mstfgher.dll --> RapidBlaster

#0
23.11.2004, 21:01
Member

Beiträge: 22
#1 Da 1ch gerade echte schw1er1gke1ten habe zu schre1ben. e1n l1nk der me1n problem erleutert 1ch hoffe das 1st ok.


http://www.flashforum.de/forum/showthread.php?t=149384
Dieser Beitrag wurde am 25.11.2004 um 13:02 Uhr von Sabina editiert.
Seitenanfang Seitenende
23.11.2004, 21:33
Member
Avatar Dafra

Beiträge: 1122
#2 Poste mal ein Hijackthis Log unten steht wies geht !!
Seitenanfang Seitenende
23.11.2004, 22:19
Member

Themenstarter

Beiträge: 22
#3 Logfile of HijackThis v1.98.2
Scan saved at 10:17:17 PM, on 11/23/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Aston\aston.exe
C:\Aston\XP\internat.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Messenger Plus! 3\MsgPlus.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Rainlendar\Rainlendar.exe
C:\Programme\Rainmeter\Rainmeter.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Programme\UltraEdit\uedit32.exe
C:\Programme\UltraEdit\uedit32.exe
C:\WINDOWS\NOTEPAD.EXE
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\Dokumente und Einstellungen\Odin\Eigene Dateien\Programme\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.flashforum.de/
F2 - REG:system.ini: Shell=C:\Aston\aston.exe ,svchost.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programme\WS_FTP\wsbho2k0.dll
O2 - BHO: VPN-OEM Extension - {89044184-F260-4FDD-8FAB-2662814846E5} - C:\WINDOWS\System32\mstfgher.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [MSN Update] dllcon.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Critical Updates] C:\WINDOWS\csrss.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Local Service] runddl32.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunServices: [Critical Updates] C:\WINDOWS\csrss.exe
O4 - HKLM\..\RunServices: [MSN Update] dllcon.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\RunServices: [Local Service] runddl32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [MSN Update] dllcon.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Local Service] runddl32.exe
O4 - Startup: Arcor-DSL.lnk = ?
O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe
O4 - Startup: Rainmeter.lnk = C:\Programme\Rainmeter\Rainmeter.exe
O4 - Startup: Update WinBMD.lnk = C:\Programme\WinBMD\WiseUpdt.exe
O4 - Global Startup: Arcor-DSL.lnk = ?
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {40BF816B-D862-41B9-9445-ECA36D5F67F9} (Flatcast Viewer 4.12) - http://www.1mal1.com/flatcast/NpFv412.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697515} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp5_mp3.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EE31A457-5120-406D-A5EC-6824ECF3F575}: NameServer = 195.50.140.250 145.253.2.81
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O21 - SSODL: WebExtLocation - {FE2DB5FF-5ECF-11D2-B28F-0080C8383C7B} - C:\WINDOWS\System32\mstfgher.dll
Seitenanfang Seitenende
25.11.2004, 12:57
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 Hallo@

Deaktivieren Wiederherstellung
«XP
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/gdocid/20030807105707924

#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

O2 - BHO: VPN-OEM Extension - {89044184-F260-4FDD-8FAB-2662814846E5} - C:\WINDOWS\System32\mstfgher.dll
O4 - HKLM\..\Run: [MSN Update] dllcon.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\Run: [Critical Updates] C:\WINDOWS\csrss.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Local Service] runddl32.exe
O4 - HKLM\..\RunServices: [Critical Updates] C:\WINDOWS\csrss.exe
O4 - HKLM\..\RunServices: [MSN Update] dllcon.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\RunServices: [Local Service] runddl32.exe
O4 - HKCU\..\Run: [MSN Update] dllcon.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Local Service] runddl32.exe
O21 - SSODL: WebExtLocation - {FE2DB5FF-5ECF-11D2-B28F-0080C8383C7B} - C:\WINDOWS\System32\mstfgher.dll

PC neustarten

Start<Ausfuehren<cmd: kopiere rein:
attrib -h %systemroot%\System32\mstfgher.dll & ren %systemroot%\System32\mstfgher.dll Badfile.bad
<enter<

1.) oeffne das HijackThis
2.) HijackThis starten, den Config Button klicken - MiscTools - "Delete a file on reboot" .
3.) In dem Fenster bei Dateiname einfügen\reinkopieren:

C:\WINDOWS\System32\mstfgher.dll

4.) wenn dann die Frage kommt, ob neugestartet werden soll (will be deleted by Windows when the system restarts....Do you want to restart your computer now?" )-->>klicke "No"
5.)und füge das Nächste ein.

<C:\WINDOWS\System32\Winregs32.exe
<C:\WINDOWS\csrss.exe
<C:\WINDOWS\System32\dllcon.exe
<C:\WINDOWS\system32\runddl32.exe
<C:\WINDOWS\System32\Winregs32.exe

Erst beim letzten klickst du "Yes" und startest den PC neu.

Download RBKiller von : http://www.wilderssecurity.net/specialinfo/rapidblaster.html

Deinstalliere deinen Virenscanner (das ist wichtig !), lade den Kaspersky (falls es zu Performanceproblemen mit dem PC kommt, schreibe mir und deinstalliere ihn wieder.
Gehe in den abgesicherten Modus und scanne )
#Testversion "Antivirus Personal 5.0"
http://www.computerbase.de/downloads/software/antivirensoftware/kaspersky_anti-virus/
Kaspersky-Antivirus-Final 5.0 [(Deutsch,10.062 KB, Windows)]
<gehe in den abgesicherten Modus
http://www.tu-berlin.de/www/software/virus/savemode.shtml

Datenträgerbereinigung: und Löschen der Temporary-Dateien
<Start<Ausfuehren--> reinschreiben : cleanmgr
loesche nur:
#Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
#Click:Temporäre Dateien, o.k

Mache UNBEDINGT die CritikalUpdatews !!!
die WindowsUpdates machen www.windowsupdate.com besuchen
#Internet Explorer 6 Service Pack 1
http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=1E1550CB-5E5D-48F5-B02B-20B602228DE6
#Patches, Service Packs und Tools (XP)
http://www.rz.uni-freiburg.de/pc/sys/winxp/index.php

#NT- Dienste sicher konfigurieren http://www.ntsvcfg.de/ oder
www.dingens.org

Dann poste das Log noch mal.

mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 25.11.2004 um 13:08 Uhr von Sabina editiert.
Seitenanfang Seitenende
25.11.2004, 18:02
Member

Themenstarter

Beiträge: 22
#5 Danke aber damit würde ich mein problem nicht los, die veränderten tastatur-belegungen habe ich jetzt festgestellt sind auch unter BIOS (Usserpasswort) eingeben schon, die mstfgher.dll gehört zu spector einem überwacheungstool mit keylogger das ich mal installiert hatte, den messngerplus brauche iausserdem habe ich ihn malware frei gemacht.

den kasparsky hatte meine freundin schonmal installiert und hatte nur trouble damit.


ich habe erst vor 5 tagen meine festplatte bereinigt und windows sowie der iE sind auf neustem stand.

lies bitte den letzten beitrag unter dem link con mir oben mal durch.



Trotzdem danke[/i]
Seitenanfang Seitenende
26.11.2004, 00:44
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 Hallo@odin

Das Windows auf dem neusten Stand ist...ist der groesste Witz, den ich heute gehoert habe :p Davon kann keine Rede sein...es fehlen saemtliche Updates !!!!

Dein PC gehoert schon nicht mehr dir...er ist voller Backdoors und Viren.
Falls du das noch nicht verstanden hast, dann ist das dein Problem.
#Backdoor Functionality
http://www.trojaner-board.de/showpost.php?p=71796&postcount=9
#Wenn ein System kompromittiert wurde, ist das System nicht mehr vertrauenswürdig
http://oschad.de/wiki/index.php/Kompromittierung

Nimm deinen PC aus dem Netz...du bist eine Gefahr fuer alle !!!!!
........................................................................................................

csrrs.exe Gaobot Trojan.
Spreads in local network via open shares.
Also it uses DCOM RPC vulnerability (135,445 ports) and WebDav vulnerability (port 80).
Allows to control the victim computer by IRC.
Terminates well known antiviral software.
Removal:
install the patches from Microsoft:
http://www.microsoft.com/technet/securit...
http://www.microsoft.com/technet/securit...
http://www.microsoft.com/technet/securit...
http://www.microsoft.com/technet/securit...
http://www.microsoft.com/technet/securit...
http://www.microsoft.com/technet/securit...
http://www.microsoft.com/technet/securit...

W32/Rbot-EA
W32/Rbot-EA ist ein Wurm, der versucht, sich auf remote Netzwerkfreigaben zu verbreiten. Er verfügt außerdem über Backdoor-Funktionalität, die unbefugten Fernzugriff auf den infizierten Computer mittels IRC-Kanälen ermöglicht, während er als Dienstprozess im Hintergrund aktiv ist.

W32/Rbot-EA verbreitet sich auf Netzwerkfreigaben mit einfachen Kennwörtern, nachdem das Backdoortrojaner-Element den entsprechenden Befehl von einem remoten Anwender erhalten hat.

