<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>digi - blogger dir einen &#187; HijackThis</title>
	<atom:link href="http://digi.digilotta.de/tag/hijackthis/feed/" rel="self" type="application/rss+xml" />
	<link>http://digi.digilotta.de</link>
	<description></description>
	<lastBuildDate>Fri, 31 Dec 2010 13:50:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Windows Explorer auf Schleichfahrt</title>
		<link>http://digi.digilotta.de/2006/08/03/windows-explorer-auf-schleichfahrt/</link>
		<comments>http://digi.digilotta.de/2006/08/03/windows-explorer-auf-schleichfahrt/#comments</comments>
		<pubDate>Thu, 03 Aug 2006 16:39:00 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Tipps und Tricks]]></category>
		<category><![CDATA[Explorer]]></category>
		<category><![CDATA[HijackThis]]></category>
		<category><![CDATA[Windows 2000]]></category>

		<guid isPermaLink="false">http://www.digilotta.de/digi/1970/01/01/windows-explorer-auf-schleichfahrt/</guid>
		<description><![CDATA[Keine Ahnung, was passiert ist &#8230; seit ungef&#228;hr zwei Wochen war mein Explorer furchtbar langsam. Beim Kopieren von Dateien. Beim &#214;ffnen von Dateien vom Explorer aus. Bei &#8230; ich wei&#223; gar nicht, bei was, es war jedenfalls furchtbar! Ein Virenscan &#8230; <a href="http://digi.digilotta.de/2006/08/03/windows-explorer-auf-schleichfahrt/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Keine Ahnung, was passiert ist &#8230; seit ungef&#228;hr zwei Wochen war mein <a href="http://digi.digilotta.de/tag/explorer/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Explorer">Explorer</a> furchtbar langsam. Beim Kopieren von Dateien. Beim &#214;ffnen von Dateien vom <a href="http://digi.digilotta.de/tag/explorer/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Explorer">Explorer</a> aus. Bei &#8230; ich wei&#223; gar nicht, bei was, es war jedenfalls furchtbar!</p>
<p><span id="more-107"></span></p>
<p>Ein Virenscan hat nicht geholfen. Die anderen Programme sind zwar gelaufen, aber der Explorer blieb immer f&#252;r ein paar Minuten tot und auch auf den Desktop bin ich nicht mehr gekommen. L&#228;stig!</p>
<p>Gestern Abend war es dann ganz schlimm. Die CPU lief minutenlang in Volllast und wurde hei&#223;er und hei&#223;er &#8230; ich hab schon bef&#252;rchtet, das irgendetwas passiert. Ich hab nochmal <a href="http://digi.digilotta.de/tag/hijackthis/" class="st_tag internal_tag" rel="tag" title="Posts tagged with HijackThis">Hijackthis</a> laufen lassen, und fand zwei Eintr&#228;ge, die verwaist waren, davon einer, der direkt den Internetexplorer betraf, aber wohl nicht nur den.<br />
Seitdem scheint es besser zu sein, heute ist mir das Problem nicht mehr untergekommen. Ich hatte allerdings auch nicht so viel zu tun heute im Explorer. Na, mal sehen &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2006/08/03/windows-explorer-auf-schleichfahrt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spyware Infection &#8211; die 2.</title>
		<link>http://digi.digilotta.de/2005/11/08/spyware-infection-die-2/</link>
		<comments>http://digi.digilotta.de/2005/11/08/spyware-infection-die-2/#comments</comments>
		<pubDate>Tue, 08 Nov 2005 19:47:00 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Viren]]></category>
		<category><![CDATA[HijackThis]]></category>
		<category><![CDATA[IRC.Kelebek]]></category>
		<category><![CDATA[TheCleaner]]></category>

