Virus erwischt oder was zum teufel is das?!

  • Servus Leuts!


    Ne Freundin war vorhin da und hat ihre Emails kontrolliert. Habs nicht beobachtet aber nun ist sie weg und ich bekomme immer so nen Programm namens tsjo.exe welches wg nem fehler beendet wird. Ich hab von diesem Programm noch NIE etwas gehört. Noch von dieser Fehlermeldung. Wenn ich spaßeshalber einfach mal tsjo suche findet es ne DLL mit 0 byte und ne TXT, in meinem WinNT Verzeichnis. Eine Verknüpfung auf die TXT ist in meinem "C:\Dokumente und Einstellungen\PsychoDAD\Recent" Verzeichnis. In der TXT steht
    <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>>


    iNDian sNakes pResents yAha.E


    iNDian hACkers,Vxers c0me & w0Rk wITh uS & fUCk tHE GFORCE-pAK shites


    bY


    sNAkeeYes,c0Bra


    <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>>


    Was hab ich mir denn da geholt bzw was ist das denn?!


    Wenn jm nen Tip hätte wäre das super. Ich bin seit Jahren ohne AntiVirus Prog unterwegs und hmmm wenns geht auch gerne weiterhin so unterwegs. Jaja ich weiß, unverandwortlich :D


    Danke für eure HIlfe


    gruß Psychi



    Das lustigste an der ganzen Sache ist auch. Diese Fehlermeldung kommt IMMER auf, also Anwendung tsjo.exe wird geschlossen..." wenn ich irgendein Programm öffne. FlashFXP, Solitäir etc... In der Ereignisanzeige von Win2k steht dann immer nur eine Info von DrWatson


    Die Anwendung "" hat einen Programmfehler verursacht. Datum und Zeit des Fehlers: 24.07.2003 um 02:36:43.781 Ausnahme: c0000005 an Adresse 004051AD (<nosymbols>)


    Ereignistyp: Informationen
    Ereignisquelle: DrWatson
    Ereigniskategorie: Keine
    Ereigniskennung: 4097
    Datum: 24.07.2003
    Zeit: 02:36:43
    Benutzer: Nicht zutreffend
    Computer: SONNE
    Beschreibung:
    Die Anwendung "" hat einen Programmfehler verursacht. Datum und Zeit des Fehlers: 24.07.2003 um 02:36:43.781 Ausnahme: c0000005 an Adresse 004051AD (<nosymbols>)
    Daten:

  • Na dann mal frisch ans Werk,


    Wenn dein Rechner Fat32 formatiert ist schlage ich folgende Vorgehensweise vor.



    Voraussetzung alles sollte auf einem sauberen System vorbereitet werden.
    Ein CD Brenner und eine Windows Startdiskette ist ebenfalls notwendig.


    1. gehe nach http://www.fprot.org/ und lade das Hauptprogramm (zur Zeit Fprot 3.13a) für Dos runter, ebenso die aktuellen Signaturen.


    2. entpacke alles in ein Verzeichnis


    4. Im Brennprogramm nun auf bootfähige CD gehen. F-prot Daten auf die Cd ziehen (bei Nero wird dann nach die Diskette benötigt) und die Cd erstellen.


    nun kannst du zum Problemrechner gehen



    1. Boote dort von CD und starte f-prot auf der Dosoberfläche.
    Evt. muss du erst im Bios die Bootreihenfolge einstellen. Wichtig der Rechner muss für den erfolgreichen Scan direkt von der Cd starten. Dein anderes System sollte vorher nicht geladen worden sein. Evt. vorher also nochmal den Rechner komplett abschalten.




    Falls Dein Rechner NTFS formatiert ist geht dieses Verfahren nicht. Hier hilft dann die Knoppix CD aus der CT.
    Anleitung findest du auf der CD. Ich habe dieses Verfahren noch nicht selber getestet. Daher kann ich nichts weiter sagen. Sorry

  • Psychi


    Eigentlich wollte ich Dein Posting quoten..... :D


    Zwei gute Links für Dich:


    1.)
    http://learn.to/quote


    2.) http://de.trendmicro-europe.co…VName=WORM_YAHA.E&VSect=T






    m.

  • mancusian


    VIELEN Dank, dann war ich wohl zu recht misstrauisch.


    ähhm noch ne Doofe Frage. Was mache ich mit dem RegisteryString!? ich habs gerade so geändert das er mir keine .exe dateien mehr öffnen will :D


    Um überhaupt Opera bzw Regedit zu starten musste ich mir ne Bat.Datei schreiben. Und wenn ich ehrlich bin,ist mir das doch etwas zu umständlich ;)


    Gruß Psychi

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!