Geissler Service
Amazon
Forum für die Fotosysteme von Sony und KonicaMinolta
  SonyUserforum - Forum für die Fotosysteme
von Sony und KonicaMinolta
 
Registrieren Rund ums Bild Galerie Objektiv-Datenbank Kalender Forenregeln Nützliches

Startseite » Forenübersicht » Treffpunkt » Café d`Image » die Pest ist wieder da...Trojaner&Co
Antwort
 
Themen-Optionen Ansicht
Alt 10.08.2011, 23:23   #71
gpo

Themenersteller
 
 
Registriert seit: 15.03.2004
Ort: Hamburg
Beiträge: 12.012
jau....wech iss wech

danke nochmal für eure Hilfe....waren doch einige Tips dabei...

das Problem mit den Webseiten ist wohl noch nicht behoben...
denn alle Hilfmittel hatten keine verseuchung bei mir ergeben.

eine echte kruqz ist aber immer das beim neumachen ...alle Welt ins Netz will
da geht das ganze Theater doch wieder von vorne los

undman kann eben auch nicht überall die vollen versionen rungterladen(auf einen anderen Rechner)
allein beim FireFox habe ich mir einen Affen gesucht...habe 4x eine HipHop Version eine Yahoo und eine Chip und was weiß ich nicht alles bekommen
nur keine cleane.....das war früher anders

was auch anzumaulen wäre...treiber auf deutsch....
was für ein Mist...der Witz ist meist, die richtigen bekommt man auf den COM-Seiten in allen Variationen...
das muss man auch erstmal verdauen

ab morgen gehts mit der Weichware weiter...mal schauen was noch passiert
Mfg gpo
gpo ist offline   Mit Zitat antworten
Sponsored Links
Alt 10.08.2011, 23:30   #72
alberich
 
 
Registriert seit: 25.08.2006
Ort: Anus Mundi
Beiträge: 4.384
Zitat:
Zitat von gpo Beitrag anzeigen
allein beim FireFox habe ich mir einen Affen gesucht...
Na ja, da gibt es Schwierigeres. http://www.mozilla.org oder auch http://www.mozilla.de
alberich ist offline   Mit Zitat antworten
Alt 10.08.2011, 23:40   #73
konzertpix.de
 
 
Registriert seit: 28.09.2007
Ort: bei Ulm
Beiträge: 5.888
Danke ! Scheint ja echt ziemlich hartnäckig zu sein, der Sinowal. Wenn auch Microsoft, anders als Avira, nicht von einem Bootsektorvirus spricht, sondern von einem Trojaner, der sich im temp-Verzeichnis breit macht.

Den Bootsektor bekommt man eigentlich immer fix wieder flott. Man muß nur mit dem Betriebssystem-Installationsmedium des OS auf der Platte starten - das ist in der Regel auf CD / DVD und damit normalerweise auch sauber. Unter Windows XP war es dann die Rettungskonsole, die man aufgerufen hatte und dann fixmbr eingetippt - fertig. Bootete der Rechner dann wider Erwarten doch nicht, dann schob man noch ein fixboot hinterher, dann startete XP eigentlich immer wieder durch. Unter Windows 7 gibt es dafür das entsprechende Gegenstück, das aber im Gegensatz zu XP zunächst von Platte gestartet wird - und damit bereits vom infizierten System. Und wenn man dann einen Rechner hat, der Win7 vorinstalliert hat und keine Medien mehr beigelegt hatte, dann... tja, dann sollte man froh sein, einen Bekannten mit einer Win7-Installation zu haben, der ein Rettungsmedium mal eben erstellen kann...

