AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Ist das spyware?

Ein Thema von ghost007 · begonnen am 24. Jul 2008 · letzter Beitrag vom 30. Jul 2008
Antwort Antwort
Seite 2 von 3     12 3      
Benutzerbild von Mao
Mao

Registriert seit: 4. Dez 2006
Ort: Dresden
75 Beiträge
 
Turbo Delphi für Win32
 
#11

Re: Was ist das ?!

  Alt 24. Jul 2008, 19:13
Dann mach doch alternativ mal auf der Eingabeaufforderung:
Löscht etwaige vorhandene "Sicherheitskopien". Änderst du Dateien in system32 ersetzt Windows die Änderungen ggf. mit der Datei, die es im dllcache-Ordner hat.
Code:
del c:\windows\system32\dllcache\winivstr.exe
Code:
del c:\windows\system32\winivstr.exe
Prozess ggf. vorher im Taskmanager abschießen.
Ein chinesisches Sprichwort sagt: Ein Weiser, der alle Dinge gesehen hat gleicht dennoch nicht dem Manne, der ein einzigstes Ding mit seinen eigenen Händen geschaffen hat.
---
Günstige Domains, Webhosting und Teamspeak-Server - info@max06.de!
  Mit Zitat antworten Zitat
Benutzerbild von SirThornberry
SirThornberry
(Moderator)

Registriert seit: 23. Sep 2003
Ort: Bockwen
12.235 Beiträge
 
Delphi 2006 Professional
 
#12

Re: Was ist das ?!

  Alt 24. Jul 2008, 19:24
Hallo ghost007 Könntest du deinem Beitrag bitte einen aussagekräftigen Titel geben?
Jens
Mit Source ist es wie mit Kunst - Hauptsache der Künstler versteht's
  Mit Zitat antworten Zitat
Benutzerbild von ghost007
ghost007

Registriert seit: 31. Okt 2005
Ort: München
1.024 Beiträge
 
Delphi 7 Personal
 
#13

Re: Was ist das ?!

  Alt 24. Jul 2008, 19:25
Zitat von SirThornberry:
Hallo ghost007 Könntest du deinem Beitrag bitte einen aussagekräftigen Titel geben?
Mach ich gleich.

Eben noch was zu einem ansatz der vorher gemacht wurde.
Wie ermittel ich denn die exe datei die "hinter einem trayicon steckt"?

MfG - Ghost007
Christian
Es gibt möglich Dinge und unmöglich Dinge.
Für unmögliche braucht man lediglich etwas länger.
  Mit Zitat antworten Zitat
Benutzerbild von toms
toms
(CodeLib-Manager)

Registriert seit: 10. Jun 2002
4.648 Beiträge
 
Delphi XE Professional
 
#14

Re: Was ist das ?!

  Alt 24. Jul 2008, 19:29
Zitat von ghost007:
Zitat von SirThornberry:
Hallo ghost007 Könntest du deinem Beitrag bitte einen aussagekräftigen Titel geben?
Mach ich gleich.

Eben noch was zu einem ansatz der vorher gemacht wurde.
Wie ermittel ich denn die exe datei die "hinter einem trayicon steckt"?

MfG - Ghost007
z.B mit dem Tool Shell Tray Info von http://www.codeproject.com

Hab's auch mal angehängt.
Angehängte Dateien
Dateityp: zip shelltrayinfo_bin_666.zip (148,2 KB, 8x aufgerufen)
Thomas
  Mit Zitat antworten Zitat
Benutzerbild von ghost007
ghost007

Registriert seit: 31. Okt 2005
Ort: München
1.024 Beiträge
 
Delphi 7 Personal
 
#15

Re: Ist das spyware?

  Alt 24. Jul 2008, 19:31
danke werde das gleich mal testen, momentan hab ich spybot mit windows starten lassen, dass er alles löschen kann.

