASZ 96KW/130PS 04/01 -
Beiträge: 6.986
Abgegebene Danke: 924
Erhielt 686 Danke für 495 Beiträge

Sheepy eine Nachricht über ICQ schicken Ebayname von Sheepy: el_sheepy
Standard

Falls ihr auch das prob habt das euch in der svchost.exe nen Trojaner gemeldet wird, ich bin ihn so losgeworden:

Erstmal hab ich folgende Dienste deaktiviert:
- Server
- Computerbrowser
- RAS-Verbindungsverwaltung
- Windows-Verwaltungistrumentation
- Sicherheitscenter

Das ganze hab ich gemacht weil mein AntiViren prog mir immer einen Trojaner in der svchost.exe gemeldet hat welche die oben aufgeführen Dienste beherbergt. Und jetzt ist ersmal ruhe bis ich den am Mittwoch neu installiere ^^


Sheepy ist offline  

Mit Zitat antworten
Alt 28.06.2010, 19:20      Direktlink zum Beitrag - 122 Zum Anfang der Seite springen
K-22
Gast
 
Beiträge: n/a

Standard

Die Passwörter hier im Forum waren/sind aber sicher aufgehoben?^^
 

Mit Zitat antworten
Alt 28.06.2010, 19:29      Direktlink zum Beitrag - 123 Zum Anfang der Seite springen
Erfahrener Benutzer
 
Benutzerbild von 4erExklusiv
 
Registriert seit: 14.10.2005
Golf 4 1.8 20V (Sa.-So.)
Ort: Lehre
Golf 4 1.6 16V (Mo.-Fr.)
Motor: 1.4 AHW 55KW/75PS ab 10/97 -
Beiträge: 6.516
Abgegebene Danke: 5
Erhielt 50 Danke für 25 Beiträge

Standard

Zitat:
Zitat von Sheepy Beitrag anzeigen
Falls ihr auch das prob habt das euch in der svchost.exe nen Trojaner gemeldet wird, ich bin ihn so losgeworden:

Erstmal hab ich folgende Dienste deaktiviert:
- Server
- Computerbrowser
- RAS-Verbindungsverwaltung
- Windows-Verwaltungistrumentation
- Sicherheitscenter

Das ganze hab ich gemacht weil mein AntiViren prog mir immer einen Trojaner in der svchost.exe gemeldet hat welche die oben aufgeführen Dienste beherbergt. Und jetzt ist ersmal ruhe bis ich den am Mittwoch neu installiere ^^

Vielleicht auch nochmal für Leute erklären, die den Rechner gerade mal an und aus bekommen.
4erExklusiv ist offline  

Mit Zitat antworten

Werbung


Alt 28.06.2010, 19:34      Direktlink zum Beitrag - 124 Zum Anfang der Seite springen
Grey Diamond
 
Benutzerbild von DJRival
 
Registriert seit: 23.10.2009
Motor: 1.8 GTI R AUQ 132KW/180PS 06/01 -
Beiträge: 5.564
Abgegebene Danke: 45
Erhielt 303 Danke für 94 Beiträge

Standard

Zitat:
Zitat von K-22 Beitrag anzeigen
Die Passwörter hier im Forum waren/sind aber sicher aufgehoben?^^
Kommt drauf an was der trojaner macht bzw. wofür der ist..... Sollte jemand die Passwörter wollen, kann man wenn man den trojaner drauf hat alles ändern der hat die kompletten daten auch nach der änderung. Das einzigste was zu 100% hilft ist eine formatierung nicht die kurze sondern ne richtige die ca. 3 stunden braucht oder man nutzt die von der polizei die braucht zwar ca. 40 stunden allerdings ist dannach alles unwiederruflich verschwunden.

Solange ein Hacker nichts macht ist es nicht so tragisch allerdings kann er auch auf nen router zu greifen und dann kannste den router weg werfen weil als laie bekommste den da nimmer runter.

In Sachen Ebay musst du dir keine Sorgen machen ..... Ebay kann man Artikel zurück geben und über Ebay kann man die Adressen zurück verfolgen lassen und dann eine Anzeige machen. Paypal schreibt glaube vor das man so und soviel Buchstaben, Zahlen haben muss joar und diese sind nochmals verschlüsselt und werden auf keinem rechner gespeichert. Online Banking bei der Volksbank läuft eh nur über Handy als für einen Hacker nutzlos. Paypal kann man durch den Käuferschutz zurück buchen. Ich habe da nen bekannten weit oben sitzen und der hat gesagt egal ob hacker oder nicht passwörter bei den drei sachen brauchste nicht ändern bringt den leuten nichts damit machen die sich das leben nur selber schwer weil man es darüber zurück verfolgen kann.

Communitys usw. da können die sich natürlich was böses mit erlauben und auch in anderen Dingen aber dazu will ich nichts sagen weil ich glaube wenn das hier jemand ließt gehen die leute nie wieder in irgendwelche foren, icq usw.
DJRival ist offline  

Mit Zitat antworten
Alt 28.06.2010, 19:44      Direktlink zum Beitrag - 125 Zum Anfang der Seite springen
Veni Vidi Vrums
 
Benutzerbild von Sheepy
 
Registriert seit: 30.10.2007
G4 TDI SE / Bora Variant TDI 4M / BMW E46 330i / Toyota MR2 W2 / Ford Escort / Chrysler Newport
Ort: Paderborn
PB - ? 1337
Verbrauch: 6 bis 25
Motor: 1.9 GT ASZ 96KW/130PS 04/01 -
Beiträge: 6.986
Abgegebene Danke: 924
Erhielt 686 Danke für 495 Beiträge

Sheepy eine Nachricht über ICQ schicken Ebayname von Sheepy: el_sheepy
Standard

Zitat:
Zitat von 4erExklusiv Beitrag anzeigen
Vielleicht auch nochmal für Leute erklären, die den Rechner gerade mal an und aus bekommen.
Wenn dein Anti viren prog in der svchost.exe nen trojaner meldet kannst du in systemsteuerung-vertwaltung-dienste gehen und die deaktivieren. Dann ist auf jedenfall der prozess mit dem virus aus also davon keine gefahr.

ABER es funktioniert dann nicht mehr zwingend alles. Auf dem Computer war das für mich aber unwichtig.
Sheepy ist offline  

Mit Zitat antworten
Alt 28.06.2010, 20:13      Direktlink zum Beitrag - 126 Zum Anfang der Seite springen
Mit Glied
 
Benutzerbild von marComa
 
Registriert seit: 05.03.2006
BMW 320d E91 Facelift
Ort: Dresden
Beiträge: 1.630
Abgegebene Danke: 1
Erhielt 334 Danke für 81 Beiträge

marComa eine Nachricht über ICQ schicken
Standard

Zitat:
Zitat von Sheepy Beitrag anzeigen
Wenn dein Anti viren prog in der svchost.exe nen trojaner meldet [...]
Normalerweise ist das nur ein Fakename für diverse RAT's / Trojaner, da er mit diesem Namen ja nicht in der Prozessliste auffällt (es gibt ja viele Instanzen davon).

Zu erkennen daran, dass der Prozess nicht vom System, sondern vom Benutzer ausgeführt wird.

Am Besten man schaut sich mal alle Prozesse, bzw. ein- und ausgehende Verbindungen mit dem Tool TCPView an.

