<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Unsichtbarer Verdacht</title>
    <link>http://forum.geizhals.at/feed.jsp?id=640312</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(3): Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5481854.html#5481854</link>
      <description>"unsichtbarer verdacht" klingt halt nach einem miesen deutschen verleihtitel&lt;br/&gt;</description>
      <pubDate>Wed, 20 May 2009 13:31:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5481854.html#5481854</guid>
      <dc:creator>Norwegische Schmalzkatze</dc:creator>
      <dc:date>2009-05-20T13:31:22Z</dc:date>
    </item>
    <item>
      <title>Re(3): Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5477085.html#5477085</link>
      <description>So etwas hatte ich auch einmal, bei mir war es ein Rootkit Virus.&lt;br&gt;&lt;br&gt;Versuch mal Blacklight von F-Secure, das hat mir das Ding entfernt, jedoch war der Rechner trotzdem unbrauchbar, zum Glück hatte ich ein 2 Tage altes Backup.&lt;br&gt;&lt;br&gt;HTH Mike&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 18 May 2009 08:15:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5477085.html#5477085</guid>
      <dc:creator>Mike_DeWitt</dc:creator>
      <dc:date>2009-05-18T08:15:36Z</dc:date>
    </item>
    <item>
      <title>Re(3): Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5477087.html#5477087</link>
      <description>So etwas hatte ich auch einmal, bei mir war es ein Rootkit Virus.&lt;br&gt;&lt;br&gt;Versuch mal Blacklight von F-Secure, das hat mir das Ding entfernt, jedoch war der Rechner trotzdem unbrauchbar, zum Glück hatte ich ein 2 Tage altes Backup.&lt;br&gt;&lt;br&gt;&lt;a href="http://www.f-secure.com/en_EMEA/products/technologies/blacklight/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.f-secure.com/&lt;wbr/&gt;en_EMEA/&lt;wbr/&gt;products/&lt;wbr/&gt;technologies/&lt;wbr/&gt;blacklight/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;HTH Mike&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 18 May 2009 08:15:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5477087.html#5477087</guid>
      <dc:creator>Mike_DeWitt</dc:creator>
      <dc:date>2009-05-18T08:15:36Z</dc:date>
    </item>
    <item>
      <title>Re(2): Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5476520.html#5476520</link>
      <description>Gesundheit &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 17 May 2009 18:45:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5476520.html#5476520</guid>
      <dc:creator>Ramses</dc:creator>
      <dc:date>2009-05-17T18:45:04Z</dc:date>
    </item>
    <item>
      <title>Re: Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5474807.html#5474807</link>
      <description>thumbs up für eine überschrift, die der deutsche verleihtitel eines amerikanischen b-films sein könnte! der kampf gegen computerviren: vielleicht d e r männlichkeitsbeweis der gegenwart!&lt;br/&gt;</description>
      <pubDate>Sat, 16 May 2009 00:27:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5474807.html#5474807</guid>
      <dc:creator>Norwegische Schmalzkatze</dc:creator>
      <dc:date>2009-05-16T00:27:10Z</dc:date>
    </item>
    <item>
      <title>Re: Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5471739.html#5471739</link>
      <description>Schau deine HOSTS datei an. Die sollte im Normalfall keine aktiven Einträge haben.&lt;br&gt;&lt;br&gt;C:\WINDOWS\system32\drivers\etc\hosts&lt;br&gt;&lt;br&gt;Bei mir auf XP sieht sie so aus (nur ein Eintrag für localhost):&lt;br&gt;&lt;br&gt;# Copyright (c) 1993-1999 Microsoft Corp.&lt;br&gt;#&lt;br&gt;# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.&lt;br&gt;#&lt;br&gt;# This file contains the mappings of IP addresses to host names. Each&lt;br&gt;# entry should be kept on an individual line. The IP address should&lt;br&gt;# be placed in the first column followed by the corresponding host name.&lt;br&gt;# The IP address and the host name should be separated by at least one&lt;br&gt;# space.&lt;br&gt;#&lt;br&gt;# Additionally, comments (such as these) may be inserted on individual&lt;br&gt;# lines or following the machine name denoted by a '#' symbol.&lt;br&gt;#&lt;br&gt;# For example:&lt;br&gt;#&lt;br&gt;#&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;102.54.94.97&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; rhino.acme.com&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;# source server&lt;br&gt;#&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 38.25.63.10&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; x.acme.com&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;# x client host&lt;br&gt;127.0.0.1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; localhost&lt;br/&gt;</description>
