Internet öffnet selbstständig auf web.pastoralkb.com
- MeisterZIP
- Site Admin
- Beiträge: 17275
- Registriert: 08.02.2008, 15:14
- Wohnort: Meckenheim
- Hat sich bedankt: 1193 Mal
- Danksagung erhalten: 1819 Mal
- Kontaktdaten:
Internet öffnet selbstständig auf web.pastoralkb.com
Wie schon geschrieben , öffnet sich nachts irgendwann der firefox selber und es kommt eine site ( o.a. ) , die darauf hinweist , dass sich ein Virus auf der Platte befindet .
Wenn man den Rechner neu bootet , kommt nichts , halt nur nachts .
Antivir hat natürlich nichts gefunden ( premium version ) , im www fand ich auch nur ein paar englische Beiträge , die mir aber nicht schlüssig sind .
Hat irgendjemand eine Idee , wie ich den Dreck weg bekomme ?
Der Rechner läuft einwandfrei , auch nicht langsamer als sonst .
MeisterZIP
Wenn man den Rechner neu bootet , kommt nichts , halt nur nachts .
Antivir hat natürlich nichts gefunden ( premium version ) , im www fand ich auch nur ein paar englische Beiträge , die mir aber nicht schlüssig sind .
Hat irgendjemand eine Idee , wie ich den Dreck weg bekomme ?
Der Rechner läuft einwandfrei , auch nicht langsamer als sonst .
MeisterZIP
Kymco : Born for fun and speed !
- elgreco111
- Testfahrer de luxe
- Beiträge: 404
- Registriert: 17.09.2011, 08:15
- Wohnort: Wien
- Hat sich bedankt: 1 Mal
- Danksagung erhalten: 5 Mal
- Kontaktdaten:
Hallo ! Hast du schon mit einem anderen Virenprogramm einen kompletten Scan gemacht ( Norton, Bitdefender,...) ? Möglich,dass Antivir nichts erkennt. Es gibt ein Programm SpyBot http://www.safer-networking.org/de/ ,die kann sehr gut Malware aufspüren und kostet nix..
LG Robert
Yamaha XMax 400 Bj17
Yamaha XMax 400 Bj17
- Frank67
- Kymco-King
- Beiträge: 5719
- Registriert: 14.06.2010, 14:38
- Wohnort: Parchim
- Hat sich bedankt: 12 Mal
- Danksagung erhalten: 212 Mal
- Kontaktdaten:
Moin Meister,
forste mal die Registry nach "pasttoralkb" durch. Wenn es einen Eintrag gibt, dann lösche den entsprechenden Eintrag.
Möglicherweise steht da auch noch ein Pfad zu irgendwelchen Dateien, die du (möglicherweise) auch löschen solltest.
Zuvor solltest du die Dateien aber in deiner Suchmaschine eintragen, ob das WEB etwas zu den Dateien "weiß"...
forste mal die Registry nach "pasttoralkb" durch. Wenn es einen Eintrag gibt, dann lösche den entsprechenden Eintrag.
Möglicherweise steht da auch noch ein Pfad zu irgendwelchen Dateien, die du (möglicherweise) auch löschen solltest.
Zuvor solltest du die Dateien aber in deiner Suchmaschine eintragen, ob das WEB etwas zu den Dateien "weiß"...
Gruß Frank
Was ist Elektrizität?
Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!
DAS ist Elektrizität!
Was ist Elektrizität?
Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!
DAS ist Elektrizität!
- MeisterZIP
- Site Admin
- Beiträge: 17275
- Registriert: 08.02.2008, 15:14
- Wohnort: Meckenheim
- Hat sich bedankt: 1193 Mal
- Danksagung erhalten: 1819 Mal
- Kontaktdaten:
- T-Rex
- Testfahrer de luxe
- Beiträge: 484
- Registriert: 05.04.2009, 15:03
- Wohnort: 53123 Bonn (Legoland)
- Hat sich bedankt: 130 Mal
- Danksagung erhalten: 47 Mal
- Kontaktdaten:
Sehr suspekte Web-Adresse.
Wenn man die googled, zeigt diese Adresse wohl verschiedene Browserfenster.
Ganz schlau bin ich aber aus den u. a. Links auch noch nicht - zuviel Sprachwirrwarr.
Hier ein paar Links (ich habe leider nur englischsprachige gefunden):
http://www.google.com/url?sa=t&rct=j&q= ... 3060,d.bGE
http://www.google.com/url?sa=t&rct=j&q= ... GE&cad=rjt
http://www.google.com/url?sa=t&rct=j&q= ... GE&cad=rjt
Hier ist die Such-URL dazu:
https://www.google.com/search?q=pastoralkb.com&hl=de
Wenn man die googled, zeigt diese Adresse wohl verschiedene Browserfenster.