Achso: und sollte das hier ebenfalls der Fall sein, bringt es nix diese Dienste zu stoppen. Das nichts mehr angezeigt wird, liegt vlt daran:
Zitat:
- Sicherheitscenter
ach und hier noch ein wenig background-wissen zu dem google analystics hack: klick

Geändert von marComa (28.06.2010 um 20:29 Uhr)
marComa ist offline  

Mit Zitat antworten
Alt 28.06.2010, 20:32      Direktlink zum Beitrag - 127 Zum Anfang der Seite springen
Grey Diamond
 
Benutzerbild von DJRival
 
Registriert seit: 23.10.2009
Motor: 1.8 GTI R AUQ 132KW/180PS 06/01 -
Beiträge: 5.564
Abgegebene Danke: 45
Erhielt 303 Danke für 94 Beiträge

Standard

Zitat:
Zitat von Sheepy Beitrag anzeigen
Wenn dein Anti viren prog in der svchost.exe nen trojaner meldet kannst du in systemsteuerung-vertwaltung-dienste gehen und die deaktivieren. Dann ist auf jedenfall der prozess mit dem virus aus also davon keine gefahr.

ABER es funktioniert dann nicht mehr zwingend alles. Auf dem Computer war das für mich aber unwichtig.
Du musst aber auch dazu sagen wenn man was falsches sperrt kann man richtig dicke probleme bekommen sowas wie PC fährt nur noch halb hoch usw. habe ich schon alles bei freunden usw. mit erlebt
DJRival ist offline  

Mit Zitat antworten
Alt 28.06.2010, 20:56      Direktlink zum Beitrag - 128 Zum Anfang der Seite springen
Veni Vidi Vrums
 
Benutzerbild von Sheepy
 
Registriert seit: 30.10.2007
G4 TDI SE / Bora Variant TDI 4M / BMW E46 330i / Toyota MR2 W2 / Ford Escort / Chrysler Newport
Ort: Paderborn
PB - ? 1337
Verbrauch: 6 bis 25
Motor: 1.9 GT ASZ 96KW/130PS 04/01 -
Beiträge: 6.986
Abgegebene Danke: 924
Erhielt 686 Danke für 495 Beiträge

Sheepy eine Nachricht über ICQ schicken Ebayname von Sheepy: el_sheepy
Standard

Zitat:
Zitat von marComa Beitrag anzeigen
Normalerweise ist das nur ein Fakename für diverse RAT's / Trojaner, da er mit diesem Namen ja nicht in der Prozessliste auffällt (es gibt ja viele Instanzen davon).

Zu erkennen daran, dass der Prozess nicht vom System, sondern vom Benutzer ausgeführt wird.

Am Besten man schaut sich mal alle Prozesse, bzw. ein- und ausgehende Verbindungen mit dem Tool TCPView an.

Achso: und sollte das hier ebenfalls der Fall sein, bringt es nix diese Dienste zu stoppen. Das nichts mehr angezeigt wird, liegt vlt daran:

ach und hier noch ein wenig background-wissen zu dem google analystics hack: klick
Also der war schon vom system. Ich hab ja auch nachgeguckt welche Dienste darauf laufen. Das war scho kein fake name. Speicherort stimmte au.

Zitat:
Zitat von DJRival Beitrag anzeigen
Du musst aber auch dazu sagen wenn man was falsches sperrt kann man richtig dicke probleme bekommen sowas wie PC fährt nur noch halb hoch usw. habe ich schon alles bei freunden usw. mit erlebt
Das sind alles Netzwerkdienste. Die sollten die Kernfunktionalität nicht behindern. Aber einige funktionen wie nen Modem Aufbau werden dann streiken. Und wer hat schon direkt nen Modem dran?
Sheepy ist offline  

Mit Zitat antworten
Alt 28.06.2010, 21:05      Direktlink zum Beitrag - 129 Zum Anfang der Seite springen
Grey Diamond
 
Benutzerbild von DJRival
 
Registriert seit: 23.10.2009
Motor: 1.8 GTI R AUQ 132KW/180PS 06/01 -
Beiträge: 5.564
Abgegebene Danke: 45
Erhielt 303 Danke für 94 Beiträge

Standard

Zitat:
Zitat von Sheepy Beitrag anzeigen
Also der war schon vom system. Ich hab ja auch nachgeguckt welche Dienste darauf laufen. Das war scho kein fake name. Speicherort stimmte au.



Das sind alles Netzwerkdienste. Die sollten die Kernfunktionalität nicht behindern. Aber einige funktionen wie nen Modem Aufbau werden dann streiken. Und wer hat schon direkt nen Modem dran?
Gibt hier sicher genug davon Naja mal sehen habe mir gerade quasi boradüsen und ne haube reserviert da wirds direkt schon kanpp für die neue platte die ist zwar nicht teuer ist aber mit eine der leistungstärksten die man so bekommen kann
DJRival ist offline  

Mit Zitat antworten
Alt 28.06.2010, 21:37      Direktlink zum Beitrag - 130 Zum Anfang der Seite springen
Herr .:R
 
Benutzerbild von DavyT
 
Registriert seit: 10.09.2008
Golf IV Variant
Ort: Leipzig
L-****
Verbrauch: eine Tankfüllung pro Woche ;)
Motor: 1.9 AXR 74KW/100PS 05/01 -
Beiträge: 4.787
Abgegebene Danke: 65
Erhielt 349 Danke für 254 Beiträge

DavyT eine Nachricht über ICQ schicken DavyT eine Nachricht über Skype™ schicken
Standard

So also nachdem ich den Thread hier vor gut 1,5 Stunden entdeckt habe und mich dann hier mal eingelesen habe wurde mir einiges von letzter Woche klar

Ich hab dann direkt mal alle Tipps und Tricks hier von getestet bzw. angewendet und siehe da 2 Datein mit nem Java Virus 141 kleine Probleme die Spybot S & D gefunden hat...

Ich war echt schockiert, aber nun sollte alles wieder laufen, hab es ja auch so nicht gemerkt das da ein Virus / Trojaner ist. Aber jetzt isser weg, hoffe ich
DavyT ist offline  

Mit Zitat antworten
Alt 30.06.2010, 07:10      Direktlink zum Beitrag - 131 Zum Anfang der Seite springen
ScheuAIRwerks
 
Benutzerbild von cl4w
 
Registriert seit: 29.09.2007
Ort: Hanau
Motor: 1.8 GTI R AUQ 132KW/180PS 06/01 -
Beiträge: 3.257
Abgegebene Danke: 846
Erhielt 958 Danke für 459 Beiträge

Standard

Aja...
cl4w ist offline  

Mit Zitat antworten
Alt 30.06.2010, 07:11      Direktlink zum Beitrag - 132 Zum Anfang der Seite springen
Gesperrt
 
Registriert seit: 16.05.2007
Beiträge: 6.719
Abgegebene Danke: 85
Erhielt 90 Danke für 72 Beiträge

Standard

mal auf "warum wurde diese seite geblockt" geklickt? was kommt da?


edit: hab im IE ganz oben links ein kleines weisses quadrat, war das da schon immer? oder geht der kack von vorne los??
BB-233 ist offline  

Mit Zitat antworten
Alt 30.06.2010, 07:50      Direktlink zum Beitrag - 133 Zum Anfang der Seite springen
...mit TÜV
 
Benutzerbild von shmerlin
 
Registriert seit: 23.12.2006
Golf VI GTD DSG
Ort: Kreis Esslingen
ES-** ****
Motor: 2.0 AZJ 85KW/115PS 05/01 -
Beiträge: 2.307
Abgegebene Danke: 39
Erhielt 52 Danke für 35 Beiträge

shmerlin eine Nachricht über ICQ schicken
Standard

Was kommt, wenn du über das Quadrat mit der Maus fährst bzw. was kommt bei einem RECHTSklick unter Eigenschaften o.ä.?

Ansonsten den angezeigten Link blockieren und ev. auf golf4.de s.c.r.i.p.t.e blockieren.

Mfg shmerlin

P.S.: Wie kommt eig. s.c.r.i.p.t auf die Blacklist und wer erstellt diese?

Geändert von shmerlin (30.06.2010 um 07:55 Uhr)
shmerlin ist offline  

Mit Zitat antworten
Alt 30.06.2010, 08:06      Direktlink zum Beitrag - 134 Zum Anfang der Seite springen
Erfahrener Benutzer
 
Benutzerbild von Eiskalter Waschbär
 
Registriert seit: 09.04.2009
VOLKSWAGEN GOLF IV 1.8T
Ort: Rastatt (SÜDBADEN)
RA-GE 1887
Verbrauch: ∅ unterschiedlich
Motor: 1.8 GTI R AUQ 132KW/180PS 06/01 -
Beiträge: 812
Abgegebene Danke: 2
Erhielt 20 Danke für 17 Beiträge

Ebayname von Eiskalter Waschbär: kleinerbaer1887
Standard

okey. wie ich immer schön über mac os x geredet habe.
nun hab ich jedoch echt angst bekommen.



nur noch via iPod touch online !! =O
Eiskalter Waschbär ist offline  

Mit Zitat antworten
Alt 30.06.2010, 08:07      Direktlink zum Beitrag - 135 Zum Anfang der Seite springen
Driver: Found.
 
Benutzerbild von eCko`
 
Registriert seit: 05.02.2008
Motor: 1.8 GTI AGU 110KW/150PS 10/97 -
Beiträge: 2.032
Abgegebene Danke: 0
Erhielt 1 Danke für 1 Beitrag

Standard

Zitat:
Zitat von eCko` Beitrag anzeigen
was mich viel mehr verwundert, dass der F-Secure hier im geschäft seit Tagen gelegentlich nen "Malicious code" findet. Infection: Exploit.JS.Pdfka.bwl" ...
kam heute wieder - scheinbar is das prob doch nich gelöst?
eCko` ist offline  

Mit Zitat antworten
Alt 30.06.2010, 09:37      Direktlink zum Beitrag - 136 Zum Anfang der Seite springen
Hast du Brot ?
 
Benutzerbild von Babbel
 
Registriert seit: 13.08.2006
Golf 4 1.9 TDI PD
Verbrauch: 5-6 Liter
Motor: 1.9 AXR 74KW/100PS 05/01 -
Beiträge: 6.463
Abgegebene Danke: 16
Erhielt 103 Danke für 33 Beiträge

Standard

Oben links soll das neue Kästchen sein ?

Ich schreibe Olli eine SMS das er sich drum kümmern soll, das Kästchen hingegen sehe ich aber nicht.
Babbel ist offline  

Mit Zitat antworten
Alt 30.06.2010, 09:39      Direktlink zum Beitrag - 137 Zum Anfang der Seite springen
Driver: Found.
 
Benutzerbild von eCko`
 
Registriert seit: 05.02.2008
Motor: 1.8 GTI AGU 110KW/150PS 10/97 -
Beiträge: 2.032
Abgegebene Danke: 0
Erhielt 1 Danke für 1 Beitrag

Standard

ich seh zwar keine kästchen, aber im geschäft is das grundsätzlich nich so prickelnd

edit:
FF seh ich nix, IE isses da!
eCko` ist offline  

Mit Zitat antworten
Alt 30.06.2010, 10:56      Direktlink zum Beitrag - 138 Zum Anfang der Seite springen
...back to the roots
 
Benutzerbild von MarcoMK4
 
Registriert seit: 18.08.2008
MK4 V6 4Motion
Ort: Black Forest
PF-GV6
Verbrauch: zu viel :D
Motor: 2.8 BDE 150KW/204PS 05/01 -
Beiträge: 1.895
Abgegebene Danke: 0
Erhielt 3 Danke für 1 Beitrag

Standard

Ja, hier ist alles wieder virenverseucht. So siehts gerade bei mir aus.. Hab hier no s c r i p t am laufen und mal alles bis auf das allernötigste geblockt.
MarcoMK4 ist offline  

