1zu160 - Forum



Anzeige:
Menzels Lokschuppen: Ihr N-Spezialist am Rhein

THEMA: Datei "chuj.exe" und "dideli_papai.scr"

THEMA: Datei "chuj.exe" und "dideli_papai.scr"
Startbeitrag
Toetsenman - 12.07.11 21:42
Hallo zusammen,

weis jemand wie man die beiden Dateien "chuj.exe" und "dideli_papai.scr" für immer loswerden kann? Im Internet finde ich nichts dazu. Danke!


LG - Rainer

@Rainer: Klingt nach enem Virus. Hast Du es mal mit den "üblichen" Virenscannern probiert?

Gruß Michael
Zitat

weis jemand wie man die beiden Dateien "chuj.exe" und "dideli_papai.scr" für immer loswerden kann? Im Internet finde ich nichts dazu. Danke!



Ja indem man sie löscht

duck und wech

Gruß Björn
Nachtrag: Eventuell mit Steganos oder Tuneup ! Schredder / Datei lösch funktion ...

LG Björn

Testversion was zum löschen reicht auf den Herstellerseiten einfach mal googeln nach tuneup
Hallo,

löschen ist kein Problem, doch die tauchen dann gleich wieder auf! Ich bekomme sie nicht weg!


LG - Rainer
in diesem Falle: alle wichtigen Dateien sichern und das System NEU aufsetzen, nicht nur drüber installieren
Wenns wahrscheinlich nen Virus oder so ist vielleicht damit:
http://support.kaspersky.com/de/viruses/rescuedisk

Edit: oder mit ner Linux-Live-DVD booten

LG Jörg
Nach kurzem gurgeln nach chuj.exe
Das ist eine Datei, welche man sich auf "bestimmten" Seiten einfängt, um eben auch "bestimmte Filmchen anschauen zu können und die gleichzeitig die Aktivitäten des Users ausspionieren...
Das ist ein Hacktool

bei Rapidshare z.B. kann man sich sowas einfangen......nie Ohne Gummi auf solchen Seiten

Um dat Ding weg zu bekommen muß man in der Registry rumfummeln und suchen

Gruß
Andy...Firewall und Antivirusprogramm in Zukunft installieren
Mach den PC komplett platt...auch würde ich mir keine Dateien wieder aufspielen bevor sie nicht auf einem externen Gerät auf Viren gechekt worden sind.

Viel Erfolg beim Suchen und eliminieren



Avira Antivir ist schon ne feine Sache....kostenlos und updatet sich von selbst...schlägt immer an wenn sich ein unbekanntes Flugobjekt nähert.
Und nen HardisckDrive Scan ist auch jederzeit möglich...da werden dann verdächtige Programme angezeigt...
Und das gurgeln nach dem hier: dideli_papai.scr

Das brachte etwas zu Tage, was ich hier nicht öffentlich benennen möchte......hat aber auch was mit solche bestimmten Seiten zu tun.

Die Spur führt auf eine Seite aus Litauen, auf der man sich Viren runterladen kann.

Auch dieses Ding pflanzt sich in die Registry
Rainer, mal nen Tipp.

Ich würde nicht mit jeder Virusmeldung öffentlich an den Tag treten...das gehört manchmal echt nicht hier rein.
Ich würde mir nen super guten Kumpel suchen, so ne Art Busenfreund, der echt Ahnung von PC`s hat und den würde ich das machen lassen.

Hat jemand schon die beiden Worte mal ins deutsche übersetzt?
"dideli" und das "papai"?

Wenn es nur "großer""weihnachtsmann" heißen würde...
Ein Virus als Screensaver getarnt
Mir deucht wat sehr merkwürdiges


Aber interessant ist es allemal zu sehen, wie super dieses Forum in den täglichen Gebrauch der alltägliche Probleme mit einbezogen wird.

Gruß
Andy

Ich würde den Fred hier schließen und löschen lassen.

Packt es nach OT.

Gruß
Werner K.
Probiere es mal mit dem Onlinevirenscanner von Symantec unter www.symantec.de . Vor dem neuaufsätzen des Rechners würde ich noch für ein paar Sekunden die Baterie auf dem Mainboard entfernen damit auch Viren gelöscht werden die sich im BIOS einnisten.

Gruß Alex
Hallo zusammen,

diese 2 zwei mir unbekannten Dinger habe ich komischerweise ja nicht auf Festplatte sondern auf einer SD-Karte bzw. auf einen Navi, das ich mal verliehen hatte. Die Kombination aus SD-Karte/Navi und "bestimmte Seiten" kommt mir schon etwas eigenartig vor. Mein Rechner ist übrigens clean! Ich dachte ich frage halt mal hier, da mir sonst bis jetzt niemand helfen konnte. Sorry, wenn sich jemand daran stösst...


LG - Rainer
@Rainer:

Kann es sein, das die Person an die Du das Navi verliehen hast versucht hat sich zusätzliches Kartenmaterial zu besorgen?

Wenn es wirklich "nur" auf der SD-Karte vom Navi ist, dann Karte formatieren und gut.

Gruß Michael
Moin Rainer,

dass die Dateien nur auf der SD-Karte zu sehen sind, ist unerheblich. Du hast dir etwas eingefangen und das ist auch auf deiner Platte aktiv. Es hat sich in dein System eingenistet, du siehst es bloß nicht. Deine beiden Dateien sind Aliases von http://spywarefiles.prevx.com/RRIJED43730814/NETSTSYS.EXE.html . Dort stehen auch Infos zu deinem neuen Freund. Der Link ist nur zur Info, lade _nicht_ das Programm runter.

Wie oben schon geschrieben wurde, bringen "Reparatur"versuche nicht viel. Um auf der sicheren Seite zu sein, mache dein System platt und spiele ein sauberes (!) Backup ein bzw. installiere alles neu, falls kein sauberes Backup vorhanden sein sollte.

Gruß, Carsten
Hallo Rainer,
wenn die Dateien immer wiederhergestellt werden hat sich wohl ein Virus in deinem System eingenistet. Bei externen Datenträgern, also z.B. USB-Sticks, SD-Karten oder auch CDs, genügt es meist, diese an den Rechner anzustecken bzw. ins Laufwerk einzulegen. Windows hat eine gut gemeinte Funktion namens Autostart, die sich hervorragend fürs Verbreiten von Schadsoftware eignet. Darum schalte ich die nach einer Neuinstallation als Erstes ab.

Um das Ganze zu bereinigen kann ich mich den (meisten) Empfehlungen anschließen: Sichere alle unbedingt notwendigen Daten (und auch nur die!), formatiere danach deine Festplatten und setze das System neu auf - oder besser noch: Lass das jemanden machen, der was davon versteht. Die fragliche SD-Karte solltest du auf keinen Fall wieder an den Rechner anstöpseln, sondern direkt im Navi formatieren. Eine entsprechende Funktion sollte das Gerät anbieten. Dass du das CMOS des BIOS löschen musst gehört übrigens eher ins Reich der Mythen und Legenden, also lass bitte die Finger von der Hardware. Im schlimmsten Fall bootet sonst der Rechner nicht mehr richtig.

Das Problem an der Sache ist: Jede Datei, die du von der alten Installation sicherst ist potentiell infiziert. Du solltest diese Daten auf jeden Fall mit verschiedenen Virenscannern prüfen, aber auch wenn die Entwarnung geben... Ganz sicher sein kannst du nicht. Kopiere darum wirklich nur die wichtigsten Sachen, um das Risiko einer Neuinfektion zu verringern.

Viele Grüße
msfrog
www.1001-digital.de
Hallo,

schon zweimal konnte mir bei meinem alten Rechner der Spybot erfolgreich weiterhelfen:

http://www.chip.de/downloads/SpyBot-Search-Destroy_13001443.html

Grüße
Werner K.
Hallo Rainer

eine Formatierung der Karten bringt wirklich nichts?

Gruß
Tomi
Hallo Rainer,

falls Du nicht schon neu installiert hast. Über den Taskmanager kannst Du im Reiter Prozesse sehen, was alles momentan altiv ist. Darüber sollte es schon mal klappen, den Prozess zu beenden. Danach kannst Du das File auf der Festplatte suchen und löschen. Über Start-Ausführen-msconfig - ENTER kannst Du über den Reiter Dienste und Systemstart ebenfalls sehen, was Deine Kiste beim Start alles so läd und siehst unter Systemstart, von wo das Zeug aus gestartet wird. Nicht erschrecken, wenn unten links neben der Uhr tausende kleine lustige Symbole zu sehen sind, findest Du die alle in den beiden Reitern wieder Bei Dienste den Haken rein bei "alle MS Dienste ausblenden", dann ist es übersichtlicher. Über die Häkchen  kannst Du den Start in beiden Reitern deaktivieren.  Trotzdem natürlich unbedingt die Files finden und löschen.

Gegen eine Formatierung der SD-Karte im PC spricht erst mal gar nichts. Beim anstecken bitte aber die Shift Taste gedrückt halten, das unterdrückt den Autostart. Falls Du den eh nicht schon vorher deaktiviert hast.

Das wird natürlich den Schmerz nur lindern und Deine Kiste wird höchstwahrscheinlich eine Virenschleuder sein. Deswegen mach ihn auf jeden Fall platt und installier Dir DIREKT nach der Neuinstallation einen Virenscanner. Hast ja schon genügend Tipps diesbezüglich bekommen. OHNE AV ist russisch Roulette und in meinen Augen unverantwortlich, wo Doch selbst in Wurschtblättern immer wieder darauf hingewiesen wird.

Unter XP arbeitest Du dann später am besten nur als Benutzer (geht nur bei der Prof)  und unter Win7 aktivierst Du die Benutzerkonstensteuerung. Das bringt auch schon ein mehr an Sicherheit.

Gruß,
Ike


Nur registrierte und eingeloggte User können Antworten schreiben.
Einloggen ->

Noch nicht registriert? Hier können Sie Ihren kostenlosen Account anlegen: Neuer N-Liste Account





Zum Seitenanfang

© by 1zu160.net;