<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare für fgreinus.de</title>
	<atom:link href="http://www.fgreinus.de/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fgreinus.de</link>
	<description>Copy &#38; Paste ersetzt kein Denken.</description>
	<lastBuildDate>Wed, 18 Jan 2012 19:40:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Kommentar zu GNOME Shell vs. Unity &#8211; und warum ich genervt bin&#8230; von Virtuelle Maschine Ubuntu &#124; Brillen Suchanfragen</title>
		<link>http://www.fgreinus.de/2011/10/gnome-shell-vs-unity-und-warum-ich-genervt-bin/#comment-4832</link>
		<dc:creator>Virtuelle Maschine Ubuntu &#124; Brillen Suchanfragen</dc:creator>
		<pubDate>Wed, 18 Jan 2012 19:40:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.fgreinus.de/?p=358#comment-4832</guid>
		<description>[...] 6.GNOME Shell vs. Unity &#8211; und warum ich genervt bin&#8230; &#124; fgreinus.de 11. Okt. 2011 &#8230; Ich habe von sehr vielen Meinungen geh&#246;rt, und was mich daran gest&#246;rt &#8230; sein und auch in einer gewissen Selbsttest-Erfahrung gr&#252;nden. Das hei&#223;t nicht, dass man sich Ubuntu mal in der virtuellen Maschine anschaut und &#8230; http://www.fgreinus.de/2011/10/gnome-shell-vs-unity-und-warum-ich-genervt-bin/ [...]</description>
		<content:encoded><![CDATA[<p>[...] 6.GNOME Shell vs. Unity &#8211; und warum ich genervt bin&#8230; | fgreinus.de 11. Okt. 2011 &#8230; Ich habe von sehr vielen Meinungen geh&#246;rt, und was mich daran gest&#246;rt &#8230; sein und auch in einer gewissen Selbsttest-Erfahrung gr&#252;nden. Das hei&#223;t nicht, dass man sich Ubuntu mal in der virtuellen Maschine anschaut und &#8230; <a href="http://www.fgreinus.de/2011/10/gnome-shell-vs-unity-und-warum-ich-genervt-bin/" rel="nofollow">http://www.fgreinus.de/2011/10/gnome-shell-vs-unity-und-warum-ich-genervt-bin/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Entfernung des vermeintlichen &#8220;Bundestrojaners&#8221; von Tom</title>
		<link>http://www.fgreinus.de/2011/08/entfernung-des-vermeintlichen-bundestrojaners/#comment-4828</link>
		<dc:creator>Tom</dc:creator>
		<pubDate>Wed, 18 Jan 2012 13:14:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.fgreinus.de/?p=318#comment-4828</guid>
		<description>Heyho Leute,

die Datei kann nun unter anderem auch &quot;vasja&quot; heißen

Zu finden in der Registry, Versteckt sich in den lokalen Nutzerdaten im Tempverzeichnis.

ist eine Datei die meist mit 0 beginnt. zB. 0.0348934892999543.exe</description>
		<content:encoded><![CDATA[<p>Heyho Leute,</p>
<p>die Datei kann nun unter anderem auch &#8220;vasja&#8221; heißen</p>
<p>Zu finden in der Registry, Versteckt sich in den lokalen Nutzerdaten im Tempverzeichnis.</p>
<p>ist eine Datei die meist mit 0 beginnt. zB. 0.0348934892999543.exe</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Entfernung des vermeintlichen &#8220;Bundestrojaners&#8221; von Michael</title>
		<link>http://www.fgreinus.de/2011/08/entfernung-des-vermeintlichen-bundestrojaners/#comment-4584</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Tue, 27 Dec 2011 12:45:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.fgreinus.de/?p=318#comment-4584</guid>
		<description>Hi Chrisian.

Der Ordner &quot;Anwendungsdaten&quot;, wo sich diese Datei befindet, bei dem Pc meines Kollegen war es der Ordner C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten ( ein XP System), ist per default ein versteckter Ordner.
Eine Einfache Dateisuche ist hier nciht möglich, da in versteckten ordnern nciht gesucht wird.
Du must zuerst im Explorer auch die versteckten Dateien anzeigen lassen.

