http://www.fussball-shirts.com


Community

     

Guest(s)online:

8

Member(s)online:

0

Registered:

3440

 

 

   


Hauptmenü

· Home
· [PROJEKTE]
· Mailinglisten
· Login / Optionen
· MyLiveKam
· Downloads
· Links

· Psion Zugang
· Mitglieder
· Weiterempfehlen
· FAQs


Privat

· CMS
· Videoclips
· KORE-Trainer
· Kontakt


Sponsoren


Past Articles

Friday, May 13
· GIS - General Information Service (3)

Tuesday, May 10
· Projekte (0)
· Projekt Url2Mail (0)
· Projekt vSpider (0)
· Jura / AEG Kaffeemaschine - Reparatur (8)

Friday, May 06
· Peinlich, peinlich (6)
· Leserbrief 6020 (0)

Tuesday, April 19
· FPÖ/BZÖ (0)

Sunday, March 27
· Beerbutt - Chick (0)

Tuesday, March 01
· Miss Austria Homepage verbreitete Trojaner! (0)


Older Articles


Mailserver

Viren geblockt:
Spam geblockt: 0
(seit 1.3.04)


Latest Cams

  klyss   (64)
  jimipop   (65)
  epm   (31)
  negalein   (49)
  scrabionau77   (36)
  macyouletz   (52)
  robdog711   (43)
  ficklurch   (175)
  king   (52)
  winnipooh   (99)


Last seen

steveharvey27: 9 days ago
annualphlox: 27 days ago
surfer-2010: 33 days ago
jerryclark317: 36 days ago
mikeanderson137: 42 days ago


Top Chicks

    blackpearl   (8.5)
    k3lly   (8.2)
    ace   (8.0)
    pei_yee   (8.0)
    pandora   (8.0)
    huy   (7.8)
    katie   (7.4)
    toya   (7.0)
    yuliasha   (6.9)
    jacquie   (6.6)
    chelle   (6.5)
    susi15a   (6.5)
    gen   (6.4)
    perfekt   (6.3)
    addy   (4.7)


Select language

Select interface language:


Top hits / total

  @valki   (5806)
  jacquie   (3348)
  chelle   (2851)
  miq   (2756)
  ace   (2033)
  katie   (1881)
  tristore   (1538)
  k3lly   (1249)
  pandora   (1139)
  toya   (1139)
  perfekt   (1013)
  gen   (876)
  blackpearl   (769)
  susi15a   (675)
  huy   (665)


Login

Username

Password

Don't have an account yet? You can create one. As a registered user you have some advantages like a theme manager, comments configuration and posting comments with your name.


Natural Born Golfers


Click!


Sponsoren aufgepasst!

Geek-Wunschliste :-)

Meine Bücherwunschliste

 

You are an anonymous user. You can register for free by clicking here.


VX2 - Unterhaltungsspass...

Posted on 2005-01-21 00:40:38 (Valki)

Ich habe keine Ahnung wie ausgerechnet mir paranoiden Person das passieren konnte - aber ich habe mir einen hinterhältigen Virus eingefangen - eine neue VX2 Variante.
Da die Virenscanner und Spamtools das Ding noch nicht kennen und schon gar nicht beseitigen können - anbei die dafür notwendigen Tools und Erklärungen!

http://www.valki.com/filez/vx2-tools.zip runterladen - und hier ist die Anleitung:


Okay... das ist zu tun:

ACHTUNG: Mein System ist auf Laufwerk F: installiert... bei euch werden die Pfade eher auf C:
sein - ansonsten ist aber alles analog zu machen!


1. Mit CompareDll scannen
o Runterladen und Starten
o "Run Locate.com"
o "Compare"
o "Make a Log of what was found" -> irgendwo abspeichern!

Beispielsoutput:

* DLLCompare Log version(1.0.0.127)

Files Found that Windows does not See or cannot Access
*Not everything listed here means you are infected!

F:\WINDOWS\SYSTEM32\enrol1~1.dll Thu 20 Jan 2005 22:50:36 ..S.R 222.903 217,68 K
F:\WINDOWS\SYSTEM32\fpj403~1.dll Thu 20 Jan 2005 8:12:24 ..S.R 224.982 219,71 K
F:\WINDOWS\SYSTEM32\ir62l5~1.dll Wed 19 Jan 2005 13:28:58 ..S.R 223.212 217,98 K
F:\WINDOWS\SYSTEM32\irrsl5~1.dll Thu 20 Jan 2005 10:42:26 ..S.R 225.515 220,23 K
F:\WINDOWS\SYSTEM32\j0j6la~1.dll Thu 20 Jan 2005 20:34:04 ..S.R 225.432 220,15 K
F:\WINDOWS\SYSTEM32\k626lg~1.dll Tue 18 Jan 2005 16:45:20 ..S.R 224.858 219,59 K
F:\WINDOWS\SYSTEM32\oye2disp.dll Thu 20 Jan 2005 22:50:36 ..S.R 225.432 220,15 K
F:\WINDOWS\SYSTEM32\q6860g~1.dll Wed 19 Jan 2005 18:35:38 ..S.R 223.629 218,39 K



1.342 items found: 1.342 files (8 H/S), 0 directories.
Total of file sizes: 280.429.490 bytes 267,44 M

Administrator Account = Wahr

--------------------End log---------------------


Diese "bösen" DLLs ändern bei jedem Reboot ihren Namen - also jetzt NICHT rebooten!


2. Killbox
o Runterladen und starten
o Die Pfade einer jeder der bösen DLLs (ACHTUNG! Nicht jede muss böse sein!!! Datum kontrollieren
und Dateinamen!!) ins Killbox kopieren
o "Replace on Reboot" aktivieren
o "Use dummy" aktivieren - dann auf das rote X oben klicken
o "JA"
o "NEIN" bei der Neustart - Abfrage... - erst müssen alle DLLs so eingegeben werden
o Zuletzt noch "F:\WINDOWS\SYSTEM32\Guard.tmp eingeben wie die dlls - dann bei der Abfrage rebooten!



3. Kontrolle
o Nochmal mit DLLCompare scannen - sollte nichts mehr da sein. Notfalls Prozedur wiederholen.
o Guard.tmp kann noch da sein - aber diesmal nicht geschützt durch den Virus und kann normal gekillt
werden.

4. Aufräumen, System reparieren
o Killbox öffenen und mit dem Standart File Kill den Ordner F:\RECYCLER löschen (Papierkorb)
o VX2Finder runterladen und starten
o Mit "Restore Policy" die Adminrechte wieder reparieren
o "Click to Find VX2..." klicken
o Mittels "User Agent$" den Useragent Entry killen
o Dann mit "Open Regedit" in die Registry und den DLL - Aufruf löschen...
Dieser befindet sich in dem Ordner, in dem das Tool richtig reinspringt... Sucht in den 5, 6
Unterordner nach einem Key "DllName" der auf eine der dlls linkt, welche im CompareDll - Log stehen!
-> Den Eintrag rauslöschen!
o Hostdatei cleanen: in der Datei C:\WINDOWS\system32\drivers\etc\hosts alle Einträge killen bis auf:
127.0.0.1 localhost



 

Related links

· More about Allgemeines
· News by Valki
· Microsoft
· Spam Cop


Most read story in Allgemeines:
Firefox und der Windows Media Player


Printer friendly page  Send this story to a friend

"VX2 - Unterhaltungsspass..." | Login/Create an account | 3 Comments
Threshold
Comments are owned by the poster. We aren't responsible for their content.
Re: VX2 - Unterhaltungsspass...(Score: 0)
by Anonymous on May 23, 2005 - 10:12 PM
Ich habe den Unterhaltungsspass vx2 jetzt zu genüge ausgereizt und alle möglichen removal - Varianten ausprobiert, is zwar schön aber leider völlig sinnlos...
Mit Compare Dll finde ich keine files?
Wie werde ich diesen vx2 Blödsinn los?


[ Comments not allowed for anonymous users, please register ]