MfG - Ghost007
Christian
Es gibt möglich Dinge und unmöglich Dinge.
Für unmögliche braucht man lediglich etwas länger.
  Mit Zitat antworten Zitat
Benutzerbild von ghost007
ghost007

Registriert seit: 31. Okt 2005
Ort: München
1.024 Beiträge
 
Delphi 7 Personal
 
#16

Re: Was ist das ?!

  Alt 24. Jul 2008, 20:11
Zitat von Mao:
Dann mach doch alternativ mal auf der Eingabeaufforderung:
Löscht etwaige vorhandene "Sicherheitskopien". Änderst du Dateien in system32 ersetzt Windows die Änderungen ggf. mit der Datei, die es im dllcache-Ordner hat.
Code:
del c:\windows\system32\dllcache\winivstr.exe
Code:
del c:\windows\system32\winivstr.exe
Prozess ggf. vorher im Taskmanager abschießen.
Ich fress nen besen ... die datei selber find ich im explorer nicht, mach ichs über die eingabeaufforderung, dann sagt er das die datei momentan von nem prozess verwendet wird.

MfG - Ghost007

[edit=SirThornberry]Layout Korrektur - Mfg, SirThornberry[/edit]<- danke
Christian
Es gibt möglich Dinge und unmöglich Dinge.
Für unmögliche braucht man lediglich etwas länger.
  Mit Zitat antworten Zitat
Benutzerbild von toms
toms
(CodeLib-Manager)

Registriert seit: 10. Jun 2002
4.648 Beiträge
 
Delphi XE Professional
 
#17

Re: Ist das spyware?

  Alt 24. Jul 2008, 20:15
Ein Rootkit wird wohl die Datei verstecken.
Thomas
  Mit Zitat antworten Zitat
Benutzerbild von smallsmoker
smallsmoker

Registriert seit: 12. Nov 2007
Ort: Duisburg
283 Beiträge
 
#18

Re: Ist das spyware?

  Alt 24. Jul 2008, 20:32
lösch die datei doch mithilfe von ner linux boot cd ?

(oder noch besser setz alles neu auf)

mfg smallsmoker

ot: ich hab noch nie gehört das so dumme adware n rootkit benutzt
  Mit Zitat antworten Zitat
Benutzerbild von Luckie
Luckie

Registriert seit: 29. Mai 2002
37.621 Beiträge
 
Delphi 2006 Professional
 
#19

Re: Ist das spyware?

  Alt 24. Jul 2008, 21:57
Da scheint also noch mehr im Argen zu liegen. Eine neuinstallation wird unumgänglich sein und danach bitte nicht wieder standardmäßig als Administrator arbeiten.
Michael
Ein Teil meines Codes würde euch verunsichern.
  Mit Zitat antworten Zitat
Benutzerbild von ghost007
ghost007

Registriert seit: 31. Okt 2005
Ort: München
1.024 Beiträge
 
Delphi 7 Personal
 
#20

Re: Ist das spyware?

  Alt 25. Jul 2008, 06:48
Also,

ich hab das ding nun wegbekommen. Wobei ich mittendrin mal den status hatte, dass sich der PC bei jedem mal booten nach 60sec selber runtergefahren hat ... weil der generic host process abgeschossen wurde, aus welchem grund auch immer ... Jedenfalls, sollte irgendjemand mal das gleiche problem haben. Ich hab den von antivir erkannten trojaner, der unauffindbar war dadurch "getötet", dass ich spybot zum start von windows ausgeführt habe und das nette tool so alles ratzeputz wegmachen konnte, da noch keine der dateien verwendet wurde. Das tolle tool im tray, von dem der screen im ersten post ist, hab ich über das systray tool aus einem post weiter oben gekillt, einfach mit einem tool namens "unlocker". Dieses killt alles im notfall beim nächsten neustart

MfG - Ghost007

Status: Solved

P.S. Danke an alle, besonders den spybot und den trayinfo poster
Christian
Es gibt möglich Dinge und unmöglich Dinge.
Für unmögliche braucht man lediglich etwas länger.
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 2 von 3     12 3      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:40 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz