You are not logged in.

  • Login

Dear visitor, welcome to MastersForum. If this is your first visit here, please read the Help. It explains in detail how this page works. To use all features of this page, you should consider registering. Please use the registration form, to register here or read more information about the registration process. If you are already registered, please login here.

CULT_Lady

Professional

  • "CULT_Lady" started this thread

Posts: 1,106

Location: pampa in baden württemberg

Occupation: GER

  • Send private message

1

Friday, December 19th 2003, 3:49am

Was wählt sich da ein?

Hi Jungs, hab mir mal wieder was seltsames eingefangen und komm bei der Problemlösung nicht weiter.
Erstmal, ich arbeite mit win 2000 professional und habe eine dsl-flat.
Seit neuestem versucht mein Rechner, sobald ich ihn hochfahre oder ich mein i-net trenne, sich ins i-net einzuwählen. Dazu bekomme ich immer eine Anfrage, das er auf irgendeine Seite nicht zugreifen kann und ob er mich verbinden soll. Ist aber nicht immer die selbe Seite zu der er will.
In meinem Taskmanager seh ich, das dabei die rasautou.exe startet Die aber ist wohl eine Windowsdatei, welche ich brauche um online gehen zu können, nix was ich löschen sollte.
Soviel hab ich bei meiner Google-Suche schon rausgefunden. Ich fand mehrere Foren in denen Leute dasselbe Prob beschrieben, aber keiner hat ne brauchbare Lösung gepostet.
Hab den Rechner auch schon mit Adaware und YAW gescannt aber nichts gefunden. Ich vermute aber das sich da irgendetwas irgendwo versteckt hat und nach Hause telefonieren möchte. Gibt es irgendeine Möglichkeit herauszufinden was diese rasautou.exe in Gang setzt, so das ich das Problem an der Wurzel beheben kann?
Falls jemand mein Prob kennt und weiß wie ich's lösen kann oder wenigstens ne idee hat was ich noch versuchen könnte...bitte nicht zu schüchtern sein mir davon zu erzählen !

Thx for support, Steff

Quoted

Original von _Amigo_
schon scheiße, wenn gott einen resign-hackt ?(

SenF_Ratbo

Professional

Posts: 1,634

Occupation: GER

  • Send private message

2

Friday, December 19th 2003, 8:16am

http://www.xp-antispy.org/

nimmt einstellungen vor um windows verschwiegener zu machen.


www.tuneup.de

putzt registry und erweiterte einstellungen an windows
(autostart, inet-explorer etc etc)


http://www.safer-networking.org/index.php?page=download

spybot der bisher beste schutz um dialer zu erwischen und zu killen


Hast aktuelle Virendefinitionen auf dem Rechner?
Norton, McAfee, etc?
Hast auch das Servicepack4 drauf+sämtliche Updates?
Derzeitig sind viele Würmer unterwegs, ohne die ein upgedatetes Windows als Bambi im Wald zwischen 40Wildereren daherkommt :D

CULT_Lady

Professional

  • "CULT_Lady" started this thread

Posts: 1,106

Location: pampa in baden württemberg

Occupation: GER

  • Send private message

3

Friday, December 19th 2003, 9:52am

Zur Update-Frage: sämtliche Updates sind erst vor 2-3 Tagen neu gemacht worden, nach dem letzten Backup. Aktueller Virenschutz: AntiVir.
Trotzdem kommt mein Rechner wie Bambi im Wald daher. Firewall hat er keine mehr, da die sich nicht mit der ganzen Sendersoftware vertragen hat.
Von den aktuellen Würmern kann ich daher ein Lied singen. Dank der Shice die grad so unterwegs ist durfte ich in den letzten 3 Wochen zwei Backups machen. Aber alle 2 Tage ist einfach to much!
Ich werd jetzt mal Deine Tips ausprobieren, vielleicht findet Deine Registry-Putze ja noch was...

CULT_Lady

Professional

  • "CULT_Lady" started this thread

Posts: 1,106

Location: pampa in baden württemberg

Occupation: GER

  • Send private message

4

Friday, December 19th 2003, 10:48am

Tuneup war ein netter Tip, hat nämlich was gefunden: NvCplDaemon .
Hab doch gar keinen Apple...trotzdem ist jetzt wohl der Wurm drin. Hab folgendes an Info über das Teil gefunden:
Der Selbstschutz des Wurms:
Der Wurm startet sich generell in zwei Instanzen, das heißt er läuft gleichzeitig zweimal im System.
Dabei sperrt der eine Prozess den jeweils anderen Prozess im "EXCLUSIV ZUGRIFF", sodass wenn der Wurm einmal aktiv ist, die Datei von den meisten Antivirenscannern nicht mehr gescannt werden kann, da kein Zugriff vom System gestattet wird.
Beendet man einen der beiden Prozesse, wird dessen Abwesenheit durch den zweiten Prozess festgestellt, und der gerade eben terminierte Prozess wird vom ersten Prozess aus erneut gestartet. Dadurch hat der Heimanwender mit Hilfe des Taskmanagers keine Chance, beide Wurmprozesse gleichzeitig zu terminieren.

Wird versucht, den Autostart-Run-Eintrag des Wurms zu entfernen, während dieser noch aktiv ist, schreibt sich dieser automatisch selbstständig wieder in die Registry.

Hab schon ein passendes removal-tool gefunden, das grad meinen Rechner scannt und auch schon einen Eintrag aus der registry gekillt hat. Mal schaun ob das hilft...

GAF_lusche

Professional

Posts: 843

Occupation: AUT

  • Send private message

5

Friday, December 19th 2003, 10:58am

hio :)
nachdem ich gelesen hab, dass du antivir drauf hast und son neuer wurm grade die runde macht, hier die info dazu :
antivir
kommt ziemlich genau an deine problembeschreibung hin ;)

CULT_Lady

Professional

  • "CULT_Lady" started this thread

Posts: 1,106

Location: pampa in baden württemberg

Occupation: GER

  • Send private message

6

Friday, December 19th 2003, 11:55am

Ja, das war's auch! Hab ich mir wohl bei Kazaa eingefangen :( . Aber jetzt isses ja wieder in Ordnung.

Posts: 2,748

Location: 51° 7'52.79"N 6°27'3.13"E

Occupation: GER

  • Send private message

7

Friday, December 19th 2003, 12:12pm

Quoted

Original von CULT_Lady
Hab doch gar keinen Apple...trotzdem ist jetzt wohl der Wurm drin.

Würmer wirst Du da auch nicht finden, sind Exklusivfeatures von Windows.  8)

This post has been edited 1 times, last edit by "der Vigilant" (Dec 19th 2003, 12:48pm)


CULT_Lady

Professional

  • "CULT_Lady" started this thread

Posts: 1,106

Location: pampa in baden württemberg

Occupation: GER

  • Send private message

8

Friday, December 19th 2003, 2:58pm

Quoted

Original von der Vigilant

Quoted

Original von CULT_Lady
Hab doch gar keinen Apple...trotzdem ist jetzt wohl der Wurm drin.

Würmer wirst Du da auch nicht finden, sind Exklusivfeatures von Windows.  8)


Na, da sag ich doch: "Danke Microsoft!".
Früher gab's doch diese Fake-Fehlermeldungen wie:" Ihr System läuft schon eine Stunde stabil. Jetzt abstürzen?".
Sowas in der Art würd' ich für mich gerade sehr passend finden, nur halt: "Ihr Rechner hatte schon 24 Stunden keinen Virus, Trojaner oder Backdoorprogramm mehr das ihn sabotiert. Jetzt runterleden?"

9

Friday, December 19th 2003, 4:39pm

Ungefähr so ist es doch auch. Wer dann bestätigt und runterläd ist selber schuld ;)

10

Friday, December 19th 2003, 5:58pm

... eben natürlich blond! ;) :P

11

Friday, December 19th 2003, 6:00pm

:D So,der Wurm ist tot :respekt:
War ein W32/Randex-Q.Im Taskmanager,unter Prozesse,kann man ihn an der "musirc4.71.exe" erkennen.

Noch einen schönen Tag

12

Friday, December 19th 2003, 7:04pm

Quoted

Original von der Vigilant

Quoted

Original von CULT_Lady
Hab doch gar keinen Apple...trotzdem ist jetzt wohl der Wurm drin.

Würmer wirst Du da auch nicht finden, sind Exklusivfeatures von Windows.  8)


da freut sich aber einer :D

Posts: 2,748

Location: 51° 7'52.79"N 6°27'3.13"E

Occupation: GER

  • Send private message

13

Friday, December 19th 2003, 7:52pm

Quoted

Original von _Amigo_

Quoted

Original von der Vigilant

Quoted

Original von CULT_Lady
Hab doch gar keinen Apple...trotzdem ist jetzt wohl der Wurm drin.

Würmer wirst Du da auch nicht finden, sind Exklusivfeatures von Windows.  8)


da freut sich aber einer :D


Natürlich freut man sich, wenn man mit so 'nem Mist nicht das Geringste zu tun hat. 8) Oder meinst Du, weil die Lady Apple erwähnt hat ...? :love: ;) :D