Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

leerer Desktop, nur die Hälfte der Prozesse. Welcher Virus?

beautiful-fake / 28 Antworten / Baumansicht Nickles

Hallo an wer auch immer das liest,

mein Anliegen:
am Freitag bin ich ein Bisschen im Internet rumgesurft, habe mir ein spiel und ein paar Archive runtergeladen und habe mir anscheinend einen Virus eingefangen. Entweder kam der Virus mit dem heruntergladenen Spiel oder durch ein PopUp das auf usaupload.com/savefile.com auftauchte. Das Popup beinhaltete ein pdf-Dokument.

(Ich sollte dazu sagen, dass ich an diesem Tag, vor diesem Virus schon einen anderen Virus hatte, der von Antivir als harmlos eingestuft wurde)
Nun, wo es herkommt ist soweit unklar. Ich kann nur beschreiben was der Virus mit meinem PC angestellt hat. Als erstes haben sich manche Programme einfach nichtmehr ausführen lassen(zB Winrar) oder verschiedene Verknüpfungen haben nichtmehr funktioniert(ich gelangte zB nichtmehr in Eigene Dateien). Dann/Davor(?) hat er Antivir gekillt, nachdem ich versucht habe ihn in Quarantäne zu verschieben. Dann ist die Taskleiste verschwunden mitsamt den Desktopsymolen. Das Hintergrundbild & der Mauspfeil sind nachwievor sichtbar und den Taskmanager kann man per Tastenkürzen noch ausführen. Weil es schon spät war und ich keine Ahnung hatte, schaltete ich den PC aus(per Taskmanager).

Als ich am nächsten Tag den PC startete hoffte ich irgendwie der Virus sei verschwunden, doch sieht mein Desktop immernoch leer aus und von der Task ist weiterhin keine Spur. Ich habe mal im Taskmanager nach Prozessen gesucht die meiner Meinung nach verdächtig aussehen.

mein Fund:
LVPrcSrv.exe
sched.exe
DMXLauncher.exe
ehSched.exe
wmiprvse.exe
spoolsvc.exe
CTSVCCDA.EXE

ich kontorolliere ab und an die Prozesse und oben genannte sind mir eigentlich noch nie aufgefallen. Außerdem werden nurnoch die Hälfte der Prozesse ausgeführt (vorher ca 52 mit/nach dem Virus noch 26).
Davon ist nur einer ein Benutzerprozess, die andern sind alle System-, Netzwerk- und Lokale Dienste. Da ich keine Prozesse ausführen kann, ist es mir auch nicht möglich hier jetzt ne Log vom Virusscan zu posten. Ich hoffe das macht es nicht unmöglich das Problem zu lösen.

Eigentlich bin ich kein PC Laie, doch habe ich kaum Ahnung von Viren oder davon wie man mit dem BIOS/Dos arbeitet.

Ich hoffe irgendjemand hat ein Bisschen Ahnung und kann mir mit oben genanntem Problem weiterhelfen. Ich möchte wirklich nicht meine ganzen Daten (vorallem Photos & Textdateien) verlieren..

lange Rede kurzer Sinn.

bei Antwort benachrichtigen
shrek3 beautiful-fake „leerer Desktop, nur die Hälfte der Prozesse. Welcher Virus?“
Optionen

Genau um das, was du vermeiden willst, wirst du kaum herumkommen - nämlich dein System neu aufzusetzen.

Was die Daten betrifft, könntest du mit einer Knoppix-CD diese retten.
Download hier:
http://www.knopper.net/knoppix-mirrors/

Von dieser CD booten.
Es erscheinen dann auf dem Desktop von Knoppix mehrere Symbole, die z.B. als hda1, hda2, usw. bezeichnet werden.

Per Einfach-Klick (nicht Doppelklick) auf hda1 öffnest du den Dateiinhalt deiner Windows-Partition. Du kannst dort ähnlich mit der Maus navigieren wie unter Windows - also dort auch per Rechtsklick auf Dateien und Ordner diese markieren, den Kontextmenü "Kopieren" und "Einfügen" auswählen, um diese zu kopieren.

Bist du damit fertig, installiere Windows nach dieser Anleitung neu:
http://www.juekirs.de/Dateien/Installation_von_WindowsXP.pdf

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
Prosseco shrek3 „Genau um das, was du vermeiden willst, wirst du kaum herumkommen - nämlich dein...“
Optionen

Hallo Beatiful,


spoolsvc.exe - SXTB.A trojan horse oder W32/Randex

DMXLauncher.exe - process belonging to Dell's Media Experience

LVPrcSrv.exe - process info for Logitech QuickCam

sched.exe - process belonging to AntiVir

CTSVCCDA.EXE - Creative Service for CDROM Access

wmiprvse.exe

Bei diesem File wenn es Original ist dann muesste er in diesen Pfad sein:
C:\WINDOWS\system32\wbem\wmiprvse.exe

Wenn nicht und er ist woanders, dann ist es Malware wie Trojan.Gletta.

Vorschlag. Neustart. Wenn dein Bios verschwindet sofort F8 druecken damit du ins Safe Mode (weiss nicht wie es auf Deutsch heisst) gehst.

Falls du mehrere Konten hast in dein XP, geht aufs Admins Konto und fuehre wieder ein Neu Scan mit Antivir aus. Aber es sieht so aus das dein Registry deines BS's geschaedigt ist. Weil du erwaehnst, das du keine Programme mehr ausfuehren kannst. Im Registry sind die Eintraege aufgelistet, welche Datei Endungen mit was sich ausfuehren lassen laesst.

Da scheint wirklich das du ueber ein Neu Install nicht vorbei kommst.

Gruss
Sascha













Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
jueki beautiful-fake „leerer Desktop, nur die Hälfte der Prozesse. Welcher Virus?“
Optionen

Neuinstallation. deswegen:
Sicherheit wieder herstellen
Und wie? So:
Installation, Pflege und Sicherung von XP

Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
Conqueror beautiful-fake „leerer Desktop, nur die Hälfte der Prozesse. Welcher Virus?“
Optionen

Eine Neuinstallation ist gut und Recht, aber wenn Du das Thema PC als Hobby betreiben willst, kommst Du nicht umhin Dich in das Thema einzuarbeiten.
Zu Beginn gehören zwingend ein Imagetool dazu, um ein verkorkstes Betriebssystem schnell wieder funtionsfähig einzurichten.