		<guid isPermaLink="false">http://www.digilotta.de/digi/1970/01/01/spyware-infection-die-2/</guid>
		<description><![CDATA[Das sieht jetzt gut aus, &#8220;The Cleaner&#8221; hat noch einen Virus gefunden (IRC.Kelebek, in irgendeiner uralten Datei, &#252;ber die der Virenscanner wohl schon 200x dr&#252;bergelaufen ist) und sonst nix &#8230; Na gut, ich werde mal den Neustart morgen fr&#252;h abwarten, &#8230; <a href="http://digi.digilotta.de/2005/11/08/spyware-infection-die-2/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Das sieht jetzt gut aus, &#8220;The Cleaner&#8221; hat noch einen Virus gefunden (<a href="http://digi.digilotta.de/tag/irckelebek/" class="st_tag internal_tag" rel="tag" title="Posts tagged with IRC.Kelebek">IRC.Kelebek</a>, in irgendeiner uralten Datei, &#252;ber die der Virenscanner wohl schon 200x dr&#252;bergelaufen ist) und sonst nix &#8230; Na gut, ich werde mal den Neustart morgen fr&#252;h abwarten, und ansonsten behalte ich mir die Tools. win32delfkil hab ich mir auch noch besorgt, das ist auf Niederl&#228;ndisch &#8230; ich h&#228;tte es jetzt ja noch ausprobiert, aber ich bin gerade nicht mehr abenteuerlustig! Mir reichts f&#252;r heute &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2005/11/08/spyware-infection-die-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spyware Infection &#8211; die 1.</title>
		<link>http://digi.digilotta.de/2005/11/08/spyware-infection-die-1/</link>
		<comments>http://digi.digilotta.de/2005/11/08/spyware-infection-die-1/#comments</comments>
		<pubDate>Tue, 08 Nov 2005 16:27:00 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Viren]]></category>
		<category><![CDATA[HijackThis]]></category>
		<category><![CDATA[SmitFraud]]></category>

		<guid isPermaLink="false">http://www.digilotta.de/digi/1970/01/01/spyware-infection-die-1/</guid>
		<description><![CDATA[Ja, ich hab lange nichts von mir h&#246;ren lassen &#8230; viel zu tun, wenig Lust. Aber weil ich gerade aktuell einen kleinen Unfall hatte &#8230; Ich war mal wieder auf Webseiten, wenn die aufpoppen, ist der Virenscanner nur noch am &#8230; <a href="http://digi.digilotta.de/2005/11/08/spyware-infection-die-1/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ja, ich hab lange nichts von mir h&#246;ren lassen &#8230; viel zu tun, wenig Lust. Aber weil ich gerade aktuell einen kleinen Unfall hatte &#8230;</p>
<p><span id="more-97"></span></p>
<p>Ich war mal wieder auf Webseiten, wenn die aufpoppen, ist der Virenscanner nur noch am R&#246;deln. Scheinbar r&#246;delte er aber am Wichtigsten vorbei. Ich war schon l&#228;ngst fertig mit Surfen, gehe auf meinen Desktop und finde ihn anstatt in dezentem Schwarz mit meinem Desktopkalender in Kreischblau, in der Mitte ein schwarzer Kasten mit roter Schrift:</p>
<p><font color="#ff0033"><strong>SPYWARE INFECTION </strong></font></p>
<p><font color="#ff0033"><strong>Your system is infected with spyware. Windows recommends you to use a spyware removal tool to prevent loss of important data and increase system prefomance. Using this PC before having it cleaned from spyware threats is highly discouraged. </strong></font></p>
<p>Kreisch! (und das nicht blau)</p>
<p>Okay, Wallpapers lassen sich ja leicht wechseln. Pustekuchen! Das System zeigt an, ich h&#228;tte kein Hintergrundbild auf dem Desktop und im &#252;brigen klicke ich ins Leere, die Liste reagiert nicht. Na prima!</p>