Aber ich schweife ab. Gert hat sein System neu aufgesetzt, und das ist die Hauptsache.
__________________
LG, Rainer
Robert Capa: If your photographs aren't good enough, you're not close enough. | meine Heimatseite | etwas zum Nachdenken | ein typischer Kurt
Hinweis: die deutsche Rechtschreibung ist Freeware, d.h. du darfst sie kostenlos nutzen. Allerdings ist sie nicht Open Source, d.h. du darfst sie nicht verändern oder in veränderter Form veröffentlichen.
konzertpix.de ist offline   Mit Zitat antworten
Alt 12.08.2011, 02:33   #74
mintracer
 
 
Registriert seit: 25.07.2006
Ort: Duisburg
Beiträge: 439
Was ist denn nun mit den Webs und Filezilla usw....
__________________
Lieben Gruß
Einar

__________________________________________________
foto-shoot.de ~ flickr ~ YouTube ~ EBV ist wie ABV --- Nur neuer... :-)
mintracer ist offline   Mit Zitat antworten
Alt 12.08.2011, 06:25   #75
Joshi_H
 
 
Registriert seit: 27.10.2008
Beiträge: 4.991
Hallo Gerd,

Ich bin jetzt mal durch den gesamten Thread durch. Deine Rechner hast Du ja wohl wieder hinbekommen, deshalb möchte ich mal hierauf Bezug nehmen:

Zitat:
Zitat von gpo Beitrag anzeigen
gestern ging es wieder los....
ein Kunde dem ich die Website gemacht hatte:
Google gibt Warnmeldung raus ..Seite ist gehackt

4 Stunden später der zweite Kunde meldet sich, seine Website meldete höchste Alarmstufen usw...

Mfg gpo
Wenn man Websites für Kunden macht, gehört auch deren Absicherung gegen ein Eindringen dazu. Dazu gehört zu prüfen, ob die letzten Softwareversionen installiert und gepacht sind und auch in der Programmierung alle Möglichkeiten genutzt wurden um ein Eindringen zu verhinden (Sichwörter: SQL-Injection, Cross-Site-Scripting, Konfiguration von CM-Systemen, usw.). Hierzu gehört dann auch zu prüfen, ob z.B. Standardkonten auf der mysql-Datenbank deaktiviert oder die default-Passwörter geändert wurden. Hier sollte der Provider helfen - wenn nicht: direkt wechseln.

Dabei hilft es garnichts dafür zu sorgen, dass der Rechner, auf dem die Seiten erstellt wurden, sauber ist, denn in der Regel ist der mit Windows, der Webserver mit einem Linux. Selbst wenn Du per FTP einen Windows-Trojaner auf ein Linux-System überträgst liegt die Datei auf dem Server. Der Binärcode ist aber nicht kompatibel und damit ist für den Trojaner auf dem Linux-Server schluss. Es gibt schon ein paar Java-Trojaner - mir ist aber noch keiner untergekommen. Vielleicht hast Du einen von denen eingefangen.

Sicherlich weißt Du das alles selber, aber da bisher hierauf nicht eingegangen wurde, dachte ich mir, dass es vielleicht gut wäre das einmal anzusprechen. Ich wünsch' Dir viel Erfolg und auch Glück beim Kampf gegen die Pest.

Grüße,

Jörg
__________________
Homepage
Flickr
Joshi_H ist offline   Mit Zitat antworten
Sponsored Links
Alt 14.08.2011, 17:20   #76
gpo

Themenersteller
 
 
Registriert seit: 15.03.2004
Ort: Hamburg
Beiträge: 12.012
Moin

so kleiner Statusbericht...er läuft wieder und besser als zuvor denn...

ich habe die Bastelstunde genutzt, um ihn auch gründlich zu entschlacken
und weils ein 4x Plattensystem ist, so zu organisieren das nun alles wieder passt

Zum Ablachen...
gebe ich trotzdem etwas zum Besten, es ist ja Schietwetter und ihr habt ja sonst nix zu tun

dazu hatte ich ja angemerkt schon locker 100 Compis eingerichtet zu haben...
nur bekanntlich steckt im Details immer der Teufel drin...so auch hier

die Erstinstallation verlief OK...nur merke ich doch sehr spät das die Startplatte doch sehr klein und alt dazu war...(lief aber bestens!)
also Samstag noch ne neue SATA geholt und oooPs es gibt nur noch SATA II....
das aber kann das Board nicht....
ein paar Infos aus dem netz geholt und OK...auch SATA II. geht rein aber eben dann nicht Fullspeed, aber damit kann ich leben

also eine zweite Installation....nach einer Stunde der Compi(HPxw8200 mit Dual3.4 Xenon) startet von LW>> :G....

ich Idii hatte die anderne SCSI Platten dringelassen und :C war frei für die SATA...
hat die Blödinst doch tatsächlich die Buchstaben hochgesetzt(ungefagt natürlich) und :G genommen ....