      <pubDate>Thu, 14 May 2009 11:04:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5471739.html#5471739</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2009-05-14T11:04:55Z</dc:date>
    </item>
    <item>
      <title>Re(2): Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5471167.html#5471167</link>
      <description>&lt;blockquote&gt;&lt;em&gt;Da sollte man von Zeit zu Zeit sowiesoaufräumen&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;jup!&lt;br/&gt;</description>
      <pubDate>Thu, 14 May 2009 07:43:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5471167.html#5471167</guid>
      <dc:creator>q.e.d.</dc:creator>
      <dc:date>2009-05-14T07:43:25Z</dc:date>
    </item>
    <item>
      <title>Re: Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5471160.html#5471160</link>
      <description>Neben den Tipps mit HiJackThis, Registry und S&amp;D solltest noch den Taskmanager nach merkwürdigen Prozessesen untersuchen. Und zusätzlich die Startprozesse in der msconfig ansehen (Start - Run - msconfig) Da erkennst meistens zu welchem Produkt was gehört. Da sollte man von Zeit zu Zeit sowieso aufräumen &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 14 May 2009 07:37:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5471160.html#5471160</guid>
      <dc:creator>dasistmeinnick11+</dc:creator>
      <dc:date>2009-05-14T07:37:27Z</dc:date>
    </item>
    <item>
      <title>Re(5): Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5470898.html#5470898</link>
      <description>Wahrscheinlich stimmt die Top-Level Domain nicht also sparkasse.??&lt;br&gt;Kannst mir auch eine PM schicken &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;. Funktioniert Hijackthis auch nicht?&lt;br&gt;&lt;a href="http://www.chip.de/downloads/HijackThis_13011934.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.chip.de/&lt;wbr/&gt;downloads/&lt;wbr/&gt;HijackThis_13011934.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Wed, 13 May 2009 21:50:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5470898.html#5470898</guid>
      <dc:creator>hansi99</dc:creator>
      <dc:date>2009-05-13T21:50:28Z</dc:date>
    </item>
    <item>
      <title>Re(4): Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5470882.html#5470882</link>
      <description>Die angezeigte URL in der Adressleiste entspricht der Sparkasse. Lediglich an kleinen Fehlern im Inhalt und der suspekten Aufforderung die Tans einzugeben fällt das auf. ich mach bei Gelegenheit einen zensierten Screenshot. &lt;br&gt;&lt;br&gt;mfg&lt;br&gt;&lt;br&gt;Ramses&lt;br/&gt;</description>
      <pubDate>Wed, 13 May 2009 21:34:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5470882.html#5470882</guid>
      <dc:creator>Ramses</dc:creator>
      <dc:date>2009-05-13T21:34:43Z</dc:date>
    </item>
    <item>
      <title>Re(3): Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5470859.html#5470859</link>
      <description>Kannst du mir die Seite mal zukommen lassen?&lt;br/&gt;</description>
      <pubDate>Wed, 13 May 2009 21:20:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5470859.html#5470859</guid>
      <dc:creator>hansi99</dc:creator>
      <dc:date>2009-05-13T21:20:53Z</dc:date>
    </item>
    <item>
      <title>Re(2): Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5470851.html#5470851</link>
      <description>Spybot hat einen Trojaner und ein paar Browser Hacking Tools entfernt. Seitdem gibt es keine Abstürze von Win Explorer und IE mehr.&lt;br&gt;Phishing Seite kommt nach wie vor. &lt;br&gt;&lt;br&gt;mfg&lt;br&gt;&lt;br&gt;Ramses&lt;br/&gt;</description>
      <pubDate>Wed, 13 May 2009 21:17:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5470851.html#5470851</guid>
      <dc:creator>Ramses</dc:creator>
      <dc:date>2009-05-13T21:17:36Z</dc:date>
    </item>
    <item>
      <title>Re(2): Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5470847.html#5470847</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Weiters würde ich mal nach einem RemovalTool für deine FSecure Software&lt;br&gt;suchen, vielleicht kannst du es nachher wieder installieren.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das war mein zweiter Schritt aber es lässt sich nicht mehr installieren.&lt;br&gt;Eine neue Install Datei wurde auch versucht. Ich glaube es muss doch platt gemacht werden. Die Phishing Seite kommt immer noch. Und die Zeit für alle empfohlenen Schritte war heute nicht.&lt;br&gt;&lt;br&gt;mfg&lt;br&gt;&lt;br&gt;Ramses&lt;br/&gt;</description>
      <pubDate>Wed, 13 May 2009 21:16:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5470847.html#5470847</guid>
      <dc:creator>Ramses</dc:creator>
      <dc:date>2009-05-13T21:16:06Z</dc:date>
    </item>
    <item>
      <title>Re: Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5470825.html#5470825</link>
      <description>Ich würde auch mal ein Hijackthislogfile und einen Scan mit A Squared durchführen. Eventuell entdecken diese noch etwas. Weiters würde ich mal nach einem RemovalTool für deine FSecure Software suchen, vielleicht kannst du es nachher wieder installieren.&lt;br/&gt;</description>
      <pubDate>Wed, 13 May 2009 21:04:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5470825.html#5470825</guid>
      <dc:creator>hansi99</dc:creator>
      <dc:date>2009-05-13T21:04:19Z</dc:date>
    </item>
    <item>
      <title>Re: Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5470338.html#5470338</link>
      <description>Kannst Du auf &lt;a href="http://www.microsoft.com" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.microsoft.com&lt;/a&gt;&amp;nbsp;&amp;nbsp;?&lt;br/&gt;</description>
      <pubDate>Wed, 13 May 2009 16:06:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5470338.html#5470338</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2009-05-13T16:06:39Z</dc:date>
    </item>
    <item>
      <title>Re: Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5470039.html#5470039</link>
      <description>Hi!&lt;br&gt;&lt;br&gt;&lt;b&gt;a)&lt;/b&gt; Die Maschine einmal im abgesicherten Modus hochfahren und scannen&lt;br&gt;&lt;b&gt;b)&lt;/b&gt; Die Registry (sowohl HKCU als auch HKLM) auf auffällige Autostart-Einträge durchsuchen, jeweils im SOFTWARE\Microsoft\Windows\CurrentVersion\Run Schlüssel&lt;br&gt;&lt;b&gt;c)&lt;/b&gt; Unter HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon die Einträge für "Shell", "UIHost" und "Userinit" mit einem funktionierenden System vergleichen bzw. sollten dort "Explorer.exe", "logonui.exe" und "C:\WINNT\system32\userinit.exe," (mit dem Beistrich) drinstehen&lt;br&gt;&lt;b&gt;d)&lt;/b&gt; PATH-Variable auf Unstimmigkeiten prüfen; die ersten drei Einträge müssen "C:\WINNT\system32;C:\WINNT;C:\WINNT\System32\Wbem;" (in dieser Reihenfolge) sein. Benutzer PATH-Einträge löschen (findet man über Umgebungsvariablen -&gt; Benutzervariablen)&lt;br&gt;&lt;b&gt;e)&lt;/b&gt; via winmsd -&gt; Softwareumgebung -&gt; Laufende Prozesse und Task Manager herausfinden, ob da nicht doch was läuft, das nicht sollte&lt;br&gt;&lt;br&gt;hth,&lt;br/&gt;</description>
      <pubDate>Wed, 13 May 2009 13:32:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5470039.html#5470039</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2009-05-13T13:32:26Z</dc:date>
    </item>
    <item>
      <title>Re: Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5469906.html#5469906</link>
      <description>und vor dem den ccleaner und dann den combofix &lt;a href="http://virus-protect.org/artikel/tools/combofix.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;virus-protect.org/&lt;wbr/&gt;artikel/&lt;wbr/&gt;tools/&lt;wbr/&gt;combofix.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;und danach installiere erst den spybot, mach ein update und lass ihn durchlaufen.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 13 May 2009 12:13:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5469906.html#5469906</guid>
      <dc:creator>Devil's Sidekick</dc:creator>
      <dc:date>2009-05-13T12:13:29Z</dc:date>
    </item>
    <item>
      <title>Re: Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5469829.html#5469829</link>
      <description>lass mal einen Spyware-Scanner wie Spybot-Search&amp;Destroy drüberlaufen&lt;br/&gt;</description>
      <pubDate>Wed, 13 May 2009 11:31:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5469829.html#5469829</guid>
      <dc:creator>User88398</dc:creator>
      <dc:date>2009-05-13T11:31:07Z</dc:date>
    </item>
    <item>
      <title>Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5469810.html#5469810</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;ich habe hier einen Win XP Pro SP3 Rechner vor mir, der den Anwender auf eine Phishing Webseite gelockt haben soll. Es erschien eine Seite mit der Aufforderung 10 Tans einzugeben. Dies ist natürlich nicht geschehen. (also die Tan Eingabe)&lt;br&gt;Der Virenscanner (F-Secure Internet Security 2008) hat im Eventlog nur einen entfernten Mailvirus gemeldet. Beim Start kommt die Dateiausführungsverhinderung und verhindert die Ausführung von MS Help Center Service und Userinit. Der IE bringt sporadisch nach dem Start eine Meldung dass er ungültig beendet wurde. Man kann ihn aber weiter verwenden und die Meldung nicht wegklicken. Diese verschwindet erst wenn man den IE dann mal geschlossen hat. F-Secure lässt sich weder Updaten, noch nach der Deinstallation neu installieren. Es meldet Interner Fehler beim Kopieren der Datei und das sowohl mit der aktuellen 2009er Datei alsauch mit der 2008er. Der Onlinescanner bei F-Secure lässt sich ebenfalls nicht initialisieren. Der sagt immer nur Browser neu starten und neu versuchen.&lt;br&gt;&lt;br&gt;Wie komme ich nun dahinter ob und was noch im System sitzt?&lt;br&gt;Eine Neu-Installation sollte vermieden werden.&lt;br&gt;&lt;br&gt;Bisher meinte ich immer F-Secure Internet Security sei sicher, gerade wenn der Anwender der davor sitzt eher der vorsichtige Typ im Inet ist.&lt;br&gt;(Wobei ich eh nicht nachvollziehen kann was der gemacht hat &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; &lt;br&gt;&lt;br&gt;mfg&lt;br&gt;&lt;br&gt;Ramses&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 13 May 2009 11:14:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5469810.html#5469810</guid>
      <dc:creator>Ramses</dc:creator>
      <dc:date>2009-05-13T11:14:52Z</dc:date>
    </item>
    <item>
      <title>Unsichtbarer Verdacht</title>
      <link>http://forum.geizhals.at/t640312,5469809.html#5469809</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;ich habe hier einen Win XP Pro SP3 Rechner vor mir, der den Anwender auf eine Phishing Webseite gelockt haben soll. Es erschien eine Seite mit der Aufforderung 10 Tans einzugeben. Dies ist natürlich nicht geschehen.&lt;br&gt;Der Virenscanner (F-Secure Internet Security 2008) hat im Eventlog nur einen entfernten Mailvirus gemeldet. Beim Start kommt die Dateiausführungsverhinderung und verhindert die Ausführung von MS Help Center Service und Userinit. Der IE bringt sporadisch nach dem Start eine Meldung dass er ungültig beendet wurde. Man kann ihn aber weiter verwenden und die Meldung nicht wegklicken. Diese verschwindet erst wenn man den IE dann mal geschlossen hat. F-Secure lässt sich weder Updaten, noch nach der Deinstallation neu installieren. Es meldet Interner Fehler beim Kopieren der Datei und das sowohl mit der aktuellen 2009er Datei alsauch mit der 2008er. Der Onlinescanner bei F-Secure lässt sich ebenfalls nicht initialisieren. Der sagt immer nur Browser neu starten und neu versuchen.&lt;br&gt;&lt;br&gt;Wie komme ich nun dahinter ob und was noch im System sitzt?&lt;br&gt;Eine Neu-Installation sollte vermieden werden.&lt;br&gt;&lt;br&gt;Bisher meinte ich immer F-Secure Internet Security sei sicher, gerade wenn der Anwender der davor sitzt eher der vorsichtige Typ im Inet ist.&lt;br&gt;(Wobei ich eh nicht nachvollziehen kann was der gemacht hat &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; &lt;br&gt;&lt;br&gt;mfg&lt;br&gt;&lt;br&gt;Ramses&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 13 May 2009 11:14:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t640312,5469809.html#5469809</guid>
      <dc:creator>Ramses</dc:creator>
      <dc:date>2009-05-13T11:14:52Z</dc:date>
    </item>
  </channel>
</rss>
