SonyUserforum

SonyUserforum (https://www.sonyuserforum.de/forum/index.php)
-   Café d`Image (https://www.sonyuserforum.de/forum/forumdisplay.php?f=94)
-   -   Computerfrage - unklare Fragen nach "Thinkpoint"-Befall (https://www.sonyuserforum.de/forum/showthread.php?t=96549)

PeterHadTrapp 08.11.2010 21:43

desinfec`t8 kann ich leider nirgendwo zum download finden :(

kearny 08.11.2010 22:14

Zitat:

Zitat von PeterHadTrapp (Beitrag 1100347)
desinfec`t8 kann ich leider nirgendwo zum download finden :(

Klar, der Heise-Zeitschriften-Verlag will ja auch die c't verkaufen, der der Datenträger beilag. Ich dachte, du hättest die betreffende Ausgabe.

cf1024 08.11.2010 22:48

Zitat:

Zitat von PeterHadTrapp (Beitrag 1100330)
...
Woher weiß ich, dass die Version von Desinfect, die ich auf mein System loslasse den ekligen Thinkpoint schon erkennt `(den gibt es erst seit ca. 10 Tagen) ?

Moin Peter,

beim Start der Cd wird ein aktuelles Update aus dem Netzt geladen. Das dauert zwar - aber es funktioniert.

Gruß
Klaus

PeterHadTrapp 08.11.2010 23:17

ich geh dann morgen mal zum Zeitungskiosk.
Danke Euch bis hierher schon ganz herzlich.

alberich 08.11.2010 23:20

Hier noch was zum Thema.

Registry Einträge die Du gegebenenfalls noch löschen solltest, falls sie noch da sind.

Zitat:

Impacted Registry Entries, Files and Folders.

Regidstry Entries.
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell"
HKEY_CURRENT_USER\Software\PAV
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run "Think Point"
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell" = "%Documents and Settings%\[UserName]\Application Data\hotfix.exe"

Process
hotfix.exe
Think Point.exe
[Random Characters].exe

Files & Folders
C:\Documents and Settings\User\Application Data\hotfix.exe
%UserProfile%\Application Data\hotfix.exe
Quelle

konzertpix.de 08.11.2010 23:20

Ich denke, den Gang kannst du dir sparen, Peter.

Das ist ein ziemlich "altes" Heft (auch wenn die Virenscanner dort drauf und die Technik dahinter aktuell sind) und am ehesten bekommst du das bei heise direkt. Der Link zur Nachbestellung findet sich unter dem Text des verlinkten Heise-Artikels.

BodenseeTroll 08.11.2010 23:23

Zitat:

Zitat von PeterHadTrapp (Beitrag 1100330)
Ich fahre die Kiste runter.
Dann stecke ich die zu untersuchende Festplatte dran.
Dann boote ich von dieser CD und dann lasse ich die darauf befindlichen Tools auf die externen laufwerke los (das kann ich dann irgendwie auswählen ?).

Stimmt so ziemlich :)

Ich hab inzwischen 4 scareware-verseuchte PCs wieder zum Laufen bringen müssen und jedesmal am Ende doch die Kiste neu aufgesetzt. Allerdings waren das andere Programme als Deines, vielleicht klappt es bei Dir ja besser.

Es lohnt sich auf jeden Fall, die Desinfect-CD zu holen, auch wenn Du dazu die Zeitung nachbestellen musst. Was Du dann brauchst ist ein PC mit Internetverbindung, optimal per Kabel. Das kann ruhig auch die verseuchte Kiste sein, denn durch das Booten von CD kann nichts passieren. Dann Laufwerke dran und booten. Knoppix fährt hoch, guckt sich die Kiste an, schaut nach der Internetverbindung, holt sich erst mal notwendige Updates fürs System und fängt dann an, seine Virendefinitionen zu aktualisieren. Das ist dann der richtige Moment für nen Kaffee, denn für 3 Scanner dauert das. Und dauert. Und dauert.

Danach kannst Du die Laufwerke auswählen, die er scannen soll, und Du musst ihm sagen, was er mit verseuchten Dateien machen soll. Soll er versuchen, sie in Ordnung zu bringen, oder sie verschieben oder einfach löschen. Und dann legt er los. Und das dauert. Und dauert. Und dauert. Und dauert. Sowas läuft optimal über Nacht.

Die Idee ist, dass Du alle drei Scanner nacheinander auf die Laufwerke loslässt, wobei am Ende irgendeiner der Scanner den Eindringling erkannt haben wird. Bei "normalen" Viren, also keiner Scareware, hat das bei meinen Scans (Rechner von Freunden und Bekannten) immer schon mit dem ersten Scanner funktioniert, die anderen waren dann nur für die Nerven.

Viele Grüsse,

Michael

PeterHadTrapp 08.11.2010 23:24

@alberich: ja, die Dinger habe ich schon alle plattgemacht, ich bin wohl beim googeln auf die gleiche Liste gestoßen.

Mal ne blöde Frage:
wenn ich ein neues Windows-Benutzerkonto rein zum Surfen ohne Admin-Rechte erstelle, kann ich dann ohne allzuviel Gefummel meine Einstellungen (Favoriten, Personas etc.) vom Firefox auf das neue Konto übertragen ?

Anaxaboras 08.11.2010 23:57

Zitat:

Zitat von PeterHadTrapp (Beitrag 1100391)
wenn ich ein neues Windows-Benutzerkonto rein zum Surfen ohne Admin-Rechte erstelle, kann ich dann ohne allzuviel Gefummel meine Einstellungen (Favoriten, Personas etc.) vom Firefox auf das neue Konto übertragen ?

Peter, deine Lesezeichen kannst du exportieren :arrow: click.

Du solltest nicht nur zum Surfen sondern generell unter Windows 7 ohne Admin-Rechte an deinem PC angemeldet sein. Falls du Admin-Rechte brauchst (etwa um ein Programm zu installieren): Rechtsklick auf die das entsprechende Symbol und unter "Ausführen als" dein Administratoren-Konto wählen.

Martin

PeterHadTrapp 09.11.2010 16:27

So.

Weder brandaktuelles Panda pro, Malwarebites noch Spybot search and Destroy finden auf meinen externen Platten irgendwas verdächtiges.
Meine Kiste läuft nach den ganzen Aktionen (Registry bereinigt etc.) besser als je zuvor und ich habe beschlossen, es damit gut sein zu lassen.

Wenn der Spuk irgendwann wieder losgehen sollte kann ich mich immer noch reinstressen.

Gesurft wird künftig nicht mehr als Admin und jetzt gehe ich erstmal wieder zur Tagesordnung über.


Alle Zeitangaben in WEZ +2. Es ist jetzt 04:50 Uhr.