Mit Zitat antworten
Alt 30.06.2010, 10:58      Direktlink zum Beitrag - 139 Zum Anfang der Seite springen
your poverty bothers me
 
Benutzerbild von hateclaw
 
Registriert seit: 23.01.2010
Lexus IS250 Sport
Ort: Aachen
Motor: 2.5 4GR-FSE V6 153KW/208PS
Verbrauch: 5 Bier, 3 Schnaps
Beiträge: 2.279
Abgegebene Danke: 169
Erhielt 94 Danke für 58 Beiträge

Standard

Zitat:
Zitat von cl4w Beitrag anzeigen
Aja...
hier ist die angabe von avast/google dazu
für olli vllt auch interessant

________________________________________
Ratgeber - bereitgestellt von Google
Safe Browsing
Diagnoseseite für golf4.de

Wie ist die gegenwärtige Einstufung von golf4.de?

Diese Website ist als verdächtig eingestuft. Das Aufrufen dieser Website kann schädlich für Ihren Computer sein!

Ein Bestandteil dieser Website wurde in den letzten 90 Tagen 1 mal aufgrund verdächtiger Aktivitäten auf die Liste gesetzt.

Welche Befunde hat Google beim Besuch dieser Website festgestellt?

Bei 22 Seite(n) von insgesamt 279 Seiten dieser Website, die wir in den letzten 90 Tagen getestet haben, wurde festgestellt, dass Malware (Schadsoftware) ohne Einwilligung des Nutzers heruntergeladen und installiert wurde. Der letzte Besuch von Google auf dieser Website war am 2010-06-29 und verdächtiger Content wurde auf dieser Website zuletzt am 2010-06-29 gefunden.

Malicious software includes 18 exploit(s), 9 ******ing exploit(s). Successful infection resulted in an average of 2 new process(es) on the target machine.

Die Malware wird in 3 Domain(s) gehostet, darunter cisubi.in/, bebebi.in/, gemidu.in/.

Bei der Verteilung von Malware an Besucher dieser Website fungieren anscheinend 2 Domain(s) als Überträger, darunter annou.serveirc.com/, esystem.serveirc.com/.

This site was hosted on 1 network(s) including AS44335 (NOCYO).

Hat diese Website als Überträger zur Weiterverteilung von Malware fungiert?

In den letzten 90 Tagen hat golf4.de anscheinend nicht als Überträger für die Infektion von Websites fungiert.

Hat diese Website Malware gehostet?

Nein, diese Website hat in den letzten 90 Tagen keine Malware gehostet.

Wie kam es zu dieser Einstufung?

Gelegentlich wird von Dritten bösartiger Code in legitime Websites eingefügt. In diesem Fall wird unsere Warnmeldung angezeigt.

Nächste Schritte:

* Zur vorherigen Seite zurückkehren.
* Falls Sie Eigner dieser Website sind, können Sie eine Überprüfung Ihrer Website mit den Google Webmaster-Tools anfordern. Weitere Informationen über den Prüfprozess erhalten Sie in der Hilfe für Webmaster.

Updated 24 hours ago

©2008 Google - Google-Startseite
hateclaw ist offline  

Mit Zitat antworten
Alt 30.06.2010, 11:11      Direktlink zum Beitrag - 140 Zum Anfang der Seite springen
Hast du Brot ?
 
Benutzerbild von Babbel
 
Registriert seit: 13.08.2006
Golf 4 1.9 TDI PD
Verbrauch: 5-6 Liter
Motor: 1.9 AXR 74KW/100PS 05/01 -
Beiträge: 6.463
Abgegebene Danke: 16
Erhielt 103 Danke für 33 Beiträge

Standard

Ich habe jetzt alle Seiten mit ".in" geblockt.


Babbel ist offline  

Mit Zitat antworten
Antwort


Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +2. Es ist jetzt 06:26 Uhr.

Kontakt - Datenschutz - Archiv - Impressum - Nach oben