Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Windows Dieses Forum dient den Diskussionen rund um alle Microsoft-Betriebssysteme.

Inetpub

Diskussion: Inetpub im Forum Windows, in der Kategorie Operating Systems; Anzeige Hallo Leute, ich habe vor einigen Tagen etwas im Internet gesurft mir die verschiedensten Seiten angeschaut und hatte leider ...

Antwort
Alt 24.10.04, 01:13   #1 (permalink)
 
Registriert seit: 12.09.04
Dom_g Leistung: Facit NTK
Likes: 0
Standard Inetpub

Anzeige

Hallo Leute,

ich habe vor einigen Tagen etwas im Internet gesurft mir die verschiedensten Seiten angeschaut und hatte leider zu diesem zeitpunkt schon etwas getrunken, so das ich sehr leichtsinnig (um nicht zu sagen dumm!!) war und mir einige Viren gefangen habe. Diese habe ich am nächsten Tag mit etwas mühe beseitigen können.

Nun zum eigentlichen Problem. Seid dem habe ich nach jedem Neustart einen Ordner auf meiner Festplatte "C" der sich "Inetpub" nennt. Ich habe diesen schon öffter gelöscht aber er kommt immer wieder.

Kann mir jemand sagen was das für ein Ordner ist, was der bewirkt und wie ich ihn Dauerhaft lösche??

Danke im vorraus.

MFG Dom_g

Dom_g ist offline   Mit Zitat antworten
Alt 24.10.04, 01:22   #2 (permalink)
MJK
 
Registriert seit: 27.09.04
MJK Leistung: Facit NTK
Likes: 0
Standard

Zu der Story, wie du dir dieser Virren eingefangen hab sag ich gez ersma garnix

Zu dem Ordner "Inetpub":
Ich schätze mal, du hast dir einen Virus eingefangen, der den Ordner jedesmal, wenn der Virus startet ürüft, ob der Ornder vorhanden ist und wenn nciht, erstellt er ihn neu.
Und dieser Virus startet sich bei jedem neustart autmatisch mit. soweit- sogut.
Nun gibt es mehrere Möglichkeiten. Der Virus könnte sich über die reg starten, über den Autostart etc. oder der Virus hat deine .exe Dateien befallen und startet sich dann mit dem jeder .exe automatisch mit(z.B. explorer.exe, die am Start geladen wird)
Am besten Virenscanner drüberlaufen lassen, zur nötig die ganze festplatte formatieren.
MJK ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 24.10.04, 01:29   #3 (permalink)
Themenstarter
 
Registriert seit: 12.09.04
Dom_g Leistung: Facit NTK
Likes: 0
Standard

Ich habe Norton 2004 mitlerweile 4-5 mal drüberlaufen gelassen. Hat keinen Virus gefunden. Was ist das für ein Ordner? Was bewirkt er?


(Ich schäme mich ja auch für meine Dummheit.)
Dom_g ist offline   Mit Zitat antworten
Alt 24.10.04, 02:06   #4 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Hier gibt es Antworten:
http://www.google.de/search?hl=de&q=...a=lr%3Dlang_de
Prometheus ist offline   Mit Zitat antworten
Alt 24.10.04, 17:46   #5 (permalink)
Tessaiga
Guest
 
Likes:
Standard RE: Inetpub

nun naja das muss jetzt ma so gersagt werden LoL ^^ Und wenn sich dieser ordner immer wieder anlegt hast du auch nicht alle viren weg nun ja ich würde ma nach dem neustart gucekn ob es irgendeine komische exe datein gib^^
  Mit Zitat antworten
Alt 24.10.04, 18:01   #6 (permalink)
Themenstarter
 
Registriert seit: 12.09.04
Dom_g Leistung: Facit NTK
Likes: 0
Standard

Und wo soll ich nach dieser exe suchen?? Bei drei verschiedenen Virenseiten habe ich mich informiert. 3 unterschiedliche Riseko warnungen 3 verschiedene Möglichkeiten zum beheben...

alles so ungenau...

Kann mir jemand etwas genaueres geben??
Dom_g ist offline   Mit Zitat antworten
Alt 24.10.04, 18:05   #7 (permalink)
 
Registriert seit: 10.04.02
Duringo Leistung: Facit NTK
Likes: 0
Standard

Deaktivier mal Dein Norton und mach mal ein Onlinescan von einem anderen Hersteller. Sieht fast so aus als wenn ein Virus Dein Norton ausgetrickst hätte.

Auf Anhieb würde mir www.panda-software.de einfallen wo ein recht guter onlinescanner ist.

Viel Glück
Duringo ist offline   Mit Zitat antworten
Alt 24.10.04, 18:51   #8 (permalink)
Themenstarter
 
Registriert seit: 12.09.04
Dom_g Leistung: Facit NTK
Likes: 0
Standard

Habe so eben einen virenscann auf der empfohlen Seite durchgeführt, 2 mal. leider erfolglos.