Als erstes solltest Du auch bei Problemen schreiben, welches Betriebssystem Du hast und welches SP installiert ist.
Hast Du aktuell XP installiert, dann mache Dir eine Installations CD bei der das SP3 integriert ist, damit ersparst Du Dir eine jede Menge an Installationsarbeit, was alleine das Betriebssystem betrifft.
Wenn Du Dich auf Knoppix einarbeiten willst, kannst Du Dir die Dateien die Dir wichtig sind sichern und von einem PC auf dem ein aktueller Virenscanner installiert ist, überprüfen lassen.
Nach Installation des Betriebssystems solltest als erstes den Treiber für die Netzwerkarte oder Onlinechip installieren und per Windowsupdate die neu hinzugekommenen Sicherheitsupdates herunterladen und installieren lassen. Stelle dann Windows Update in Deinem Fall auf "automatisch", dann verpasst Du kein Update in der Zukunft.
Nach der Installation der Dir wichtigen Programme solltest Du ein Image von Deiner Installation machen, ein Programm das dafür sehr gut geeignet ist, ist True Image in der aktuellen Version 11.
Du kannst natürlich auch vor der Programminstalltion ein Image erstellen,damit bist Du flexibler !
UNd in Deinem Fall ist ein sehr gutes Antivirenprogramm wichtig, keine Internet Security, am besten hier ist Norten Antivirus in der Version 2008 oder Kaspersky Antivirus 2009. Die Wahl bleibt Dir überlassen. Als Firewall kannst Du die in XP integrierte verwenden, aber erst nachdem Du das SP3 installiert hast.

Wenn etwas unklar ist frage nach kostet hier nichts, und niemand reist Dir hier den Kopf herunter, aber frage nach, bevor Du eine Entscheidung triffst über deren Auswirkungen Du Dir im unklaren bist.

bei Antwort benachrichtigen
beautiful-fake Nachtrag zu: „leerer Desktop, nur die Hälfte der Prozesse. Welcher Virus?“
Optionen

1. ich weiß nicht ob ich mich oben klar genug ausgedrückt habe, aber ich kann, wie ich eben entdeckt habe, immernoch gewöhnliche Prozesse(zB Firefox) über "Ausführen" im Taskmanager starten.

2. diese Anwendung erscheint mir auch seltsam

ati2evxx.exe (SYSTEM)

bei Antwort benachrichtigen
jueki beautiful-fake „edit“
Optionen

Du hast Dich klar genug ausgedrückt, das jeder, der auch nur ein klein wenig davon versteht, Dir zu einer Neuinstallation rät.
Nun gibt es aber nicht wenige User, die lieber ihre Seele dem schwärzesten aller Teufel verschreiben, als einmal sauber neu zu installieren.
Wenn Du dazu gehörst - von hier wird kaum eine andere Empfehlung kommen.
Denn dazu bedarf es digitaler Voodoo- Zauberer - von denen es eigentlich anderweitig genügend gibt.

Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
shrek3 beautiful-fake „edit“
Optionen
ich weiß nicht ob ich mich oben klar genug ausgedrückt habe, aber ich kann, wie ich eben entdeckt habe, immernoch gewöhnliche Prozesse(zB Firefox) über "Ausführen" im Taskmanager starten.

Und was sollen wir deiner Meinung nach daraus schlussfolgern..?

Dass alles reparabel ist?
Dass am Ende zumindest mit hoher Wahrscheinlichkeit ausgesagt werden kann, dass du keinen Anteil mehr an der Verbreitung von Schädlingen haben wirst?

Überhaupt - wie stellst du dir eine Reinigungsaktion vor?
Etwa so, das der Schädling zum Schluss sagt: "Okay, okay - ich stelle alle falschen Verknüpfungen wieder her und ich stelle auch die falschen Programmzuweisungen wieder her. Und die Taskleiste natürlich auch.
Und natürlich stelle ich auch den Originalzustand all der Dinge wieder her, dessen Nicht-Funktionieren ihr noch gar nicht bemerkt habt."
???

Wie - entschuldige bitte jetzt die Eindeutigkeit meiner Aussage - ahnungsfrei du dich dieser Sache näherst, kann man kaum treffender beschreiben als mit deinen eigenen Worten:
Als ich am nächsten Tag den PC startete hoffte ich irgendwie der Virus sei verschwunden

Gruß
Shrek3
Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
Prosseco shrek3 „ Und was sollen wir deiner Meinung nach daraus schlussfolgern..? Dass alles...“
Optionen

Man kann es reparieren.

Gehe mal in die Symantec Seite und gib im Such Fenster den W32.Randex ein, da wird dir auch geholfen. Aber am besten im Abgesicherten Modus gehen, noch mal scannen lassen.

Nur wenn ich dir jetzt hier Tipps gebe wie und womit. Dann wird man schon wieder dagegen gehauen, wie immer halt.

Alles kann man Reparieren. Da tat ich wie Sand am Meer.
Nur mitlerweile will ich es hier nicht mehr nennen. Weil es ja immer "angeblich Kluegere" gibt, die es immer widersprechen.

Gruss
Sascha

Dieser Beitrag wurde für Antworten geschlossen
shrek3 Prosseco „Man kann es reparieren. Gehe mal in die Symantec Seite und gib im Such Fenster...“
Optionen

Prosseco, vergleiche doch bitte mal die von beautiful-fake beschriebenen Symptome mit denen, die auf dieser Symantec-Seite zu "deinem" W32.Randex aufgelistet wurden.
http://www.symantec.com/de/de/security_response/writeup.jsp?docid=2004-072612-2522-99&tabid=2

Ich finde da auch nicht eine einzige Übereinstimmung...

Wie erklärst du dir das?

Gruß
Shrek3

Dieser Beitrag wurde für Antworten geschlossen
shrek3 Nachtrag zu: „Prosseco, vergleiche doch bitte mal die von beautiful-fake beschriebenen...“
Optionen

Nachtrag:

Auf dieser Seite von Symantec wird beschrieben, an welchen Stellen in der Registry bei der Entfernung des W32.Randex Korrekturen vorgenommen werden.
http://www.symantec.com/de/de/security_response/writeup.jsp?docid=2004-072612-2522-99&tabid=3

Wie sollen dadurch die kaputten Datei- und Programmverknüpfungen von beautiful-fake, die der W32.Randex verursacht hat/haben soll jemals wiederhergestellt werden???

Gruß
Shrek3

Dieser Beitrag wurde für Antworten geschlossen
Prosseco shrek3 „Nachtrag: Auf dieser Seite von Symantec wird beschrieben, an welchen Stellen in...“
Optionen

Das sind dann diese Saetze, von die Leute die ueber die Registry keine Ahnung haben. Besonders von Windows.

Wenn ihr seit Win95 es einfach nicht gelernt habt, was eine Registry ist, wenn keiner es jemals im Begriff bekommen habt was eine Registry ist.

Wieso nimmt ihr euch das Recht gegen mich dagegen zu treten. Muesst ihr denn einfach nur das machen was Zeitschriften/Firmen oder andere Was-weiss-ich-fuer Experten anbeten?