W32/Rbot-EA kopiert sich als DLLCON.EXE in den Windows-System32-Ordner und erstellt Einträge in der Registrierung an folgenden Stellen, so dass er beim Systemstart aktiviert wird:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
MSN Update
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
MSN Update
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
MSN Update
-----------------------------------------------------------------------

#Trend-Micro (Online)
http://de.trendmicro-europe.com/enterprise/products/housecall_pre.php

#BitDefender Scan
www.bitdefender.com/scan/Msie/index.php

#McAfee FreeScan (Online)
www.mcafee.com/myapps/mfs/default.asp

#<Online-Scann (Panda)
http://www.pandasoftware.com/activescan/com/activescan_principal.htm

#Online-Scann <f-secure<
http://support.f-secure.com/enu/home/ols.shtml

der Thread ist fuer mich geschlossen.

mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 26.11.2004 um 00:54 Uhr von Sabina editiert.
Seitenanfang Seitenende
26.11.2004, 10:20
Member

Themenstarter

Beiträge: 22
#7

Zitat

Nimm deinen PC aus dem Netz...du bist eine Gefahr fuer alle !!!!!
lach danke für den hinwe!s daher kommen also de tastaprobeme unterm b!os...



csrss.exe <> csrrs.exe
^^^^^^^^^^^^^^
siehste da nen unterschied????? Brille Fielmann!
h!er ne erklärund dazu ....
http://www.neuber.com/taskmanager/deutsch/prozess/csrss.exe.html

_______________________________________

mstfgher.dll

^^^^ d!ese date! gehört zu spector e!nem remote programm das !ch selber !nstallert habe...^^^^
________________________________________________

O4 - HKLM\..\Run: [MSN Update] dllcon.exe


^^^^^das da ist das e!nz!gste!!!^^^^^


des we!teren erklär m!r dummem user der se!t 6 jahren m!t viren und trojanern als sourcecode rumsp!elt dochmal !nw!efern s!ch e!n w32er !m B!OS bemerkbar machen kann??????

!ch wollte h!lfe wegen e!nes tastaturproblemes das auch unter dem B!OS da !st und ke!n unterr!cht zu backdoors würde sagen am problem vorbe!gewerkelt!!!!!

trotzdem danke für d!e mühe.....

ahja wenn du 4/5tel de!nes threads löschst brauchste den n!chtmehr ausem netz zu nehmen!

!ss ja gefährl!ch h!er was zu fragen ... den halben rechner löschen und systemprozesse entfernen ....

und wenn !ch ke!ne update !nstallert hab was sollen dann d!e ganzen un!nstaller !n me!nem w!ndows volumes ordner???

Gruss Odin
Dieser Beitrag wurde am 26.11.2004 um 10:24 Uhr von Odin editiert.
Seitenanfang Seitenende
26.11.2004, 11:30
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 1.
O4 - HKLM\..\Run: [Critical Updates] C:\WINDOWS\csrss.exe


oder:
Downloader-MC
C:\Windows\system32\drivers\{7148F0A6-6813-11D6-A77B-00B0D0142010}

oder:
Troj/Lanfilt-H
Der Trojaner speichert alle Aktivitäten auf dem infizierten Computer in der Textdatei C:\karnal32.dll
The Ciadoor server is configurable, and can install itself in a number of ways.

oder:
Win32.Ciadoor.12.A7
The trojan copies itself to the Windows directory. The file name used is configurable, but the default is:
%windows%\Csrss.exe
* Upload, download, execute files
* Modify the registry
* List and kill processes
* Manipulate windows (show, hide, minimize, etc.)
* Display message boxes
* Change resolution
* Capture the screen
* Capture from webcams (if present)
* Capture audio
* Log keystrokes
* Steal passwords, CD keys and other system information
* Change backdoor settings
* Manipulate things such as the CD tray, mouse, printer, system colours, speaker, etc.
* Launch Internet Explorer and MSN Messenger
* Display a fake MSN Messenger login window and retrieve any username/password entered

oder:
"TrojanDownloader.Win32.Delf.br"
C:\WINDOWS\csrss.exe infected by "TrojanDownloader.Win32.Delf.br"

oder:
Troj/LdPinch-W
csrss.exe - eine Kopie des Trojaners
taskmrg.exe - eine weitere Kopie des Trojaners
dll.dll - eine harmlose Helper-DLL
65970136509315650916 - eine Textdatei mit sinnlosem Text
Der Trojaner erstellt ebenfalls die folgenden Registrierungseinträge:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run TaskMrg=
C:\Windows\csrss.exe
HKCR\CLSID\(42283f3b-8ff1-4b85-bc1f-399ba17d6246)\InProcServer32=
dll.dll

oder:
Trojan.Gutta

Copies itself as C:\Windows\CSRSS.exe
n the registry key:

HKEY_CLASSES_ROOT\exefile\shell\open\command
by adding:
hahafool
to the Value data. As a result, when you try to run a .exe file, it will not open. For example, if you try to run Notepad.exe after the modification is made, instead of looking for Notepad.exe, it looks for Notepad.exehahafool.

