Jump to content

xyCruiseryx

Members
  • Gesamte Inhalte

    156
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von xyCruiseryx

  1. Das werd ich mir mal anschauen..aber was mir aufn sack geht ist das ich alles was an spyware remover etc gibt schon laufen lassen habe aber nichts funktioniert. #

     

    Habe ebend gelesen das man die systemwiederherstellung ausschalten soll.....das bei bei win2k server aber anders oder...hat da mal jemand n tip was ich das genau konfig. muss ???

     

    Andre sagen im abgesicherten modus die system32.dll löschen ??? das is doch selbstmord oder.?????

  2. Moin Moin,

     

    hab folgendes problem.

     

    Der Inet-Explorer meines Win2k-Servers hat immer so eine nette Startseite.

     

    http://www.searchmyrequest.com/hp.php'>http://www.searchmyrequest.com/hp.php

     

    ich bekomm diesen mist einfach nicht weg.

     

    Selbst: CWShredder , HijackThis , etc alles für die katz gewesen.

     

    habe ne menge postingsgefunden wo stand das es datein wie awinrar.exe geben soll etc nur diese datein exestieren nicht auf der kiste...

     

     

    hatte jemand evtl noch ne idee dazu..????????wäre klasse...

     

    HijackThis Log:

     

    Logfile of HijackThis v1.97.7

    Scan saved at 13:23:02, on 18.06.2004

    Platform: Windows 2000 SP3 (WinNT 5.00.2195)

    MSIE: Internet Explorer v5.00 SP1 (5.00.2920.0000)

     

    Running processes:

    C:\WINNT\System32\wfshell.exe

    C:\WINNT\Explorer.EXE

    D:\Programme\FFUMS\ferrariFAX-Arbeitsplatz\fftray.exe

    C:\WINNT\System32\ctfmon.exe

    C:\Dokumente und Einstellungen\Tino\WINDOWS\toppop.exe

    D:\Programme\Microsoft Office\Office10\OUTLOOK.EXE

    D:\Programme\Microsoft Office\Office10\WINWORD.EXE

    C:\Dokumente und Einstellungen\Tino\Desktop\HijackThis.exe

     

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmyrequest.com/sp.php'>http://searchmyrequest.com/sp.php'>http://searchmyrequest.com/sp.php

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchmyrequest.com/sp.php

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchmyrequest.com/sp.php

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchmyrequest.com/hp.php

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.search-2003.com/'>http://www.search-2003.com/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sharempeg.com/find/'>http://www.sharempeg.com/find/'>http://www.sharempeg.com/find/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.search-2003.com/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sharempeg.com/find/

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.sharempeg.com/find/

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer zur Verfügung gestellt von Büchner EDV

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINNT\System32\blank.htm

    F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,

    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

    O2 - BHO: (no name) - {2E77E33F-671E-4334-ABAA-0C2E2BE654F1} - C:\WINNT\System32\mdv_32.dll

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

    O2 - BHO: (no name) - {62160EEF-9D84-4C19-B7B8-6AC2526CD726} - C:\WINNT\System32\iyenuhe.dll

    O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

    O4 - HKLM\..\Run: [CPQTEAM] cpqteam.exe

    O4 - HKLM\..\Run: [ferrariFAX-Pipeserver] D:\Programme\FFUMS\ferrariFAX-Arbeitsplatz\\fftray.exe

    O4 - HKLM\..\Run: [icaBar] icabar.exe /adminonly

    O4 - HKLM\..\Run: [Winhost] C:\Dokumente und Einstellungen\admin\WINDOWS\winh.

    O4 - HKLM\..\Run: [update32] C:\windows\configs.exe

    O4 - HKLM\..\Run: [cmd32] C:\configs.exe

    O4 - HKLM\..\Run: [host] C:\WINNT\system32\hosts.vbs

    O4 - HKLM\..\Run: [b5w734s6h2] C:\Programme\Symantec\l7sg504k1s.exe

    O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe

    O4 - Startup: Microsoft Office.lnk = D:\Programme\Microsoft Office\Office10\OSA.EXE

    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000

    O10 - Broken Internet access because of LSP provider 'c:\dokumente und einstellungen\tino\windows\system32\rnr20.dll' missing

    O13 - DefaultPrefix:

    O13 - WWW Prefix: http://ehttp.cc?

    O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB

    O16 - DPF: {BD11A280-2E73-11CF-B6CF-00AA00A74DAE} - file://C:\Info_sex4.cab

    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash5/cabs/swflash.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{4D940002-BD1A-4E93-B213-1D8994F45370}: NameServer = 212.82.225.7,141.1.1.1

  3. Du gehts zu deinem Prüfungsraum siehst die Cams und denkst dir wow bist du wichtig.

     

    Dann kommt ne nette tante die richtet dir deinen PC ein und meldet dich an.

     

    Du setzt dich hin und durchläufst einige testfragen damit du in dem richtigen test nacher auch weisst wie du was zu bedienen hast. dann gehts los.

     

    2 h Zeit ca 65 fragen kann bissel mher oder weniger sein.

    PS:

    Die zeit läuft oben mit.

     

    Dann kommen die nächsten Fragen: - Eine nach der anderen und es gibt keinen weg zurück.

    Zwischendruch kommt dann auch noch ca 3 mal der nette Simulator von Cisco 100% tig ospf rip accesslistt.

    Wenn du dann fertig bist klickste auf Next und schwups du siehst deine Punktzahlt...

     

     

    so in etwa läuft das ab.....

  4. Ich wünsch dir viel Glück ich hab norgen um 9 00 das vergnügen eins ist sicher...RIP OSPF undAccesslisten werd gefragt davor grauls mir auch schon aber mut zur lücke oder wie man das so schön sagt...grinnsss falls du noch was an Infos benötigs ( ich denke wir beide wissen was ich meine meld dich für die 601-801)

  5. joa der stream-ripper is nicht schlecht nur leider machen die die den stream herstellen nicht immer mit.

    es kann auch geblockt werden. hab es auch seit öfterem das wenn ich die lieder rippe nur 100 % tig er anfang dabei ist sondern eher so 10 % vorher anfängt und 10 % später aufhört

  6. vielen dank fpr deine Antwort.

     

    ich hab mal show flash ausgeführt.

     

    show flash

    Directory of flash:/

     

    0 ---- 49096 Nov 08 2000 03:37:53 TinyROM-1.4(1)

    1 -r-x 3910288 Jun 21 2002 18:27:34 c800-y6-mw.122-8.T5.bin

     

    8388608 bytes total (4390912 bytes free)

     

     

    hier sehe 2 filez eins von 2000 und eins von 2002

     

    der router ist schon ziemlich alt und wenn ich mir das so anschaue sehe ich nur 1 bin file..hilft es wenn ich ihm jetzt nochmal sage boot system flash c800-y6-mw.122-8.T5.bin

    ????

  7. Moin,

    wenn ich auf meinem cisco 800 die running-config zur startup-config schreibe bekomme ich immer nach dem reeboot folgenden fehler.

     

     

    WARNING: no valid "boot system" command. TinyROM will

    pick an IOS image to boot.

     

    kann mir jemand mal erklären was das bedeuten soll. der router hat ja n boot system sonst würde dieser nicht hochkommen oder.? selbst das schreiben vo run to start funzt ohne probs...

     

    thx schonmal.....

  8. Moin.

    ich besuche gerade den ccnaboot und das ding geht hier nur eine woche.

    mit der prüfung am freitag is qutasch. nach der schulung kannst du dir bis zu einem 4/4 jahr mit der prüfung zeitlassen obs n vorteil ist..??!!???

    jedenfalls geht das ganze hier von 9 bis 20 uhr und ich muss sagen prüfungsbereit bin ich noch lange nicht..

  9. Hallo,

    ich hab meinen server gerade mal nach spyware abgescannt und folgende results bekommen:

     

    hab das mal als txt im anhang gepostet..................

     

    Scan initialized on 03.03.2004 16:51:24.