wahrscheinlich hat er das sogar angezeigt aber im DOS Bildschirm bei 24" sieht G eben auch aus wie C...kennt man ja( ich nun auch)

aber es soll nun keiner denken...
das man das "mal eben" wechseln könnte...nö geht nicht
also alle Platten bis auf die neue Startplatte abgeklemmt und nochmal

nun aber meckert die Inst...das ja da schon was wäre...sooon Mist
habe mir einen Ast gesucht...da gab es nix aus der Reparaturkonsole und auch erst im dritten Anlauf dann die typischen DOS Befehle wo man was ändern konnte...
nur wie ging das denn nochmal

meine Rettung dann war Format...also Format :C gemacht und...er macht es auch wunderbar

nur hat er mir dann nicht gesagt ...das eine TB-Platte damit fast 4 Stunden beschäftigt ist...so eine ScheiXe
aber was solls, habe dann vom zweitrechner nochmal Daten gesammelt, weil bekanntlich immer mal Treiber fehlen

OK nun Drittversuch, es war schon 20.00Uhr und nun lief die x64er auf C: wie geschwünscht....
also mal die Platten anklemmen...natürlich mit Taschenlampe liegend unter dem Tisch(das teil wiegt fast 30 Kg)...

Start und nix....Start 2 und Bootmenue...die SCSI Kette klemmt und es fehlen 2 von 4 Platten....
na ja das ist ja toll....also alle wieder raus(Schnappverschluß) und IDs gecheckt...
alles Ok und stückweise rein...die ersten zwei OK....aber dann NULL Connection

nun war es 23.00
dann wieder Gefummele und so nebenbei schau mir das NEUE SCSI Kabel an...
uns tatsächlich Stecker 3 hat einen gebogenen PIN

nun ja ich war diesbezüglich immer schon hartneckig....Kabel getauscht und schwupps 24.00...
alle Platten da, alle LW Buchstaben stimmten...Kiste lief als ob nie was gewesen war

habe übrigends gut geschlafen...war ja nun endlich mal was los bei mir...
meine Frau hat natürlich wieder VooDoo vermutet, Frauen können sowas nicht,
holen sich dann einen Experten der ihnen Honig um den Mund schmiert

nun ja Sonntag..Ups machen
Mfg gpo
gpo ist offline   Mit Zitat antworten
Alt 14.08.2011, 17:31   #77
Blitz Blank
 
 
Registriert seit: 26.11.2007
Beiträge: 2.731
Zitat:
Zitat von gpo Beitrag anzeigen
meine Rettung dann war Format...also Format :C gemacht und...er macht es auch wunderbar

nur hat er mir dann nicht gesagt ...das eine TB-Platte damit fast 4 Stunden beschäftigt ist...so eine ScheiXe
Für die nächsten 100 Rechner: nimm die Schnellformatierung, das dauert rund eine Minute.

Frank
Blitz Blank ist offline   Mit Zitat antworten
Alt 14.08.2011, 18:41   #78
gpo

Themenersteller
 
 
Registriert seit: 15.03.2004
Ort: Hamburg
Beiträge: 12.012
Witzbold

und wie lautet der DOS Befehl mit Parametern
aber ist ja nun duch
gpo ist offline   Mit Zitat antworten
Alt 14.08.2011, 18:45   #79
alberich
 
 
Registriert seit: 25.08.2006
Ort: Anus Mundi
Beiträge: 4.384
Zitat:
Zitat von gpo Beitrag anzeigen
und wie lautet der DOS Befehl mit Parametern
/Q wieQuick
Das sagt dir aber auch "format /?"
alberich ist offline   Mit Zitat antworten
Alt 14.08.2011, 20:31   #80
gpo

Themenersteller
 
 
Registriert seit: 15.03.2004
Ort: Hamburg
Beiträge: 12.012
OK....merke ich mir mal
für die 101 Installation
gpo ist offline   Mit Zitat antworten
Sponsored Links
Antwort
Startseite » Forenübersicht » Treffpunkt » Café d`Image » die Pest ist wieder da...Trojaner&Co


Forenregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 05:36 Uhr.