Modify the HKEY_CLASSES_ROOT\exefile\shell\open\command subkey
# delete the characters:
hahafool
Make sure that you do not delete the text:
"%1" %*
# Click OK.

++++++++++++++++++++++
O4 - HKLM\..\Run: [Microsoft Update Machine] Winregs32.exe

W32/Rbot-IU
W32/Rbot-IU ist ein Wurm, der versucht, sich auf remote Netzwerkfreigaben zu verbreiten. Er verfügt außerdem über Backdoor-Funktionalität, die unbefugten Fernzugriff auf den infizierten Computer mittels IRC-Kanälen ermöglicht, während er als Dienstprozess im Hintergrund aktiv ist.
W32/Rbot-IU verbreitet sich auf Netzwerkfreigaben mit einfachen Kennwörtern, nachdem das Backdoortrojaner-Element den entsprechenden Befehl von einem remoten Anwender erhalten hat.
W32/Rbot-IU verschiebt sich als WINREGS32.EXE in den Windows-Systemordner und erstellt Registrierungseinträge an folgenden Stellen, so dass er automatisch beim Systemstart aktiviert wird:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft Update Machine = Winregs32.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Microsoft Update Machine = Winregs32.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft Update Machine = Winregs32.exe
+++++++++++++++++++++++++++++++++++

O4 - HKLM\..\RunServices: [MSN Update] dllcon.exe

W32/Rbot-EA ist ein Wurm, der versucht, sich auf remote Netzwerkfreigaben zu verbreiten. Er verfügt außerdem über Backdoor-Funktionalität, die unbefugten Fernzugriff auf den infizierten Computer mittels IRC-Kanälen ermöglicht, während er als Dienstprozess im Hintergrund aktiv ist.

W32/Rbot-EA verbreitet sich auf Netzwerkfreigaben mit einfachen Kennwörtern, nachdem das Backdoortrojaner-Element den entsprechenden Befehl von einem remoten Anwender erhalten hat.

W32/Rbot-EA kopiert sich als DLLCON.EXE in den Windows-System32-Ordner und erstellt Einträge in der Registrierung an folgenden Stellen, so dass er beim Systemstart aktiviert wird:
++++++++++++++++++++++++++++

O4 - HKCU\..\Run: [Local Service] runddl32.exe

Generic Host Process32 System Backup = scvhost32d.exe
Local Service = runddl32.exe
---------------------------------------------------------------------------
dein ist Rechner völlig verseucht, zum Teil mit Backdoorprogrammen, die die Manipulation deines Systems ermöglichen.
Das Beste wäre daher eine erneute Neuinstallation
Das Problem ist, dass eine Zeitlang dein Rechner von außen manipulierbar war/ist


mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 26.11.2004 um 12:14 Uhr von Sabina editiert.
Seitenanfang Seitenende
26.11.2004, 12:11
Member

Beiträge: 3306
#9

Zitat

Virus - und sonst nix. Wenn AV nix hilft, Kiste plätten + MBR neu schreiben und Spaß haben.
Da stand doch schon die Lösung für dein Problem. Ich würde noch BIOS flashen hinzufügen. Funktioniert es dann immer noch nicht -> Hardware Fehler.

Wenn du deinen Rechner weiterhin an irgendein Netzwerk hängst, wird dir aber selbst das nicht helfen.
__________
Bitte keine Anfragen per PM, diese werden nicht beantwortet.
Dieser Beitrag wurde am 26.11.2004 um 12:13 Uhr von asdrubael editiert.
Seitenanfang Seitenende
26.11.2004, 16:16
Member

Themenstarter

Beiträge: 22
#10 hmm !ch ok neu!nstallat!on hatte !ch eh vor ....


allerd!ngs... welcher wurm kann das B!OS belangen , geht doch garn!cht...

oder seh !ch da was falsch???

Hardwarefehler--> das was noch an wardware n!ch gewechselt wurde !st:

GraKa
Netzte!l
HDD(hatte aber zw1chensze1tl1ch format c;)
LAN (DSL) Karte


werd am we jetzt noch den rest der hardware austauschen dann neu1nstall1eren


Gruss Odin
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: