Hilfe ich bin gehackt worden


Seite 1 von 2
Neuester Beitrag: 06.05.08 13:14
Eröffnet am:18.11.06 14:12von: Mme.EugenieAnzahl Beiträge:37
Neuester Beitrag:06.05.08 13:14von: KickyLeser gesamt:5.415
Forum:Talk Leser heute:3
Bewertet mit:
10


 
Seite: < 1 | 2 >  

7303 Postings, 6728 Tage Mme.EugenieHilfe ich bin gehackt worden

 
  
    #1
10
18.11.06 14:12
Beim starten des IE Explorers startet jedesmal eine Seite, die ich nicht mehr wegbringe.

Das heißt mein IE ist gehackt worden.

finde das Programm weder unter software noch unter der Startseite.

Help! http://eprotectpage.com ????

wie werde ich den Hacker wieder los?

Wer weiß Rat?  
11 Postings ausgeblendet.
Seite: < 1 | 2 >  

7303 Postings, 6728 Tage Mme.EugenieDu hast Recht, Erde, das ist so, weil ich

 
  
    #13
19.11.06 16:18

XP Professional neu geladen habe, vorher war win 2000 drauf und nun fehlen die ganzen updates.

Versuche schon die ganze zeit die Updates zu machen, aber er steigt mir dann dauernd aus, weil es so unverschämt viele updates sind.

Danke für den Hinweis.

 

ich werde nochmals versuche die updates zu starten.

 

gruß

Mme.Eugenie 

 

7303 Postings, 6728 Tage Mme.EugenieSymantec hats auch nicht gefunden

 
  
    #14
19.11.06 16:34
Der Clou ist, dass diese Webseite sicherheitssoftware verkaufen will  und jedesmal
beim Starten vom IE bzw . öffenen eines Fesnsters erst eien Fehler Meldung zeigt.
Das ist ein fürchterlich unserilses ding, diese Firma, wer das mal drauf hat ist arm dran.

·  Spy Heal
SpyHeal is the Latest and Most Advanced Spyware Detection and Removal application on
the Internet. We will prevent anyone from "spying" on your Internet activites.
• Visit Website • Free Scan

·  Pest Trap
Most popular spyware/adware cleaner software all over the world. Cleans all known viruses and worms.
• Visit Website • Free Scan

·  The Spy Guard
Developed as the most efficient spyware cleaner with realtime protection.
• Visit Website • Free Scan

·  Brave Sentry
Award-winning spyware removal utility will help you fighting all kinds of spyware including keyloggers, trojans and password thieves.
• Visit Website • Free Scan

·  Malware Wipe
Became one of the most popular programs very fast. It`s really easy to use and at the same time very effective.
• Visit Website • Free Scan

 

7303 Postings, 6728 Tage Mme.EugenieDas braucht auch zuviel Platz

 
  
    #15
1
19.11.06 18:39
Eil es ein fehler war, diese Platte noch upzudaten auf XP!! Es geht kein XP2 mehr drauf. Platte voll, Affe zu!  

33505 Postings, 6967 Tage PantaniMoin Madame

 
  
    #16
2
19.11.06 18:45
Kauf dir halt ne neue Kiste.  

2181 Postings, 8479 Tage olejensenam einfachsten

 
  
    #17
3
19.11.06 18:46
formatierst du deinen rechner und spielst windoof wieder drauf.
so würde ich das machen.
g-oj  
Angehängte Grafik:
456.gif
456.gif

3440 Postings, 6735 Tage MatzelbubFerkel ! o. T.

 
  
    #18
1
19.11.06 18:48

21235 Postings, 6655 Tage Highway StarLöschung

 
  
    #19
1
19.11.06 18:51

Moderation
Zeitpunkt: 20.11.06 08:21
Aktion: Löschung des Beitrages
Kommentar: Regelverstoß

 

 

12570 Postings, 7457 Tage EichiGehacktes

 
  
    #20
1
19.11.06 19:04
schmeckt besser.

Mitunter kann ich der Versuchung nicht widerstehen, nebenan mal 1 frische Semmel mit Gehacktem gut gewürzt, Zwiebel, 1 Gurkenscheibe, genüsslich zu verspeisen.  

33505 Postings, 6967 Tage PantaniHier mal eine Hackfresse o. T.

 
  
    #21
1
19.11.06 19:08
 
Angehängte Grafik:
hackfresse.jpg
hackfresse.jpg

7303 Postings, 6728 Tage Mme.EugenieNoch so ein übles Programm ist Error Safe

 
  
    #22
20.11.06 21:05
ErrorSafe/Winfixer

   ErrorSafe, so nennt sich jene unerwünschte Software, die sich seit November 2005 selbst auf den Rechnern installiert. Der neue Winfixer Clone, ein Programm das viel verspricht und den potentiellen Kunden zwingt, es zu kaufen, wenn er es denn wieder los werden will.

   'Professionelle System Optimierung, Schutz und Wiederherstellung in einer Suite', nennt man das bei ErrorSafe. Eine Methode, die sich auszuzahlen scheint, fallen doch immer wieder genervte User auf diesen Trick rein. Allen gemeinsam ist der Ärger über Popups und geänderte Startseiten-Einträge.

   Doch das ist nicht alles, was dieses Programm anzubieten hat: es kann Kommunikations Ports öffnen, polymorphe Techniken verwenden, Rootkits auf das System setzen, um Dritten einen Zugang zu ermöglichen.

   Quellangaben/Sources:

   AntiSpywareOffensief.nl, PChelper.nl, Research.Sunbelt-Software:

   Potentially Unwanted Software
   Advice: Remove

   Threat risk: High Risk
   High risk threats typically are remotely exploitable vulnerabilities, which can compromise a system. Successful exploitation doesn't require the user's interaction. It may open up communication ports, use polymorphic tactics, stealth installations, and/or anti-spy counter measures.

   Description: ErrorSafe is known to be installed through inappropriate bundling, without the user's consent. It's a software that scans the system for damaged files and attempts to fix it if the user pays a fee. A clone of Winfixer.

   Mehr zum Thema/Look for more information: Research.Sunbelt-Software.com.

Ruby ist gerade online  

erschien gerade auf meinem Bildschirm, Hilfe!  

42940 Postings, 8424 Tage Dr.UdoBroemme@Madame

 
  
    #23
2
20.11.06 21:12
Wenns nur ein Pop-Up ist, versuchs mal damit:

Systemsteuerung - Verwaltung - Dienste - Nachrichtendienst --> deaktivieren.



Es genügt nicht, keine Gedanken zu haben, man muss auch unfähig sein, sie auszudrücken.  

7303 Postings, 6728 Tage Mme.Eugenienein ist nicht nur ein Pop up @doc

 
  
    #24
20.11.06 21:50

http://www.winhilfe.ch/wbb2/thread/20749/Error-Safe.html

Ist genauso übel wie das Erstere und kommt eben anscheinend auch davon, weil hier eine Lücke ist.

Habe aber nun eine anleitung gefunden, wie man sowas beseitigt, damit müßte ich auch das erste programm finden, das sich in  den Temporary Ordner eingeschrieben hat.

Frage: Wo finde ich den Temp. Ordner vom I.E.? Danke für Antwort

 

Was installiert Errorsafe alles?

Im Temporary Ordner vom Internet Explorer existiert folgende Datei

Temporary Internet Files/Content.IE5K54DINKLErrorSafeScannerInstall[1].cab



Nach der Installation von Errosafe sind folgende Prozesse aktiv

  • ~errorsafescannersetup.exe
  • df_kme.exe
  • ers.exe
  • sr.exe
  • setup.exe


 

Folgende Dateien installiert Errosafe:

  • ERS.EXE
  • ERRORSAFESCANNERINSTALL.EXE
  • ERRORSAFESCANNERINSTALL_NL.EXE
  • UERSM_0001_N56M1511NETINSTALLER.EXE


 

Im Hijackthis Logfile sind folgende Einträge zu finden

  • C:Program FilesErrorSafeers.exe
  • O4 HKLM..Run: [ErrorSafe] C:Program FilesErrorSafeers.exe /scan


 

Wie entfernen ich ErrorSafe von meinem Computer?

 

1. Installieren Sie alle Windows Updates, den durch die Sicherheitslücken die Microsoft inzwischen geschlossen hat, intalliert sich Errorsafe auf ihrem Rechner.

2. Spybot ab Update vom 1/6/2006

    a. Starten Sie Windows im abgesicherten Modus (F8 beim Booten drücken)

    b. Starten Sie Spybot (Vorher Updaten da im Abgesicherten kein Internet zur verfügung steht)

    c. Entfernen Sie folgende Einträge

            o  Hijacker

- CoolWWWSearch.Feat2Installer

- CoolWWWSearch.Service

- CoolWWWSearch.Feat2DLL

            o Keylogger

- Perfect Keylogger

            o  Malware

- ErrorSafe + Smitfraud-C.

- SpyAxe

- SpyTrooper

- E2Give

- Pacimedia

- Deskwizz

- DyFuCA.InternetOptimizer

- MaxSearch

- ConsumerAlertSystem

- BookedSpace

- WinFixer2005

- Zeno

o PUPS

-  MalwareWipe

o Spyware

- 180Solutions.SearchAssistant

- 180Solutions.SearchAssistant.Boomerang

- 180Solutions.MediaGatewayX

o Trojan

- Adult Box

 

Nun ist Ihr System wieder sauber

 

NACHTRAG (TEIL2)

Nachdem immer mehr Leute mit der  Spybot Anleitung keine Rettung gefunden haben war es an der Zeit eine kontrollierte Infektion und Reinugung durchzuführen. Hierbei danke ich Roman, der mir einen Testrechner zur Verfügung gestellt hat

Hatte ich am Anfang noch recht viele Probleme eine Seite zu finden wo man sich infizieren konnte, wurde ich durch das Aufrufen EINER Crack und Serial Seite sofort belohnt.

Aber alles nacheinander...

 

Bei dem System handelte es sich um ein Windows XP mit SP2 ohne Antivirus und Firewall und es war sauber.

Hijackthis: sauber

Spybot: (Signatur 27.3.2006)

Adaware: sauber (Signatur 27.3.2006)

 

 

187 Postings, 6681 Tage stoepselIE ??

 
  
    #25
20.11.06 22:18
Warum benutzt ihr überhaupt noch diese Virenschleuder? Warum nicht einfach den Firefox?  

7303 Postings, 6728 Tage Mme.EugenieWeil der Firefox Java nicht installiert hat,

 
  
    #26
20.11.06 22:27
weil ich mich nicht mit Ebay einloggen kann und weil ich mind. 2-3 Browser brauche.

Weil viele Programme, bzw. Tools nur mit dem IE funktionieren, selbst die Charts von Ariva sind einfacher mit dem IE eintzustellen un d weil ich mit dem Firefox keine grafische Darstellung machen kann z.B. bei Ariva Beiträgen.

mfg
Madame Eugenie
+
Jetzt schreibe ich z.B. mit dem Firefox und ich kann nichts fett darstellen oder größer, kleiner, farbig,  etc!  

7303 Postings, 6728 Tage Mme.Eugeniehi @Pantani

 
  
    #27
20.11.06 22:47
Das hat schon seine Richtigkeit, warum ich momentan mit diesem PC arbeite. Ist nicht mein Privater. Ist ein Provisoruim, sollte aber dennoch funktiionieren und ich will nicht haben, dass man meine Passwörter knackt. Vor allen Dingen ist solch eine stete Fehlermeldung mehr als nervig.

 

7303 Postings, 6728 Tage Mme.EugenieSpuk beendet mit Spybot

 
  
    #28
3
20.11.06 23:19

Spybot, hat geholfen, win sehr nützliches Tool.