    (AAW release 5.7, referencefile 089.25.03.2002)

    File scan result:

    Suspicious files found:20

     

     

     

    Scanning finished

    ==================

    Suspicious modules found:0

    Suspicious keys found :1

    Suspicious folders found:316

    Suspicious files found:20

    ==========================

    Spyware components ignored:0

    Total spyware components found:337

     

    Die datein sehen für mich eher normal aus das kann doch alles unmöglich spyware sein oder???????

    Hab noch nich viel erfahrungen damit aber ich denke die probleme die ich hier habe INET CONNECTION etc hängen damit zusammen. :confused:

    tttttt.txt

  10. Ich sag mal GGEEFFUNNNDDDEEEENNNNN....das ist angeblich ein kleiner süsse Wurm nur warum der Virenscanner nicht angesprungen ist..????

     

    Hab ihn aus dem Autostart in der Reg deletet und der fehler is wech,,,,,

     

    nur der ******* mit dem Internett Explorer ****t mich echt an ich kann das mistding nicht starten..muss ich bei windows 2000 server was beachten wenn ich den IE neu installiere..???? :confused:

  11. Also:

     

    ich habe diesen Fehler bei allen Usern die diese Anwendung fahren. Und ich könnt schwören es hängt mit dem IE zusammen denn der bringt mir auf dem System nur Fehler und lässt sich selber nicht mehr auf dem server ausführen, doch in der anwendung alles kein problem nur halt der fehler beim anmelden selber.

    Zur Rechteverg.

     

    Ich habe alle Rechte auf dem Server das kanns net sein..........

  12. Hallo,

    sorry wenns in der flaschen sparte ist aber habe keine Ausweichmöglichkeit gesehen.

    ich nutze in der Firma einen Contitivty 1010 zur Verbindung mit dem Internet und Verbindung über ipsec zur Zweigstelle. sozusagen gateway füralles.

     

    Mir fällt auf seitem ich den guten alten netgear Router vom netzgenommen habe und alles dem Contivity überlasse rennt die Internetverbindung nicht mher 100 % tig. ich kann einige ( nicht alle) Seiten nicht richtig öffnen ( dauert ziemlich lange). Ping etc sind mit seher gutem Reply zu bezeichnen und seber die verbindung zur Hauptstelle welche auch über diese Standleitung läuft gibt keinerlei Probleme nur Http ist unormal langsam...hat evtl jemand n Tip für mich oder kennt sich sogar mit dem Geröt auch selber aus und weiss wovon ich rede..??

     

     

    Bin für jeden Tip Dankbar----------

  13. Also im event... steht immer der Fehler : Netlogon.

     

    ich hab gemerkt das der Fehler ( sysdll.reg) vom Internetexplorer kommt( jedenfalls steht das file unter dem soft ordner des IE) und hab das Update ie6 sp1 runtergschmiessen und den alten wieder regeneriert da der IE nun garnicht mehr lief und mir immer die nette meldung Problembericht senden gebracht hat aber denkste der fehler ist immer noch da....

     

    Was ich nicht verstehe ist warum werden diese ******* fehler mit in eine Citrixanmeldung übertragen.....und wie bekomm ich den ie wieder zum rennen..??

     

     

    HHIILLLFFFEEEEEEEEEEEEEEEEEE

     

    sysdll.gif

  14. Also im Layer 2 und Layer 3 bin ichn seit 4 jahren aktiv unterwegs. mehr Layer 2 aber routing etc sind mir n begriff selber auch schon routerstrecken mit cisco 800 für fernwartung ,drekverbindung etc konfiguriert. Hab nur halt riesen respeckt vor dem schein........................

     

    Habe mir sem 1 bis 3 besorgt auf deutsch um mich da mal reinzufinden..hab gelesen es gibt noch ein sem 4..hat das jemand hier vieleicht ??

    wie schauts mit den prüfungen einzelner semester aus kann mir da auch einer weiterhelfen..???

     

    besten dank erstmal..... :)

×
×
  • Neu erstellen...