baz.ch Newsticker
12:22
Sport
Keine Rückkehr zum FC Basel: Ivan Rakitic beendet seine Karriere
12:09
Kultur
Rekordzahlen am Fernsehen: «Neue Sphären»: Über 820?000 schauten das Auftaktspiel der Schweizer Nati
11:44
Sport
Bye-bye Fairplay: Das grosse norwegische Schneckentempo: Zeitspiel sorgt für Ärger beim Schweizer EM-Auftakt
11:41
Schweiz
Unwetterkatastrophe in Graubünden: Das Misox rechnet mit Wiederaufbaukosten von 84 Millionen Franken
11:41
Kultur
Abrechnung mit modernen Produkten: Das Ding ist doch neu. Wieso ist es schon wieder kaputt?
11:34
Sport
Ungeschriebene Gesetze im Rasenmekka: Wer das Turnier Wimbledon nennt, outet sich als Banause
11:34
Wirtschaft
Standortvorteile: Pharmaproduktion: Wieso Slowenien zur neuen Schweiz wird
11:32
Sonstiges
Israels Kriege: Wie stehen die Chancen für Frieden im Nahen Osten?
11:30
Schweiz
Abschaffung der Heiratsstraffe: Bürgerliche Allianz lanciert Referendum gegen die Individualbesteuerun g
11:29
Wirtschaft
Geldberater zum Wertschriftenübertra g: Sie wollen die Bank wechseln? Das könnte teuer werden
11:15
Sonstiges
Nach Übergriffen: Pruntrut lässt keine Franzosen mehr in die Badi
11:06
Region
Hilfe für strukturschwache Gebiete: Kanton Baselland möchte Gemeindefusionen erleichtern
10:55
Schweiz
Interaktive Karten: Abhilfe gegen die Sommerhitze: So grün ist Ihre Stadt im Vergleich
10:53
Kultur
Comeback von Erfolgsband Lunik: «Die Band war unser Leben»: Lunik kehrt nach über 10 Jahren auf die Bühne zurück
10:40
Sport
Tragödie in Spanien: Liverpool-Profi Jota stirbt bei Autounfall kurz nach seiner Hochzeit
passwort vergessen - registrieren

Festzeit.ch Forum » Computer » MSN-Virus

Autor Beitrag 46 - 60
SplinterMo 2.7.07, 19:32
ZoneAlarm isch dr gröscht Schissdreck wo sich Firewall nennt. De Mischt mues sogar HTML-Code verwurschtle damits dr Explorer cha kontrolliere. Und e Absicherig gege Application-Hijacking hets au nid wo funktioniert. Das wili abr mol gseh wie das Teil merkt wen öppis übers MSN (wo dr Herr wo sich jo schins abzsichere weis garantiert freigeh het, falls ers überhaupt het) inechunt wo Malware isch.
Sorry abr wen me drmit will ageh was für e geili Software das me bi CHIP gfunde het sött me wenigschtens die richtigi neh.
XxHeimJungexXMo 2.7.07, 19:34
haha du typ, was het das mitm MSN z'due? die datei wird dir gschickt als .zip datei. de code versuecht denn irgendöpis im system32 z'verändere. zuegriff dört ihne wärde aber überwacht.und wels überwacht wird, frogt mi zonealarm professional, ob ich de zuegriff erlaub oder nid. also bitte...!
SplinterMo 2.7.07, 19:42
Aua... Dr Herr sött villicht mol d'Funktionswies vonere Firewall aluege...
XxHeimJungexXMo 2.7.07, 19:45
hehe 1. schnur klartext
2. was het das damit z'due, das zonealarm verhindert het, das sich dä scheiss bi mir iinischtet ?
SplinterMo 2.7.07, 19:49
ä Firewall isch zueständig für In und Output übers Internet und nid vo Explorer (nid IE) zu Core. Ich ha ZoneAlarm au druf gha und de kontrolliert nid d'Zuegriff uf system32 vo jedem beliebige File, für das isch d'Firewall nid do. s'einzige wos kontrolliert isch d'Zuegriff vo Files US dem Ordner ufs Netzwerk und wider DIREKT zrugg.
XxHeimJungexXMo 2.7.07, 19:52
ich glaub du bisch nid ganz ufem neuschte stand.
oder ich bi zu beschränkt uf zonealarm.
uf jede fall verhindert zonealarm jeglichi zuegriff ufd registry bzw. frogt di, verhindert unerlaubti zuegriff ins system (wie system32) usw. und zwar vo jegliche progrämm oder dateie. ob nur intern->intern oder intern->extern.
Thats ZoneAlarm
SplinterMo 2.7.07, 20:02
Wen ZoneAlarm jeglichi Zuegriff ins system32 würd zerscht analysiere, nochfroge und verhindere würd uf dim Pc grad gar nüt me laufe will schlussendlich jedi einzelni Muusbewegig ins system32 lauft. Du chasch de nid eifach mitemene Programm überwache. Wievill RAM brucht das Ding? Ich schätz mol nid über 18 MB.

Isch jo egal, ich empfehl dr eifach di nid do druf z'verloh, s'funktioniert nämli nid, scho nur us logische Gründ nid. Villicht chas sogar bestimmti Igriff verhindere abr wo ichs druf gha han (und das isch erscht grad gsi) hani das eher als Behinderig wohrgno, und zwar nid fürd Malware.

XxHeimJungexXMo 2.7.07, 20:09
ich glaub d hesch das teil nid würklich teschtet. sunscht würdsch verstoh was ich mein.schisst mi jetz a dir das genau z'erkläre. aber natürlich frogts nid bi jeder muusbewegig obs zuegriff bechunnt oder nid. und trotzdäm bechumi durchschnittlich all minute e mäldig, woni verweigere oder zueloh mues.und wenn mes genau betrachtet gseht me das es doch vill unerwünschti "kontaktufnahme" erkennt.
es regt zwar mängisch uf, alli 10 sekunde öpis erlaube oder verweigere, dafür erhöht sich s'sicherheitslevel. useerdäm isch nid zonealarm aleige mi schutz.
in mim netzwärk tummelt sich no e IDS. und natürlich d'NAT.
OK das het wenig mit dr malware z'due, aber das du ja nid dänksch ich hätt null ahnig vo was ich schnur
marcovoltMo 2.7.07, 21:23
so, han grad was gfunde:

ipp wen man Ihn hat wie man ihn loswerd-->


Der schlaue Weg.

Über Start >> ausführen >> msconfig >> Autostart und dort bei dem Eintrag msnservice.exe den Haken wegmachen.
Computer neustarten
Nach dem Neustart in den Ordern c:\Recycler wechseln und dort die Datei msnservice.exe löschen
Über Start >> ausführen >> regedit eingeben
In der registry nach msnservice.exe suchen und alle Einträge dazu löschen, danach ist das System wieder sauber.


(steht auf der seite :http://www.prometeo.de/blog/MSNMyphotozip.aspx

da könnt ihr auch nochmal alles über den trojaner über msn nachlesen...


liebe grüsse
fuunghiDi 3.7.07, 11:10
bei mir geht das irgentwie nicht...
habe einen anderen weg gefunden der funktioneriern sollte...
die datei myphotos oder so ähnlich befindet sich im ordner system32 erst diesen löschen und dann in der suche alle anwendungen löschen mit dem änderungsdatum der letztdne zwei oder drei tage.
GoaElementsMi 4.7.07, 15:40
ich hanen au gha

ha 30 min gha, biser weg gsi isch

in dem private_galery.zip isch sone blablabla.scr, also screensaver datei

Hauptdatei isch
C:/Install/ghost.exe

är het sich 30 mol verbreitet oder 29 anderi abeglade

isch evt. au no im autostart

1 mal bearbeitet, zuletzt Mi 4.7.07, 15:41
IgnaziusFr 6.7.07, 21:55
@ sanguerosso:
eher net so gschickt wenn no anderi sache gmacht hesch in de letschte "2 oder 3 täg" -.-

am beschte nemed ihr eifach kei dateie ah wo 25kB gross sind und mit "my_fotoalbum.zip" (o.ä.) betitlet sind...

eigentlich isches jo absolut logisch, dass es fotialbum (ich säg jetzt mol >= 2 fotis) au imene .zip net chliner als 500kb chan sii...

naja lueged eifach chli...
fuunghiSa 7.7.07, 08:38
jo logisch isches nit so gschickt. aber gsesch jo us welem ordner dases chunnt...
v4rp1ngMo 7.4.08, 19:35
achtung leuts do verbreitet sich ä trojaner heftig schnäll!!
wenn dr im msn sit und plötlich ä link bechömed "eventuell stoht z.b. Hey, is this your picture?! odr has au scho so becho: aje ti n'ket foto? hindä drah isch denn no ä link...
im link isch immer dini msn adrässä no enthaltä!!! jo nit druff klickä odr sogar abäladä!!! dä nischtet sich scho nur bim downloadä im chache vom firefox ih!!!!
2 mal bearbeitet, zuletzt Mo 7.4.08, 19:39
v4rp1ngMo 7.4.08, 19:40
het das scho öper becho???
bi mir si jetzt 3 kollegä betroffä!!!!!

Als angemeldeter festzeit.ch Member kannst du Themen erstellen und auf Beiträge antworten.
 
Infos/Hilfe » ©