Alt 13.04.2008, 19:30:05   #1 (permalink)
Erfahrener Benutzer

ID: 392294
Lose-Remote

Reg: 16.08.2007
Beiträge: 976
Kerle ist einfach richtig nettKerle ist einfach richtig nettKerle ist einfach richtig nettKerle ist einfach richtig nettKerle ist einfach richtig nett
Standard Habe ein Trojaner! TR/Vundo.Gen

Hallo also ich hab mir irgendwie den trojaner eingefangen.
Mein Avira kommt jede 2 sekunden mit der Meldung.

Ich hab ein Hjackthis Logfile mal erstellt falls es jemand hillft
sind alles gefährliche files wenn ich sie lösche stellen die sich einfach irgendwie wieder her -.-

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} -
O2 - BHO: {d7a376e3-d1b7-7eea-3e34-0af9c3dc7009} - {9007cd3c-9fa0-43e3-aee7-7b1d3e673a7d} - C:\WINDOWS\system32\gkhwqjac.dll (file missing)
Unbekannt
O2 - BHO: (no name) - {8E6B60F5-82FD-4C03-B0D8-0975E9B32DA4} - C:\WINDOWS\system32\xxyywxvW.dll
O2 - BHO: (no name) - {B82F29E4-8368-4B14-9C00-5138C0D94034} - C:\WINDOWS\system32\ddcBQgHB.dll

Geändert von Kerle (13.04.2008 um 20:09:36 Uhr)
Kerle ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 18.04.2008, 14:28:34   #2 (permalink)
Neuer Benutzer
Benutzerbild von timmy

ID: 26684
Lose-Remote

timmy eine Nachricht über MSN schicken
Reg: 23.07.2007
Beiträge: 21
timmy befindet sich auf einem aufstrebenden Ast
Standard

Moin,
hast Du Dich wegen dem Problem schon mal an das Forum von Avira gewendet? Die haben es dort echt gut drauf. http://forum.avira.com/index.php
timmy ist offline   Mit Zitat antworten
Alt 19.04.2008, 22:09:44   #3 (permalink)
abgemeldet

Reg: 31.05.2006
Beiträge: 1.154
Luckyze sorgt für eine eindrucksvolle AtmosphäreLuckyze sorgt für eine eindrucksvolle AtmosphäreLuckyze sorgt für eine eindrucksvolle Atmosphäre
Standard

Hi,

naja so schlimm isses auch wieder nicht.

Manchmal werden auch fälschlicher weise Dateien als Viren erkannt obwohl diese net bösartig sind.

Mein Tip; gehe den Pfad nach wo diese Dinger liegen und lösche diese im abgesicherten Modus.

greetz Luckyze

Edit; http://www.hijackthis.de/index.php#anl
Luckyze ist offline   Mit Zitat antworten
Alt 19.04.2008, 22:49:29   #4 (permalink)
Pixel Tormentor
Benutzerbild von Binks

Reg: 05.05.2006
Beiträge: 1.263
Binks genießt hohes AnsehenBinks genießt hohes AnsehenBinks genießt hohes AnsehenBinks genießt hohes AnsehenBinks genießt hohes AnsehenBinks genießt hohes AnsehenBinks genießt hohes AnsehenBinks genießt hohes AnsehenBinks genießt hohes AnsehenBinks genießt hohes AnsehenBinks genießt hohes Ansehen
Standard

Zitat:
Zitat von Neofighter20 Beitrag anzeigen

Ich hab ein Hjackthis Logfile mal erstellt falls es jemand hillft
sind alles gefährliche files wenn ich sie lösche stellen die sich einfach irgendwie wieder her -.-
http://www.dirks-computerecke.de/smitfraudfix-1.htm

nach der beschreibung von der Seite arbeiten was die nur vergessen haben zu schreiben ist das man es im abgesichertem Modus machen muß besser gesagt das kommt erst auf Seite 3 :-)

Binks
Gott gab dem Mann ein Gehirn und einen Penis.
Aber leider nur so wenig Blut, um jeweils nur eins
von beiden zu versorgen
Binks ist offline   Mit Zitat antworten
Alt 19.04.2008, 23:22:45   #5 (permalink)
Die Ente unter uns
Benutzerbild von Entenhausen33

ID: 295691
Lose-Remote

Entenhausen33 eine Nachricht über MSN schicken
Reg: 15.09.2007
Beiträge: 3.240
Entenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz sein
Standard

Hi,

Falls du dir mal nen schweren Virus, Wurm oder Trojaner eingefangen hast (Sonstige Sachen mitgezählt) kannst du dafür gerne Kaspersky Version 7.0 verwenden.

Ist sehr gut, blockt die Viren usw. auch noch auf der Website, dass es zu keiner Verseuchung kommt.

Entenhausen33
Diese Sig war zu groß (Buttongröße 23 kb) ~ edit by Totte ~
Entenhausen33 ist offline   Mit Zitat antworten
Alt 20.04.2008, 11:05:42   #6 (permalink)
Erfahrener Benutzer

ID: 75112
Lose-Remote

Reg: 07.08.2006
Beiträge: 277
eisefr sorgt für eine eindrucksvolle Atmosphäreeisefr sorgt für eine eindrucksvolle Atmosphäre
Standard

Kann ich nur empfehlen:
www.threatfire.de
eisefr ist offline   Mit Zitat antworten
Alt 20.04.2008, 17:58:46   #7 (permalink)
Erfahrener Benutzer

ID: 286079
Lose-Remote

Reg: 22.06.2007
Beiträge: 109
eldano wird schon bald berühmt werden
Standard

die meisten trojaner sind gegen das löschen geschützt...
wenn du sie enfernst dann setzen sie sich in die autostart und wenn du dein pc nächstesmal wieder an machst ist er weider da...

Müsstest dann halt mal probieren oder wie gesagt in dem avira forum nach fragen...

viel glück
gruß eldano
eldano ist offline   Mit Zitat antworten
Alt 21.04.2008, 18:37:57   #8 (permalink)
Erfahrener Benutzer

ID: 392294
Lose-Remote

Reg: 16.08.2007
Beiträge: 976
Kerle ist einfach richtig nettKerle ist einfach richtig nettKerle ist einfach richtig nettKerle ist einfach richtig nettKerle ist einfach richtig nett
Standard

ja ich weis das mit dem autostart und meisten machen die dann noch so ein registryeintag denn ein normaler mensch nicht finden kann habe kasypersky 7 gekauft und hat funktioniert danke
Kerle ist offline Threadstarter   Mit Zitat antworten
Alt 24.04.2008, 20:50:27   #9 (permalink)
Erfahrener Benutzer

ID: 314589
Lose-Remote

Reg: 29.09.2007
Beiträge: 149
Sukker
Blinzeln

Zitat:
Zitat von eldano Beitrag anzeigen
wenn du sie enfernst dann setzen sie sich in die autostart und wenn du dein pc
Was du da erzählst ist falsch, es kommt auf den Trojaner drauf an
entweder er setzt sich automatisch gleich von anfang an in den Autostart
oder er läßt sich gleich löschen, das größte Problem bei Trojanern oder Stealern ist,
das sie teilweise FUD sein können. Das bedeutet das der Trojaner von den meisten
bekanntesten Virenscannern usw. nicht gefunden werden. Für das Autostart problem habe ich eine Lösung!!
Das Programm heißt Autostart, mit dem siehst du alles was
beim start automatisch startest und du kannst es ausstellen, wenn du es
bei google nicht findest bitte mich per pn und ich uppe es mal

Have funn

Sukker
Spezialgebiete
Alles rund um iPhones
Alles rund um iPods
Webdesign mit HTML / Flash

Sukker ist offline   Mit Zitat antworten
Alt 04.05.2008, 16:03:47   #10 (permalink)
Alien

ID: 269334
Lose-Remote

Reg: 26.09.2007
Beiträge: 18
RockyBill befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von Neofighter20 Beitrag anzeigen
ja ich weis das mit dem autostart und meisten machen die dann noch so ein registryeintag denn ein normaler mensch nicht finden kann habe kasypersky 7 gekauft und hat funktioniert danke
wow glückwunsch

ich habe den vundo auch vor einigen wochen gehabt, aber alleine mit Kasyperky7 war er nicht kleinzubekommen. (auch nicht im "abgesicherten modus".)

erst ne menge "handarbeit" u. "autostartprogramme" dazu, dann ging es .
RockyBill ist offline   Mit Zitat antworten
Alt 14.05.2008, 19:30:54   #11 (permalink)
Erfahrener Benutzer

ID: 249379
Lose-Remote

Reg: 16.01.2007
Beiträge: 1.740
JeeBo ist ein wunderbarer AnblickJeeBo ist ein wunderbarer AnblickJeeBo ist ein wunderbarer AnblickJeeBo ist ein wunderbarer AnblickJeeBo ist ein wunderbarer AnblickJeeBo ist ein wunderbarer AnblickJeeBo ist ein wunderbarer AnblickJeeBo ist ein wunderbarer Anblick
Standard

Kaspersky lebt auch nur noch vom guten Namen von früher, mittlerweile sind die in Mittelfeld abgerutscht

Ich bin für einen PC-Führerschein, denn mit einem Auto darf man auch nicht ohne Grundkenntnisse auf die Straße.
JeeBo ist offline   Mit Zitat antworten
Alt 15.05.2008, 11:48:29   #12 (permalink)
abgemeldet

ID: 315976
Lose-Remote
Gesperrt

Reg: 30.03.2008
Beiträge: 466
Benutzer-36275 befindet sich auf einem aufstrebenden Ast
Standard

Ich persönlich nutze Kaspersky Personal Security Suite mit einer 12 - Monate - Lizenz von Computer Bild und bin damit sehr zufrieden.

