Zurück   klamm-Forum > Virtual World > Computer & Technik > Spyware & Virenprobleme

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 04.10.2011, 09:58:28   #1 (permalink)
Erfahrener Benutzer

ID: 327951
Lose-Remote

Reg: 12.05.2006
Beiträge: 461
NWsimon1702
Standard Russischer Virus - was tun?

Hallo!

Habe hier ein Notebook mit einem vermutlich russischen Virus drauf.

Wenn ich Windows (in diesem Falle XP Pro 32bit) hochfahren möchte,
kommt nach der Benutzeranmeldung die nun folgende Fehlermeldung:

Tazur Daqyki Gidedeja Xopom hat ein Problem festgestellt und muss beendet werden.

Was kann ich in diesem Falle tun.
Die Neuinstallation von Windows hat hier noch nichts gebracht.
Kann man die Festplatte mit irgend einer Software (am besten Freeware)
noch "mehr" löschen, als mit der Formatierung vor der Windows XP Installation?
NWsimon1702 ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 04.10.2011, 11:00:01   #2 (permalink)
Erfahrener Benutzer
Benutzerbild von HOKE

ID: 52086
Lose-Remote

HOKE eine Nachricht über ICQ schicken HOKE eine Nachricht über AIM schicken HOKE eine Nachricht über MSN schicken HOKE eine Nachricht über Yahoo! schicken HOKE eine Nachricht über Skype™ schicken
Reg: 04.05.2006
Beiträge: 1.092
HOKE kann auf vieles stolz seinHOKE kann auf vieles stolz seinHOKE kann auf vieles stolz seinHOKE kann auf vieles stolz seinHOKE kann auf vieles stolz seinHOKE kann auf vieles stolz seinHOKE kann auf vieles stolz seinHOKE kann auf vieles stolz seinHOKE kann auf vieles stolz sein
Standard

Du benutzt aber schon ein Deutsches Windows oder?
Was passiert dann? Ist Windows trotzdem normal nutzbar?

Wenn du schon formatiert hast glaube ich nicht dass noch ein Virus aktiv ist, es sei denn er wäre schon auf der Installations-CD, einer Treiber-CD welche du eventuell verwendet hast, oder auf einer zusätzlich vorhandenen Partition welche nicht formatiert wurde vorhanden gewesen.
Für mich hört sich das eher nach einem Treiberproblem oder ähnlichem an.
HOKE ist offline   Mit Zitat antworten
Alt 04.10.2011, 11:25:33   #3 (permalink)
warm draußen,oder?
Benutzerbild von kbot

ID: 50740
Lose-Remote
Reallife

Reg: 20.04.2006
Beiträge: 1.656
kbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehen
Standard

also eine Google-Suche nach "Tazur Daqyki Gidedeja Xopom" brachte nur ein Ergebnis und das besagt, dass es "calc.exe" sei, die diesen Text beinhaltet

nur 1 von 44 Virenscanner entdeckte damals angeblich einen Trojaner
eine aktuellere Info dazu besagt, dass "sample.exe" mit diesem Trojaner befallen sei

ob allerdings "Tazur Daqyki Gidedeja Xopom" nun zum Trojaner gehört oder einfach nur der Entwickler des Rechners war, hab ich keine Ahnung...

durchsuch deinen Rechner (und den Taskmanager) mal nach "calc.exe" und "sample.exe" und lösch sie einfach, dürften ja keine essentiellen Programme sein
Let's Play
Minecraft -- Eternally Us
Zitat:
Zitat von Columbus Beitrag anzeigen
Ich gehe mal mit Mone kondom, solche Interna gehen keine User etwas an, ...
kbot ist offline   Mit Zitat antworten
Alt 04.10.2011, 11:28:06   #4 (permalink)
Painkiller
Benutzerbild von XadreS

ID: 370013
Lose-Remote

XadreS eine Nachricht über ICQ schicken
Reg: 04.05.2006
Beiträge: 2.978
XadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes AnsehenXadreS genießt hohes Ansehen
Standard

calc.exe ist der windows taschenrechner
XadreS ist offline   Mit Zitat antworten
Alt 04.10.2011, 11:31:14   #5 (permalink)
warm draußen,oder?
Benutzerbild von kbot

ID: 50740
Lose-Remote
Reallife

Reg: 20.04.2006
Beiträge: 1.656
kbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehenkbot genießt hohes Ansehen
Standard

ist ja trotzdem nicht schlimm, wenn man ihn löscht

wenn man unbedingt einen braucht, bietet MS ja noch einen auf ihrer Seite an
Let's Play
Minecraft -- Eternally Us
Zitat:
Zitat von Columbus Beitrag anzeigen
Ich gehe mal mit Mone kondom, solche Interna gehen keine User etwas an, ...
kbot ist offline   Mit Zitat antworten
Alt 05.10.2011, 06:04:42   #6 (permalink)
an Board...
Benutzerbild von QuArK007

ID: 217116
Lose-Remote

QuArK007 eine Nachricht über ICQ schicken
Reg: 24.04.2006
Beiträge: 1.387
QuArK007 hat eine strahlende ZukunftQuArK007 hat eine strahlende ZukunftQuArK007 hat eine strahlende ZukunftQuArK007 hat eine strahlende ZukunftQuArK007 hat eine strahlende ZukunftQuArK007 hat eine strahlende ZukunftQuArK007 hat eine strahlende ZukunftQuArK007 hat eine strahlende ZukunftQuArK007 hat eine strahlende ZukunftQuArK007 hat eine strahlende ZukunftQuArK007 hat eine strahlende Zukunft
Standard

Du könntest auch mal die Registry danach durchsuchen und auch in der msconfig schaun ob er sich vllt da eingeschleust hat um gestartet zu werden. Alternativ auch noch der Autostart-Ordner im Startmenü.

Wenn der Prozess sich "abgeschossen" hat, ist er dann noch im Taskmanager unter den laufenden Prozessen zu finden? Falls nein, dann schau mal in der Ereignisanzeige (SicherheitsCenter) und schau bei dem Fehler wo die Datei liegen soll, müsste da eigentlich drin stehen. Dann einfach löschen und gut sollte es sein. Falls die Datei wieder auftaucht, ist irgendwo ein Backup was sehr schwer wird zu finden, falls ein Virenscanner den Virus nicht findet!

Um den Virus weg zu bekommen ist es am sinnvollsten sich nen Antivirenprogramm zu holen. Gute sollten den Virus eigentlich finden. Wenn du jemanden kennst der z.B. Norton oder NOD32 oder ähnlich bekanntes drauf hat, dann lass von dem mal deinen Rechner checken (geht über Netzwerk).
QuArK007 ist offline   Mit Zitat antworten
Alt 05.10.2011, 07:04:17   #7 (permalink)
kanz pöhse
Benutzerbild von LasMiranda

ID: 28058
Lose-Remote

LasMiranda eine Nachricht über ICQ schicken LasMiranda eine Nachricht über AIM schicken LasMiranda eine Nachricht über MSN schicken LasMiranda eine Nachricht über Yahoo! schicken LasMiranda eine Nachricht über Skype™ schicken
Reg: 05.05.2006
Beiträge: 2.897
LasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes Ansehen
Standard

Kaspersky- und/oder Bitdefender Rescue Disk laden, auf CD/DVD brennen, oder einen USB-Stick bootfähig machen, dann das Image darauf "installieren" (Anleitung lesen) und von diesem booten. Nicht ins Windows rein!
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag

Deppenapostroph? CD's, DVD's, Mehrzahl und Genitiv ohne Apostroph
Deppenleerzeichen? Service Gebühr, Lose Seite, ... zusammenhängende Worte auch zusammenschreiben, also Loseseite, Servicegebühr oder mit - trennen
totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph
LasMiranda ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[News] Russischer Historiker: Nicht Hitler, sondern Polen hätte Schuld am Zweiten ... News-Bot News-Diskussionen 6 12.06.2009 08:39:00
[Wirtschaft] Russischer Ölkonzern setzt Belieferung von Deutschland aus Dog Politik, Steuern & Finanzen 10 29.02.2008 10:51:29
[News] Russischer Ex-Präsident Boris Jelzin gestorben News-Bot News-Diskussionen 3 24.04.2007 06:26:00


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:28:53 Uhr.