Supportnet / Forum / WindowsXP
Desktop WARNING YOU RE IN DANGER
Frage
Hi,
kennt jemand diese Meldung, die sich als Hintergrundbild auf dem Desktop einnistet ?
Wie bekommt man dies wieder weg ?
Im Internet wird man immer auf eine bestimmte ungewollte Startseite und auch während des Surfens ab und zu auf andere ungewollte Pages geleitet.
mfG
Cat
Antwort 1 von Mickey
Prüf deinen Autostart auf Auffälligkeiten (unbekannte Proggies):
1.im Startmenü
2.Start-Ausführen-msconfig... [OK] (9x, XP)
3.Systemsteuerung->Software...,
4.die Run-Ordner der Registry,
leere deinen Verlauf, Cache, Cookies und (unter XP) den Prefetch-Ordner,
dann scan mit 1) dem CWShredder (Fix -->...) & 2) HijackThis. Browser jeweils schliessen, keine Installationen nötig. Download 1.
Zu Hijack ein Logtutorial (Logfile hier posten oder automatisch auswerten).
Sollten obige Tools nicht reichen, lass SpyBot Search & Destroy (besser!) oder Ad-Aware laufen (erst Updaten), PC neu booten, in der Registry noch nach Resten suchen. Download 2.
Alle Aktionen evtl. bei deaktivierter Systemwiederherstellung (ME & XP) und im abgesicherten Modus ausführen - hinterher jeweils neu scannen.
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
1.im Startmenü
2.Start-Ausführen-msconfig... [OK] (9x, XP)
3.Systemsteuerung->Software...,
4.die Run-Ordner der Registry,
leere deinen Verlauf, Cache, Cookies und (unter XP) den Prefetch-Ordner,
dann scan mit 1) dem CWShredder (Fix -->...) & 2) HijackThis. Browser jeweils schliessen, keine Installationen nötig. Download 1.
Zu Hijack ein Logtutorial (Logfile hier posten oder automatisch auswerten).
Sollten obige Tools nicht reichen, lass SpyBot Search & Destroy (besser!) oder Ad-Aware laufen (erst Updaten), PC neu booten, in der Registry noch nach Resten suchen. Download 2.
Alle Aktionen evtl. bei deaktivierter Systemwiederherstellung (ME & XP) und im abgesicherten Modus ausführen - hinterher jeweils neu scannen.
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Antwort 2 von Cat
hi mic,
thx für die tipps
mal sehn ob ich davon was hinbekomme,
hört sich kompliziert an,
thx für die tipps
mal sehn ob ich davon was hinbekomme,
hört sich kompliziert an,
Antwort 3 von Cat
Very tricky pop up !
Danke mic für deine Tipps.
Habe meinen PC mittlerweile maleware-/virenfrei bekommen. Es wird nix Böses mehr gemeldet von AntiVir, a², Spyboot&Search, ad-aware, hijacking.
Besonders toll sind die ausführlichen Berichte der automatischen HiJack-Auswertung.
Nur mein Hintergrundbild wird immer noch von einem schwarzen mit mittigen Textfenster " Warning you´re in danger .... " überdeckt.
Hierüber wurde auch schon in anderen Foren aus dem Jahr 2000 berichtet. Leider geben die User meist nicht die Endergebnisse an.
Kürzlich hat jedoch jemand folgendes festgestellt :
Es ist kein Hintergrundbild sondern ein Pop-up Fenster. Wenn man seine Icons etwas hin und her verschiebt und mit gedrückter Maus langsam über´s Desktop geht soll mal eine schwache Linie erkennen die auch oft wieder verschwunden ist, und schließlich soll man ein X sehn wo man das Fenster schließen kann.
Ich hab das X sowie die Linie noch nicht gefunden .
Das Pop up Fenster leitet mich auf folgende komische URL-Adresse :
http://
213.159.117.130/
?affid=NAT-10
( bitte URL nicht öffnen , könnte sich ja ein virus hinter verstecken )
Kann jemand damit was anfangen oder weiß jemand was genaueres ?
fG
Cat
Danke mic für deine Tipps.
Habe meinen PC mittlerweile maleware-/virenfrei bekommen. Es wird nix Böses mehr gemeldet von AntiVir, a², Spyboot&Search, ad-aware, hijacking.
Besonders toll sind die ausführlichen Berichte der automatischen HiJack-Auswertung.
Nur mein Hintergrundbild wird immer noch von einem schwarzen mit mittigen Textfenster " Warning you´re in danger .... " überdeckt.
Hierüber wurde auch schon in anderen Foren aus dem Jahr 2000 berichtet. Leider geben die User meist nicht die Endergebnisse an.
Kürzlich hat jedoch jemand folgendes festgestellt :
Es ist kein Hintergrundbild sondern ein Pop-up Fenster. Wenn man seine Icons etwas hin und her verschiebt und mit gedrückter Maus langsam über´s Desktop geht soll mal eine schwache Linie erkennen die auch oft wieder verschwunden ist, und schließlich soll man ein X sehn wo man das Fenster schließen kann.
Ich hab das X sowie die Linie noch nicht gefunden .