Ganz schlau bin ich aber aus den u. a. Links auch noch nicht - zuviel Sprachwirrwarr.
Hier ein paar Links (ich habe leider nur englischsprachige gefunden):
http://www.google.com/url?sa=t&rct=j&q= ... 3060,d.bGE
http://www.google.com/url?sa=t&rct=j&q= ... GE&cad=rjt
http://www.google.com/url?sa=t&rct=j&q= ... GE&cad=rjt
Hier ist die Such-URL dazu:
https://www.google.com/search?q=pastoralkb.com&hl=de
- Frank67
- Kymco-King
- Beiträge: 5719
- Registriert: 14.06.2010, 14:38
- Wohnort: Parchim
- Hat sich bedankt: 12 Mal
- Danksagung erhalten: 212 Mal
- Kontaktdaten:
Schaue auch mal in der Systemsteuerung unter Verwaltung => Aufgabenplanung, ob es da diesbezügliche Einträge gibt.
Möglicherweise kann auch die Ereignisanzeige weiter helfen.
Hast du auch mal die Systemwiederherstellung benutzt?
Wähle einen Wiederherstellungspunkt aus, der vor dem ersten Auftreten dieser automatischen Internetverbindung liegt. (manchmal helfen auch solche Maßnahmen, obwohl der "Teufel" weiterhin irgendwo auf der Platte schlummert)
Möglicherweise kann auch die Ereignisanzeige weiter helfen.
Hast du auch mal die Systemwiederherstellung benutzt?
Wähle einen Wiederherstellungspunkt aus, der vor dem ersten Auftreten dieser automatischen Internetverbindung liegt. (manchmal helfen auch solche Maßnahmen, obwohl der "Teufel" weiterhin irgendwo auf der Platte schlummert)
Gruß Frank
Was ist Elektrizität?
Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!
DAS ist Elektrizität!
Was ist Elektrizität?
Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!
DAS ist Elektrizität!
- MeisterZIP
- Site Admin
- Beiträge: 17275
- Registriert: 08.02.2008, 15:14
- Wohnort: Meckenheim
- Hat sich bedankt: 1193 Mal
- Danksagung erhalten: 1819 Mal
- Kontaktdaten:
- Frank67
- Kymco-King
- Beiträge: 5719
- Registriert: 14.06.2010, 14:38
- Wohnort: Parchim
- Hat sich bedankt: 12 Mal
- Danksagung erhalten: 212 Mal
- Kontaktdaten:
...und im Task-Manager die Prozesse und Dienste schon gecheckt, ob de ein Eintrag bei ist, den das WEB als "Verdächtig" oder "kriminell" kennt?
Irgendwo muss der Bagalude doch eingetragen sein... Irgend ein Script, eine ausführbare Datei oder ein Dienst oder oder oder...
(so genau kenne ich mich mit "Programm-Programmierung" leider nicht aus.)
Der Sauhund wird sich vermutlich unter falschem Namen irgendwo eingetragen haben.
Hast du das mit den "Systemwiederherstellungspunkten) schon versucht?
Was mir noch einfällt:
Möglich wäre auch, dass irgend eine Standard-Routine (Dienst, Programm o.ä.) mit einer entsprechenden Syntax gestartet wird, die den nächtlichen Spuk veranlasst.
So etwas ähnliches hatte ich betreffs einer WEB-Site, die über solchen Weg die Startseite der Browser dahingehend manipuliert hat, dass die unter den Internet-Optionen definierte Startseite beim Aufruf der Browser ignoriert und "hinten rum" die nicht gewollte Startseite geladen wurde.
Recherche im Internat sagte sinngemäß: suche alle Verknüpfungen und entferne die an die exe angefügte Syntax.
Irgendwo muss der Bagalude doch eingetragen sein... Irgend ein Script, eine ausführbare Datei oder ein Dienst oder oder oder...
(so genau kenne ich mich mit "Programm-Programmierung" leider nicht aus.)
Der Sauhund wird sich vermutlich unter falschem Namen irgendwo eingetragen haben.
Hast du das mit den "Systemwiederherstellungspunkten) schon versucht?
Was mir noch einfällt:
Möglich wäre auch, dass irgend eine Standard-Routine (Dienst, Programm o.ä.) mit einer entsprechenden Syntax gestartet wird, die den nächtlichen Spuk veranlasst.
So etwas ähnliches hatte ich betreffs einer WEB-Site, die über solchen Weg die Startseite der Browser dahingehend manipuliert hat, dass die unter den Internet-Optionen definierte Startseite beim Aufruf der Browser ignoriert und "hinten rum" die nicht gewollte Startseite geladen wurde.
