Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Hi

düsentrieb / 8 Antworten / Baumansicht Nickles

Ich bin voll am abkotzen!
alle meine Verknüpfungen auf dem Desktop und in der Startleiste sind verschwunden.Nun sogar schon zum 3 mal.
Norton Anti Virus findet nichts.Ich denke aber das ist ein Virus kann mir einer Tips geben?

Danke

bei Antwort benachrichtigen
(Anonym) düsentrieb „Hi“
Optionen

Hmm,evtl. ist auch jemand bei dir in den Rechner eingebrochen (am leichtesten über NBT) und hat dir zum Spaß deine Verknüpfungen vom Desktop gelöscht.
Scanner für NBT-fähige Rechner gibt's wie Sand am Meer - evtl. scannt immer einer einen bestimmten IP-Adreßraum ab und bricht dann gerne bei dir ein.

bei Antwort benachrichtigen
(Anonym) Nachtrag zu: „Hmm,evtl. ist auch jemand bei dir in den Rechner eingebrochen am leichtesten...“
Optionen

Auch gerne werden Trojaner auf solche NBT-fähige Rechner installiert,
einfach die EXE in den Autostartordner kopiert, den Rest erledigt der User am nächsten Morgen mit dem Neustart!

Geschicktes umgehen der Mailscanner oder der Sensibilität im Umgang mit Mailanhängen, könnte man das auch nennen!

bei Antwort benachrichtigen
düsentrieb (Anonym) „Auch gerne werden Trojaner auf solche NBT-fähige Rechner installiert, einfach...“
Optionen

Hallo
danke erstmal aber was ist NBT???


mfg
Düsentrieb

bei Antwort benachrichtigen
(Anonym) düsentrieb „Hallo danke erstmal aber was ist NBT??? mfg Düsentrieb“
Optionen

Microsoft NetBios over TCP = NetBT = NBT!!!

Freigaben auf deinem PC, welche über das Internet ansprechbar sind, je nach eingesetztem WinOS über Ports 135-139 und/oder 445!

bei Antwort benachrichtigen
düsentrieb (Anonym) „Microsoft NetBios over TCP NetBT NBT!!! Freigaben auf deinem PC, welche über...“
Optionen

Das ist doch netbios den hab ich gesperrt.
ich glaube auch nicht das jemand auf meinem rechner war es sind auch alle ausführbaren programme in der startleiste verschwunden.sie sind nur noch auf der platte in den jeweiligen verzeichnissen vorhanden.


mfg
düsentrieb

bei Antwort benachrichtigen
Herman Munster düsentrieb „Das ist doch netbios den hab ich gesperrt. ich glaube auch nicht das jemand auf...“
Optionen

Gehe ich richtig in der Annahme, daß der Desktop so aussieht wie damals als frisch installiert??? Dann sieh mal in den Ordner, in dem diese Sachen alle stehen, "preferences and nochirgendwas". Es könnte sein, daß mit der Haupt-Registry was nicht in Ordnung war und einfach eine neu angelegt wurde im selben "Preferences..."- Verzeichnis. Und dabei ist das Unter-Unterverzeichnis DESKTOP in dem neuen eben leer.

Ich habe die Erfahrung gemacht, daß man nach dem Eintritt eines solchen Falles die unter der Hand neu angelegte Registry mitsamt Desktop, NUTUSER.DAT & pipapo problemlos wieder löschen und nach Neustart ist wieder alles beim alten. Die ursprüngliche wird wieder benutzt, mit allen Daten in allen Verzeichnissen.

Allerdings kommt man da nur über ein anderes OS mit Zugriff auf diese Verzeichnisse ran. D.h. bei Nicht-NTFS ein W9X, bei NTFS NT4 oder ein zweites W2K in einem anderen Verzeichnis installiert. Das betrifft die Registry selber. Das Verzeichnis DESKTOP (bzw. die Dateien darin) kann man aber problemlos mit einem beliebigen Dateimanager kopieren. Lediglich die Positionierung der Icons ist dann verlorengegangen, die müßte man nochmal aufbauen. Bei den neuren Matrox-Grafikkartentreibern ist eine Funktionalität eingebaut, daß sie sich die Positionen aller Icons merken, sodaß man diese aufwendige Arbeit auch von den Hacken hätte. Diese Positionsangaben befinden sich in der Registry und sind somit aus der Registry ex- und bei Bedarf wieder importierbar.

Vielleicht ist das bei Dir der Fall.

bei Antwort benachrichtigen
(Anonym) düsentrieb „Hi“
Optionen

Tut mir sorry, es gibt TAUSENDE viren die Dateien löschen
wenn ich es mir recht überlege ist sowas gar nicht mal so schwer zu programmieren
Allerdings gibt es MILLIONEN von Trojanerarten-sowas zu programmiren ist etwas schwerer, aber möglich.
Im großen und ganzen aber max. einige Hunderttausend-orginal-trojaner, mit allen Trojanern ist es möglich, deinen PC anzuhacken (Backdoors) und Datein zu löschen o.ä.
Da muß man irgendwie anders mehr rauskriegen.
Registry anschauen (Profi), Windows-Dateinen kontrollieren (Mittwelklasse-User), Bootsektor anschauen (Profi & shr guter ASM-Programmierer)
Das wärs eigentlich
Wenn du nich weißt wies geht mail:
obi_wan@freenet.de
bitte sende auch eine Kopie an
Andy30012@hot-shot.com
damits ankommt :-(

bei Antwort benachrichtigen
(Anonym) düsentrieb „Hi“
Optionen

Hmm,schreib' mir doch einfach deine IP-Adresse und bleib etwas online.
Ich komm' dann rein und schreib' dir deine Verknüpfungen wieder ins Startmenü und auf den Desktop ;-)

Ansonsten besteht das Startmenü auch nur aus Verzeichnissen und Dateien (Verknüpfungen),diese zu löschen wie das Verzeichnis Desktop ist genauso wenig ein Problem.

bei Antwort benachrichtigen