Das Pop up Fenster leitet mich auf folgende komische URL-Adresse :
http://
213.159.117.130/
?affid=NAT-10
( bitte URL nicht öffnen , könnte sich ja ein virus hinter verstecken )
Kann jemand damit was anfangen oder weiß jemand was genaueres ?
fG
Cat
Antwort 4 von Mickey
Prüf mal deine Hosts Datei auf eine Umleitung.
Mit Adminrechten zu finden unter
c:\windows\system32\drivers\etc\
oder
c:\winnt\system32\drivers\etc\.
Lösch eine eventuell vorhandene untere lange Liste
(Edit: unter 127.0.0.1 localhost) raus
(IE schliessen). Kopiere dir die Datei aber vorher noch an einen anderen Ort.
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Mit Adminrechten zu finden unter
c:\windows\system32\drivers\etc\
oder
c:\winnt\system32\drivers\etc\.
Lösch eine eventuell vorhandene untere lange Liste
(Edit: unter 127.0.0.1 localhost) raus
(IE schliessen). Kopiere dir die Datei aber vorher noch an einen anderen Ort.
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Antwort 5 von Panik®
Antwort 6 von Cat
Danke , das ist die Lösung,
Endlich ist der PC wieder clean.
ein Pfiffiger aus dem www.trojaner-info.de forum
hat es auch herausgefunden.
1 - Taskleiste Rechtsklick - Eigenschaften.
2 - Taskleiste automatisch ausblenden Aktivieren.
3 - Man kann nun einen kleinen Teil des alten Desktop hintergrundes sehen, da wo die Taskleiste früher war.
4 - Rechtsklick - Eigenschaften auf den kleinen alten Desktop ausschnitt.
5 - Dektop - Desktop anpassen
6 - Web-Karteikarte auswählen
7 - Eintrag "Security" Löschen
:-)
Endlich ist der PC wieder clean.
ein Pfiffiger aus dem www.trojaner-info.de forum
hat es auch herausgefunden.
1 - Taskleiste Rechtsklick - Eigenschaften.
2 - Taskleiste automatisch ausblenden Aktivieren.
3 - Man kann nun einen kleinen Teil des alten Desktop hintergrundes sehen, da wo die Taskleiste früher war.
4 - Rechtsklick - Eigenschaften auf den kleinen alten Desktop ausschnitt.
5 - Dektop - Desktop anpassen
6 - Web-Karteikarte auswählen
7 - Eintrag "Security" Löschen
:-)
Antwort 7 von Ori
Hey leute wir brauche dringend eure hilfe wir haben seit gestern auf unserem desktop diese Warning you are in danger nachricht doch wir haben schon alles probiert doch es geht nicht weg sobald man den laptop neustartet kommt es wieder.wir haben auch schon das probiert was ihr daoben geschrieben habt doch alles sinlos könnt ihr uns helfen?
Antwort 8 von Dima88
Hey Cat, es gibt doch noch Helden....
Vielen Dank für diese Tipps hat mir geholfen!!!
Ist da vielleicht noch ein versteckter Virus drin?
Vielen Dank für diese Tipps hat mir geholfen!!!
Ist da vielleicht noch ein versteckter Virus drin?
Antwort 9 von laie
hallo
das gleiche problem habe ich auch mit dem unterschied das er eine r.exe auf dem rechner beläst und ich diese selbst im abgesicherten modus nicht löschen kann.
auch beim gestarteten rechner habe ich nun rechts neben der uhr ein ausrufezeichen welches sich nicht löschen oder anklicken lässt.
hjackthis stürtz sofort ab wenn ich auf scan klicke die anderen optionen habe ich bereits ausgeführt doch leider lässt sich hjackthis wie gesagt nicht starten die r.exe nicht löschen und das ausrufezeichen wenn ich xmal draufklicke öffnet sich eine schmuddel sicherheits page.
antivir hat soweit ich sehen konnte alle viren beseitigt , adaware findet auch nichts mehr xsoft oder wie das nun heisst findet auch nichts was nun ?
das gleiche problem habe ich auch mit dem unterschied das er eine r.exe auf dem rechner beläst und ich diese selbst im abgesicherten modus nicht löschen kann.
auch beim gestarteten rechner habe ich nun rechts neben der uhr ein ausrufezeichen welches sich nicht löschen oder anklicken lässt.
hjackthis stürtz sofort ab wenn ich auf scan klicke die anderen optionen habe ich bereits ausgeführt doch leider lässt sich hjackthis wie gesagt nicht starten die r.exe nicht löschen und das ausrufezeichen wenn ich xmal draufklicke öffnet sich eine schmuddel sicherheits page.
antivir hat soweit ich sehen konnte alle viren beseitigt , adaware findet auch nichts mehr xsoft oder wie das nun heisst findet auch nichts was nun ?
Antwort 10 von laie
entschuldigt den doppelpost aber es ist mir gerade aufgefallen das er nun eine dritte internetverbindung hat. die hatte er vorher nicht . ich benutze einen router und gehe normal über den ins netz. hilfe
Antwort 11 von Modano
@Cat: Bei mir funktioniert das nicht :( Ich kann, wenn ich auf dem Desktop Rechts Klick mache, Eigenschaften drücke keinen Desktop Auswählen :/ Bitte um Hilfe :(
Gruss Modano
Gruss Modano