Recherche im Internat sagte sinngemäß: suche alle Verknüpfungen und entferne die an die exe angefügte Syntax.
Gruß Frank
Was ist Elektrizität?
Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!
DAS ist Elektrizität!
Was ist Elektrizität?
Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!
DAS ist Elektrizität!
- MeisterZIP
- Site Admin
- Beiträge: 17275
- Registriert: 08.02.2008, 15:14
- Wohnort: Meckenheim
- Hat sich bedankt: 1193 Mal
- Danksagung erhalten: 1819 Mal
- Kontaktdaten:
- Frank67
- Kymco-King
- Beiträge: 5719
- Registriert: 14.06.2010, 14:38
- Wohnort: Parchim
- Hat sich bedankt: 12 Mal
- Danksagung erhalten: 212 Mal
- Kontaktdaten:
Pfff - Vielleicht sollte man sich auch die "versteckten" Autostarteinträge mal anschauen...
Unter CCleaner hat man die Möglichkeit, die Einträge erst einmal zu deaktivieren und auch wieder zu aktivieren.
So kann man auch feststellen, ob sich da ein versteckter Autostarteintrag versteckt. - Wenn ja: Na dann kann man ihn auch mit dem CCleaner löschen.
Unter CCleaner hat man die Möglichkeit, die Einträge erst einmal zu deaktivieren und auch wieder zu aktivieren.
So kann man auch feststellen, ob sich da ein versteckter Autostarteintrag versteckt. - Wenn ja: Na dann kann man ihn auch mit dem CCleaner löschen.
Gruß Frank
Was ist Elektrizität?
Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!
DAS ist Elektrizität!
Was ist Elektrizität?
Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!
DAS ist Elektrizität!
- Frank67
- Kymco-King
- Beiträge: 5719
- Registriert: 14.06.2010, 14:38
- Wohnort: Parchim
- Hat sich bedankt: 12 Mal
- Danksagung erhalten: 212 Mal
- Kontaktdaten:
So, ich habe folgenden Hinweis gefunden (einer von vielen):
Auch soll man nach dem Schlüsselwort in den Dateien services.msc suchen.
(die Dateien findet man, wenn man wenn man unter Windows nach ihnen sucht)
Wenn in einer der Service-Dateien das Wort vorkommt, würde ich die Datei umbenennen (z.B. die Dateiendung) und das System neu starten.
Wenn beide Sachen abgearbeitet sind, müsste man dann schauen, was die nächste(n) Nacht/Nächte passiert.
(Quelle: http://productforums.google.com/forum/# ... 2AXVLwTAMA)
Demnach würde ich die Registry nur nach dem Wort "pastoralkb" durchsuchen und alle gefundenen Einträge löschen.check at windows > regedit
search with random keyword > like pastoralkb
if found some, delete it
check also at windows > services.msc
Auch soll man nach dem Schlüsselwort in den Dateien services.msc suchen.
(die Dateien findet man, wenn man wenn man unter Windows nach ihnen sucht)
Wenn in einer der Service-Dateien das Wort vorkommt, würde ich die Datei umbenennen (z.B. die Dateiendung) und das System neu starten.
Wenn beide Sachen abgearbeitet sind, müsste man dann schauen, was die nächste(n) Nacht/Nächte passiert.
(Quelle: http://productforums.google.com/forum/# ... 2AXVLwTAMA)
Gruß Frank
Was ist Elektrizität?
Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!
DAS ist Elektrizität!
Was ist Elektrizität?
Morgens mit Hochspannung aufstehen,
mit Widerstand zur Arbeit gehen,
den ganzen Tag gegen den Strom schwimmen,
abends geladen nach Hause kommen,
an die Dose fassen
und eine gewischt bekommen!
DAS ist Elektrizität!
-
- Testfahrer de luxe
- Beiträge: 336
- Registriert: 16.08.2010, 22:00
- Wohnort: Stuttgart
- Danksagung erhalten: 5 Mal
- Kontaktdaten:
Komisch..
Mach mal einen Virenscan mit ner Linux-CD. Du brennst dir diese CD:
http://www.avira.com/de/download?produc ... cue-system
Dann von der CD starten, Update durchführen und scannen lassen. Würde da auf nummer sicher gehen.
Mach mal einen Virenscan mit ner Linux-CD. Du brennst dir diese CD:
http://www.avira.com/de/download?produc ... cue-system
Dann von der CD starten, Update durchführen und scannen lassen. Würde da auf nummer sicher gehen.
Kymco Vitality 4T
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste