| Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig. |
Diskussion: Ist das ein Virus/Trojaner? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo. Mein kumpel hat ein Problem mit seinem PC. UNd zwar war er gestern im Internet und seit dem ...
![]() |
| | #1 (permalink) |
| Anzeige Hallo. Mein kumpel hat ein Problem mit seinem PC. UNd zwar war er gestern im Internet und seit dem ist die Pc Leistung total unten (alles total langsam), die Programme hängen sich auf (Teamspeak z.b. gibt einen Ton fünfmal aus), jedesmal wenn er den Pc anschaltet bekommt er eine Fehlermeldung, dass irgendwass nicht in Ordnung sei (welche weiß er nicht) und zwischendurch kommt einfach eine Fehlermeldung (ist im anhang unter dem namen error.jpg). Dann hat er noch das Problem dass sich seitdem zwei icons, die auch erst dann einfach aufgetaucht sind nicht löschen lassen... öffnet er diese Icons oder schaut er unter eigenschaften in den Pfad,. so führt das zu eienr "antiviren" Website. Diese icons lassen sich nicht löschen, sobald sie im papierkorb sind erscheinen sie wieder neu. Die alten liegen dann im Papierkorb. (Bild ist unter Icons.jpg angehangen) Woran kann das liegen, oder kennt jemand das Porblem? | |
| | |
| | #2 (permalink) |
| Senior Member | ich tippe auf spyware... gehen taskmanager und co noch? schau mal was im autostart rumhängt start ->ausführen->cmd->msconfig ->systemstart hau dort erstmal alles raus was de nich brauchst... vielleicht hat es sich schon erledigt das problem! wenn nich such dir adaware unter: http://www.chip.de/downloads/Ad-awar..._13000824.html lass das mal durchlaufen....
__________________ cu Chakky we are dreaming in digital we are living in realtime we are thinking in binary we are talking in IP welcome to our world |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Moderator ![]() Registriert seit: 19.06.06 ![]() ![]() ![]() Likes: 52 | scan man zusätzlich noch mit hijackthis und poste das ergebnis |
| | |
| | #5 (permalink) |
| Registriert seit: 15.09.06 ![]() Likes: 0 | @roadrunner: Hast du vergessen den Link einzufügen ? |
| | |
| | #7 (permalink) |
| Registriert seit: 15.09.06 ![]() Likes: 0 | Kein Ding, ein edit hätte es auch getan. |
| | |
| | #8 (permalink) | |
| Registriert seit: 13.09.05 ![]() Likes: 5 | hab mich mal über das tool "craagle" was ich vorher nich kannte schlau gemacht: http://infopirat.com/anleitung-craagle einfach lesen, dann weißt du woher das ganze kommt. und ja ich bin mir 100% sicher das es ein trojaner ist, hatte nen kumpel von mir auch. am besten scanst du alles mal mit dem spybot und lavasoft ad-aware (findet manche sachen die spybot nicht findet) und anschließend ein virenscan..... und natürlich craagle löschen diese anleitung steht am ende der seite, aber kA ob mans wirklich so machen muss.... hab mir bis jez noch nix eingefangen Zitat:
__________________ und? | |
| | |
| | #9 (permalink) |
| Registriert seit: 17.02.06 ![]() Likes: 0 | Das Ende ist ein echter Schenkelklopfer! |
| | |
| | #10 (permalink) | |
| Registriert seit: 13.09.05 ![]() Likes: 5 | Zitat:
__________________ und? | |
| | |
| | #11 (permalink) | |
| Registriert seit: 15.09.06 ![]() Likes: 0 | Zitat:
| |
| | |
| | #12 (permalink) |
| Registriert seit: 17.02.06 ![]() Likes: 0 | Guckt Ihr nicht richtig hin? Da steht (vollkommen korrekt für ein verseuchtes System): ...Nun dürfen Sie >> JEDE << (!!) gefundene Datei von Hand löschen... ...Ähmmm: Man könnte auch eine alternative Formulierung benutzen, die sich aber nicht so lustig anhört... Bin ich wirklich der einzige, der das so interpretiert? |
| | |
| | #13 (permalink) |
| Registriert seit: 13.09.05 ![]() Likes: 5 | achsoooo ROFL jez versteh' ichs.ich habs nur schnell überflogen weil ich eigentlich für ne klausur am lernen bin....hab den witz nicht direkt verstanden!!!! lol.... @harry: und ich dachte erst du hattest mich direkt persönlich gemeint....(und mich damit lächerlich gemacht). aber wollte doch nur dem armen jungen helfen *g*
__________________ und? |
| | |
| | #14 (permalink) |
| Themenstarter | Also hier ist jetzt die Logifle von Hijackthis: HiJackThis Weiß jetzt lieder nicht was ich damit anfangen soll... könnt ihrm ir helfen? Gruß, soul |
| | |
| | #15 (permalink) |
| Registriert seit: 17.02.06 ![]() Likes: 0 | Na ja, ist ja schon ein bissl alt, aber dann woll'n wir mal... Ich staune ein bißchen, was da alles so am Laufen ist. Eines kann man hier schon mit Sicherheit sagen: Auch wenn dieses System virenmäßig lupenrein ist, kann man ihm KEINEN Vorwurf daraus machen, langsam zu sein. Der Besitzer hat praktisch alles, was er installiert hat, ohne jede Zurechtstutzung auf sein System losgelassen. Alles, was irgendein Autostart-Modul mitgebracht hat, hat dieses installiert und am Laufen. Es würde mich nicht überraschen, wenn an die 20-30 Hintergrund-Module jedesmal, wenn er sich ins Internet einwählt, versuchen, ihren jeweiligen Update-Server zu finden. Unabhängig davon natürlich auch jedes Programm, was zufälligerweise keinen Hintergrundprozeß dafür abgestellt hat. Meine Empfehlung nach dem allerersten Blick: Aufräumen! Gründlich! Beim Weitergucken sieht das meiste in Ordnung aus: Einige nicht ganz geläufige Module, die aber nur Besonderheiten der Hardware steuern. Vieles, was ich niemals dauernd im Hintergrund laufen lassen würde, was aber nicht gefährlich sein dürfte. Was mir komisch bleibt, sind: - die drei Installations-Prozesse ("MsiExec.exe"), die im normalen Betrieb mit Sicherheit nichts verloren hätten. - das "aaw2007v7.0.2.3.exe", welches ich NUR als angeblichen Malware-Remover in Foren entdecke, ohne daß dieses Programm von _irgend_einem Hersteller stammen würde. Dies ist eine typische Vertriebsform - und zwar NICHT für "Malware-Remover", sondern für die OHNE den "Remover"-Anteil! - "Microsoft Cache Control" - ohne von Microsoft zu stammen - "OhMeinGottWieKannManNur!": http://forums.majorgeeks.com/showthread.php?p=1112147 - "steam.exe" sollte eigentlich zu "Half Life" gehören, oder? Und nur laufen, wenn das Spiel läuft, oder? Ist das vielleicht was gecracktes? ---- So, das sollte als Anhaltswert bereits genügen, um festzustellen: Es ist mit allerhöchster Wahrscheinlichkeit verseucht. Wenn Du jemals wieder SICHERHEIT haben willst, daß es sauber ist: Setze das System neu auf! Komplett! Und bevor Der Kollege wieder ins Internet geht: Das mit den beiden Icons war das einzig GUTE, was hier zu sehen war! Er soll das System auf den Stand von ServicePack 2 bringen, und zwar VOR dem ersten Surfen! Und dann soll er dem Betriebssystem das Selbstupdate zulassen! Dagegen darf er ohne weiteres verhindern, daß größenordnungsmäßig 60(!) nicht standardmäßig zwingend notwendige Prozesse am Laufen sind (Kopf schüttel)! Insbesondere soll er lernen, KEINE Software, die nicht mindestens problemlos auf drei größeren Servern AUSSERHALB von "Geheimtips" in Foren zu finden ist, downzuloaden! Und WENN er sich Software von größeren Servern downloaded, soll er sich angewöhnen, diese gegeneinander zu vergleichen und gegen Prüfsummen zu testen! Und wenn er keine Prüfsummen findet, soll er AUCH die Finger davon lassen! Ahmen! |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Virus oder Trojaner | Kaka11291 | Die Problemzone | 2 | 21.08.06 23:14 |
| Virus, Wurm oder Trojaner? | turrican75 | Virenschutz · Tools & Aggressive Software | 10 | 04.11.05 19:33 |
| Virus/Trojaner oder was? | Ice9 | Die Problemzone | 8 | 29.03.04 14:00 |
| Systemwiderherstellung (Virus/Trojaner) | xdagobert | Die Problemzone | 4 | 14.01.04 21:48 |
| Virus oder Trojaner im Umlauf? | burst | Virenschutz · Tools & Aggressive Software | 2 | 27.08.03 15:20 |