WARNUNG !!!!

und andere Männerspielzeuge
Forumsregeln
Bitte unbedingt vor einer Registrierung/Anmeldung lesen.
Antworten
Benutzeravatar

Topic author
tschaang-frank
Member+
Beiträge: 709
Registriert: 03.06.2010 17:11
Wohnort: BS
Hat sich bedankt: 17 Mal
Danksagung erhalten: 45 Mal
Kontaktdaten:

WARNUNG !!!!

#1

Beitrag von tschaang-frank »

Ich war eben auf der Website " http://www.thai9.de" onclick="window.open(this.href);return false;"
Auf der Website findet ihr oben rechts einen gruen/weissen Button - darueber steht in blau:
"Thai-Deutsche Community"
im Button steht "D Magazine"

klickt diese Seite NICHT an !!!!!!!

Ein paar Sekunden nachdem ich auf dieser Seite war ( ich weiss nicht mehr ob ich in dieser "D Magazine" Seite weitere Links geklickt habe ) ist mein Rechner abgestuerzt bzw.
es erscheint auf meinem Bildschirm im Vollbildmodus eine Seite mit
"Bundespolizei"
und ne menge Bla, bla ich muss jetzt erst 100 Euro ueberweisen, mein Rechner ist gesperrt vonwegen Kinderpornos gefunden usw.

Uber diese Abzocke findet ihr ueber Googel einiges, einfach nach "Bundespolizei 100 Euro" eingeben !

Ich habe eben lockere 2 Std. gesesen um den Rechner wieder ins laufen zu bekommen, das Mistding deaktiviert auch den Task Manager und das nicht nur einmal sondern im 10 sec. Rhytmus immerwieder, also hat man keine Chance an die "Prozesse" im Manager zu kommen !

Ich gehe mal davon aus das der Virus nicht von "thai9" seiner Seite kommt, allerdings habe aber sehr zuegig von seiner Seite sofort das "D Magazin" angeklickt, koennte also sein das vielleicht "thai9" seine Seite das schon eingeleitet hat auf meinem Rechner ???
Bevor das nicht klar ist werde ich seine Seite " http://www.thai9.de" onclick="window.open(this.href);return false;" auch nicht mehr anklicken.

Meine Kiste laueft wieder - Buddha sei Dank :eyeroll:
Wuensche euch ne Virenfreie Weihnachtszeit !! :cool:
Gruss
Frank
Benutzeravatar

Lukchang
† RIP - Immer bei uns
Beiträge: 1266
Registriert: 03.06.2010 15:01
Wohnort: Kiel
Hat sich bedankt: 5226 Mal
Danksagung erhalten: 402 Mal

Re: WARNUNG !!!!

#2

Beitrag von Lukchang »

Moin, Moin Frank!

Schau mal dazu http://www.chookdee.de/forum/viewtopic. ... 526#p36526" onclick="window.open(this.href);return false;

und schon wird Dir geholfen ...

Hatte das Dingens hier schon mal gekillt

Lukchang
Am besten ists auf dem Bauernhof, den 'Oma und Opa' aufgebaut haben, 30 km S von Surat Thani ...
Benutzeravatar

Topic author
tschaang-frank
Member+
Beiträge: 709
Registriert: 03.06.2010 17:11
Wohnort: BS
Hat sich bedankt: 17 Mal
Danksagung erhalten: 45 Mal
Kontaktdaten:

Re: WARNUNG !!!!

#3

Beitrag von tschaang-frank »

Ich habe es Heute Nacht ja schon runter bekommen - Danke ;-)

Ausserdem generiert das Ding staendig neue Namen, bei dir war es nun Jashla.exe , die wird schon gar nicht mehr benutzt !
Ganz Sicher bekommst du ihn mit "Malewarebytes" runter, der schrubbt das Ding weg, egal welchen Dateinamer er generiert hat und wo er sich eingenistet hat.
Zuletzt geändert von tschaang-frank am 06.12.2011 12:28, insgesamt 2-mal geändert.
Benutzeravatar

Topic author
tschaang-frank
Member+
Beiträge: 709
Registriert: 03.06.2010 17:11
Wohnort: BS
Hat sich bedankt: 17 Mal
Danksagung erhalten: 45 Mal
Kontaktdaten:

Re: WARNUNG !!!!

#4

Beitrag von tschaang-frank »

Falls es jemanden Interessiert,

das hier hat Malewarebytes gefunden und in den Virenhimmel geschickt :cool:

Infizierte Dateiobjekte der Registrierung: 3


HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\scrfile\shell\open\command\(defa ult) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: ("%1" /S) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\regfile\shell\open\command\(defa ult) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

Infizierte Dateien: 2

c:\dokumente und einstellungen\frank\lokale einstellungen\Temp\0.4307857009181647.exe (Trojan.Zbot.CBCGen) -> Quarantined and deleted successfully.

c:\dokumente und einstellungen\frank\startmenü\programme\autostart\ 0.4307857009181647.exe.lnk (Backdoor.Agent) -> Quarantined and deleted successfully.
Benutzeravatar

Lukchang
† RIP - Immer bei uns
Beiträge: 1266
Registriert: 03.06.2010 15:01
Wohnort: Kiel
Hat sich bedankt: 5226 Mal
Danksagung erhalten: 402 Mal

Re: WARNUNG !!!!

#5

Beitrag von Lukchang »

Moin-Moin!

Der Datensatzname mit den ewich langen Zahlen ist natürlich generiert und kann bei Betroffenen ganz anders sein.

Dazu:

System im abgesicherten Modus, Command Line, starten

C:\>cd c:\dokumente und einstellungen\<username>\startmenü\programme\autostart[enter]

C:\dokumente und einstellungen\<username>\startmenü\programme\autostart\>Dir /AD[enter] // Inhalt, nach Datum sortiert

und gleich weiss man, wie der 'Böhse Bube' heisst und kann ihn auch manuell killen.

Virenfreie Woche wünscht

Lukchang
Am besten ists auf dem Bauernhof, den 'Oma und Opa' aufgebaut haben, 30 km S von Surat Thani ...
Antworten