PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Bin infektet



king_7
23.08.2008, 20:40
ein ***** hat mich reingelegt...der hat gesagt er schützt meine datei crypt sie und nun hat er mich mit seinem inviziert...
bitttteee
wie
bring ich den weG?
er is gelöscht und alles...
bitte hilfe!!!:(:(:(

Butter
23.08.2008, 20:41
Pc formatieren- ganz einfach ;)
Warum fällst du denn auf sowas rein?

Ps:Falsche Section..


Butter

mbeezy
24.08.2008, 07:55
Hä, was ist denn das Problem? Du hast das Teil doch gelöscht, was meinst du mit "wegbringen"?


Also ich hab sag ja selten was, aber wenn jemand sich so schlecht ausdrückt, sodass man nichtmal weiß, was derjenige will… bitte, ist nicht böse gemeint, aber lass dir beim Schreiben etwas mehr Zeit, dann kann man vielleicht auch verstehen wobei du Hilfe brauchst.

h4xxxx0r
24.08.2008, 08:23
ICh würde denn sofort formatieren aber die sachen die du brauchst brennen ^^ so mach ichs immer

mbeezy
24.08.2008, 08:29
Ich versteh nicht, was ihr immer mit eurem formatieren habt. Es gibt kaum was, was man nicht wieder in Ordnung bringen kann, sofern man sich nicht gerade die übelste Malware einfängt. Solangs nur so Spyware-Kidditoy ist, braucht man doch noch lange nicht formatieren… sofern man sagen kann, was das Problem ist. o0

bLaCk.LiGhT
25.08.2008, 23:11
Zieh den Inet-Kabel, und mach nen Format deiner Systempartition, dann AV+FW drauf, alles Backup´en und dannach
kannste wieder in Ruhe einschlafen :D Ne sonst kannste echt nicht 100% sicher sein das dein Rechner clean ist..

Und überdenke dein Surf und Dloadverhalten damit dein Sys nicht mehr so schnell kompromitiert wird ;)

PS: Das war im großen und ganzen eiig nur ne Kurzausführung von BiTV`s Tut zu dem Thema ;)

mfg

mednon
25.08.2008, 23:40
Formatieren brauch ich nie ...einfach Autoruns ( http://technet.microsoft.com/de-de/sysinternals/bb963902.aspx ) runterladen .
Fals es ein bifrost server oder pivy oder irgendein RAT ist schaut das so aus ...siehe bild
http://s3.bilder-hosting.de/img/6RQBB.jpg

Der rot eingerahmte ist der server der bei installed components zusehn ist.
man erkennt ihn ganz einfach ...man sieht da steht n/a und alles andere ist leer
einfach rechtsklick -> delete ... und schon ist der server aus den autoruns gelöscht und der regisrty eintrag gleichzeitig dazu.

!Edit!-> Nach delete den pc neustarten , DANN ist er weg !

Apex
25.08.2008, 23:53
Hä, was ist denn das Problem? Du hast das Teil doch gelöscht, was meinst du mit "wegbringen"?


Also ich hab sag ja selten was, aber wenn jemand sich so schlecht ausdrückt, sodass man nichtmal weiß, was derjenige will… bitte, ist nicht böse gemeint, aber lass dir beim Schreiben etwas mehr Zeit, dann kann man vielleicht auch verstehen wobei du Hilfe brauchst.


Bevor du hier die Leute runter machst und sagst was sie zu tun haben, biete doch mal deine Moeglichkeiten an. Was kann man an seinem Post nicht verstehen? Vielleicht bist du ja noch nicht so weit. Geistiges Alter 5?


B²T:
Ich wuerde genau so wie mednon vorgehen, bloss wuerde ich danach noch mal dein AV drueber laufen lassen. Ich geh naemlich immer so wie mednon vor doch ab und zu sind die ein oder anderen Idioten noch an der Backe. ( Musst du nur machen, wenn du denkst das die schlecht gecryptet haben.) Gibt schon so paar Kandidaten.

mednon
26.08.2008, 00:01
Jo , aber am besten kaspersky 2009 drüber laufen lassen ^^

Er überwacht jeden schrott was beim autorun startet und man kann regeln konfiegurrieren ....dann kann schon vorkommen das er deinen infekt erkennt & du ihn dann so einstelle kannst das er nicht aufs internet zugreifen soll ,bzw kannst auch löschen