Internet öffnet selbstständig auf web.pastoralkb.com

Der Name ist Programm . Alles , was NICHTS mit euren Rollern zu tun hat , kommt hier rein . Viel Spaß !
Antworten
Benutzeravatar
MeisterZIP
Site Admin
Beiträge: 17275
Registriert: 08.02.2008, 15:14
Wohnort: Meckenheim
Hat sich bedankt: 1193 Mal
Danksagung erhalten: 1819 Mal
Kontaktdaten:

Internet öffnet selbstständig auf web.pastoralkb.com

Beitrag von MeisterZIP »

Wie schon geschrieben , öffnet sich nachts irgendwann der firefox selber und es kommt eine site ( o.a. ) , die darauf hinweist , dass sich ein Virus auf der Platte befindet .

Wenn man den Rechner neu bootet , kommt nichts , halt nur nachts .

Antivir hat natürlich nichts gefunden ( premium version ) , im www fand ich auch nur ein paar englische Beiträge , die mir aber nicht schlüssig sind .

Hat irgendjemand eine Idee , wie ich den Dreck weg bekomme ?

Der Rechner läuft einwandfrei , auch nicht langsamer als sonst .

MeisterZIP
Kymco : Born for fun and speed !
Benutzeravatar
elgreco111
Testfahrer de luxe
Beiträge: 404
Registriert: 17.09.2011, 08:15
Wohnort: Wien
Hat sich bedankt: 1 Mal
Danksagung erhalten: 5 Mal
Kontaktdaten:

Beitrag von elgreco111 »

Hallo ! Hast du schon mit einem anderen Virenprogramm einen kompletten Scan gemacht ( Norton, Bitdefender,...) ? Möglich,dass Antivir nichts erkennt. Es gibt ein Programm SpyBot http://www.safer-networking.org/de/ ,die kann sehr gut Malware aufspüren und kostet nix..
LG Robert

Yamaha XMax 400 Bj17
Benutzeravatar
Frank67
Kymco-King
Beiträge: 5719
Registriert: 14.06.2010, 14:38
Wohnort: Parchim
Hat sich bedankt: 12 Mal
Danksagung erhalten: 212 Mal
Kontaktdaten:

Beitrag von Frank67 »

Moin Meister,

forste mal die Registry nach "pasttoralkb" durch. Wenn es einen Eintrag gibt, dann lösche den entsprechenden Eintrag.

Möglicherweise steht da auch noch ein Pfad zu irgendwelchen Dateien, die du (möglicherweise) auch löschen solltest.
Zuvor solltest du die Dateien aber in deiner Suchmaschine eintragen, ob das WEB etwas zu den Dateien "weiß"...
Gruß Frank

Was ist Elektrizität?

Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!


DAS ist Elektrizität!
Benutzeravatar
MeisterZIP
Site Admin
Beiträge: 17275
Registriert: 08.02.2008, 15:14
Wohnort: Meckenheim
Hat sich bedankt: 1193 Mal
Danksagung erhalten: 1819 Mal
Kontaktdaten:

Beitrag von MeisterZIP »

Da ist nichts , das ist ja das Komische ...

MeisterZIP
Kymco : Born for fun and speed !
Benutzeravatar
T-Rex
Testfahrer de luxe
Beiträge: 484
Registriert: 05.04.2009, 15:03
Wohnort: 53123 Bonn (Legoland)
Hat sich bedankt: 130 Mal
Danksagung erhalten: 47 Mal
Kontaktdaten:

Beitrag von T-Rex »

Sehr suspekte Web-Adresse.

Wenn man die googled, zeigt diese Adresse wohl verschiedene Browserfenster.

Ganz schlau bin ich aber aus den u. a. Links auch noch nicht - zuviel Sprachwirrwarr.

Hier ein paar Links (ich habe leider nur englischsprachige gefunden):

http://www.google.com/url?sa=t&rct=j&q= ... 3060,d.bGE

http://www.google.com/url?sa=t&rct=j&q= ... GE&cad=rjt

http://www.google.com/url?sa=t&rct=j&q= ... GE&cad=rjt

Hier ist die Such-URL dazu:
https://www.google.com/search?q=pastoralkb.com&hl=de
T-Rex, der EDV-Dinosaurier (retired)

Ich bin /root, ich darf das!! :twisted:

Bild Xciting 400i ABS - 03/2015
Benutzeravatar
Frank67
Kymco-King
Beiträge: 5719
Registriert: 14.06.2010, 14:38
Wohnort: Parchim
Hat sich bedankt: 12 Mal
Danksagung erhalten: 212 Mal
Kontaktdaten:

Beitrag von Frank67 »

Schaue auch mal in der Systemsteuerung unter Verwaltung => Aufgabenplanung, ob es da diesbezügliche Einträge gibt.

Möglicherweise kann auch die Ereignisanzeige weiter helfen.


Hast du auch mal die Systemwiederherstellung benutzt?
Wähle einen Wiederherstellungspunkt aus, der vor dem ersten Auftreten dieser automatischen Internetverbindung liegt. (manchmal helfen auch solche Maßnahmen, obwohl der "Teufel" weiterhin irgendwo auf der Platte schlummert)
Gruß Frank

Was ist Elektrizität?

Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!


DAS ist Elektrizität!
Benutzeravatar
MeisterZIP
Site Admin
Beiträge: 17275
Registriert: 08.02.2008, 15:14
Wohnort: Meckenheim
Hat sich bedankt: 1193 Mal
Danksagung erhalten: 1819 Mal
Kontaktdaten:

Beitrag von MeisterZIP »

Ja, die Einträge bei google habe ich schon gelesen , es scheint eine recht aktuelle Sache zu sein , zu der es noch keine dauerhafte Lösung gibt .

Was die Planung angeht , da habe ich nachgeschaut , es ist nichts zu finden .

Komisch ...

MeisterZIP
Kymco : Born for fun and speed !
Benutzeravatar
Frank67
Kymco-King
Beiträge: 5719
Registriert: 14.06.2010, 14:38
Wohnort: Parchim
Hat sich bedankt: 12 Mal
Danksagung erhalten: 212 Mal
Kontaktdaten:

Beitrag von Frank67 »

...und im Task-Manager die Prozesse und Dienste schon gecheckt, ob de ein Eintrag bei ist, den das WEB als "Verdächtig" oder "kriminell" kennt?

Irgendwo muss der Bagalude doch eingetragen sein... Irgend ein Script, eine ausführbare Datei oder ein Dienst oder oder oder...
(so genau kenne ich mich mit "Programm-Programmierung" leider nicht aus.)
Der Sauhund wird sich vermutlich unter falschem Namen irgendwo eingetragen haben.

Hast du das mit den "Systemwiederherstellungspunkten) schon versucht?


Was mir noch einfällt:
Möglich wäre auch, dass irgend eine Standard-Routine (Dienst, Programm o.ä.) mit einer entsprechenden Syntax gestartet wird, die den nächtlichen Spuk veranlasst.

So etwas ähnliches hatte ich betreffs einer WEB-Site, die über solchen Weg die Startseite der Browser dahingehend manipuliert hat, dass die unter den Internet-Optionen definierte Startseite beim Aufruf der Browser ignoriert und "hinten rum" die nicht gewollte Startseite geladen wurde.
Recherche im Internat sagte sinngemäß: suche alle Verknüpfungen und entferne die an die exe angefügte Syntax.
Gruß Frank

Was ist Elektrizität?

Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!


DAS ist Elektrizität!
Benutzeravatar
MeisterZIP
Site Admin
Beiträge: 17275
Registriert: 08.02.2008, 15:14
Wohnort: Meckenheim
Hat sich bedankt: 1193 Mal
Danksagung erhalten: 1819 Mal
Kontaktdaten:

Beitrag von MeisterZIP »

Im Task manager ist nichts Verdächtiges .

Systemwiederherstellungspunkt habe ich noch nicht probiert , das ist mir zu heiß ...

MeisterZIP
Kymco : Born for fun and speed !
Benutzeravatar
sasisoli
Profi
Beiträge: 1122
Registriert: 19.08.2011, 07:50
Wohnort: Bozen
Hat sich bedankt: 5 Mal
Danksagung erhalten: 28 Mal
Kontaktdaten:

Beitrag von sasisoli »

Keine Angst Meister, das habe sogar ich Computerdepp schon mal hinbekommen...
Gibts step-by-step Anleitungen im www!
Beste Grüße aus dem schönen Südtirol

Sascha

Kymco Agility 125 R16
Sym Jet4 50
Honda Silver Wing 600
Benutzeravatar
Frank67
Kymco-King
Beiträge: 5719
Registriert: 14.06.2010, 14:38
Wohnort: Parchim
Hat sich bedankt: 12 Mal
Danksagung erhalten: 212 Mal
Kontaktdaten:

Beitrag von Frank67 »

Pfff - Vielleicht sollte man sich auch die "versteckten" Autostarteinträge mal anschauen...

Unter CCleaner hat man die Möglichkeit, die Einträge erst einmal zu deaktivieren und auch wieder zu aktivieren.
So kann man auch feststellen, ob sich da ein versteckter Autostarteintrag versteckt. - Wenn ja: Na dann kann man ihn auch mit dem CCleaner löschen.
Gruß Frank

Was ist Elektrizität?

Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!


DAS ist Elektrizität!
Benutzeravatar
Frank67
Kymco-King
Beiträge: 5719
Registriert: 14.06.2010, 14:38
Wohnort: Parchim
Hat sich bedankt: 12 Mal
Danksagung erhalten: 212 Mal
Kontaktdaten:

Beitrag von Frank67 »

So, ich habe folgenden Hinweis gefunden (einer von vielen):
check at windows > regedit

search with random keyword > like pastoralkb

if found some, delete it


check also at windows > services.msc
Demnach würde ich die Registry nur nach dem Wort "pastoralkb" durchsuchen und alle gefundenen Einträge löschen.

Auch soll man nach dem Schlüsselwort in den Dateien services.msc suchen.
(die Dateien findet man, wenn man wenn man unter Windows nach ihnen sucht)

Wenn in einer der Service-Dateien das Wort vorkommt, würde ich die Datei umbenennen (z.B. die Dateiendung) und das System neu starten.

Wenn beide Sachen abgearbeitet sind, müsste man dann schauen, was die nächste(n) Nacht/Nächte passiert.

(Quelle: http://productforums.google.com/forum/# ... 2AXVLwTAMA)
Gruß Frank

Was ist Elektrizität?

Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!


DAS ist Elektrizität!
strichacht
Testfahrer de luxe
Beiträge: 336
Registriert: 16.08.2010, 22:00
Wohnort: Stuttgart
Danksagung erhalten: 5 Mal
Kontaktdaten:

Beitrag von strichacht »

Komisch..

Mach mal einen Virenscan mit ner Linux-CD. Du brennst dir diese CD:

http://www.avira.com/de/download?produc ... cue-system

Dann von der CD starten, Update durchführen und scannen lassen. Würde da auf nummer sicher gehen.
Kymco Vitality 4T
Antworten

Zurück zu „OFF TOPIC“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste