1. Home
  2. Chat
  3. Forum
  4. Kalender
    1. Termine
    2. Karte
  5. Lexikon
    1. Letzte Änderungen
  6. Marktplatz
    1. Bewertungen
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Termine
  • Lexikon
  • Marktplatz-Eintrag
  • Seiten
  • Erweiterte Suche
  1. PA-Forum
  2. Forum
  3. Hobby Forum
  4. Offenes Brett

vorsicht - malware unterwegs !!!

  • lichtfürlau
  • 3. Februar 2007 um 05:34
  • DaWo
    Reaktionen
    6
    Beiträge
    588
    • 9. Februar 2007 um 06:42
    • #21

    Ich hatte gestern auch diesen Screen gehabt und konnte ohne Probleme die Meldung wegklicken. Hatte auch noch nie Probleme mit Viren. Hab dann Schulbedingt den Rechner runtergefahren und abends wieder eingeschalten, ohne Probleme. Bei mir ist aber die Schrift normal gewesen und nicht wie bei Lichtfürlau teilweise kursiv.

    Denkt ihr die Meldung ist normal?

  • lichtfürlau
    Beiträge
    1.151
    • 9. Februar 2007 um 17:49
    • #22
    Zitat von "DaWo"

    Ich hatte gestern auch diesen Screen gehabt und konnte ohne Probleme die Meldung wegklicken...

    UPS :shock: ! Hoffentlich hast Du nicht über den Button im Fenster "weggeklickt". Das Teil würde dann im Hintergrund einen Trojaner laden, der keine Ahnung was mit Deinem Rechner macht. (Siehe http://www.tu-berlin.de/www/software/w…-03.shtml#06206 )

    Mittlerweile habe ich so ziemlich Alles unternommen um irgendwelche Malware zu lokalisieren. Glücklicherweise ohne Erfolg - gehe nun davon aus, das momentan nix Gefährliches auf dem Rechner ist. :D Toi, toi, toi

    ina

    ============================================

    ***LICHTfürLAU***LICHTfürLAU***LICHTfürLAU***
    ****Lichttechnik für alle guten Parties in Berlin****
    ============================================

  • lichtfürlau
    Beiträge
    1.151
    • 6. März 2007 um 15:44
    • #23

    heute wieder dieses Fenster auf dem Bildschirm gehabt...direkt nach dem Booten.

    diesmal relativ cool und unbeeindruckt via task-manager gekillt (hab ja nun Erfahrung mit diesem Schei** :grin: )


    Diesbzgl. noch ein Hinweis für Euch:

    http://www.pcwelt.de/news/sicherheit/54421/index.html?NLC-Newsletter&id=54421

    ergo: suche nach der Datei install_flash_player.exe und wenn nix gefunden wird ist alles schick und im grünen Bereich. Wenn die Datei gefunden wird siehts allerdings schon ziemlich übel aus. Bei mir war die Suche zum Glück erfolglos :D


    Ich habe fertig mit diesem Thread.

    Nochmal vielen Dank für Eure Hilfe.

    ina

    ============================================

    ***LICHTfürLAU***LICHTfürLAU***LICHTfürLAU***
    ****Lichttechnik für alle guten Parties in Berlin****
    ============================================

  • fladdi
    Beiträge
    4.029
    • 6. März 2007 um 15:59
    • #24
    Zitat von "lichtfürlau"


    ergo: suche nach der Datei install_flash_player.exe und wenn nix gefunden wird ist alles schick und im grünen Bereich. Wenn die Datei gefunden wird siehts allerdings schon ziemlich übel aus. Bei mir war die Suche zum Glück erfolglos :D
    ina

    Danke für den Tip, aber die Datei gehört zum Normalen Flash player...

    Habs eben nochmal mitmm aktuellen Virenscanner getestet (avira, wie auch in der Liste von deinem Link erkennbar, kann er es erkennen) und der sagt nix dagegen...

  • lichtfürlau
    Beiträge
    1.151
    • 6. März 2007 um 16:09
    • #25

    nunja...das Problem bei diesem Teil ist ja gerade eine als Flash-Player Upgrade getarnte bösartige Datei. Wenn Du diese Datei auf Deinem Rechner hast würde ich sie killen.

    Ansonsten schonmal nach diesen Dateien gesucht?

    tXmp007.exe
    avupdate2.sys

    und in der Registry
    AVupdate service interface X2


    ina

    ============================================

    ***LICHTfürLAU***LICHTfürLAU***LICHTfürLAU***
    ****Lichttechnik für alle guten Parties in Berlin****
    ============================================

  • fladdi
    Beiträge
    4.029
    • 6. März 2007 um 16:36
    • #26

    Na, mach dir mal keine Sorgen, ich hab diese datei direkt von Adobe. also keine gefahr für mich

  • skyworker
    Profi
    Reaktionen
    968
    Beiträge
    5.892
    Marktplatz Einträge
    2
    • 7. März 2007 um 13:10
    • #27

    Tach Gemeinde, ich empfehle diesen Link -
    http://siri.urz.free.fr/Fix/SmitfraudFix_De.php
    Auch wenn die üblichen Verdächtigen entwarnung geben - einzige Lösung für dieses Problem war. o.g. Link.

    SKY

    Kein Applaus für Scheiße!

  • lichtfürlau
    Beiträge
    1.151
    • 7. März 2007 um 15:10
    • #28

    skyworker
    Was genau hat dieses Tool bei Dir entdeckt/entfernt ?

    ina

    ============================================

    ***LICHTfürLAU***LICHTfürLAU***LICHTfürLAU***
    ****Lichttechnik für alle guten Parties in Berlin****
    ============================================

  • fladdi
    Beiträge
    4.029
    • 8. März 2007 um 22:11
    • #29

    Ein Tip von mir: Sucht nach der Datei: asfwhide....

    Der hat sich bei mir eingenistet und nach dem Neustart des Rechners hat ihn Antivir entdeckt, konnte ihn aber nicht löschen... Habe ihn dann mit dem Programm "eraser" von Chip online gelöscht, also komplett überschrieben. Jetzt scanne ich die platte komplett durch.

    Ina, du hattest wohl doch recht, sry und danke!

  • skyworker
    Profi
    Reaktionen
    968
    Beiträge
    5.892
    Marktplatz Einträge
    2
    • 9. März 2007 um 01:57
    • #30

    Hallo Ina - du kannst Fragen fragen.... zumal ich ein ziemlicher DAU bin, was sowas angeht. Auf jeden Fall war in der Reg Ärger angesagt und das ominöse Update konnte entfernt werden - was auf konventionellem Weg nicht drin war. Den Rapport hab ich leider nicht mehr. BTW - ist dir aufgefallen, dass durch die Infektion die Startseite beim Explorer geändert wird - an der aktuellen Version von NIS vorbei (nur falls du IE verwendest)?

    CU SKY

    Kein Applaus für Scheiße!

  • lichtfürlau
    Beiträge
    1.151
    • 9. März 2007 um 13:41
    • #31

    nööö...is mir nich aufgefallen, benutze IE. Habe ja auch glücklicherweise keinen infizierten Rechner da ich den Mist verhindern konnte.

    ina

    ============================================

    ***LICHTfürLAU***LICHTfürLAU***LICHTfürLAU***
    ****Lichttechnik für alle guten Parties in Berlin****
    ============================================

Anstehende Termine

  • Kombiseminar Sachkundiger für Anschlagmittel und Traversensysteme (AnschlägerPlus)

    Dienstag, 29. September 2026 – Donnerstag, 1. Oktober 2026
  • Sachkunde für Fliegende Bauten

    Dienstag, 29. September 2026 – Donnerstag, 1. Oktober 2026
  • PA-Forum Stammtisch LeatCon

    Dienstag, 6. Oktober 2026, 13:00 – 14:00
  • PA-Forum Stammtisch LeatCon

    Mittwoch, 7. Oktober 2026, 13:00 – 14:00
  • PA-Forum Stammtisch LeatCon

    Donnerstag, 8. Oktober 2026, 13:00 – 14:00

Letzte Themen

  1. Kleine PA und nur Fragen!!!

    Alex Bundschuh
    1. Oktober 2026 um 18:47
  2. Welche DI-Box für Laptop/Kopfhörerausgang?

    wusel123
    30. September 2026 um 12:29
  3. Ersatzteilversorgung Lautsprecher (speziell Seeburg A3 MKII)

    Hanseat
    29. September 2026 um 18:25
  4. Neues Online-Simulationstool für Treiber / Gehäuse / Leistung / Filter

    Blancblue
    29. September 2026 um 13:16
  5. Subwoofer 80cm x 40cm x 80cm

    zegi
    28. September 2026 um 17:06
  6. Frontschaum in "Würfeloptik"

    Blancblue
    28. September 2026 um 15:41
  7. ADJ Entour Venue Hazer: Frage zum Heizelement

    skippa
    27. September 2026 um 10:16
  8. EU Cyber Resilience Act (CRA)

    alexanderjoseph
    26. September 2026 um 20:14
  9. 17. - 18. November | PA Rigging & Truss Safety mit Tom Greber

    Soundchecker
    23. September 2026 um 10:33
  10. 13. - 14. Oktober | Live Mixing Workshop mit Jörn Müller in Köln

    Soundchecker
    23. September 2026 um 10:30
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™