 

Kann ich nur empfehlen.

 

Was da alles für ein Schrott gefunden wurde, unglaublich!

http://www.safer-networking.org/de/index.html

 

 

 

7303 Postings, 6728 Tage Mme.EugenieEndlich geschafft, puh!

 
  
    #29
20.11.06 23:25

ariva.deDas war anstrengend!

 

Ein Alptraum

 

10665 Postings, 7287 Tage lumpensammlerMme, mich hat auch mal einer gehackt

 
  
    #30
3
21.11.06 07:59
war da 16 oder so und in irgendner Dorfdisco kurz vorm Umkippen. Muss wohl ne Tante von ner Hackfresse dumm angequatscht haben. Auf jeden Fall war die Hackfresse gar not amused und hat mich gehackt, aber so richtich. War dann ziemlich Hackfleisch. Da half weder Doc Watson noch magic Spybot.  

7303 Postings, 6728 Tage Mme.EugenieMorgen, was es nicht alles gibt! Kopfschüttel

 
  
    #31
22.11.06 01:02
lumpensammler,ariva.de gg  

8541 Postings, 6953 Tage kleinlieschenhab jetzt auch spybot installiert

 
  
    #32
1
26.11.06 23:15
läuft prima neben kaspersky prof.
(sicheristsicher)

danke für den tipp + gruß - kl.  

7303 Postings, 6728 Tage Mme.EugenieNoch ein nützliches Programm

 
  
    #33
1
06.05.08 00:34

http://www.javacoolsoftware.com/spywareblaster.html

 

um überhaupt die Spysoftware erst gar nicht zu laden.

 

Aber das Kaspersky, könnt ihr mit der Pfeife rauchen, das programm, haBE ES GERADE RUNTERGESCHMISSEN:

macht den PC langsam wie eine ente, viele Programme ließen sich nicht mehr ausführen, die CPU war ausglastet, nein, da gibt es Bessere Programme.

6257 Postings, 6919 Tage mecanohol dir die 2 programme kostenlos

 
  
    #34
3
06.05.08 00:47
und du hast nie mehr ärger

www.avast.de/
http://www.trendmicro.com/Vinfo/

benutz nie den IE sondern firefox bis version 1.2, dann kannst du certificates noch ausschalten
ab 1.5 hast du dazu nicht mehr die Möglichkeit
schalt wenn du surfst Java aus und stell die cookies so ein dass sie weg sin wenn du firefox beendest

mach nie den tabscheiss
speicher deine webadresen unter excel und nie unter favoriten

schalt deine historie auf 0 ebenso deinen cache

hol die hijack und guck nach was da läuft

geht auf arbeitsplatz mit rechtem mausklick und klick auf dienste bzw. service
guck dir an, was da so alles gestartet wurde




222 Postings, 6050 Tage hhAuch kostenlos für alle mit einer lizensierten

 
  
    #35
2
06.05.08 00:51
Windows Kopie: http://www.microsoft.com/downloads/...fa4-f7f14e605a0d&displaylang=de

Der Windows Defender von Microsoft.  

6257 Postings, 6919 Tage mecanojavacool und sone sachen mögen ja gut sein

 
  
    #36
3
06.05.08 00:58
und microsoft traue ich überhaupt nicht, denn durch deren scheiss programmierung sind die viren dorch erst so stark geworden und wer weiss, warum die ihren code nicht offenlegen

aber das sind eben doch geschichten aus der CIA gerüchteküche

ich bin eher für open source, weil die sich gegenseitig kontrollieren
z.B. AWStats unter http://sourceforge.net/softwaremap/trove_list.php?form_cat=43

zeigt dir alles an , was auf deinem computer läuft

79561 Postings, 8962 Tage Kickynaja so sicher ist der auch nicht

 
  
    #37
06.05.08 13:14
zumindest nicht mit ner Funkmaus  

Seite: < 1 | 2 >  
   Antwort einfügen - nach oben