Sie sind nicht angemeldet.

  • Anmelden

Lieber Besucher, herzlich willkommen bei: MastersForum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

  • »CULT_Lady« ist der Autor dieses Themas

Beiträge: 1 106

Wohnort: pampa in baden württemberg

Beruf: GER

  • Nachricht senden

1

19.12.2003, 03:49

Was wählt sich da ein?

Hi Jungs, hab mir mal wieder was seltsames eingefangen und komm bei der Problemlösung nicht weiter.
Erstmal, ich arbeite mit win 2000 professional und habe eine dsl-flat.
Seit neuestem versucht mein Rechner, sobald ich ihn hochfahre oder ich mein i-net trenne, sich ins i-net einzuwählen. Dazu bekomme ich immer eine Anfrage, das er auf irgendeine Seite nicht zugreifen kann und ob er mich verbinden soll. Ist aber nicht immer die selbe Seite zu der er will.
In meinem Taskmanager seh ich, das dabei die rasautou.exe startet Die aber ist wohl eine Windowsdatei, welche ich brauche um online gehen zu können, nix was ich löschen sollte.
Soviel hab ich bei meiner Google-Suche schon rausgefunden. Ich fand mehrere Foren in denen Leute dasselbe Prob beschrieben, aber keiner hat ne brauchbare Lösung gepostet.
Hab den Rechner auch schon mit Adaware und YAW gescannt aber nichts gefunden. Ich vermute aber das sich da irgendetwas irgendwo versteckt hat und nach Hause telefonieren möchte. Gibt es irgendeine Möglichkeit herauszufinden was diese rasautou.exe in Gang setzt, so das ich das Problem an der Wurzel beheben kann?
Falls jemand mein Prob kennt und weiß wie ich's lösen kann oder wenigstens ne idee hat was ich noch versuchen könnte...bitte nicht zu schüchtern sein mir davon zu erzählen !

Thx for support, Steff

Zitat

Original von _Amigo_
schon scheiße, wenn gott einen resign-hackt ?(

2

19.12.2003, 08:16

http://www.xp-antispy.org/

nimmt einstellungen vor um windows verschwiegener zu machen.


www.tuneup.de

putzt registry und erweiterte einstellungen an windows
(autostart, inet-explorer etc etc)


http://www.safer-networking.org/index.php?page=download

spybot der bisher beste schutz um dialer zu erwischen und zu killen


Hast aktuelle Virendefinitionen auf dem Rechner?
Norton, McAfee, etc?
Hast auch das Servicepack4 drauf+sämtliche Updates?
Derzeitig sind viele Würmer unterwegs, ohne die ein upgedatetes Windows als Bambi im Wald zwischen 40Wildereren daherkommt :D

  • »CULT_Lady« ist der Autor dieses Themas

Beiträge: 1 106

Wohnort: pampa in baden württemberg

Beruf: GER

  • Nachricht senden

3

19.12.2003, 09:52

Zur Update-Frage: sämtliche Updates sind erst vor 2-3 Tagen neu gemacht worden, nach dem letzten Backup. Aktueller Virenschutz: AntiVir.
Trotzdem kommt mein Rechner wie Bambi im Wald daher. Firewall hat er keine mehr, da die sich nicht mit der ganzen Sendersoftware vertragen hat.
Von den aktuellen Würmern kann ich daher ein Lied singen. Dank der Shice die grad so unterwegs ist durfte ich in den letzten 3 Wochen zwei Backups machen. Aber alle 2 Tage ist einfach to much!
Ich werd jetzt mal Deine Tips ausprobieren, vielleicht findet Deine Registry-Putze ja noch was...

  • »CULT_Lady« ist der Autor dieses Themas

Beiträge: 1 106

Wohnort: pampa in baden württemberg

Beruf: GER

  • Nachricht senden

4

19.12.2003, 10:48

Tuneup war ein netter Tip, hat nämlich was gefunden: NvCplDaemon .
Hab doch gar keinen Apple...trotzdem ist jetzt wohl der Wurm drin. Hab folgendes an Info über das Teil gefunden:
Der Selbstschutz des Wurms:
Der Wurm startet sich generell in zwei Instanzen, das heißt er läuft gleichzeitig zweimal im System.
Dabei sperrt der eine Prozess den jeweils anderen Prozess im "EXCLUSIV ZUGRIFF", sodass wenn der Wurm einmal aktiv ist, die Datei von den meisten Antivirenscannern nicht mehr gescannt werden kann, da kein Zugriff vom System gestattet wird.
Beendet man einen der beiden Prozesse, wird dessen Abwesenheit durch den zweiten Prozess festgestellt, und der gerade eben terminierte Prozess wird vom ersten Prozess aus erneut gestartet. Dadurch hat der Heimanwender mit Hilfe des Taskmanagers keine Chance, beide Wurmprozesse gleichzeitig zu terminieren.

Wird versucht, den Autostart-Run-Eintrag des Wurms zu entfernen, während dieser noch aktiv ist, schreibt sich dieser automatisch selbstständig wieder in die Registry.

Hab schon ein passendes removal-tool gefunden, das grad meinen Rechner scannt und auch schon einen Eintrag aus der registry gekillt hat. Mal schaun ob das hilft...

5

19.12.2003, 10:58

hio :)
nachdem ich gelesen hab, dass du antivir drauf hast und son neuer wurm grade die runde macht, hier die info dazu :
antivir
kommt ziemlich genau an deine problembeschreibung hin ;)

  • »CULT_Lady« ist der Autor dieses Themas

Beiträge: 1 106

Wohnort: pampa in baden württemberg

Beruf: GER

  • Nachricht senden

6

19.12.2003, 11:55

Ja, das war's auch! Hab ich mir wohl bei Kazaa eingefangen :( . Aber jetzt isses ja wieder in Ordnung.

Beiträge: 2 748

Wohnort: 51° 7'52.79"N 6°27'3.13"E

Beruf: GER

  • Nachricht senden

7

19.12.2003, 12:12

Zitat

Original von CULT_Lady
Hab doch gar keinen Apple...trotzdem ist jetzt wohl der Wurm drin.

Würmer wirst Du da auch nicht finden, sind Exklusivfeatures von Windows.  8)

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »der Vigilant« (19.12.2003, 12:48)


  • »CULT_Lady« ist der Autor dieses Themas

Beiträge: 1 106

Wohnort: pampa in baden württemberg

Beruf: GER

  • Nachricht senden

8

19.12.2003, 14:58

Zitat

Original von der Vigilant

Zitat

Original von CULT_Lady
Hab doch gar keinen Apple...trotzdem ist jetzt wohl der Wurm drin.

Würmer wirst Du da auch nicht finden, sind Exklusivfeatures von Windows.  8)


Na, da sag ich doch: "Danke Microsoft!".
Früher gab's doch diese Fake-Fehlermeldungen wie:" Ihr System läuft schon eine Stunde stabil. Jetzt abstürzen?".
Sowas in der Art würd' ich für mich gerade sehr passend finden, nur halt: "Ihr Rechner hatte schon 24 Stunden keinen Virus, Trojaner oder Backdoorprogramm mehr das ihn sabotiert. Jetzt runterleden?"

9

19.12.2003, 16:39

Ungefähr so ist es doch auch. Wer dann bestätigt und runterläd ist selber schuld ;)

10

19.12.2003, 17:58

... eben natürlich blond! ;) :P

11

19.12.2003, 18:00

:D So,der Wurm ist tot :respekt:
War ein W32/Randex-Q.Im Taskmanager,unter Prozesse,kann man ihn an der "musirc4.71.exe" erkennen.

Noch einen schönen Tag

12

19.12.2003, 19:04

Zitat

Original von der Vigilant

Zitat

Original von CULT_Lady
Hab doch gar keinen Apple...trotzdem ist jetzt wohl der Wurm drin.

Würmer wirst Du da auch nicht finden, sind Exklusivfeatures von Windows.  8)


da freut sich aber einer :D

Beiträge: 2 748

Wohnort: 51° 7'52.79"N 6°27'3.13"E

Beruf: GER

  • Nachricht senden

13

19.12.2003, 19:52

Zitat

Original von _Amigo_

Zitat

Original von der Vigilant

Zitat

Original von CULT_Lady
Hab doch gar keinen Apple...trotzdem ist jetzt wohl der Wurm drin.

Würmer wirst Du da auch nicht finden, sind Exklusivfeatures von Windows.  8)


da freut sich aber einer :D


Natürlich freut man sich, wenn man mit so 'nem Mist nicht das Geringste zu tun hat. 8) Oder meinst Du, weil die Lady Apple erwähnt hat ...? :love: ;) :D