Liebe Leser,
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Ergebnis 1 bis 8 von 8
  1. #1
    Registriert seit
    11.2011
    Beiträge
    3

    Betriebssystem nicht mehr unter meiner Kontrolle

    Guten Tag liebes Forum.

    Ich komm mal gleich auf dem Punkt.

    Ich bin nicht der IT Begabte, daher hoffe ich Ihr könnt mir helfen.

    Irgendwie hat es eine Software geschafft auf mein System zukommen und den Tastmanager zudeaktivieren. Und nicht nur das, ständig kommt die Meldung das ich mich wegen Terrorismus etc strafbar gemacht hätte und ich Spammails verschicke. ->. das hab ich nicht!

    Wenn ich ich abmelde und wieder anmelde, ist das Problem weg, jedoch nach dem PC Neustart geht das ganze von vorne los.

    Antivir findet nix.

    jemand eine Idee?

    danke für eure Zeit

    mfg Myers

  2. #2
    Avatar von deoroller
    deoroller ist offline Wandelndes Forum
    Mein System
    Andere Laufwerkedeoroller hat auch eine SSD
    Netzteil (inkl. Spannungswerte)lüfterlos, 3,3 Volt - 6 Ampere, 5 Volt - 7 Ampere, 12 Volt - 5 Ampere
    BetriebssystemWindows 7 Pro SP1 64Bit
    FirewallRouter
    System-/OptimierungstoolsGerät zur thermischen Extraktion und Filtration von gemahlenen Kaffeebohnen mit Wasser als Extraktionsmittel
    Art des InternetzugangsDSL-1000
    SonstigesAntec ISK 300-65 vorbereitet für mITX mit Kabini A6-5200 http://www.sysprofile.de/id153639
    Registriert seit
    07.2000
    Ort
    unendliche Weiten
    Beiträge
    87.460
    Das hört sich nach Scareware an. Dazu dann noch ein Programm, das Prozesse versteckt (Rootkit) so dass Antivir nichts findet.
    Das Vorgehen ist recht einfach aber effektiv: Festplatte platt machen (formatieren) und Betriebssystem neu installieren.
    ║▌║█║║▌║█║ Warnung! Falscher oder fehlender Kaffee - Benutzer angehalten --(◔̯◔)--
    1334566890111

  3. #3
    Registriert seit
    11.2011
    Beiträge
    3
    oO. Kann man das nicht anders entfernen?

    Das Problem mit dem Taskmanager hab ich behoben.

    REG DELETE HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\ /v DisableTaskMgr /f

    so einfach wars

    Nu muss ich schauen wie ich die Schadsoftware runter kriege.

  4. #4
    Registriert seit
    07.2007
    Beiträge
    7.152
    => Sicherheit
    Sei ein Teil der Lösung, nicht Teil des Problems.
    Die Regeln<>Für Neueinsteiger
    Wer nicht mit der Zeit geht, der geht mit der Zeit.

  5. #5
    Registriert seit
    11.2011
    Beiträge
    3
    http://forum.chip.de/viren-trojaner-...e-1505647.html

    das da hab ich !

    Ich werd mal versuchen es so zulösen. danke für deine Zeit

    mfg Myers

  6. #6
    Avatar von poro
    poro ist offline Ganzes Gigabyte
    Mein System
    MainboardASUS M3N78-VM
    ProzessorP II X6 1055T 125W@Corsair H50
    GrafikkarteGigabyte GeForce GTX 560 Ti
    RAM2x 2GB OCZ 8500 Reaper
    Festplatte(n)SAMSUNG HD103SJ
    Andere LaufwerkeAlles übers Netzwerk
    Netzteil (inkl. Spannungswerte)Sei leise, reine Kraft L8 CM 530W
    Soundkarteaufgelötet
    BetriebssystemW7 HP 64bit
    AV-SoftwareBrain.exe
    FirewallOS-Dingens
    System-/OptimierungstoolsHammer
    Art des InternetzugangsDSL-16000
    Router/ModemFritzBox 7330 SL
    MonitorAcer G245HQ
    SonstigesGehäuse Xigmatek Gigas
    Registriert seit
    07.2003
    Ort
    Saaletal
    Beiträge
    13.635
    Das BKA-Ding deaktiviert den Taskmanager nicht. Du siehst ihn bloß nicht.



    Die mahmud.exe löschen.
    Wo sagt dir google,
    Hatte letztens nen "gesperrten" Rechner mit XP vor mir, Hab das Ding im Ladevorgang des OS mittels noch funktionierendem Taskmanager beendet, und dann den Autostarteintrag entfernt mit Hijackthis (oder Autoruns,...).Natürlich auch gelöscht.

    Anschleißende Überprüfung mit diversen Tools fanden nix.
    Es gibt noch nen Registryeintrag, der bezieht sich aber nur auf die .exe, als Datei, welche ausgeführt wurde. Einfach suchen lassen.
    Liebe Nutzer, aufgrund eines aktuellen technischen Problems ist die PC-WELT zur Zeit immernoch erreichbar.

  7. #7
    Avatar von deoroller
    deoroller ist offline Wandelndes Forum
    Mein System
    Andere Laufwerkedeoroller hat auch eine SSD
    Netzteil (inkl. Spannungswerte)lüfterlos, 3,3 Volt - 6 Ampere, 5 Volt - 7 Ampere, 12 Volt - 5 Ampere
    BetriebssystemWindows 7 Pro SP1 64Bit
    FirewallRouter
    System-/OptimierungstoolsGerät zur thermischen Extraktion und Filtration von gemahlenen Kaffeebohnen mit Wasser als Extraktionsmittel
    Art des InternetzugangsDSL-1000
    SonstigesAntec ISK 300-65 vorbereitet für mITX mit Kabini A6-5200 http://www.sysprofile.de/id153639
    Registriert seit
    07.2000
    Ort
    unendliche Weiten
    Beiträge
    87.460
    Systemwiederherstellung ist keine Lösung bei Schädlingsbefall, weil dabei Benutzereinstellungen, Persönliche Daten und, Installationen nicht zurückgesetzt werden. Die Schwachstellen bleiben auch erhalten, über die das System infiziert worden ist. Man wähnt sich in trügerischer Sicherheit, bis man wieder erwischt wird.
    ║▌║█║║▌║█║ Warnung! Falscher oder fehlender Kaffee - Benutzer angehalten --(◔̯◔)--
    1334566890111

  8. #8
    Avatar von IRON67
    IRON67 ist offline Halbes Megabyte
    Mein System
    MainboardGigabyte GA-MA790XT-UD4P
    ProzessorAMD Phenom X4 955 BE
    GrafikkarteSapphire Radeon HD4870 Vapor X2
    RAM4 GB
    Festplatte(n)2x Samsung Spinpoint F1 HD 103 UJ 1TB
    Andere LaufwerkeDVD von LG
    Soundkarteauf MoBo
    BetriebssystemWindows 7 Ultimate, 64 bit
    AV-SoftwareBrain 1.2013 + Avast Free
    FirewallBrain 1.2013 + Windows Firewall
    System-/OptimierungstoolsAutoRuns ProcessExplorer ProcessViewer Wireshark+WinPcap Gmer
    Art des InternetzugangsDSL-6000
    Router/Modemja/nein
    MonitorBenQ M2200HD
    SonstigesCanon Pixma MG3255 Grafiktablett Aiptek 14000U USV AEG Protect A.1400
    Registriert seit
    06.2011
    Ort
    Berlin
    Beiträge
    835
    Zitat Zitat von poro Beitrag anzeigen
    Das BKA-Ding deaktiviert den Taskmanager nicht. Du siehst ihn bloß nicht.
    Falsch. Man darf ihn nicht starten, oft ebenso den Registryeditor. Je nach Variante. Eine neue ist gerade im Umlauf.

    Die mahmud.exe löschen.
    Namen sind Schall und Rauch. Kann auch "Jashla" oder anders heißen.

    Da man im Fall einer solchen Infektion - meist per Drive-by-Download wegen veralteten Plugins - auch davon ausgehen muss, dass weitere Malware nachgeladen wurde, ist ein selektives Löschen einzelner Dateien und "Bereinigen" bekannter Registryeinträge nicht sinnvoll, wenn man ein vertrauenswürdiges System zurückhaben will.
    Der Rechner ist inklusive Überschreiben des MBR komplett neu aufzusetzen.
    Lies mal...
    Gegen Unsicherheit hilft keine Software. Das einzige, was gegen Unsicherheit hilft, ist Wissen und dessen korrekte Anwendung. [Erhard Schwenk in de.comp.security.firewall]

Ähnliche Themen

  1. Bluescreen-Betriebssystem funktioniert nicht mehr
    Von schupo im Forum Windows XP / Server 2003/2008 / Vista
    Antworten: 22
    Letzter Beitrag: 06.04.2010, 21:49
  2. Betriebssystem startet nicht mehr
    Von nikib im Forum Windows XP / Server 2003/2008 / Vista
    Antworten: 2
    Letzter Beitrag: 26.12.2008, 13:24
  3. Update Service Pack 1 kann nicht installieren, Betriebssystem startet nicht mehr
    Von Chriss921921 im Forum Windows XP / Server 2003/2008 / Vista
    Antworten: 0
    Letzter Beitrag: 27.04.2008, 15:53
  4. Volle CPU-Kontrolle unter Windows
    Von Cisko im Forum Online: Ihre Meinung zu redaktionellen Artikeln auf unserer Website
    Antworten: 6
    Letzter Beitrag: 20.03.2007, 11:57
  5. Windows XP unter Kontrolle ? mit XP Antispy 3.80
    Von mudie im Forum Online: Ihre Meinung zu redaktionellen Artikeln auf unserer Website
    Antworten: 12
    Letzter Beitrag: 05.04.2004, 13:31

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
12
Content Management by InterRed