Newsletter von Zweirad Grisse

Diskutiere Newsletter von Zweirad Grisse im Smalltalk und Offtopic Forum im Bereich Community; OK, hat sich erledigt habe im April letzten Jahres mal was bei denen gekauft. Seit dem hatte ich nichts von denen gehört. Scheint die haben neue...
m.a.d.

m.a.d.

Themenstarter
Dabei seit
16.03.2009
Beiträge
1.479
Ort
Klingenstadt
Modell
1200 GS ADV TÜ (technische Überlegenheit)
OK, hat sich erledigt habe im April letzten Jahres mal was bei denen gekauft. Seit dem hatte ich nichts von denen gehört. Scheint die haben neue Vertriebswege entdeckt ;)
 
Zuletzt bearbeitet:
T

TomTom-Biker

Gast
Ja mit Sicherheit hat die jemand verkauft. Das ist das Prinzip des Kostenlosen. Umsonst ist nichts.

Von dem hab ich jetzt noch nichts bekommen, aber von vielen anderen. Günstige Bezugsquelle für Viagra gefällig? Oder lieber Online-Poker, oder Altervorsorge, KKV oder ....

Ich passe auch auf meine Daten auf, so gut es geht. Und trotzem krieg ich regelmäßig so'n Scheiß. Spam-Filter einschalten und zweite Email-Adresse für unsicheren Verkehr.

Gruß Thomas
 
chlöisu

chlöisu

Dabei seit
24.10.2010
Beiträge
3.255
Ort
Emmental, Schweiz
Modell
Q 09 Mü, und andere
Ich passe auch auf meine Daten auf, so gut es geht. Und trotzem krieg ich regelmäßig so'n Scheiß. Spam-Filter einschalten und zweite Email-Adresse für unsicheren Verkehr.

Gruß Thomas
Moin Thomas
Sieh's doch etwas weniger eng. Der normale Briefkasten ist doch auch ständig mit Scheixx-Werbung zugemüllt, die Du sicher nicht bestellt hast, und da ist die Entsorgung bedeutend umständlicher; ein Klick und der Spam-Ordner ist geleert.
Schönes WE
 
T

TomTom-Biker

Gast
Und einmal nicht aufgepaßt und geklickt und schon ist der Bundeskriminalamtvirus drauf.

Ich weiß nicht genau wo und wie und ob es von den Emails kam. Aber spaßig war es nicht. Da ging nichts mehr. Auch kein gesicherter Modus. Nur noch mit Knoppix und Rescue-CDs. Aber auch da muß man genau wissen was man tut. Ich hatte nacher wieder Zugriff auf meinen Rechner, nachdem ich meinen Bootsektor gekillt habe. Daten adee.

So was ähnliches gab oder gibt es mit Sicherheit in der Schweiz, allgemein: Ukash-Virus.

Deswegen hab ich auch zwei Email-Adressen. Eine saubere zu Beörden und Ämtern und für Freunde. Die ist auch tatsächlich sauber. Und eine für alles mögliche, u. a. hier für's Forum. Und auf der geht die Post ab.

Aber was ich eigentlich sagen wollte: man hinterläßt mittlerweile soviel Spuren im Netz, so daß es nicht verwunderlich ist, daß andere unerwünscht an Daten kommen. Und sind wir mal ehrlich zu uns selbst. Wer macht nicht schnell ohne groß nachzudenken ein Häkchen bei den AGBs.

Gruß Thomas
 
C-Treiber

C-Treiber

Dabei seit
24.09.2012
Beiträge
8.466
Ort
Berlin
Modell
R1150GS-LC, R1200C, R850C( geklaut 08.11.14) dafür R1150R Rockster
Und einmal nicht aufgepaßt und geklickt und schon ist der Bundeskriminalamtvirus drauf.

Ich weiß nicht genau wo und wie und ob es von den Emails kam. Aber spaßig war es nicht. Da ging nichts mehr. Auch kein gesicherter Modus. Nur noch mit Knoppix und Rescue-CDs. Aber auch da muß man genau wissen was man tut. Ich hatte nacher wieder Zugriff auf meinen Rechner, nachdem ich meinen Bootsektor gekillt habe. Daten adee.

So was ähnliches gab oder gibt es mit Sicherheit in der Schweiz, allgemein: Ukash-Virus.

Deswegen hab ich auch zwei Email-Adressen. Eine saubere zu Beörden und Ämtern und für Freunde. Die ist auch tatsächlich sauber. Und eine für alles mögliche, u. a. hier für's Forum. Und auf der geht die Post ab.

Aber was ich eigentlich sagen wollte: man hinterläßt mittlerweile soviel Spuren im Netz, so daß es nicht verwunderlich ist, daß andere unerwünscht an Daten kommen. Und sind wir mal ehrlich zu uns selbst. Wer macht nicht schnell ohne groß nachzudenken ein Häkchen bei den AGBs.

Gruß Thomas
Bootsector gekillt? Wegen dem Virus?

Der ersetzt doch nur die explorer.exe (noch nicht mal physikalisch), sondern verbiegt den RUN-Aufruf in der Registry auf sich. Danach die Datei löschen und System neu starten.

Dafür braucht es noch nicht mal eine Boot-CD. F8 und ab in die Konsole.
 
T

TomTom-Biker

Gast
Bootsector gekillt? Wegen dem Virus?

Der ersetzt doch nur die explorer.exe (noch nicht mal physikalisch), sondern verbiegt den RUN-Aufruf in der Registry auf sich. Danach die Datei löschen und System neu starten.

Dafür braucht es noch nicht mal eine Boot-CD. F8 und ab in die Konsole.
Mag sein, wenn man es weiß. Ich bin hier nicht vom Fach, mach aber alles. Das war im konkreten Fall sichrlich ein Fehler. Den Bootsektor hab ich bei meinen Reparaturversuchen anschließend gekillt, mit Ansatz, da mit irgendeiner Rescue-CD neu erstellt.

Es war auch nicht nur die EXPLORER.EXE die befallen war. Da wurden ne ganze Reihe von Dateien als infiziert gemeldet.

Aber wie es denn auch sei, ich bin halt jetzt etwas vorsichtiger und sichere auch schon mal meine Daten vorher.

Gruß Thomas
 
C-Treiber

C-Treiber

Dabei seit
24.09.2012
Beiträge
8.466
Ort
Berlin
Modell
R1150GS-LC, R1200C, R850C( geklaut 08.11.14) dafür R1150R Rockster
Mag sein, wenn man es weiß. Ich bin hier nicht vom Fach, mach aber alles. Das war im konkreten Fall sichrlich ein Fehler. Den Bootsektor hab ich bei meinen Reparaturversuchen anschließend gekillt, mit Ansatz, da mit irgendeiner Rescue-CD neu erstellt.

Es war auch nicht nur die EXPLORER.EXE die befallen war. Da wurden ne ganze Reihe von Dateien als infiziert gemeldet.

Aber wie es denn auch sei, ich bin halt jetzt etwas vorsichtiger und sichere auch schon mal meine Daten vorher.

Gruß Thomas
Hallo Thomas,

klar, war wahrscheinlich nicht der einzige Virus, den Du hattest. Die Lösegeldviren funktionieren alle auf die gleiche Art. Den Aufruf der explorer.exe verbiegen. Und die laden fleißig Trojaner und ähnlichen Schrott nach, z.B. auch Software für Bot-Netze.

Fehler Nr. 2
Ein gelöschten Bootsektor kannst Du wiederherstellen. bootrec /fixmbr repariert den Bootsector früher auch fdisk /mbr oder halt mit Knoopix. Parted aufrufen.

Da gehen keine Daten verloren, man muß auch keinen neuen Bootrecord erstellen oder Parttionen durcheinander würfeln.

Datensicherung von einem Computer an den Du nicht mehr drankommst. Im besten Falle sicherst Du Dir den Virus mit, er ist dann beim nächsten Start gleich wieder da.

Such Dir lieber jemand der Ahnung hat, ist billiger und geht schneller.
 
T

TomTom-Biker

Gast
Hallo Thomas,

Such Dir lieber jemand der Ahnung hat, ist billiger und geht schneller.
Stimmt, für's hoffentlich nicht wieder vorkommende nächste mal. Nachher ist man immer schlauer. Mit Neuaufsetzen und etwas Datenverlust läuft es ja seit ca. 2 Monaten wieder.
 
C-Treiber

C-Treiber

Dabei seit
24.09.2012
Beiträge
8.466
Ort
Berlin
Modell
R1150GS-LC, R1200C, R850C( geklaut 08.11.14) dafür R1150R Rockster
Naja, ich weiß es deshalb so genau, weil sich ein Nachbar das selbe Ding eingefangen hat. Auf einer Webseite für Modellbauflieger.

Erst mal alle Bootoption durch. Hat nix gebracht.
Dann Bios Meldungen eingeschaltet, hat nix gebracht.
Von Knoppix-CD gebootet. Partition ließ sich ansprechen (mounten).

Damit war ausgeschlossen, Virus der sich im Bootrom (BIOS) oder im Bootsector oder in der Partitionstabelle eingenistet hat.

Dann mal Windows-Konsole (F8) ausprobiert, ging ohne Probleme.

Also konnte es nur noch die Startsequenz der GUI (Windows graphische Benutzeroberfläche) sein.

Ab ins Internet und siehe da....

War ne Scheißerfahrung und der Schaden aus dem man klug wird, ist meist ein unnötiger Schaden. Ärgerlich.

Das wichtigste bei solchen Dingen ist, Ruhe bewahren, Rat einholen. Du bist nicht alleine und meistens auch nicht der erste. Etwas nicht zu wissen ist keine Schande.

Obwohl ich vom "Fach" bin, kannst Du glauben, ich frage auch andere. Es gibt immer jemanden der es besser weiß und kann. Und er wird Dir sicher helfen ohne über Dich zu lachen, weil er weiß wie komplex das Thema ist und wie schnell ein Fehler zu Datenverlusten führt.

Ach ja, immer gerne per PN.
 
Uli G.

Uli G.

Dabei seit
28.03.2009
Beiträge
10.046
Ort
Hannover
Modell
'91 H-D Fatboy (~160Tsd km), '08 Fatbob, NSU Konsul II +Steib S350, Victoria V35 "Bergmeister"
Und einmal nicht aufgepaßt und geklickt und schon ist der Bundeskriminalamtvirus drauf.

Ich weiß nicht genau wo und wie und ob es von den Emails kam. Aber spaßig war es nicht. Da ging nichts mehr. Auch kein gesicherter Modus. Nur noch mit Knoppix und Rescue-CDs. Aber auch da muß man genau wissen was man tut. Ich hatte nacher wieder Zugriff auf meinen Rechner, nachdem ich meinen Bootsektor gekillt habe. Daten adee.

So was ähnliches gab oder gibt es mit Sicherheit in der Schweiz, allgemein: Ukash-Virus.

Deswegen hab ich auch zwei Email-Adressen. Eine saubere zu Beörden und Ämtern und für Freunde. Die ist auch tatsächlich sauber. Und eine für alles mögliche, u. a. hier für's Forum. Und auf der geht die Post ab.

Aber was ich eigentlich sagen wollte: man hinterläßt mittlerweile soviel Spuren im Netz, so daß es nicht verwunderlich ist, daß andere unerwünscht an Daten kommen. Und sind wir mal ehrlich zu uns selbst. Wer macht nicht schnell ohne groß nachzudenken ein Häkchen bei den AGBs.

Gruß Thomas
Boote von Disk, CD o. von der zweiten Partition (wenn Du sowas hast, ist immer wieder empfehlenswert:p).
Dann löscht Du die im Autostartordner vorhandenen Einträge -alle die Du nicht kennst und die Du nicht mit Dir bekannter Software in Verbindung bringst- und machst den Ordner schreibgeschützt. Jetzt sind beim neu booten allenfalls Fehlermeldungen bzgl. nicht vorhandener Schreibrechte vorhanden, der "BKA"-Virus ist "Schnee von gestern". Und wenn Du dann noch in der Lage bist, die entsprechenden Einträge in der Registry zu entfernen (unter "Run" o. "Run Once"), kann fast nichts mehr pasieren.
"BKA" ist lästig u. Scheixxe (zu viele Pornoseiten aufgerufen:o), aber relativ einfach zu eliminieren, ohne jeglichen Datenverlust.

Grüße
Uli
 
C-Treiber

C-Treiber

Dabei seit
24.09.2012
Beiträge
8.466
Ort
Berlin
Modell
R1150GS-LC, R1200C, R850C( geklaut 08.11.14) dafür R1150R Rockster
Boote von Disk, CD o. von der zweiten Partition (wenn Du sowas hast, ist immer wieder empfehlenswert:p).
Dann löscht Du die im Autostartordner vorhandenen Einträge -alle die Du nicht kennst und die Du nicht mit Dir bekannter Software in Verbindung bringst- und machst den Ordner schreibgeschützt. Jetzt sind beim neu booten allenfalls Fehlermeldungen bzgl. nicht vorhandener Schreibrechte vorhanden, der "BKA"-Virus ist "Schnee von gestern". Und wenn Du dann noch in der Lage bist, die entsprechenden Einträge in der Registry zu entfernen (unter "Run" o. "Run Once"), kann fast nichts mehr pasieren.
"BKA" ist lästig u. Scheixxe (zu viele Pornoseiten aufgerufen:o), aber relativ einfach zu eliminieren, ohne jeglichen Datenverlust.

Grüße
Uli
Sorry, das ich widerspreche, den Autostartordner zu löschen bringt nichts. Die GUI wird deutlich bevor der Autostartordner abgearbeitet wird, gestartet und deren Aufruf (Explorer) wird verbogen.

Von welcher Diskette startest Du ein OS das jünger ist als Win95? Okay, Netware 5.0?

"Und wenn Du dann noch in der Lage bist, die entsprechenden Einträge in der Registry zu entfernen (unter "Run" o. "Run Once"), kann fast nichts mehr pasieren."

Welche Einträge? Wo unter "Run"? Wenn das die Stimmen sind, die Du hörst, dann war das gerade ne Sch...-Idee.

Zur Erklärung, bevor hier noch mehr gefährliches Unwissen verbreitet wird:

Wenn ein Rechner startet passiert grob folgendes (die Details will hier keiner wissen, sonst schreibe ich ein Buch) und das ist betriebssystem-unabhängig.

Das BIOS wird geladen.

Aus dem ergibt sich ein oder mehrer bootbare Laufwerke, die der Reihe nach abgearbeitet werden, der erste ansprechbare Bootblock wird geladen.

Mesit ist das der MBR einer Festplatte.

Aus dem MBR ergeben sich die bootbaren Partitionen der Festplatte mit ihren physikalischen Parametern (der MBR steht auf Sektor 0 der Festplatte 0)

Aus einer Bootpartition wird der Kernel (Kern des Betriebssystems) geladen.


Ab hier ist es OS abhängig. Ich gehe jetzt nur auf Windoofs ein.

Da Windows nicht monolithisch ist, werden jetzt die einzelnen Treiber für de Hardware nachgeladen. (Regestry)

Es wird der nichtgraphische Teil des OS geladen, der diverse Auswahlmöglichkeiten enthält (Boot-Menü) (Regestry)

Dann wird vom OS die GUI geladen (explorer.exe) und Berücksichtigung der registry.

Danach werden die Autostartdateien abgearbeitet.

Das heißt:

Wenn der Aufruf der Regestry auf von Explorer.exe auf xyz.exe verbogen wird, (Eintrag in einer Textdatei, der Regestry) wird xyz ausgeführt und die Einträge in der Autostart kommen noch nicht ein Mal zum Tragen, da die Instanz, die deren Abarbeitung erlaubt, überhaupt nicht geladen wurde.

"Run" oder "Run Once" sind Null-Nummern-Hinweise, solange nicht dabei steht, das es sich um den Bereich "CurrentVersion" handelt. Und zwar jeden in der Regestry.

Bitte, verlasst Euch bei solchen Problemen nicht auf die Expertise des Forums, sondern sucht einen ausgewiesenen Fachmann in der näheren Umgebung auf, selbst wenn der 80€ die Stunde kostet.

Auch ich kann mit fast 25 Jahren Berufserfahrung in dem Sektor nicht alles klären und erklären, schon gar nicht per Ferndiagnose. Das billigste sind Viren wie der BKA-Virus, aber was glaubt ihr, was ihr für ein Problem bekommt, wenn eure MAC erst ein Mal auf einer schwarzen Liste landet, nur weil ihr unwissentich ein Botnet betreibt.
 
T

TomTom-Biker

Gast
"BKA" ist lästig u. Scheixxe (zu viele Pornoseiten aufgerufen:o), aber relativ einfach zu eliminieren, ohne jeglichen Datenverlust.

Grüße
Uli
Nee, da muß Dich da leider enttäuschen. Es könnte sogar sein, ich meine es zumindest, daß es so gewesen ist, daß ich auf so einer "Made- in Germany-Seite" von irgendeinem Deutschen Hersteller war dessen Adresse hier beim entsprechenden Thema angegeben war. Wenn ich etwas nachdenke fällt mir vielleicht der Name oder das Produkt auch wieder ein. Handschuhe? Was ich noch weiß; um auf die Produkt- und Preisliste zu kommen mußte ich PDFs auf seiner Seite öffnen. Kann Zufall sein, war vielleicht auch auf dem Weg dorthin. Aber danach kam diese Meldung und anschließend der Spaß.

Ich hab natürlich auch im Internet, in der Firma, gelesen. Da stand viel drüber, auch darüber, daß man das einfach im abgesicherten Modus mit einem Systemwiederherstellung beseitigen kann. Leider war der Virus mittlerweile auch so schlau. Also erst einmal Knoppix und Daten gesichert, dann eine Rescue-CD von Avira und Kaspersky und mehrmals gescannt. Da wurde auch jede Menge gefunden. Nur funktioniert hatte es anschließend immer noch nicht. Also nochmal irgendeine CD und Bootsektor neu geschrieben und danach Scheiße geschrien.

Das war's. Aber das ist Geschichte. Geht mittlerweile wieder und ich bin schlauer. Nicht wegen der Porno-Seiten, sondern wegen der Links allgemein und der PDFs im besonderen. Und natürlich der unerwünschten Emails, hier zum Thema passen. Die werden bei mir ungeöffnet gelöscht.

Gruß Thomas
 
Wolfgang.A

Wolfgang.A

Dabei seit
09.08.2011
Beiträge
3.859
Ort
Salzburg
Modell
KTM 1190 Adventure R
Erst mal alle Bootoption durch. Hat nix gebracht.
Dann Bios Meldungen eingeschaltet, hat nix gebracht.
Von Knoppix-CD gebootet. Partition ließ sich ansprechen (mounten).

Damit war ausgeschlossen, Virus der sich im Bootrom (BIOS) oder im Bootsector oder in der Partitionstabelle eingenistet hat.

Dann mal Windows-Konsole (F8) ausprobiert, ging ohne Probleme.
Wenn Du beim Start schon die Windows-Meldung gesehen hast (und damit mit F8 ins Menü bzw. in die Konsole konntest), wozu hast Du dann noch bzgl. Bootsektor geforscht?
 
C-Treiber

C-Treiber

Dabei seit
24.09.2012
Beiträge
8.466
Ort
Berlin
Modell
R1150GS-LC, R1200C, R850C( geklaut 08.11.14) dafür R1150R Rockster
Wenn Du beim Start schon die Windows-Meldung gesehen hast (und damit mit F8 ins Menü bzw. in die Konsole konntest), wozu hast Du dann noch bzgl. Bootsektor geforscht?
Den F8-Prompt siehst Du nicht. Warum auch immer. Windows, abgesicherter Modus und letzte als funktionierend bekannte ... das Menü zuck nur kurz auf. Wenn BIOS abgearbeitet einfach mehrfach F8 gedrückt, bis er in die Konsole ist. Ich versteh Deine Frage nicht?

Aber ich habe mit Windows auch nicht wirklich was am Hut, bei mir läuft Linux. Früher auch OS/2.

- - - Aktualisiert - - -

Nee, da muß Dich da leider enttäuschen. ....

Gruß Thomas
Ziemlich sicher mußt Du ihn enttäuschen. Mit Pornos wird viel zu viel Geld verdient, als das es sich die Betreiber leisten könnten, als Virenschleuder zu fungieren. Die landen sonst Ruckzuck auf ner Blacklist und vorbei ist das Geschäft.

Virenschleudern sind meist Firmen-, Privat- oder Spiele-Webseiten. Dort wo mit einer Web-Seite nicht Geld generiert wird. Da lohnt der Aufwand des regelmäßigen Monitoring nicht.

Manche Mythen sind schwer auszurotten.:(
 
C

Christian S

Dabei seit
07.05.2009
Beiträge
2.476
Ort
Fellheim bei Memmingen
Modell
BMW R 1150 GS BJ 2000 578.000 km und BMW Sertao 650 BJ 2013 29.500 km am 28.10.2023
Hallo,

sehr interessant hier die Diskussion zu dem Virus zu lesen. Ich hatte den auch mal, und einer der sich auskannte und etwas Geld dafür nimmt hat das Problem dann gelöst.

Ist halt wie beim Schrauben, wenn man nicht mehr weiter weiß sollte man einen ran lassen der es besser kann.
 
Thema:

Newsletter von Zweirad Grisse

Newsletter von Zweirad Grisse - Ähnliche Themen

  • Dashcam für Zweiräder NEU!?

    Dashcam für Zweiräder NEU!?: Hier gesehen; 新感覚、身に着けるドラレコはお手軽&カンタンで広い視界がマル | Webikeプラス Könnte eine Art elektronische Fußfessel für alle werden.
  • Zugelaufen nicht neu aber wieder auf dem Zweirad

    Zugelaufen nicht neu aber wieder auf dem Zweirad: Servus Gemeinde Nach langer Abstinenz konnte ich es nicht lassen Neuzugänge im August eine 1100GS aus 96 für Wochentags eine Africa Twin...
  • Mein fünftes Zweirad ist eine BMW :-) R1200GS

    Mein fünftes Zweirad ist eine BMW :-) R1200GS: Hallo zusammen, mein Name ist Martin und seit heute bin ich stolzer BMW R1200GS Fahrer :) Ich komme aus Unterfranken und die Planungen für einen...
  • Zweirad-Technik Könemann meldet Insolvenz an

    Zweirad-Technik Könemann meldet Insolvenz an: Die niedersächsischen Motorradhändler ZTK Erlebniswelt Motorrad GmbH sowie Zweirad Technik e.K. mit Standorten in Schneverdingen und Uelzen haben...
  • Gerade im Newsletter: Scorpion Trail

    Gerade im Newsletter: Scorpion Trail: Testbericht von 1000ps: Klick. Konkurrenz zu wem auch immer? LHzG
  • Gerade im Newsletter: Scorpion Trail - Ähnliche Themen

  • Dashcam für Zweiräder NEU!?

    Dashcam für Zweiräder NEU!?: Hier gesehen; 新感覚、身に着けるドラレコはお手軽&カンタンで広い視界がマル | Webikeプラス Könnte eine Art elektronische Fußfessel für alle werden.
  • Zugelaufen nicht neu aber wieder auf dem Zweirad

    Zugelaufen nicht neu aber wieder auf dem Zweirad: Servus Gemeinde Nach langer Abstinenz konnte ich es nicht lassen Neuzugänge im August eine 1100GS aus 96 für Wochentags eine Africa Twin...
  • Mein fünftes Zweirad ist eine BMW :-) R1200GS

    Mein fünftes Zweirad ist eine BMW :-) R1200GS: Hallo zusammen, mein Name ist Martin und seit heute bin ich stolzer BMW R1200GS Fahrer :) Ich komme aus Unterfranken und die Planungen für einen...
  • Zweirad-Technik Könemann meldet Insolvenz an

    Zweirad-Technik Könemann meldet Insolvenz an: Die niedersächsischen Motorradhändler ZTK Erlebniswelt Motorrad GmbH sowie Zweirad Technik e.K. mit Standorten in Schneverdingen und Uelzen haben...
  • Gerade im Newsletter: Scorpion Trail

    Gerade im Newsletter: Scorpion Trail: Testbericht von 1000ps: Klick. Konkurrenz zu wem auch immer? LHzG
  • Oben