Ich hab vorher auch Kaspersky gehabt, allerdings Version 7 und konnte keine Mängel feststellen.

Erstaunt bin ich darüber, dass Kaspersky meinen Computer nicht lahmlegt und Ressourcen schluckt.

Außerdem ist Kaspersky sehr klein in der Speichergröße und dennoch komfortabel.

Kaspersky löscht Spyware gleich und es kann gar nicht erst auf den Computer gelangen.

Viele Grüße,
MarpeX.

PS: Damals musste ich wegen Viren und Würmern gleich den Computer neu aufsetzen und seit ich Kaspersky habe hat sich das für mich erledigt.
Benutzer-36275 ist offline   Mit Zitat antworten
Alt 15.05.2008, 22:20:45   #13 (permalink)
Die Ente unter uns
Benutzerbild von Entenhausen33

ID: 295691
Lose-Remote

Entenhausen33 eine Nachricht über MSN schicken
Reg: 15.09.2007
Beiträge: 3.240
Entenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz seinEntenhausen33 kann auf vieles stolz sein
Standard

Zitat:
Zitat von MarpeX Beitrag anzeigen
Ich persönlich nutze Kaspersky Personal Security Suite mit einer 12 - Monate - Lizenz von Computer Bild und bin damit sehr zufrieden.

Ich hab vorher auch Kaspersky gehabt, allerdings Version 7 und konnte keine Mängel feststellen.

Erstaunt bin ich darüber, dass Kaspersky meinen Computer nicht lahmlegt und Ressourcen schluckt.

Außerdem ist Kaspersky sehr klein in der Speichergröße und dennoch komfortabel.

Kaspersky löscht Spyware gleich und es kann gar nicht erst auf den Computer gelangen.

Viele Grüße,
MarpeX.

PS: Damals musste ich wegen Viren und Würmern gleich den Computer neu aufsetzen und seit ich Kaspersky habe hat sich das für mich erledigt.
Hi,

Genau deshalb verwende ich auch Kaspersky

Allerdings habe ich die Version 7.

Aber Version 5 ist auch absolut ausreichend

In einem Tonstudio (wie bei mir) muss man aber echt sichergehen ..

Entenhasuen33
Diese Sig war zu groß (Buttongröße 23 kb) ~ edit by Totte ~
Entenhausen33 ist offline   Mit Zitat antworten
Alt 15.05.2008, 22:32:01   #14 (permalink)
Erfahrener Benutzer

ID: 249379
Lose-Remote

Reg: 16.01.2007
Beiträge: 1.740
JeeBo ist ein wunderbarer AnblickJeeBo ist ein wunderbarer AnblickJeeBo ist ein wunderbarer AnblickJeeBo ist ein wunderbarer AnblickJeeBo ist ein wunderbarer AnblickJeeBo ist ein wunderbarer AnblickJeeBo ist ein wunderbarer AnblickJeeBo ist ein wunderbarer Anblick
Standard

Ihr habt schon lange keine (oder noch nie) Testberichte über AV-Scanner gelesen, oder?

Ich bin für einen PC-Führerschein, denn mit einem Auto darf man auch nicht ohne Grundkenntnisse auf die Straße.
JeeBo ist offline   Mit Zitat antworten
Alt 16.05.2008, 09:06:38   #15 (permalink)
abgemeldet

Reg: 06.05.2006
Beiträge: 3.237
andre ist ein Lichtblickandre ist ein Lichtblickandre ist ein Lichtblickandre ist ein Lichtblickandre ist ein Lichtblickandre ist ein Lichtblick
Standard

JeeBo... wer hat wohl lange keinen Antivirenscannertest gelesen?Kaspersky schneidet immer besser als Norton AV ab, was ja auch kein Wunder ist!Möchte mal gerne wissen, wo du jeebo deine Testergebnisse her hast?
andre ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Trojaner swiss_soldier Spyware & Virenprobleme 29 14.06.2008 12:17:59
Trojaner? Zocker4Life Programmierung 4 15.12.2007 14:21:09
Trojaner new-sascha Bug-Report 0 08.07.2007 07:15:47
trojaner :( mirabelle Spyware & Virenprobleme 3 02.07.2006 18:10:35


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:22:45 Uhr.