Der666Diablo
Champion
(offline)
Dabei seit 04.2006
23736
Beiträge
|
|
Geschrieben am: 18.05.2009 um 08:07 Uhr
|
|
Zitat von -HEBO-: Zitat von Tofu: formatieren :)
Notlösung die IMMER hilft...
es gibt auch noch ne weniger destruktive lösung =)
=> PC auslassen =)
Bei Geld, Sex und Kunst gibt es keinen abnehmenden Grenznutzen. http://shortlinks.de/oee9
|
|
velooosh - 49
Anfänger
(offline)
Dabei seit 05.2009
5
Beiträge
|
|
Geschrieben am: 18.05.2009 um 08:46 Uhr
|
|
nur keine hektik. So kann jeder sehen ob er einen Trojaner oder Bot am Pc hat. ist ganz einfach :
- Wir öffnen "Ausführen" und geben den befehl "cmd" ein.
- Es wird sich ein DOS Eingabeaufforderung öffnen.
da müsst ihr dann "net user" eingeben und ENTER.
Der Computer zeigt uns an welche Konten im Windows angemeldet sind.
in meinem beispiel also:
Zitat: Benutzerkonten für \\CANO-PC
-----------------------------------------------------------------------------------------------------------------
Administrator Gast tsira
Der Befehl wurde erfolgreich ausgeführt.
Bei mir läuft alles einwandfrei.
Aber wenn bei jemand dieser Text darunter steht:
heißt es, er hat einen Spion mitlaufen.
Das "Support_388945a0" ist auf jedem Rechner das gleiche.
Diesen können wir mit dem folgenden Befehl im DOS entfernen:
Zitat: "net user Support_388945a0 /delete" und ENTER
... gelöscht ;) So kann sich jeder Windows Benutzer vor Spionen sichergehen. Probierts selber mal aus..
|
|
Dark-Residan - 38
Halbprofi
(offline)
Dabei seit 08.2005
122
Beiträge
|
|
Geschrieben am: 18.05.2009 um 09:24 Uhr
|
|
gut zu wissen
Mein Profil auf SpinAG: http://www.spin.de/hp/Dark-Residan/
|
|
WritersPawn - 37
Champion
(offline)
Dabei seit 11.2007
3834
Beiträge
|
|
Geschrieben am: 18.05.2009 um 09:46 Uhr
|
|
Zitat von pizza-freak: Die Bots die er meint, erkennt man recht selten, da sie im Hintergrund laufen und oftmals nur selten Aktivitäten zeigen.
In der Regel werden diese Bots zum Versenden von Spam Mails benutzt, in manchen Fällen auch der Speicher auf dem Rechner, bei diesem Falls kann beides gemeint sein, entweder die Rechenleistung, in dem Man mehrere "zombierechner" zusammenschliest und diese dann zum Passwörter knacken oder ähnliches benutzt oder den Speicher auf der Festplatte, zum Daten speichern.
Erkennen kann man diese nur recht selten und wenn dann erkennt dein Virenprogramm den Bot vll.
Was die Häufigkeit von Infizierten Rechnern durch Bots angeht erkennt man recht schnell an manchen Botnetzten, welche teiweise über 1 mio. Rechner haben.
Genau diese meine Ich! Solche bots können im extremfall sogar dafür genutzt werden dass es im krassesten fall dazu kommt, dass Leute die illefale Inhalte oder weiß der teufel was, illegale downloads oder sei es das verschicken von spammails mit DEINEM Rechner als Rellaisstation benutzen!
01010110 01101111 01101100 01101100 01101001 01100100 01101001 01101111 01110100 00101110
|
|
WritersPawn - 37
Champion
(offline)
Dabei seit 11.2007
3834
Beiträge
|
|
Geschrieben am: 18.05.2009 um 09:48 Uhr
|
|
Zitat von McPommes: Zitat von WritersPawn: ich weiss dass ich welche aufm Rechner hab
Woher?
Dann weißt du sicher auch wie sie heißen
"Trend Micro RU Bottet" heißt das Tool das dir zeigt ob du bots hast - is bei mir aber leider nich in der lage die Bots au zu löschen =/
01010110 01101111 01101100 01101100 01101001 01100100 01101001 01101111 01110100 00101110
|
|
WritersPawn - 37
Champion
(offline)
Dabei seit 11.2007
3834
Beiträge
|
|
Geschrieben am: 18.05.2009 um 09:50 Uhr
|
|
Zitat von velooosh: nur keine hektik. So kann jeder sehen ob er einen Trojaner oder Bot am Pc hat. ist ganz einfach :
- Wir öffnen "Ausführen" und geben den befehl "cmd" ein.
- Es wird sich ein DOS Eingabeaufforderung öffnen.
da müsst ihr dann "net user" eingeben und ENTER.
Der Computer zeigt uns an welche Konten im Windows angemeldet sind.
in meinem beispiel also:
Zitat: Benutzerkonten für \\CANO-PC
-----------------------------------------------------------------------------------------------------------------
Administrator Gast tsira
Der Befehl wurde erfolgreich ausgeführt.
Bei mir läuft alles einwandfrei.
Aber wenn bei jemand dieser Text darunter steht:
heißt es, er hat einen Spion mitlaufen.
Das "Support_388945a0" ist auf jedem Rechner das gleiche.
Diesen können wir mit dem folgenden Befehl im DOS entfernen:
Zitat: "net user Support_388945a0 /delete" und ENTER
... gelöscht ;) So kann sich jeder Windows Benutzer vor Spionen sichergehen. Probierts selber mal aus..
Danke ,hab ich gemacht und es hat funktioniert
01010110 01101111 01101100 01101100 01101001 01100100 01101001 01101111 01110100 00101110
|
|
Der666Diablo
Champion
(offline)
Dabei seit 04.2006
23736
Beiträge
|
|
Geschrieben am: 18.05.2009 um 10:07 Uhr
|
|
Zitat von velooosh: nur keine hektik. So kann jeder sehen ob er einen Trojaner oder Bot am Pc hat. ist ganz einfach :
- Wir öffnen "Ausführen" und geben den befehl "cmd" ein.
- Es wird sich ein DOS Eingabeaufforderung öffnen.
da müsst ihr dann "net user" eingeben und ENTER.
Der Computer zeigt uns an welche Konten im Windows angemeldet sind.
in meinem beispiel also:
Zitat: Benutzerkonten für \\CANO-PC
-----------------------------------------------------------------------------------------------------------------
Administrator Gast tsira
Der Befehl wurde erfolgreich ausgeführt.
Bei mir läuft alles einwandfrei.
Aber wenn bei jemand dieser Text darunter steht:
heißt es, er hat einen Spion mitlaufen.
Das "Support_388945a0" ist auf jedem Rechner das gleiche.
Diesen können wir mit dem folgenden Befehl im DOS entfernen:
Zitat: "net user Support_388945a0 /delete" und ENTER
... gelöscht ;) So kann sich jeder Windows Benutzer vor Spionen sichergehen. Probierts selber mal aus..
gefährliches halbwissen, aber man kann darüber suggerieren, dass man was weiss, und was gemacht hat x(
Bei Geld, Sex und Kunst gibt es keinen abnehmenden Grenznutzen. http://shortlinks.de/oee9
|
|
-Underworld- - 43
Fortgeschrittener
(offline)
Dabei seit 04.2009
100
Beiträge
|
|
Geschrieben am: 18.05.2009 um 10:24 Uhr
|
|
Lad dir Spybot von chip.de runter, habe ich auch, läuft bestens
Jage nicht was du nicht töten kannst! www.F1Edition366.wb3.de
|
|
Targunitoth - 34
Halbprofi
(offline)
Dabei seit 01.2006
225
Beiträge
|
|
Geschrieben am: 18.05.2009 um 10:25 Uhr
|
|
Zitat von velooosh: nur keine hektik. So kann jeder sehen ob er einen Trojaner oder Bot am Pc hat. ist ganz einfach :
- Wir öffnen "Ausführen" und geben den befehl "cmd" ein.
- Es wird sich ein DOS Eingabeaufforderung öffnen.
da müsst ihr dann "net user" eingeben und ENTER.
Der Computer zeigt uns an welche Konten im Windows angemeldet sind.
in meinem beispiel also:
Zitat: Benutzerkonten für \\CANO-PC
-----------------------------------------------------------------------------------------------------------------
Administrator Gast tsira
Der Befehl wurde erfolgreich ausgeführt.
Bei mir läuft alles einwandfrei.
Aber wenn bei jemand dieser Text darunter steht:
heißt es, er hat einen Spion mitlaufen.
Das "Support_388945a0" ist auf jedem Rechner das gleiche.
Diesen können wir mit dem folgenden Befehl im DOS entfernen:
Zitat: "net user Support_388945a0 /delete" und ENTER
... gelöscht ;) So kann sich jeder Windows Benutzer vor Spionen sichergehen. Probierts selber mal aus..
Ich hab folgende "befunde":
Aspnet
Hilfeassistent
IUSR_<mein name>
IWAM_<mein Name>
und
Support_388945a0
Welche sollte ich löschen? 
|
|
WritersPawn - 37
Champion
(offline)
Dabei seit 11.2007
3834
Beiträge
|
|
Geschrieben am: 18.05.2009 um 10:41 Uhr
|
|
Zitat von -Underworld-: Lad dir Spybot von chip.de runter, habe ich auch, läuft bestens
hab ich au alle. Spybot, Ad-Aware, Anti Malware Bytes, CC Cleaner und ANtiVir - und was sagt mein TrendMicro RU Bottet? dass immernoch welche Drauf sind.
01010110 01101111 01101100 01101100 01101001 01100100 01101001 01101111 01110100 00101110
|
|
NazGrazhwog
Profi
(offline)
Dabei seit 04.2009
556
Beiträge
|
|
Geschrieben am: 18.05.2009 um 11:52 Uhr
|
|
Zitat von Targunitoth: Zitat von velooosh: nur keine hektik. So kann jeder sehen ob er einen Trojaner oder Bot am Pc hat. ist ganz einfach :
- Wir öffnen "Ausführen" und geben den befehl "cmd" ein.
- Es wird sich ein DOS Eingabeaufforderung öffnen.
da müsst ihr dann "net user" eingeben und ENTER.
Der Computer zeigt uns an welche Konten im Windows angemeldet sind.
in meinem beispiel also:
Zitat: Benutzerkonten für \\CANO-PC
-----------------------------------------------------------------------------------------------------------------
Administrator Gast tsira
Der Befehl wurde erfolgreich ausgeführt.
Bei mir läuft alles einwandfrei.
Aber wenn bei jemand dieser Text darunter steht:
heißt es, er hat einen Spion mitlaufen.
Das "Support_388945a0" ist auf jedem Rechner das gleiche.
Diesen können wir mit dem folgenden Befehl im DOS entfernen:
Zitat: "net user Support_388945a0 /delete" und ENTER
... gelöscht ;) So kann sich jeder Windows Benutzer vor Spionen sichergehen. Probierts selber mal aus..
Ich hab folgende "befunde":
Aspnet
Hilfeassistent
IUSR_<mein name>
IWAM_<mein Name>
und
Support_388945a0
Welche sollte ich löschen?
also vllt solltest du mal formatieren ;)
hatte mal nen bot, trojan vundo hiess der und der hat regelmäßig iwelche dll dateien gelöscht. einfach aus irgendnem ordner...
Von 10 Stimmen in meinem Kopf sagen 9 ich bin verrückt, die letzte schweigt...
|
|
WritersPawn - 37
Champion
(offline)
Dabei seit 11.2007
3834
Beiträge
|
|
Geschrieben am: 09.06.2009 um 21:57 Uhr
|
|
Zitat von NazGrazhwog:
also vllt solltest du mal formatieren ;)
hatte mal nen bot, trojan vundo hiess der und der hat regelmäßig iwelche dll dateien gelöscht. einfach aus irgendnem ordner...
ne danke, ich weiss dass es programme gegen bots gibt. es gibt auch ne antivir-version, allerdings kostet die... deswegen muss es ja irgendwo auch gratis software gegen bots geben :D
01010110 01101111 01101100 01101100 01101001 01100100 01101001 01101111 01110100 00101110
|
|
Targunitoth - 34
Halbprofi
(offline)
Dabei seit 01.2006
225
Beiträge
|
|
Geschrieben am: 10.06.2009 um 07:46 Uhr
|
|
Zitat von Targunitoth:
Ich hab folgende "befunde":
Aspnet
Hilfeassistent
IUSR_<mein name>
IWAM_<mein Name>
und
Support_388945a0
Welche sollte ich löschen?
Aspnet und Support_388945a0 hab ich gelöscht...
die
IUSR_<mein name>
IWAM_<mein Name>
werden von irgend einem Programm gebraucht 
also keine Trojaner
|
|
Der666Diablo
Champion
(offline)
Dabei seit 04.2006
23736
Beiträge
|
|
Geschrieben am: 10.06.2009 um 07:59 Uhr
|
|
Zitat von Targunitoth: Zitat von Targunitoth:
Ich hab folgende "befunde":
Aspnet
Hilfeassistent
IUSR_<mein name>
IWAM_<mein Name>
und
Support_388945a0
Welche sollte ich löschen?
Aspnet und Support_388945a0 hab ich gelöscht...
die
IUSR_<mein name>
IWAM_<mein Name>
werden von irgend einem Programm gebraucht 
also keine Trojaner
du laberst müll -.- als ob n benutzerkonto bots ausführen könnte - lösch dich selbetr, fdas is sicherer (du => admin, admin führt bots aus., n meist sowieso deaktiviertes benutzerkonto kann das nicht)
Bei Geld, Sex und Kunst gibt es keinen abnehmenden Grenznutzen. http://shortlinks.de/oee9
|
|
Targunitoth - 34
Halbprofi
(offline)
Dabei seit 01.2006
225
Beiträge
|
|
Geschrieben am: 10.06.2009 um 08:42 Uhr
|
|
Hier steht es!
|
|