Du lieber Garf, ich bin nicht dein Kindermaedchen um dir die Windeln zu Wechseln. Besonders wenn du dich noch als Grossadmin ausgeben willst. Ich will nicht dagegen Mosern in dem Sinne. Aber Sachen tun was in die Buecher stehen, tja dann glaub mal Weiter dran und beharre auf dein Recht.

So zum Schluss.

Zu was ist im Registry HKEY_CLASSES_ROOT da????????????????????????

Wer suuchet der Findet.

Saludos
Sascha

P.S. in keinste weisse ist es jetzt beleidigend oder Boese gemeint.

P.P.S. Klar kann Stunden dauern wenn man die Registry Sauber macht, sogar noch mehr. Dafuer gibt es ja Sehr gute Programme, wie Registry Booster von Uniblue oder Registry First Aid. Aber wenn einer Sagt das es nonsense Programme sind, tja dann glaubt weiter an den Spybot oder Tune Up Clowns.

:-))

Dieser Beitrag wurde für Antworten geschlossen
jueki Prosseco „Das sind dann diese Saetze, von die Leute die ueber die Registry keine Ahnung...“
Optionen

Außer der Registry gibt es noch das dll- System.
Die meisten Schädlinge schreiben die für ihre schädlichen Aktionen erforderlichen Anweisungen in eben diese dll- Dateien.
Wie reinigst Du diese?

Jürgen

Dieser Beitrag wurde für Antworten geschlossen
shrek3 jueki „Außer der Registry gibt es noch das dll- System. Die meisten Schädlinge...“
Optionen

Prosseco, wenn du verhindern willst, lediglich für einen (Dumm-)Schwätzer gehalten zu werden, dann darfst du es nicht "versäumen", zu relevanten Fragen keine Stellung zu beziehen:

vergleiche doch bitte mal die von beautiful-fake beschriebenen Symptome mit denen, die auf dieser Symantec-Seite zu "deinem" W32.Randex aufgelistet wurden.
http://www.symantec.com/de/de/ ... 99&tabid=2

Ich finde da auch nicht eine einzige Übereinstimmung...

Wie erklärst du dir das?


Wer behauptet, es hier mit dem W32.Randex zu tun zu haben, sollte auch dazu in der Lage sein, zu begründen, weshalb die Symptome von beautiful-fake überhaupt darauf zurückzuführen sind.

Und noch was:
Zu was ist im Registry HKEY_CLASSES_ROOT da????????????????????????

Und wer vorgibt, sich betreffs der Registry nicht nur auf die Tipps zu beziehen, die man in Zeitschriften- und von anderen (Firmen-)Experten zu hören bekommt, sollte zu mehr in der Lage sein, als lediglich auf CLASSES_ROOT zu verweisen.

Warum teilst du beautiful-fake nicht mit, nach welchen Einträgen sie/er dort suchen müsste, um die zerstörten Datei- und Programmzuordnungen wieder zu reparieren?

Beautiful-fake wäre dir dafür bestimmt sehr dankbar...

Oder stelle doch bitte Symantec deine tiefen Kenntnisse zur Verfügung, damit die endlich mal ihre 5 Jahre alten Entfernungsanleitungen zum W32.Randex vervollständigen können.

Wenn du mich (und auch andere) von deinen Fähigkeiten überzeugen willst, muss schon mehr kommen.

Gruß
Shrek3

Nachtrag:
Du lieber Garf, ich bin nicht dein Kindermaedchen um dir die Windeln zu Wechseln

Mäßige dich! Solche Äußerungen können unmöglich positive Gegenreaktionen hervorrufen.

Es ist schon anstrengend genug, bei Meinungsunterschieden bei der Sache zu bleiben.
Persönliche Herabsetzungen jedoch können das "Gespräch" ganz schnell eskalieren lassen.

Dieser Beitrag wurde für Antworten geschlossen
Prosseco shrek3 „Prosseco, wenn du verhindern willst, lediglich für einen Dumm- Schwätzer...“
Optionen

Hallo Shrek,

1. Der User postete oben, das er Dateien sieht die vorher niemals da waren, wie: spoolsvc.exe
Jedes Antivirus vergibt den Virus/Trojaner/Wurm eine andere Bezeichnung. Dafuer den W32.Randex, in der Tat steht im Symantec was drin, wie hier:

http://www.symantec.com/security_response/writeup.jsp?docid=2004-072612-2522-99&tabid=1

Seit Jahren habe ich immer Symantec genommen, weil es am besten und ausfuehrlich beschrieben wird, wie man vorangeht.

****Oder stelle doch bitte Symantec deine tiefen Kenntnisse zur Verfügung, damit die endlich mal ihre 5 Jahre alten Entfernungsanleitungen zum W32.Randex vervollständigen können.*****

Wieso den Fuenf Jahre bitte?

****Discovered: June 4, 2003*****

""""Updated: February 13, 2007 12:25:39 PM"""""
Type: Worm
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

Da steht UPDATED. Taeusche ich mich etwa??

So da steht auch wie man an die Registry vorangeht. 60 % von die Anleitungen die Symantec an den User zur verfuegung stellt, treffen keine veranderungen in die Registry vor. Ich betone "Aber". Ich habe auch noch nie alle Viecher in die Haende gekriegt. So alle Viecher haben eins gemeinsam. Die fuehren alle ein Programmcode aus die immer wieder fast oder Ahnliche sachen tun. Es werden Dateien infiziert, es werden .dll/.exe Dateien erstellt, usw. usw...
Alle .dll Dateien befinden sich fast immer in WindowsSystem32 Ordner oder alle erstellte exe Dateien im C. Es ist so selten das sie im Ordner Programm Files sich befinden, fuer mich persoenlich, habe noch nie eins gefunden. Den Rest ist immer im Documents and Settings/User Account. Sei es Temp Folder oder Temporary Internet Files.

Warum?

Wegen das Internet. Infizierte Seiten besucht, Infizierte Dateien herunter geladen. Wenn man was runterlaedt. Wo Speichert sich die Datei erst Recht ein.

So das Beatiful seine Dateien postete, die er nie vorher sah. forschte ich nach, welche es sind. Aber beim Randex, kann kein solchen Schaden verursachen, das er bestimmte Dateien nicht ausfuehren kann. Deswegen sagte ich ihm er soll im Abgesicherten Modus gehen und nochmal Scannen lassen. Weil dann kommt der Rest zum Vorschein, der den Groesseren Schaden verursacht hat. Es gibt Viecher die wirklich im HKEY....Roots, die Verknuepfungen veraendert, so das man als Beispiel keine EXE ausfuehren kann, oder keine .doc usw. usw. Aber bei die meisten Viecher, die tun das nicht, sondern die Ergaenzen die Registry Schluessel, um den Schaden zu verursachen. Dafuer ist im HKEY...Local Maschine und HKEY...Current User die Eintraege. Was macht den die Registry. Es ist das Hirn vom Windows. Das denke ich mir, weisst du mittlerweile aber doch.

So vor mehr als 4 Jahren, habe ich mich so intensiv beschaeftigt. Ich sah immer beim Scannen zu, wie und welche Dateien die Softwares Scannt. Habe mir mit die Zeit das alles so gemerkt. Durch die Zeit habe ich auch den Registry auswendig gelernt, klar nicht alles, sondern nur was immer Passiert ist, was von die Viecher die Veraenderung betraff in der Registry, sei es durch Symantec, sei es durch naechtelang mit Caffein Syrup vollgestopfte nichts Schlafen erforscht.

Im Jahre 96, habe ich mir damals mein 1. Intel gekauft. Ein Presario 9538, habe von Windows gar nichts gewusst, aber ich habe gespielt, habe Dateien geloescht, habe in der Registry rumgemurckst usw. Die Maschine habe ich zig 100 Male formatiert aufgrundessen wegen des rumspielens. Weil ich damals zu Dumm war. Aber dabei hat mein Lernen angefangen, bis Heute. Der Vista langweilt mich in gewisse Punkte, weil er immer noch die Registry hat. Quasi in die Letzten Jahre hat sich nichts Grossartiges gewechselt oder Veraendert.

So, ich habe auch immer noch meine Verseuchten Images. Habe immer alles ausprobiert, habe so viele Software benuetzt und getestet, habe viele Software Manuell deinstalliert durch die Registry. Wenn es mal Automatisch nicht ging, weil sich verknuepfungen und Pfade sich veraendert haben.

Nur Viele Leute vergessen es. Ich fuer meine Erkenntnisse, mein Groesster Fehler war und ist. Das ich alles durch die Jahre nie es nieder geschrieben habe. Sogar Heute leide ich unter diese Faulheit. Womit ich an meine manchmal Vergessene Kenntnisse komme. Vor 3 Jahren habe ich bei viele User im Nickles Forum, immer geholfen wie ich konnte, gab auch Tipps mit die Registry. Nur der Kampf zw. Heute und damals im Nickles Forum ist gleich geblieben. Weil es immer nocht nicht geglaubt wird was ich sage. Somit habe ich es mir unbewusst ausgehandelt, das es nichts mehr bringt, es wieder zu tun, weil wir Haargenau an die gleiche Stelle sind wie vor 3-4 Jahren. Womit ich dann auch, es die anderen ueberlassen habe immer den Neu Format und Images usw. zu posten. Weil es sieht Dumm aus, das viele User zu die Typische Infizierte Fragen, gleich das Typische vorangehensweise Loesung kriegen und ich als einziger mich dagegen Stemme. Es wird immer noch nicht geglaubt was ich sage und somit tue ich auch weniger.

Wegen Garftermy, ich habe kein Problem damit und ehrlich gesagt habe keine Angst. Weil es immer daraus lief das ich immer Falsch lag. Jeder kann viele Kenntnisse haben, nur viele gehen die Vorschriften nach, was andere Tun. Und da ist das Problem dabei.

So ca, wie in Deutschland. Geht dir ein Autoteil Kaputt, musst du vom Gesetz her es Neu kaufen, hier nicht. Hier kannst du es Richten lassen, Teile austauschen die zum Schaden fuehrten. Habe immer noch in mein Alten Taurus (was mein Sohn kriegt wenn er 18 ist) den Reparierten Alternator. Funktioniert immer noch wunderbar, gibt immer noch schoen Strom und das nach 4 Jahren.

Bestes Beispiel auch wenn es nicht mit Viren zu tun hat. Wieviele Leute kaufen sich das Neuste, noch schnellere Maschinen. Aber im Grundgenommen, brauchen sie es nicht. Wie ein Windows Server 2008.
Minimum: 1 Ghz (x86 Prozzy) oder 1.4 Ghz (x64Prozzy)
Recommended 2 Ghz or Higher
Speicher:
Minimum 512 Mb Ram
Recomended 2 Gb Ram
Maximum (32 Bit)64 Gb
Maximum (64 Bit)2 TB
Mein Server laeuft fluessig und Stabil mit Minimum Austtatung. Ahh, aber ich benutze auch nur MS Produckte. Aber sobald ich andere von Aussen Software installiere, tja dann wird meine Maschine Lahm wie die Schnecke.


So glaube das wars. Wie du das Posting nehmen willst oder dich dabei fuehlst, das ist eigentlich dein Problem und nicht meins. Es soll nicht heissen, das ich mich ueber dich laecherlich aeussere. Sondern nur mein Gesichtspunkt darstellte.

Wieso ich das alles weiss, weil ich versetze mich in die Lage der Jeweiligen Personen. Man kann sagen vielleicht bin ich Schizo oder Crazy, mann kann auch sagen Dumm oder was weiss ich. Nur ich habe durch meine Reisen durch die Laender, so viele Leute kennengelernt und habe dabei mir so viele Gesichtspunkte von die jeweiligen Leute gepraegt oder gemerkt. Das ich fuer jede Situation immer ein Gesichtspunkt nehme und mir dabei die Situation betrachte. Es sind nicht meine Gesichtspunkte, sondern von die anderen. Werde ich irgendwann mal im Nickles erklaeren wie das Geht, nur viele benuetzen einfach nicht(nicht boese gemeint), das Gehirn. Keiner weiss was man alles damit machen kann.

Vom Herzen
Sascha









Dieser Beitrag wurde für Antworten geschlossen
shrek3 Prosseco „Hallo Shrek, 1. Der User postete oben, das er Dateien sieht die vorher niemals...“
Optionen

Deine weitschweifigen Erörterungen machen es schwer, die Essenz deiner Ausführungen präzise zusammenzufassen.

Ich versuche es aber mal.

1. Du hast in mühseliger Kleinarbeit unter Zuhilfenahme von Symantecanleitungen einen Eindruck davon gewonnen, wo und wie sich Schädlinge in der Registry und im Betriebssystem einnisten.

2. Du erzählst von deinem schweren Stand hier im Forum, wenn du Usern zur (Selbst-)Reinigung rätst. Außerdem gehen (viele) andere nur "nach Vorschrift" (=statisch) vor, statt sich freischwimmend (mein Ausdruck!) der Sache zu nähern.

3. Du bestätigst (allerdings muss man dein zu langes Posting sehr genau lesen), dass W32.Randex nicht für die schweren Beeinträchtigungen von beautiful-fakes PC verantwortlich sein kann.

4. Du verweist darauf, dass Symantec im Jahr 2007 seine Randex-Infos aktualisiert hat.

Wenn ich eine wesentliche Essenz übersehen oder inhaltlich verfälschend wiedergegeben habe, korrigiere mich.

Nun zu meiner Antwort:

Es mag dich vielleicht überraschen - ich habe kein Problem bei der Vorstellung, dass die allermeisten Schädlinge nach bestimmten Mustern vorgehen.
Ebenfalls völlig klar, dass die bisherigen Windows-Betriebssysteme in wesentlichen Teilen gleich aufgebaut sind - wie z.B. die Registry, der System32-Ordner, usw.

Dass sich daraus ein Kenntnisstand entwickeln kann, der sich klar von dem des statisch geschulten IT-Fachmanns unterscheidet, ist nicht nur denkbar, sondern sogar naheliegend.

Die Frage allerdings, die sich mir stellt:
Effizienz
Zeitaufwand
anschließende Sicherheit
Lerneffekt

1. Steht der Aufwand im rechten Verhältnis?

Ich kann es mir z.B. als Dienstleister nicht leisten, einem Kunden in mühseliger Handarbeit einen gereinigten PC gegen teures Geld zu übergeben, den ich nicht mindestens 1 Woche nach einer Reinigungsaktion mit Argusaugen überwacht und immer wieder auf Herz und Nieren überprüft habe.

2. Womit kann ein unbedarften User auf Dauer gesehen mehr anfangen:
Eventuell jetzt zu wissen, wie er/sie einen bestimmten Schädling vom PC entfernen kann oder zu wissen, wie er/sie einen PC neu aufsetzt?

3. Wie zuverlässig ist ein infizierter PC nach einer Reinigung im Vergleich zu einem neu aufgesetzten PC?

4. Was ist für einen unbedarften User einfacher zu erlernen: Schädlinge verschiedener Art zu entfernen oder Windows neu zu installieren?

Ich könnte die Fragen auch anders zusammenfassen:
Ist es überhaupt sinnvoll, seine Lebenszeit in Reinigungsaktionen zu investieren?

Ich glaube dir, dass du durchaus Kenntnisse im Entfernen von Schädlingen erworben hast und ich hätte persönlich nichts dagegen, ebenfalls darüber mehr zu wissen.

Aber ich sehe auch, dass sich dieser Weg gar nicht wirklich lohnt.

Hier meine ich, dass die mexikanische Improvisationskultur sich ruhig etwas von Deutschland abgucken könnte.
Es sei, es gäbe dort keine Windows-CDs, die man mal eben für eine Neuinstallation verwenden könnte.
Was ich auch noch (kommt ganz auf den Einzelfall an) gelten ließe: extrem hoher Konfigurationsaufwand.

Gruß
Shrek3

Mit der "statischen" Denke gebe ich dir prinzipiell Recht.
Bedenke aber: auch Improvisation kann statisch ausgeübt werden.

Dieser Beitrag wurde für Antworten geschlossen
Prosseco shrek3 „Deine weitschweifigen Erörterungen machen es schwer, die Essenz deiner...“
Optionen

Hallo Shrek,

****Ich könnte die Fragen auch anders zusammenfassen:
Ist es überhaupt sinnvoll, seine Lebenszeit in Reinigungsaktionen zu investieren?
****

Dafuer muss man wissen welche Programme gut sind und welche nicht. Viele behaupten dieses und viele behaupten das. Nur ich weiss von was ich rede und ich weiss auch wer mir hilft. Ich habe schon mal oder besser viele male erewaehnt wer UNIBLUE ist.

Ich kann verstehen wegen Kunden PC's oder Firmen die Netzwerke haben. Wenn eine Firma ein Netzwerk hat, sagen wir mal mit 200 PC's. Dann natuerlich kann man es nicht Reinigen auf die Manuelle Art oder bringen. Nur und ich betone das "Nur". Dafuer ist der Admin/Admins verantwortlich das sowas nicht passiert. Wenn man Arbeiter in ein Netzwerk, den Freien Internet zugang beschafft, dann Prost Mahlzeit.

Auch klar, die Beste Sicherheit gibt es nicht, nur ich muss sie ja so wie Moeglich verringern das es gar nicht passiert. Es gibt auch viele Clone Software, wo du alles vom Server ubers Netz, die erstellte Images wieder Zurueck Spielst. Das dauert eigentlich nicht mal 15 Minuten. Weil wenn man dann in ein Netzwerk, was die meisten Firmen tun, alles in ein USER PC laesst. Tja dann wie Gross sind den die Daten bei eine Zurueckspielung des Images. Ein Arbeiter bei mir hat nur die Programme zur verfuegung installiert die er nur braucht. Kein Paint kein Spielchen oder andere sachen. Dafuer gibt es den gpedit.msc, oder via Server alles zu blockieren. Aber wenn auch die Chef Etage, einen Admin es erlaubt bekommt, in die eigene Firma Kurse ueber Sicherheit zu zeigen, damit man nicht im Extremfall alles Blockiert, dann ist es noch besser.

Gruss
Sascha

:-))

P.S. Weiter unten werde ich mal 2 Leute zeigen was sache ist.




Dieser Beitrag wurde für Antworten geschlossen
GarfTermy Prosseco „Man kann es reparieren. Gehe mal in die Symantec Seite und gib im Such Fenster...“
Optionen

"...Alles kann man Reparieren...."

sowohl mit, als auch ohne erfolg.

bei einer infektion mit schadsoftware ist der sicherste weg die neuinstallation nach formatierung - natürlich von originaldatenträgern.

alternativ hilft auch ein image, wenn es denn frei von schadcode ist.

"...angeblich Kluegere..."

es gibt auch angebliche mexikaner, die mit angeblicher sicherheit dinge angeblich reparieren.

nur sicher ist das angeblich nicht.

da ist sich eine mehrheit einig.

bis auf einen.

Dieser Beitrag wurde für Antworten geschlossen
jueki GarfTermy „ ...Alles kann man Reparieren.... sowohl mit, als auch ohne erfolg. bei einer...“
Optionen

Du irrst, garf - und auch Du, Shrek3. Ich sicher auch.
Wenn man die Pins 7 + 13 mit der Netzwerk- Karte dem Saft einer Alraunewurzel einreibt, werden die schädlichen Teilchen restlos gelöscht.
Allerdings - diese Wurzel muß unbedingt von einer Jungfrau um Mitternacht (natürlich in einer Neumondnacht) an einem Kreuzweg ausgegraben werden.

Jürgen

Dieser Beitrag wurde für Antworten geschlossen
GarfTermy jueki „Du irrst, garf - und auch Du, Shrek3. Ich sicher auch. Wenn man die Pins 7 13...“
Optionen

vielen dank @jüki - ich lasse mich von dir jederzeit gerne mit wissen versorgen.

;-)

Dieser Beitrag wurde für Antworten geschlossen
jueki GarfTermy „vielen dank @jüki - ich lasse mich von dir jederzeit gerne mit wissen...“
Optionen

Weißt Du, garf - es ist unsinnig, sich hier auf Diskussionen einzulassen. Da hilft nur Ironie.
Ein User, der einen Virus hat und eine Neuinstallation mehr scheut, als der teufel das Weihwasser, wird so lange in den verschiedensten Foren fragen, bis er einen findet, der ihm sagt, das das alles Unsinn ist und man so einen Virus ganz leicht beseitigen kann.
Dem genügt es, wenn er den Virus oder Trojaner nicht mehr offensichtlich sieht und erkennt!
Diesem Voodoo- Priester wird geglaubt, der ist der Größte - und die, die warnen sind Nichtskönner.
Du kannst es oben lesen -da wird behauptet, das mit einem Registry- Scan das Übel beseitigt ist.
Das die Registry nur das ist, was ihr Name sagt, nämlich eine

R E G I S T R Y


- das wird schnell übersehen.
Die winzigen Scripts und dergleichen, die fein unsichtbar, die ausführenden Dateien, in den dll verborgen sind, werden schamhaft verschwiegen.
Nein, nicht schamhaft - einfach aus Unkenntnis.
Und diese Unkenntnis wird als überragendes Wissen verkauft.
Denen, die dies als große Erleichterung bereitwillig abkaufen.
kein Wunder, das mit Bot- Netzen Millionen verdient werden...

Jürgen
Dieser Beitrag wurde für Antworten geschlossen
Prosseco jueki „Weißt Du, garf - es ist unsinnig, sich hier auf Diskussionen einzulassen. Da...“
Optionen

So an euch beiden.

Deine Angst wegen die DLL's, dann mal hier: Ich habe es Uebersetzt so gut wie ich konnte. Da ich ja mittlerweile mehr Probleme habe mit die 3 Sprachen, weil die anderen Beiden sind mir mehr gepraegt, als in Deutsche.

Ein DLL oder Dynamische Link Bibliothek ist eine einfache Ansammlung von kleine Software-Programme die dadurch ein noch groesseres Programm aufrufen wie (z.B., Microsoft Word) das auf den Computer läuft. Die Bestandteile von DLLs haben einige Funktionen einschließlich das Aufrufen einer spezifischen Vorrichtung wie ein Drucker oder ein CD oder DVD-Spieler, um einen spezifischen Betrieb wie Drucken durchzuführen oder das Spielen von Musik oder von ein Film. DLL- Dateien die ein Spezifisches Betrieb eines Hardware ausfuehren nennt man Treiber.
In die Technologie Sprache, DLL Dateien sind verlinkt von und zu die Anwendungen durch eine Spezifische ausfuehrung eines Programms Exes anstelle kompiliert zu werden in das Hauptprogramm. Diese Subkomponenten werden in die unterschiedliche Dateien gespeichert und können durch ihre Dreibuchstabe Verlängerung, identifizierent werden, die das Akronym reflektiert.

Einer der Vorteile von die Installierten DLL-Dateien ist, es wird keine belastung auf den Computer Speicher ausgeuebt, da DLLs nicht in den RAM geladen wird aber nur solange bis die Datei erforderlich ist. Das heißt, der Drucker Treiber wird nicht geladen, solange man mit dem Wort Dokument editiert oder erstellt. Sobald auf Print geklickt wird, Word befiehlt den Drucker-DLL zu drucken und druckt dein Dokument aus.

In ein Computer kann es Hunderte von DLL-Programme haben oder installiert sein, die warten nur aktiviert zu werden (oder sind bereits aktiviert), sobald die erforderliche Ausfuehrung erforderlich ist. Einige DLLs werden angefordert, damit man Windows verwenden kann und mit auch das program graphical user interface ; andere um das Internet anzuschliessen oder eMail zu versenden; andere werden durch die Audioprogramme aufgerufen um die Sound Karte im Betrieb zu nehmen. Viele DLL’s sind sich ahnlich in viele Programme und andere nicht.

Ungeachtet ihrer Funktionen sind DLLs sehr wichtig und sollten nur in Extremfälle interferiert werden.

DLL’s und die System Sicherheit.

Wie DLLs durch Computerviren bedroht werden kann und wie bestimmte Viren arbeiten, um DLLs zu erstellen, die schwierig aufzuspüren sind. Es gibt 2 Werkzeuge außer Antivirus , das Ihnen hilft, Ihre Computersicherheit zu erhöhen.

DLLs kann durch Computerviren infiziert werden, genauso wie alle anderen Daten. Zusätzlich erstellen Viren , DLLs auf Ihren Computer , die es sehr schwierig ist, fuer Antiviren es zu bekämpfen. Dieses ist die bevorzugte Strategie vieler bekannten gefährlichen Viren.

In jedem dieser Fälle war das ursprüngliche Virus schwer zu verfolgen und die Antivirusfirmen, konnten fuer ein paar tagen nichts unternehmen, bis endlich eine loesung gefunden wurde. Jedoch mittlerweile waehrend die Loesungssuche wurden Millionen Computer weltweit infiziert und es entsteht eine Bedrohung dar.

Es gibt zum beispiel drei malware Arten (Quelle: Panda-Software) das folglich eine Gefahr ist in die Computersicherheit und dazu noch DLL Dateien zu infizieren oder DLL’s zu erstellen, die eine Bedrohung darstellen fuer die Computer Sicherheit und dazu noch die Gespeicherten Daten.

1.Hupigon.BS ist ein Backdoor. Ein Backdoor ist eine Eingangsstelle in Ihren Computer entweder durch Software oder Hardware und gibt teilweisen oder kompletten Fernzugriff zu jemand durch das Internet. Hupigon.BS empfängt die Fernsteuerungsbefehle, die umfassen, um die Tastenanschläge zu loggen, die von Ihnen geschrieben werden, um Dataeien von Ihrem Computer, zum Downloaden, um sie später laufen zu lassen und/oder screenshots zu erstellen oder erfassen. Hupigon.BS installiert seinen eigenen Satz von DLLs in alle Prozesse an, die auf Ihren PC laufen - auf diese Art stellt der Backdoor sicher, dass alle Dataeien und Prozesse nicht durch einige Sicherheitswerkzeuge und -programme gesehen werden können.

2. MTX ist ein Wurm, der in einem Computer durch eine Datei anhaengt die mit PIF , EXE oder SCR endung, als anhang kommt in ein E Mail. Es führt sich als eine harmlose Musikdatei oder eine Bild datei aus, die von berühmten Leuten wie Jimi Hendrix oder Bill Gates handelt. . Der Wurm verschickt sich selber an Ihrer ganze Kontaktliste in dem Adress Buch des jeweiligen Email Proggy, jedes Mal wenn man eine eMail verschickt , dadurch wird auch die ganze Bandbreite verringertt. Der Haupteffekt ist, einige Ihrer Original Dateien einschließlich EXEs und DLLs zu infizieren und zu ersetzen. Ihre Registereinstellungen in der Registry werden auch infiziert.
Wenn die angehaengte Datei aufgerufen wird, führt MTX seine Infektion durch. Ab dann wartet MTX, bis eine neue E-Mail-Nachricht von Ihrem infizierten Computer verschickt wird.

Wenn der User eine Mail verschickt an ein Empfaenger, verbreitet sich MTX sofort. Es verschickt ein anderes Mail zu dem gleichen Empfänger mit eine Infizierte Datei als anhang..

So dann gibts noch den Sikou als Beispiele aber es wuerde zu lang werden in diesem Thread.

So wenn ein User merkt das seine Maschine langsam wird oder ist, dazu noch Prozesse sich auflisten die keiner weiss, dann Automatisch weiss man das irgend was nicht in Ordnung ist. Aber woher soll man wissen, welche gut oder welche schlecht sind. Auch im Taskmanager wird nicht alles aufgelistet. Weil viele sind verborgen. Vielleicht ist auch die Maschine mit Malware infiziert und hat schon die eigenen DLL’s installiert.

Der Windows Taskmanager gibt dir nicht alles Preis, welche Prozesse ausgefuehrt wird und zu was es angehoert. Er zeigt dir nicht alle DLL's an, was sie im Hintergrund laufen. Tja was machst du dann, alles Neu Format oder Images.

Nur wenn man das Tut, dann lernt man erst recht nie wie Windows Funktioniert. Da geht das Wissenswerte verloren. Mein Sohn kann auch mittelrweile mit seine 8 Jahren besser Handeln wie andere.

In diese Welt gibt es Firmen wie Sand am Meer. Welche Gut ist und welche nicht. Das muss jeder fuer sich entscheiden. Aber Kickeri Ki Kritik, die Brauche ich nicht weil ich weiss, welches Sehr Gut ist und Welches nur Bluff sind.

Nur es ist ja immer so Schoen, was einer nicht verstehen ofder begreifen kann. Dann wird man als Dumm dahin gestellt.

So zum Schluss ich sagte schon mal wer Uniblue ist. Ahh, da haben wir doch das eigentliche Problem. Man kann kein Enlgish und man will es nicht Lernen. Denke mir weil es schon wieder was gegen die Amis ist, oder weil man es nicht kann, oder weil man es nicht will etc. etc.

Aber man nimmt sich das Recht, dagegen zu Mosern, und dafuer Ami Produkte verwenden. Ich habe mal vor Jahren in ein Chatraum ein Deutschen Rassisten kennegelernt. (Ich will mich mit diese Aussage an niemanden und ich betone an niemanden, im Nickles Forum verweissen).Der Typ schimpfte, schickte alle zum Mond was nicht Deutsch ist. Ich fragte ihn nur mal ganz nebenbei. Hey Alter du bist in ein Ami Chatraum (Yahoo), du sitzt vor ein Ami PC, du benuetzt ein Ami BS.
Welches Auto faehrst du denn? Er : "Ein Ford Focus". Das nur nebenbei.

So zum Schluss.
1. Uniblue
2. Den Link wo ich es uebersetzt habe, werde ich es noch nicht Posten.
3. Ich gebe hier noch ein Link:

http://www.processlibrary.com/

Viel Spass damit.

Gruesse
Sascha

P.S. Wenn ihr meint das ihr Richtig liegt, dann begleuckwuensche ich euch vom Herzen. Nur es ist immer wieder Schade, das man nicht Lernen will oder wollen um es zu verstehen.


Dieser Beitrag wurde für Antworten geschlossen
BrokenPipe Prosseco „So an euch beiden. Deine Angst wegen die DLL s, dann mal hier: Ich habe es...“
Optionen

Man kann natürlich probieren über Tools und Entfernungsanleitungen und so weiter zu reparieren und den Virus zu entfernen...

Aber im Endeffekt ist doch das Ergebnis immer das gleiche:

Man hat stundenlang gemacht und getan, Entfernungstools probiert, Anweisungen im Netz gesucht, in der Registry rumgepfuscht und so weiter nur um dann festzustellen das der Virus doch nicht sauber entfernt wurde oder irgendwas noch im System steckt oder man sozusagen kaputtrepariert hat.

Ich hab das schon öfter probiert, es ist schlichtweg Zeitverschwendung. In der Zeit die man dafür aufwendet hat man den PC längst sauber neuinstalliert.

Hab früher auch gedacht son Virus entfernt man doch mal eben locker. Wer die Zeit hat sich das anzutun solls versuchen, ich nie wieder.

Daher kann man nur empfehlen eine Neuinstallation zu machen.
Dann ein sauberes Image erstellen und gut ists.

Mfg
BrokenPipe

Dieser Beitrag wurde für Antworten geschlossen
jueki BrokenPipe „Man kann natürlich probieren über Tools und Entfernungsanleitungen und so...“
Optionen

Man kann sein gesamtes Halbwissen in eine solche "Reinigung" stecken.
Keiner wird garantieren, alles erwischt zu haben.
Universitäten (entschuldige, Sascha!) die etwas mehr Ahnung haben, als ein beliebiger (auch mexikanischer) User erklären - "man spielt Russisch Roulette!"
Unsichtbar machen - das genügt vielen.
Ich schrieb in meinem diesbezüglichen Aufsatz

Mich erinnert das an einen alten Witz:
Es gehen zwei Menschen zum Arzt. Der eine klagt über Durchfall, der andere über zu hohe Erregbarkeit. Der Arzt verwechselt die Medikamente…
Ihm fällt das später auf und er fragt nach einiger Zeit den Durchfall- Erkrankten, wie es ihm gehe.
Nun, sagt der, ich sch…ß mir zwar immer noch in die Hosen – aber es regt mich nicht mehr auf….

Mit den Verfechtern dieser unseligen Bastelei, die letztlich nur die Botnetze weiter vergrößert kann man nicht diskutieren.
Diese Jungs haben die Sympatieen aller derer auf ihrer Seite, die eben diese saubere Lösung - Neuinstallation- scheuen.
und ich bin nicht in der Lage, diesen fachlich ihren Unsinn auszureden.
genau so, wie ich nicht von hier, von meiner Tastatur aus beweisen kann, das die Erde rund ist.
Nichtsdestotrotz ist sie es.
Die einzige Möglichkeit, seinen PC sauber zu halten ist, keine Schadprogramme zu bekommen.
Und wenn man sie bekommt, dann hilft nur noch formatieren und neu installieren.
Oder man wendet diese Methode an, die ich (und ziemlich viele andere) sehr erfolgreich seit langem benutze - die Imagetechnologie:

http://www.juekirs.de/Dateien/Image-Erstellung.pdf

Jürgen

PS: ich möchte gerne mal wissen, wie oft dieses Thema schon hier und in anderen Foren diskutiert wurde.
Unzählige Male.
Und fast immer waren es diese Digitalen Voodoo- Priester, die den letzen Beitrag schrieben...

Dieser Beitrag wurde für Antworten geschlossen
BrokenPipe jueki „Man kann sein gesamtes Halbwissen in eine solche Reinigung stecken. Keiner wird...“
Optionen

@jüki

Wie du sagst, das Thema ist ja schon so oft diskutiert worden... Ich möchte gerne mal wissen wieviel Zeit schon bei solchen Reinigungsaktionen draufgegangen ist ;-)

Im Bekanntenkreis wird man ja öfter mal gebeten "Guck dir das mal an ich hab mir da was eingefangen".

Also gut, erstmal den PC scannen lassen. Toll, das Antivirenprogramm meldet 5 verschiedene Viren...

Die Entfernungsversuche übers Programm scheitern dann natürlich erstmal fast komplett.
Dann versucht man evtl andere Tools aus dem Netz mit mehr oder weniger Erfolg. Dauert wieder alles.

Danach meinetwegen bei Symantec die Anweisungen zum manuellen entfernen suchen. Bis man die passenden gefunden hat dauert schonmal wieder ne Zeit.

Dann versucht man nach bestem Wissen und Gewissen die Anleitungen zu befolgen, dauert wieder ne schöne Zeit.

Irgendwann meint man alles richtig gemacht zu haben.

Aber nee, der PC ist lahm ohne Ende, es treten weiter Symtome auf oder andere als vorher und oder und...

Also bleibt nach stundenlangem Theater doch nur die Kiste mitzunehmen und neu zu installieren. Das hätte man auch gleich machen können.

Hinterher sagt dann der Bekannte "Danke, dafür lad ich mal zum Bier ein". Super, ein Bier. Ein professioneller könnte sowas keinem Kunden berechnen.
Und nach zwei Wochen ruft der gleiche Bekannte an und hat sich wieder die Kiste zerlegt...

Hab das ein paar mal mitgemacht und seitdem halte ich auf ner externen Platte für jeden Bekannten ein sauberes Image des PCs bereit. Diese Zeitverschwendung mache ich nicht mehr mit.

So, ich wollte gar nicht soweit abschweifen aber es nervt wenn es heisst man kann das mal eben so alles wieder reparieren. (Auch mexikanische Superoberweisheiten helfen da nicht weiter, nix für ungut).

Mfg
BrokenPipe

Dieser Beitrag wurde für Antworten geschlossen
GarfTermy Prosseco „So an euch beiden. Deine Angst wegen die DLL s, dann mal hier: Ich habe es...“
Optionen

prosecco...

dein text ist lang, aber am thema komplett vorbei.

mittlerweile bin ich mir sicher, dass jeder versuch dir grundregeln für einen sicheren rechner beizubiegen völlig umsonst sind.

da das alles schon divers diskutiert wurde, soll es für jetzt auch genug sein.

"...Nur es ist immer wieder Schade, das man nicht Lernen will oder wollen um es zu verstehen. ..."

man? wohl doch eher "du".

Dieser Beitrag wurde für Antworten geschlossen
jueki GarfTermy „prosecco... dein text ist lang, aber am thema komplett vorbei. mittlerweile bin...“
Optionen

Dazu noch eine kleine Bemerkung.
Wenn ich ab und an wegen Viren, Trojanern usw wegen Reparatur angesprochen werde und ich bohre etwas nach, kommt in fast 100% der Fälle die Tatsache zum Vorschein, das die Jungs (und Mädels) ganz einfach geklaute Software, Spiele und ähnliches auf dem PC haben. Oder gar, das ein Kumpel denen quasi nebenbei das XP installiert hat...
Da ist natürlich eine Neuinstallation gleichbedeutend mit viel Geldausgabe.
Die wenigen Prozent, bei denen das nicht zutrifft, die haben Angst vor einer Neuinstallation. Wenn ich es dann ein einziges mal gemeinsam mit denen machte, nie wieder.
Das mit der geklauten Software trifft natürlich nur auf meinen "Dunstkreis" zu, um entsprechenden Bemerkungen zuvor zu kommen.

Jürgen

Dieser Beitrag wurde für Antworten geschlossen
Prosseco jueki „Dazu noch eine kleine Bemerkung. Wenn ich ab und an wegen Viren, Trojanern usw...“
Optionen

Alles klar,


wie immer, ihr habt Recht und ich meine Ruhe.

Schade Schade um es nicht zu kapieren. Die Zeit zum Reinigen dauert genauso lange wie jener seine Maschine scannt.

Weil wenn jede Maschine infiziert ist, wird erst mal gescannt. Oder wollt ihr mir sagen, das wenn der Antivirus alarm schlaegt, sofort hochspringt und gleich Image draus spielt.

Oder schreit STECKER RAUS, als waere eine Atombombe eingeschlagen.

Tja glaubt weiter dran tut was ihr machen wollt, das ist euer Recht. Nur es immer wieder so wenn man auf sein Recht beharrt, weil es viele auf dem Planeten auch so sagen oder denken, tja Wer ist dann der Vollprofi in Sachen Windows. Das ist hier die frage.

http://www.updatexp.com/dynamic-link-library.html

So mittlerweile brauch ich auch keine Software mehr weil ich es schon im Kopf habe was falsch ist und was nicht.


Tschuess
Sascha

Dieser Beitrag wurde für Antworten geschlossen
GarfTermy Prosseco „Alles klar, wie immer, ihr habt Recht und ich meine Ruhe. Schade Schade um es...“
Optionen

"...Die Zeit zum Reinigen dauert genauso lange wie jener seine Maschine scannt...."

irrelevant. am thema vorbei.

zeiten für das ein oder andere sind unwichtig - das SICHERE ergebnis ist das alleinig zählende.

"...Weil wenn jede Maschine infiziert ist, wird erst mal gescannt. ..."

sorry - der sinn des satzes erschließt sich selbst bei sehr großzügiger auslegung beim besten willen nicht.

"...Nur es immer wieder so wenn man auf sein Recht beharrt, weil es viele auf dem Planeten auch so sagen oder denken, tja Wer ist dann der Vollprofi in Sachen Windows...."

unzweifelhafter vollprofi? sorry prosecco - du bist es jedenfalls auf keinen fall, sonst würden von dir doch eher technisch fundierte tipps kommen und dein geschreibsel währe wenigstens im ansatz auch zu verstehen.

"...So mittlerweile brauch ich auch keine Software mehr weil ich es schon im Kopf habe was falsch ist und was nicht...."

dann verschenke deinen computer - den brauchst du nicht mehr, hast ja alles im kopf.

[muhaaaaaa]

Dieser Beitrag wurde für Antworten geschlossen