Virusmeldung Gishler Software GmbH
Moderators: Hacker, Stefan2, white
Virusmeldung Gishler Software GmbH
Hallo Zusammen,
heute während meines Surfen im Internet wurde auf einmal mein Bildschirm ganz weiß und ich habe mich total erschrocken weil ich direkt böses erahnt habe. Sofort habe ich den PC mit dem Powerknopf ausgeschaltet.
Nachdem ich den PC wieder eingeschaltet habe, ist nach dem Windowsstart direkt wieder das Fenster gekommen mit einer Virusmeldung von AntiVir. Es ging absolut gar nichts mehr und ich konnte das Fenster auch in keinster Weise abschalten. Taskmanager oder ähnliches - gar nichts!
Nach kurzer Verzweiflung ist mir die Idee mit dem abgesicherten Modus gekommen und dort habe ich mir angeschaut, was für Startprogramme angehen und dabei dieses Programm entdeckt:
0.6400016764946441.exe / Hersteller: Ghisler Software GmbH
Nachdem ich den Systemstart für dieses Programm deaktiviert habe, bekomme ich keine Virusmeldung und ich kann normal weiter am PC arbeiten.
Auch wenn ich die Datei von .exe von AntiVir überprüfen lassen, soll sie angeblich sauber sein aber ich traue mich nicht dieses Programm zu öffnen. Wie kann ich sicher gehen, das Programm endgültig zu eliminieren?
Aber die Frage aller Frage: Was für eine Datei ist das, die einen derartigen Schaden anrichten und angeblich von der Ghisler Software GmbH hergestellt worden sein soll?
Vielen Dank für eure Hilfe
Liebe Grüße
Benutzer
heute während meines Surfen im Internet wurde auf einmal mein Bildschirm ganz weiß und ich habe mich total erschrocken weil ich direkt böses erahnt habe. Sofort habe ich den PC mit dem Powerknopf ausgeschaltet.
Nachdem ich den PC wieder eingeschaltet habe, ist nach dem Windowsstart direkt wieder das Fenster gekommen mit einer Virusmeldung von AntiVir. Es ging absolut gar nichts mehr und ich konnte das Fenster auch in keinster Weise abschalten. Taskmanager oder ähnliches - gar nichts!
Nach kurzer Verzweiflung ist mir die Idee mit dem abgesicherten Modus gekommen und dort habe ich mir angeschaut, was für Startprogramme angehen und dabei dieses Programm entdeckt:
0.6400016764946441.exe / Hersteller: Ghisler Software GmbH
Nachdem ich den Systemstart für dieses Programm deaktiviert habe, bekomme ich keine Virusmeldung und ich kann normal weiter am PC arbeiten.
Auch wenn ich die Datei von .exe von AntiVir überprüfen lassen, soll sie angeblich sauber sein aber ich traue mich nicht dieses Programm zu öffnen. Wie kann ich sicher gehen, das Programm endgültig zu eliminieren?
Aber die Frage aller Frage: Was für eine Datei ist das, die einen derartigen Schaden anrichten und angeblich von der Ghisler Software GmbH hergestellt worden sein soll?
Vielen Dank für eure Hilfe
Liebe Grüße
Benutzer
Lol, ist das ne "clevere" Art von Scam um Chris Produkt fertig zu machen oder warum das ganze als doppelpost:
http://ghisler.ch/board/viewtopic.php?p=244214#244214
http://ghisler.ch/board/viewtopic.php?p=244214#244214
Hoecker sie sind raus!
Hallo Pagefox,Pagefox wrote:Hallo Benutzer
Ich kann mit 1000% sagen, das diese Datei von "Ghisler Software" nicht stammt.
Kann es möglich sein, das Du Dir einen Trojaner eingefangen hast?
ich glaube wirklich, dass es sich hier um einen Trojaner (vermute: FakeAlert.exe) handelt, der Ghisler irgendwie schlecht machen will.
Wieso muss hier unbedingt die Absicht bestehen jemanden Fertig zu machen? Anscheinend hat jemand genau das gleiche Problem!Sir_SiLvA wrote:Lol, ist das ne "clevere" Art von Scam um Chris Produkt fertig zu machen oder warum das ganze als doppelpost:
LINK
Hallo, Sir_SiLvA.
Das ist aber auch erklärbar, ohne den Postern unlautere Absichten zu unterstellen:
Ein Schlauberger bringt eine Schadsoftware in Umlauf. Um die Programmdatei seröser erscheinen zu lassen, klaut der Schreiberling die Herkunfts- und Versionsinformationen aus der tcadmin.exe und packt sie in seine Programmdatei.
Zwei Computerbenutzer, die nicht unbedingt vom Fach sind, fangen sich diese Schadsoftware ein und werden von ihrer AV-Software alarmiert. Da das Teil vorgibt, von der "Ghisler Software GmbH" zu stammen, fragen sie genau hier im Forum nach.
Erfahrenere Computerbenutzer hätten die Trojaner Programmdatei vielleicht erst einmal bei www.virustotal.com einer genaueren Prüfung unterzogen und den Schwindel durchschaut.
Grüße,
Karl
Diese Unterstellung beruht aber auch auf nicht viel mehr als auf einer gewissen zeitlichen Nähe der beiden Beiträge und der Tatsache, dass beide von neu registrierten Benutzern aufgegeben worden sind.Sir_SiLvA wrote:Lol, ist das ne "clevere" Art von Scam um Chris Produkt fertig zu machen oder warum das ganze als doppelpost:
http://ghisler.ch/board/viewtopic.php?p=244214#244214
Das ist aber auch erklärbar, ohne den Postern unlautere Absichten zu unterstellen:
Ein Schlauberger bringt eine Schadsoftware in Umlauf. Um die Programmdatei seröser erscheinen zu lassen, klaut der Schreiberling die Herkunfts- und Versionsinformationen aus der tcadmin.exe und packt sie in seine Programmdatei.
Zwei Computerbenutzer, die nicht unbedingt vom Fach sind, fangen sich diese Schadsoftware ein und werden von ihrer AV-Software alarmiert. Da das Teil vorgibt, von der "Ghisler Software GmbH" zu stammen, fragen sie genau hier im Forum nach.
Erfahrenere Computerbenutzer hätten die Trojaner Programmdatei vielleicht erst einmal bei www.virustotal.com einer genaueren Prüfung unterzogen und den Schwindel durchschaut.
Grüße,
Karl
MX Linux 21.3 64-bit xfce, Total Commander 11.50 64-bit
The people of Alderaan keep on bravely fighting back the clone warriors sent out by the unscrupulous Sith Lord Palpatine.
The Prophet's Song
The people of Alderaan keep on bravely fighting back the clone warriors sent out by the unscrupulous Sith Lord Palpatine.
The Prophet's Song
Hallo, Benutzer.
Ich hoffe, du hast mittlerweile dein komplettes System mit Avira durchgecheckt (Volle Systemprüfung).
Ansonsten frage dich bitte, ob du immer brav alle Windows (Sicherheits)updates installiert hast und vor allem alle Software, die mit dem Internet kommuniziert (Browser, Mailprogramme, etc) hübsch auf dem aktuellsten Stand gehalten hast. Java und Flash Player nicht vergessen.
Grüße,
Karl
Ich hoffe, du hast mittlerweile dein komplettes System mit Avira durchgecheckt (Volle Systemprüfung).
Ansonsten frage dich bitte, ob du immer brav alle Windows (Sicherheits)updates installiert hast und vor allem alle Software, die mit dem Internet kommuniziert (Browser, Mailprogramme, etc) hübsch auf dem aktuellsten Stand gehalten hast. Java und Flash Player nicht vergessen.
Grüße,
Karl
MX Linux 21.3 64-bit xfce, Total Commander 11.50 64-bit
The people of Alderaan keep on bravely fighting back the clone warriors sent out by the unscrupulous Sith Lord Palpatine.
The Prophet's Song
The people of Alderaan keep on bravely fighting back the clone warriors sent out by the unscrupulous Sith Lord Palpatine.
The Prophet's Song
Hallo Karl,karlchen wrote:Hallo, Benutzer.
Ich hoffe, du hast mittlerweile dein komplettes System mit Avira durchgecheckt (Volle Systemprüfung).
Ansonsten frage dich bitte, ob du immer brav alle Windows (Sicherheits)updates installiert hast und vor allem alle Software, die mit dem Internet kommuniziert (Browser, Mailprogramme, etc) hübsch auf dem aktuellsten Stand gehalten hast. Java und Flash Player nicht vergessen.
Grüße,
Karl
erst einmal vielen Dank für deine Hilfe. Bin gerade dabei eine vollständige Systemprüfung zu machen und bei jeglichen Programmen sollte ich eigentlich auch alle Updates gemacht haben, ich schiebe sowas eigentlich nie auf.
Hab das Programm mal mit der Seite gecheckt und des wurde 2 Meldungen gemacht.
Ich will jetzt eigentlich nur noch versuchen das Programm endgültig von meinem PC zu löschen. Deswegen bin ich dazu in den Ordner gegangen und habe es gelöscht, aber in der msconfig wird die Datei trotz Neustart immer noch angezeigt aber ich finde sie einfach nirgendwo mehr was kann ich tun?
- ghisler(Author)
- Site Admin
- Posts: 50639
- Joined: 2003-02-04, 09:46 UTC
- Location: Switzerland
- Contact:
Wir bieten selbverständlich keine Trojaner an - und selbst wenn wir das würden, wären wir wohl kaum so blöd, das unter unserem eigenen Namen zu tun. 
Trojaner, die sich als ein anderes Programm ausgeben, gibt es schon sehr lange, z.B. als Winzip oder WinRAR getarnt. Ich empfehle deshalb, Total Commander und andere bekannte Programme nur von den offiziellen Seiten der Hersteller und bekannten grossen Software-Seiten herunterzuladen.

Trojaner, die sich als ein anderes Programm ausgeben, gibt es schon sehr lange, z.B. als Winzip oder WinRAR getarnt. Ich empfehle deshalb, Total Commander und andere bekannte Programme nur von den offiziellen Seiten der Hersteller und bekannten grossen Software-Seiten herunterzuladen.
Author of Total Commander
https://www.ghisler.com
https://www.ghisler.com
Und aufgrund der Tatsache das beide nicht angeben wo die Virus-Datei her sein soll (auch Url genannt)karlchen wrote:Diese Unterstellung beruht aber auch auf nicht viel mehr als auf einer gewissen zeitlichen Nähe der beiden Beiträge und der Tatsache, dass beide von neu registrierten Benutzern aufgegeben worden sind.

Hoecker sie sind raus!
- ghisler(Author)
- Site Admin
- Posts: 50639
- Joined: 2003-02-04, 09:46 UTC
- Location: Switzerland
- Contact:
Kann man, einfach mit Leerzeichen zwischen den Teilen...
Mich würde die MD5-Quersumme der Datei interessieren - vielleicht hat ja jemand tcmadmin.exe geklaut und zweckentfremdet? Damit könnte das Virus in geschützte Verzeichnisse schreiben - allerdings muss es tcmadmin.exe dazu erst starten, und das geht nur mit UAC-Dialog, ist also nicht vor dem User versteckbar. Da kann man genauso gut das Virus selber mit Adminrechten starten, es bringt also keinen Vorteil...
Mich würde die MD5-Quersumme der Datei interessieren - vielleicht hat ja jemand tcmadmin.exe geklaut und zweckentfremdet? Damit könnte das Virus in geschützte Verzeichnisse schreiben - allerdings muss es tcmadmin.exe dazu erst starten, und das geht nur mit UAC-Dialog, ist also nicht vor dem User versteckbar. Da kann man genauso gut das Virus selber mit Adminrechten starten, es bringt also keinen Vorteil...
Author of Total Commander
https://www.ghisler.com
https://www.ghisler.com