<p>Zuerst hab ich <a href="http://digi.digilotta.de/tag/hijackthis/" class="st_tag internal_tag" rel="tag" title="Posts tagged with HijackThis">Hijackthis</a> dr&#252;berlaufen lassen, der fand einen Haufen Cookies, aber sonst nichts ungew&#246;hnliches. Also hab ich gleich gegoogelt. Feines Ergebnis: <a href="http://www.paules-pc-forum.de/phpBB2/topic,60635.html" target="_blank">http://www.paules-pc-forum.de/phpBB2/topic,60635.html</a>.<br />
Ziemlich weit unten gibt das Mitglied &#8220;Printmaster&#8221; den guten Tipp: Erstens, man soll den Wallpaper Hijack Remover unter <a href="http://www.ieshell.com/dl.html" target="_blank">http://www.ieshell.com/dl.html</a> herunterladen und man soll zweitens mal die Testversion von The Cleaner herunterladen: <a href="http://www.moosoft.com/products/cleaner/download/">http://www.moosoft.com/products/cleaner/download/</a></p>
<p>Der Wallpaper Hijack Remover ist &#8211; wie HijackThis! &#8211; eine schlanke exe-Datei, die auf meinem Desktop gleich ein warmes Pl&#228;tzchen gefunden hat. Beim Starten gibt sie mir ein Beispiel aus, was mit meinem Rechner los sein k&#246;nnte: &#8220;A fatal error in IE has occurred at 0028:C0011E36 in<br />
VXD VMM(01) 00010E36. Error was caused by Trojan-Spy.HTML.<a href="http://digi.digilotta.de/tag/smitfraud/" class="st_tag internal_tag" rel="tag" title="Posts tagged with SmitFraud">Smitfraud</a>.c&#8221; und den Hinweis, die Platte mit einem Virenscanner zu &#252;berpr&#252;fen. Das spare ich mir erstmal, so lange ich nicht die neueste Virensignatur runtergeladen habe (und das habe ich noch nicht). Dann geht es weiter, ich klicke auf &#8220;Check for Hijack&#8221;, dann bei den einzelnen Optionen auf &#8220;Repair&#8221; und kann anschlie&#223;end den h&#228;sslichen Desktop-Hintergrund wieder gegen meinen gewohnt dezenten Kalender austauschen!</p>
<p>Derweil hab ich den Virenscanner auf den neuesten Stand gebracht (AntiVir) und er meldet mir gerade eine Datei im Download-Verzeichnis, die mit dem Trojanischen Pferd TR/Dldr.Small.bvn infiziert sein soll. W&#228;hrenddessen l&#228;uft &#8220;The Cleaner&#8221; und verrichtet seinen Dienst. Den<br />
merke ich mir, werde ihn aber erstmal wieder deinstallieren, wenn er seine Arbeit getan hat. Das wird aber noch einige Zeit dauern &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2005/11/08/spyware-infection-die-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Doch erwischt &#8211; w32.Sober.N@mm</title>
		<link>http://digi.digilotta.de/2005/04/26/doch-erwischt-w32sobernmm/</link>
		<comments>http://digi.digilotta.de/2005/04/26/doch-erwischt-w32sobernmm/#comments</comments>
		<pubDate>Tue, 26 Apr 2005 08:08:00 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Viren]]></category>
		<category><![CDATA[HijackThis]]></category>
		<category><![CDATA[service.exe]]></category>
		<category><![CDATA[sober]]></category>

		<guid isPermaLink="false">http://www.digilotta.de/digi/1970/01/01/doch-erwischt-w32sobernmm/</guid>
		<description><![CDATA[Nun hat mich also doch ein Virus erwischt, ein ganz schlauer: W32.Sober.N@mm!dr Einen Virus im Email-Anhang zu haben, ist mir nichts ungew&#246;hnliches. Wie immer klicke ich das Ding neugierig an. Anstatt dass das Antivirenprogramm ausflippt, &#246;ffnet sich WinZip. Da war &#8230; <a href="http://digi.digilotta.de/2005/04/26/doch-erwischt-w32sobernmm/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Nun hat mich also doch ein Virus erwischt, ein ganz schlauer: W32.<a href="http://digi.digilotta.de/tag/sober/" class="st_tag internal_tag" rel="tag" title="Posts tagged with sober">Sober</a>.N@mm!dr</p>
<p>Einen Virus im Email-Anhang zu haben, ist mir nichts ungew&#246;hnliches. Wie immer klicke ich das Ding neugierig an. Anstatt dass das Antivirenprogramm ausflippt, &#246;ffnet sich WinZip. Da war es wohl schon zu sp&#228;t.</p>
<p><span id="more-86"></span></p>
<p>Der Nachrichtentext lautet folgenderma&#223;en:<br />
<em>Verdammt,,,, ich hatte vergessen Dir meinen Text mitzuschicken. </em></p>
<p><em>Aber bitte nicht woanders darueber Reden, ich wuerde mich dann zu Tode blamieren! </em></p>
<p><em>Ich melde mich. </em></p>
<p><em>Bis bald <img src='http://digi.digilotta.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </em></p>
<p>Der Anhang ist die gezippte Datei &#8220;Private-Texte.zip&#8221;</p>
<p>Erstmal merke ich nichts. Dann fragt ZoneAlarm, ob irgendeine 1472-ichwei&#223;nichtmehrwas-exe auf das Internet zugreifen darf. Eine services.exe macht sich als Dienst bemerkbar. Ich will den Virenscanner anwerfen. Ein Fenster &#246;ffnet sich, das w&#228;re unn&#246;tig, die Platte w&#228;re gescannt und virenfrei. Ah ja! Jetzt wird es m&#252;hsam. Mit meinen wenigen Informationen will ich googeln. Die DF&#220;-Verbindung wird jedes Mal nach wenigen Sekunden getrennt. Trotzdem finde ich die exakte Beschreibung des Virus unter <a href="http://www.freenet.de/freenet/computer_und_technik/viren_und_sicherheit/virus_warnungen/vw190405/" target="_blank"></p>
<p>http://www.freenet.de/freenet/computer_und_technik/</p>
<p>viren_und_sicherheit/virus_warnungen/vw190405/ </a>. Gott sei Dank habe ich jemanden mit Laptop greifbar, der mir die neueste Version des Virenscanners herunterladen kann, aber es funktioniert immer noch nicht. Ich muss die services.exe, die sich mehrfach als Dienst startet, aus dem System kriegen.</p>
<p>Hochfahren im abgesicherten Modus. <a href="http://digi.digilotta.de/tag/hijackthis/" class="st_tag internal_tag" rel="tag" title="Posts tagged with HijackThis">HijackThis</a> (zu bekommen unter <a href="http://www.merijn.org/index.html" target="_blank">http://www.merijn.org/index.html</a>) ist der Retter in der Not, da das Virenprogramm den Virus noch nicht erkennt. Im abgesicherten Modus gestartet, erkennt HijackThis im ersten Durchlauf zwei Instanzen der services.exe, die ich entfernen kann. Im zweiten Durchlauf ist noch einmal eine Instanz vorhanden, die auch bereinigt werden kann. Im dritten Durchlauf ist alles okay.</p>
<p>Der Neustart im normalen Arbeitsmodus l&#228;sst mich durchschnaufen: Alles wieder okay! Nochmal HijackThis dr&#252;bergejagt, aber keine Probleme mehr gefunden. Tags darauf gab es &#252;brigens noch ein aktuelles Update f&#252;r das Virenprogramm, das dann den Virus identifizieren und entfernen konnte.</p>
<p>Fazit: Keine Panik! <img src='http://digi.digilotta.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Aber man sollte HijackThis und mindestens ein Programm zur Adware-Abwehr immer greifbar haben und auch verwenden.</p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2005/04/26/doch-erwischt-w32sobernmm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rundll32.exe</title>
		<link>http://digi.digilotta.de/2004/03/25/rundll32exe/</link>
		<comments>http://digi.digilotta.de/2004/03/25/rundll32exe/#comments</comments>
		<pubDate>Thu, 25 Mar 2004 16:55:00 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Tipps und Tricks]]></category>
		<category><![CDATA[bridgedll.exe]]></category>
		<category><![CDATA[HijackThis]]></category>
		<category><![CDATA[rundll32.exe]]></category>
		<category><![CDATA[Trojaner]]></category>

		<guid isPermaLink="false">http://www.digilotta.de/digi/1970/01/01/rundll32exe/</guid>
		<description><![CDATA[Pl&#246;tzlich hatte ich Probleme mit der rundll32.exe. Aus welchem Grund auch immer, beim Herunterfahren des Computers kam die Meldung, dass das Programm nicht reagiert und ich musste es jedesmal per „Sofort beenden“ ausschalten, bevor ich Windows schlafen legen konnte. Ich &#8230; <a href="http://digi.digilotta.de/2004/03/25/rundll32exe/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Pl&#246;tzlich hatte ich Probleme mit der <a href="http://digi.digilotta.de/tag/rundll32exe/" class="st_tag internal_tag" rel="tag" title="Posts tagged with rundll32.exe">rundll32.exe</a>. Aus welchem Grund auch immer, beim Herunterfahren des Computers kam die Meldung, dass das Programm nicht reagiert und ich musste es jedesmal per „Sofort beenden“ ausschalten, bevor ich Windows schlafen legen konnte.</p>
<p><span id="more-34"></span></p>
<p>Ich habe dann viel rumgesucht, Definitionen gefunden, was die rundll32.exe macht (einmal kurz google anwerfen und man wei&#223; bescheid) und nichts verstanden. Eher zuf&#228;llig kam ich auf eine Diskussion in einem Forum, wo jemand von eben diesem Fehlverhalten berichtete und von einem Scan mit <a href="http://digi.digilotta.de/tag/hijackthis/" class="st_tag internal_tag" rel="tag" title="Posts tagged with HijackThis">HijackThis</a> und was er jetzt tun sollte. Kurz darauf beschrieb er, wie er das Problem gel&#246;st hatte, und ich wei&#223; zwar nicht, was das bedeutet, aber es hat auch bei mir geklappt.</p>
<p>Als erstes habe ich mir also das Programm HijackThis besorgt, das gibt es hier: <a href="http://www.merijn.org/downloads.html" target="_blank"> http://www.merijn.org/downloads.html</a>. Dann habe ich damit einen Scan durchgef&#252;hrt, was dabei rauskommen kann, wird hier erkl&#228;rt: <a href="http://www.trojaner-info.de/anleitungen/hijackthis/htlogtutorial.html" target="_blank"><br />
http://www.trojaner-info.de/anleitungen/hijackthis/htlogtutorial.html</a>. Schlussendlich habe ich erst einmal die Eintr&#228;ge mit rundll32.exe fixen lassen und danach die Eintr&#228;ge mit <a href="http://digi.digilotta.de/tag/bridgedllexe/" class="st_tag internal_tag" rel="tag" title="Posts tagged with bridgedll.exe">bridgedll.exe</a>. Nachdem ich das gemacht habe, hat alles wieder funktioniert. Die restlichen<br />
Eintr&#228;ge von HijackThis habe ich einfach mal ignoriert. Wer sich da reinschaffen will, bitte &#8230;</p>
<p>Der Thread im Forum ist inzwischen auch weiter gegangen. Es scheint sich um einen <a href="http://digi.digilotta.de/tag/trojaner/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Trojaner">Trojaner</a> zu handeln, der sich an die bridgedll.exe dranh&#228;ngt und Probleme bereiten kann. Falls jemand die Diskussion selbst lesen will, hier geht es zum Forum: <a href="http://www.daniweb.com/techtalkforums/thread4466.html" target="_blank"></p>
<p>http://www.daniweb.com/techtalkforums/thread4466.html</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2004/03/25/rundll32exe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