Einfach im Explorer auf Extras -&gt; Ordneroptionen -&gt; Ansicht und dort dann den Hacken bei dem Eintrag &quot;Geschützte Systemdateein ausblenden entfernen.
Dann noch die Optionen benutzen &quot;Ausgeblendete Dateien, Ornder und Laufwerke anzeigen&quot; benutzen.

Dann solltest du auf den oben erwähntn Ordner zugreifen könen.

In dem Ornder Anwendungsdaten selbst sollten keine Ausführbare Dateien zu finden sein. 
Bei dem PC oben war dort dann die Datei mahamud.exe und drei weitere .exe Dateien, die als Dateinamen nur Zahlen hatten. Diese waren auch Virendateien. habe dann einfach diese 4 .exe Dateien vom System geschmissen.

Der Registrypfad brauchte ich manuell nciht mehr zu korrigieren, da dieser bereits durch das Reparatursetup repariert wurde. Nur must ich hier halt alle neuen Servcepacks und Sicherheitspatches seit SP2 von XP neu installieren.

Aber seit dem läuft der Rehner wieder ohne Probleme.

MfG
Michael</description>
		<content:encoded><![CDATA[<p>Hi Chrisian.</p>
<p>Der Ordner &#8220;Anwendungsdaten&#8221;, wo sich diese Datei befindet, bei dem Pc meines Kollegen war es der Ordner C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten ( ein XP System), ist per default ein versteckter Ordner.<br />
Eine Einfache Dateisuche ist hier nciht möglich, da in versteckten ordnern nciht gesucht wird.<br />
Du must zuerst im Explorer auch die versteckten Dateien anzeigen lassen.</p>
<p>Einfach im Explorer auf Extras -&gt; Ordneroptionen -&gt; Ansicht und dort dann den Hacken bei dem Eintrag &#8220;Geschützte Systemdateein ausblenden entfernen.<br />
Dann noch die Optionen benutzen &#8220;Ausgeblendete Dateien, Ornder und Laufwerke anzeigen&#8221; benutzen.</p>
<p>Dann solltest du auf den oben erwähntn Ordner zugreifen könen.</p>
<p>In dem Ornder Anwendungsdaten selbst sollten keine Ausführbare Dateien zu finden sein.<br />
Bei dem PC oben war dort dann die Datei mahamud.exe und drei weitere .exe Dateien, die als Dateinamen nur Zahlen hatten. Diese waren auch Virendateien. habe dann einfach diese 4 .exe Dateien vom System geschmissen.</p>
<p>Der Registrypfad brauchte ich manuell nciht mehr zu korrigieren, da dieser bereits durch das Reparatursetup repariert wurde. Nur must ich hier halt alle neuen Servcepacks und Sicherheitspatches seit SP2 von XP neu installieren.</p>
<p>Aber seit dem läuft der Rehner wieder ohne Probleme.</p>
<p>MfG<br />
Michael</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Entfernung des vermeintlichen &#8220;Bundestrojaners&#8221; von Chrisian</title>
		<link>http://www.fgreinus.de/2011/08/entfernung-des-vermeintlichen-bundestrojaners/#comment-4552</link>
		<dc:creator>Chrisian</dc:creator>
		<pubDate>Fri, 23 Dec 2011 18:23:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.fgreinus.de/?p=318#comment-4552</guid>
		<description>Hallo Leute,

mich hats jetzt auch erwischt,
hab den &quot;Trojaner&quot; auch, jedesmal wenn ich den Pc starte kann ich nichteinmal in den Task Manager. Das einzigste was geht ist die Eingabeaufforderung. Da hab ich auch schon versucht den dienst iexplore.exe zu schließen weil der Trojaner über den startet. Habe auch direkt das Internetkabel gezogen und ihn nochmla gestartet jetzt kam die meldung vom internet explorer das die Angeforderte Seite nicht angezeigt werden kann.

Ich hab aber auch schon nach den ganzen Dateien wie &quot;mahmud.exe&quot; &quot;mahamud.exe&quot; &quot;mahumud.exe&quot; oder &quot;jashla.exe&quot; gesucht. Auch im msconfig fand ich keinen Dienst der mir ungewöhnlich erschien.

Ich habe jetzt einfach ne Systemwiederherstellung gemacht und da Tadaa ich bin wieder Herr über mein Pc. Ich denke aber das der nicht unten ist und hoffe das mir hier ein paar Tips gegeben werden wie ich den &quot;runtergeworfen&quot; bekomme, ohne das ich gezwungenermaßen den Pc formatieren muss.

mfg
Christian</description>
		<content:encoded><![CDATA[<p>Hallo Leute,</p>
<p>mich hats jetzt auch erwischt,<br />
hab den &#8220;Trojaner&#8221; auch, jedesmal wenn ich den Pc starte kann ich nichteinmal in den Task Manager. Das einzigste was geht ist die Eingabeaufforderung. Da hab ich auch schon versucht den dienst iexplore.exe zu schließen weil der Trojaner über den startet. Habe auch direkt das Internetkabel gezogen und ihn nochmla gestartet jetzt kam die meldung vom internet explorer das die Angeforderte Seite nicht angezeigt werden kann.</p>
<p>Ich hab aber auch schon nach den ganzen Dateien wie &#8220;mahmud.exe&#8221; &#8220;mahamud.exe&#8221; &#8220;mahumud.exe&#8221; oder &#8220;jashla.exe&#8221; gesucht. Auch im msconfig fand ich keinen Dienst der mir ungewöhnlich erschien.</p>
<p>Ich habe jetzt einfach ne Systemwiederherstellung gemacht und da Tadaa ich bin wieder Herr über mein Pc. Ich denke aber das der nicht unten ist und hoffe das mir hier ein paar Tips gegeben werden wie ich den &#8220;runtergeworfen&#8221; bekomme, ohne das ich gezwungenermaßen den Pc formatieren muss.</p>
<p>mfg<br />
Christian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Entfernung des vermeintlichen &#8220;Bundestrojaners&#8221; von Michael</title>
		<link>http://www.fgreinus.de/2011/08/entfernung-des-vermeintlichen-bundestrojaners/#comment-4549</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Wed, 21 Dec 2011 17:52:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.fgreinus.de/?p=318#comment-4549</guid>
		<description>HI Leute.

Bin diesen Überltäter los geworden, aber mangels einer LiveCD muste ich die Windows XP Reparaturinstallation benutzen. Das hat den falschen registry EIntrag ebenfalls repariert. Danach die Datei gelöscht, es war die Datei mahamud.exe im Ordner User/Anwendungsdaten

Danach durfte ich lediglich wieder alle neuen Servicepacks von XP einsopielen. So an die 113 Stück.
Die SetupCD war eine OEM mit integr. SP2. 

Das ganze hatte über 3 Std. Gedauert.

Aber weg ist weg. Und der Rechner tut es wieder.

MfG
Michael</description>
		<content:encoded><![CDATA[<p>HI Leute.</p>
<p>Bin diesen Überltäter los geworden, aber mangels einer LiveCD muste ich die Windows XP Reparaturinstallation benutzen. Das hat den falschen registry EIntrag ebenfalls repariert. Danach die Datei gelöscht, es war die Datei mahamud.exe im Ordner User/Anwendungsdaten</p>
<p>Danach durfte ich lediglich wieder alle neuen Servicepacks von XP einsopielen. So an die 113 Stück.<br />
Die SetupCD war eine OEM mit integr. SP2. </p>
<p>Das ganze hatte über 3 Std. Gedauert.</p>
<p>Aber weg ist weg. Und der Rechner tut es wieder.</p>
<p>MfG<br />
Michael</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Entfernung des vermeintlichen &#8220;Bundestrojaners&#8221; von Michael</title>
		<link>http://www.fgreinus.de/2011/08/entfernung-des-vermeintlichen-bundestrojaners/#comment-4546</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Mon, 19 Dec 2011 18:54:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.fgreinus.de/?p=318#comment-4546</guid>
		<description>Hi fgreinus.

Danke für deine Anleitung. Habe bei einem Bekannten genau das gleiche.
Nur leider keine LiveCD. Aber man kann ja mit Windows CD booten und dort eine Reparaturkonsole benutzen. Hoffen wir mal das es klappt.

MfG
Michael</description>
		<content:encoded><![CDATA[<p>Hi fgreinus.</p>
<p>Danke für deine Anleitung. Habe bei einem Bekannten genau das gleiche.<br />
Nur leider keine LiveCD. Aber man kann ja mit Windows CD booten und dort eine Reparaturkonsole benutzen. Hoffen wir mal das es klappt.</p>
<p>MfG<br />
Michael</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Entfernung des vermeintlichen &#8220;Bundestrojaners&#8221; von masterhinz</title>
		<link>http://www.fgreinus.de/2011/08/entfernung-des-vermeintlichen-bundestrojaners/#comment-4544</link>
		<dc:creator>masterhinz</dc:creator>
		<pubDate>Sun, 18 Dec 2011 12:03:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.fgreinus.de/?p=318#comment-4544</guid>
		<description>Hallo lieber Autor,

vielen Dank für deinen Tipp... Ich war selber von dem Virus betroffen und dachte ich müsste formatieren, bis ich deinen Artikel gefunden hatte. Deine Anleitung hat nicht zu 100% auf meinen VIrus zugetroffen, aber er hat mir geholfen in der MSCONFIG von Windows eine komische .exe zu finden: 

0.5316369011378842.exe 

Bei einem anderen PC hieß sie so ähnlich. Diese muss man einfach rausnehmen und anschließend in dem angegebenen Pfad löschen: C:\Users\Benutzernamen\AppData\Local\Temp.5316369011378842.exe 

Blöderweise hatte ich 2 Tage später wieder einen ähnlichen Virus der mein Windows wieder blockierte. Allerdings sah dieser anders aus als der &quot;Bundestrojaner&quot; Der Bildschirm wurde schwarz und dort stand mit roter Schrift mittig &quot;Windows wurde deaktiviert - Hier bezahlen und freischalten&quot; 

Im abgesicherten Modus (F8) hochgefahren konnte ich folgenden key finden, der mir merkwürdig vorkam:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
VMApplet REG_SZ mit dem Wert &quot;SystemPropertiesPerformance.exe /pagefile&quot;

Kurz gegoogelt findet man den Standardwert: &quot;rundll32 shell32,Control_RunDLL &quot;sysdm.cpl&quot;

Einfach diesen Standardwert durch die SystemPropertiesPerformance.exe ersetzen und man kann den Rechner wieder starten.

Allerdings ist es ratsam den Rechner trotzdem zu formatieren. Denn man hat so nur das Symptom behoben, allerdings nicht die Ursache und die Quelle. Ein Rechner der einmal verseucht war kann mMn nur durch eine saubere Neuinstallation wieder richtig sicher sein.

Grüße

mHinz</description>
		<content:encoded><![CDATA[<p>Hallo lieber Autor,</p>
<p>vielen Dank für deinen Tipp&#8230; Ich war selber von dem Virus betroffen und dachte ich müsste formatieren, bis ich deinen Artikel gefunden hatte. Deine Anleitung hat nicht zu 100% auf meinen VIrus zugetroffen, aber er hat mir geholfen in der MSCONFIG von Windows eine komische .exe zu finden: </p>
<p>0.5316369011378842.exe </p>
<p>Bei einem anderen PC hieß sie so ähnlich. Diese muss man einfach rausnehmen und anschließend in dem angegebenen Pfad löschen: C:\Users\Benutzernamen\AppData\Local\Temp.5316369011378842.exe </p>
<p>Blöderweise hatte ich 2 Tage später wieder einen ähnlichen Virus der mein Windows wieder blockierte. Allerdings sah dieser anders aus als der &#8220;Bundestrojaner&#8221; Der Bildschirm wurde schwarz und dort stand mit roter Schrift mittig &#8220;Windows wurde deaktiviert &#8211; Hier bezahlen und freischalten&#8221; </p>
<p>Im abgesicherten Modus (F8) hochgefahren konnte ich folgenden key finden, der mir merkwürdig vorkam:</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\<br />
VMApplet REG_SZ mit dem Wert &#8220;SystemPropertiesPerformance.exe /pagefile&#8221;</p>
<p>Kurz gegoogelt findet man den Standardwert: &#8220;rundll32 shell32,Control_RunDLL &#8220;sysdm.cpl&#8221;</p>
<p>Einfach diesen Standardwert durch die SystemPropertiesPerformance.exe ersetzen und man kann den Rechner wieder starten.</p>
<p>Allerdings ist es ratsam den Rechner trotzdem zu formatieren. Denn man hat so nur das Symptom behoben, allerdings nicht die Ursache und die Quelle. Ein Rechner der einmal verseucht war kann mMn nur durch eine saubere Neuinstallation wieder richtig sicher sein.</p>
<p>Grüße</p>
<p>mHinz</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Entfernung des vermeintlichen &#8220;Bundestrojaners&#8221; von Dragon</title>
		<link>http://www.fgreinus.de/2011/08/entfernung-des-vermeintlichen-bundestrojaners/#comment-4497</link>
		<dc:creator>Dragon</dc:creator>
		<pubDate>Thu, 15 Dec 2011 13:16:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.fgreinus.de/?p=318#comment-4497</guid>
		<description>Habe ihn auch doch mein problemm ist habe keine adminrechte gibt es nicht irgendwie eine andere lösung???</description>
		<content:encoded><![CDATA[<p>Habe ihn auch doch mein problemm ist habe keine adminrechte gibt es nicht irgendwie eine andere lösung???</p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Entfernung des vermeintlichen &#8220;Bundestrojaners&#8221; von siegerx3</title>
		<link>http://www.fgreinus.de/2011/08/entfernung-des-vermeintlichen-bundestrojaners/#comment-4486</link>
		<dc:creator>siegerx3</dc:creator>
		<pubDate>Wed, 14 Dec 2011 14:42:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.fgreinus.de/?p=318#comment-4486</guid>
		<description>Als ich jetzt nach Ubuntu wieder Windows gebootet hab, kam der Trojaner nicht.
Er ist zwar nicht weg denke ich mal^^, weil Taskmanager geht auch nicht, aber ich versteh nich, warum der sich jetzt nicht öffnet :D</description>
		<content:encoded><![CDATA[<p>Als ich jetzt nach Ubuntu wieder Windows gebootet hab, kam der Trojaner nicht.<br />
Er ist zwar nicht weg denke ich mal^^, weil Taskmanager geht auch nicht, aber ich versteh nich, warum der sich jetzt nicht öffnet <img src='http://www.fgreinus.de/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Kommentar zu Entfernung des vermeintlichen &#8220;Bundestrojaners&#8221; von siegerx3</title>
		<link>http://www.fgreinus.de/2011/08/entfernung-des-vermeintlichen-bundestrojaners/#comment-4485</link>
		<dc:creator>siegerx3</dc:creator>
		<pubDate>Wed, 14 Dec 2011 14:26:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.fgreinus.de/?p=318#comment-4485</guid>
		<description>Hallo alle zusammen :)
Der Beitrag ist zwar schon was älter, aber ich habe jetzt auch nem Freund der diesen Müll hat, versprochen den weg zu bekommen. Ich habe auch Ubuntu auf ne CD getan davon gebootet, und dann Ubuntu testen gemacht, weil ich ja nur die Datei löschen wollte. Allerdings finde ich weder jashla.exe noch mahamud.exe. Liegt das daran das ich Try Ubuntu gemacht hab, oder kann das dann auch an einer anderen Datei liegen?

Vielen Dank schonmal :)</description>
		<content:encoded><![CDATA[<p>Hallo alle zusammen <img src='http://www.fgreinus.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Der Beitrag ist zwar schon was älter, aber ich habe jetzt auch nem Freund der diesen Müll hat, versprochen den weg zu bekommen. Ich habe auch Ubuntu auf ne CD getan davon gebootet, und dann Ubuntu testen gemacht, weil ich ja nur die Datei löschen wollte. Allerdings finde ich weder jashla.exe noch mahamud.exe. Liegt das daran das ich Try Ubuntu gemacht hab, oder kann das dann auch an einer anderen Datei liegen?</p>
<p>Vielen Dank schonmal <img src='http://www.fgreinus.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