Über weitere Hilfe würde ich mich freun
Dom_g ist offline   Mit Zitat antworten
Alt 24.10.04, 19:04   #9 (permalink)
 
Registriert seit: 19.09.04
l0cal Leistung: Facit NTK
Likes: 0
Standard

Hi

Hast du in der Registry (Run, Run Once, Run Services,..) schon nachgeschaut, ob der Virus sich dort eingetragen hat?
Irgendwas komisches in der Prozessliste?

Mit dieser Methode lassen sich die meisten (wenn nicht alle) aufspühren und entledigen.

Local
l0cal ist offline   Mit Zitat antworten
Alt 24.10.04, 19:45   #10 (permalink)
 
Registriert seit: 10.04.02
Duringo Leistung: Facit NTK
Likes: 0
Standard

Dann probier es mal mit Ad-Aware >>Klick<<
Duringo ist offline   Mit Zitat antworten
Alt 24.10.04, 20:52   #11 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Die Viren sind ja velleicht doch weg und es sind nur noch Reste wie der Inetpub -Ordner zu finden, die auf die einstmalige Existens der Viren hindeuten.
Ich schätze eher, das noch einiges an Daten übriggeblieben ist, die den Ordner hervorrufen. Deswegen schließe sich mich der Meinung von l0cal an.
Es ist womöglich in der Registry ein Eintrag zum Anlegen vorhanden. Such mal dort nach Inetpub. Andere Möglichkeiten wären velleicht in der msconfig nachzuschauen, ob sich ein Programm startet. Oder einfach mal schaut ob andere Dinge den Ordner hervorrufen, wie dll's. Dazu gibt es auch Programme die solche Vorgänge aufzeichnen.
Prometheus ist offline   Mit Zitat antworten
Alt 24.10.04, 21:58   #12 (permalink)
 
Registriert seit: 30.03.04
hamill Leistung: Facit NTK
Likes: 0
Standard

http://www.bisschen.net/xml-style/mi...4.php?offset=7

googlen ist doch gar net so schwer :-)

außerdem würde ich dir mal die Seiten bei Heise empfehlen
http://www.heise.de/security/dienste/antivirus/
aber nicht, weil es da fertige "runterladen und starten und schon ist der Virus drauf^Wweg" toolz gibt, sondern weil ihr Wirkung bzw Versagen erklärt ist.
muß man halt lesen, nicht nur anklicken.

zusammengefaßt: online scanner sind harmlos-wirkungslos, Norton und Symantec übersehen meist die Hälfte der Viren auf dem PC und werden nicht mal rot dabei, und alle scanner, die nicht mindesten von eigener floppy/cdrom laufen, sind eh uninteressant.

aber das ist nicht dein Problem. dein Problem ist, daß du nicht mehr weißt, was du gemacht hast.
vielleicht ist der inetpub harmlos und einfach nur der Arbeitsordner von MS IIS und somit nicht löschbar, vielleicht hast du dir gar keine Viren geholt.
aber wiegesagt, du weißt es nicht.
=>
http://www.microsoft.com/technet/com...mt/sm0504.mspx
hamill ist offline   Mit Zitat antworten
Alt 25.10.04, 17:47   #13 (permalink)
Tessaiga
Guest
 
Likes:
Standard

Und wenn das alles nichts bring formatier die platte^^
  Mit Zitat antworten
Alt 26.10.04, 17:41   #14 (permalink)
Themenstarter
 
Registriert seit: 12.09.04
Dom_g Leistung: Facit NTK
Likes: 0
Standard

Ich weis jetzt wie ich das fertig gebracht habe. Ich habe das port 80 geöffnet. (weis der Geier wie) Deshalb kann ich Ordner jetzt auch im Web freigeben. Wie mache ich das den Rückgängig??

Danke noch für die Links, Adware bedrohungen hatte ich auch.
Soweit wieder alles im Griff. Wenn man daraus etwas lernen kann dann das man nicht voll an den Pc gehen soll!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Vielen Dank für eure Hilfe. Wenn mir jetzt noch jemand schreib wo und wie ich das Port schliese bin ich rundum Glücklich.

MFG Dom_g
Dom_g ist offline   Mit Zitat antworten
Alt 28.10.04, 16:06   #15 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Port 80 ist für das htt -Protkoll verantworlich. Das heißt, der Port muss offen sein, wenn du Webseiten besuchst.
Deaktiviere die Netzwerkkarte, oder die Netzwerkverbindungen.
Oder lade dir einen Firewall herunter, mit dem du den Port sperren kannst.

"Ich weis jetzt wie ich das fertig gebracht habe. Ich habe das port 80 geöffnet. (weis der Geier wie) Deshalb kann ich Ordner jetzt auch im Web freigeben. Wie mache ich das den Rückgängig??"

Sorry, ich weiß das du noch nicht viel Ahnung hast, aber der Satz ist einfach...
PS.: Es ist wirklich nicht schlimm wenn der Port 80 geöffnet ist, oder willst du nicht mehr ins Forum kommen können?
Prometheus ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Windows » Inetpub
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61