Zurück   klamm-Forum > Virtual World > Computer & Technik > Spyware & Virenprobleme

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 12.06.2008, 19:50:23   #1 (permalink)
evt. unsensibel

ID: 283288
Lose-Remote

Reg: 05.05.2007
Beiträge: 1.422
swiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz sein
Standard Trojaner

Mein Antivirusprogramm kommt immer wieder wenn ich den PC starte oder Opera starte mit dem Virusfund:
TR/Monder.33280.1

Dann wähle ich immer die Option löschen aber die Meldung kommt trotzdem immerwieder und die Datei wird nicht gelöscht.
Hab auch schon den Pfad verfolgt und versucht sie manuell zu löschne, aber dann kommt immer, dass ich sie nicht löschen kann, weil irgend ein Programm läuft. (Läuft aber 100% keins)

Überigens ist der Virus durch einen Link im MSN gekommen, den ich blöderweise angeklickt habe.

Hoffe mir kann jemand helfen!


Gruss swiss
swiss_soldier ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 12.06.2008, 20:14:25   #2 (permalink)
Erfahrener Benutzer

ID: 118459
Lose-Remote

Reg: 20.04.2006
Beiträge: 4.493
flaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehenflaschenkind genießt hohes Ansehen
Standard

Abgesicherter Modus Aber ich wette das Teil hat sich noch anderswo eingenistet.
Viele Grüße
flaschenkind
flaschenkind ist offline   Mit Zitat antworten
Alt 12.06.2008, 20:23:43   #3 (permalink)
evt. unsensibel

ID: 283288
Lose-Remote

Reg: 05.05.2007
Beiträge: 1.422
swiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz sein
Standard

Zitat:
Zitat von flaschenkind Beitrag anzeigen
Abgesicherter Modus Aber ich wette das Teil hat sich noch anderswo eingenistet.
öhm...^^ ??
Was meinst du mit abgesicherter Modus? Auch wenn ich MSN starte kommt die Funmeldung.

Gruss swiss
swiss_soldier ist offline Threadstarter   Mit Zitat antworten
Alt 12.06.2008, 21:12:15   #4 (permalink)
PHP Coder
Benutzerbild von hasiLein

ID: 319318
Lose-Remote

hasiLein eine Nachricht über ICQ schicken
Reg: 28.04.2008
Beiträge: 456
hasiLein wird schon bald berühmt werden
Standard

Das ist ja auch ein MSN Wurm

Lad dir mal bitte "HiJackThis" runter, uns poste mir die LOG.
Der Mensch erfand die Atombombe, doch keine Maus der Welt würde eine Mausefalle konstruieren.
hasiLein ist offline   Mit Zitat antworten
Alt 12.06.2008, 22:17:33   #5 (permalink)
abgemeldet

Reg: 31.05.2006
Beiträge: 1.154
Luckyze sorgt für eine eindrucksvolle AtmosphäreLuckyze sorgt für eine eindrucksvolle AtmosphäreLuckyze sorgt für eine eindrucksvolle Atmosphäre
Standard

Hi,

so Mal zur Info von oberen Post. Wenn du dir HiJackThis
Gedownloadet hast kannst du es selber da Auswertung von Hijackthis lassen.

Vorher wie schon Erwähnt starte deine Kiste im Abgesicherten Modus, in dem du beim Booten die Taste F8 drückst oder leicht antippelst von deiner Tastatur.

Nun bekommst du ein Dosmodus angezeigt wo du jetzt Auswählen kannst => Im Abgesicherten Modus starten.

Dann wählst du im Anmeldebildschirm dein Profil und fährst die Kiste ganz hoch.

Was du vorher bei der Auswertung als Negativ bekommen hast kannst nun fixen. Lasse noch im Abgesicherten Modus dein Virenscanner laufen um noch andere Übel zu beseitigen.

Mehr Info über Hijack-This .

Oder schaust dir Mal diesen Post an.

Spyware entfernen, BS Windows XP, so geht’s.

Sollte aber all dies keine Früchte tragen, hat sich wohl dieser Rootkid in den MBR geschrieben.

Was heißen soll, könnte. Du musst deine Kiste neu Aufsetzen.

greetz Luckyze



ptw. Viel Glück
Luckyze ist offline   Mit Zitat antworten
Alt 13.06.2008, 08:20:35   #6 (permalink)
evt. unsensibel

ID: 283288
Lose-Remote

Reg: 05.05.2007
Beiträge: 1.422
swiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz sein
Standard

Danke für eure Hilfe. Ich hab jetzt eigentlich alles gefährliche entfernt. Nur wenn ich versuche das eigentlich Problem (efcAPyV.dll heisst das infizierte Ding)
zu löschen kommt immer ne Fehlermeldung:
http://www.myimg.de/?img=1234481eb7.jpg

Ich hab kein Programm am laufen oder sonst was. Wie kann ich es löschen?

Der HIER hat nichts gefunden.

Bei google kann ich auch nichts mehr suchen, seitdem ich dieses verdammte Ding drauf hab.

Hab man nen Screen von der Fundmeldung gemacht:
http://www.myimg.de/?img=fundb1264.jpg
Hab bereits alles ausprobiert ausser "umbennen". Er kommt trotzem immer wieder.

Gruss swiss

Geändert von swiss_soldier (13.06.2008 um 08:49:49 Uhr)
swiss_soldier ist offline Threadstarter   Mit Zitat antworten
Alt 13.06.2008, 09:54:02   #7 (permalink)
Erfahrener Benutzer

ID: 14462
Lose-Remote

Reg: 31.07.2006
Beiträge: 461
Muebarekking sorgt für eine eindrucksvolle AtmosphäreMuebarekking sorgt für eine eindrucksvolle AtmosphäreMuebarekking sorgt für eine eindrucksvolle Atmosphäre
Standard

machs einfach so:
1. merken wo die Datei ist
2. Windows neustarten und vor dem Windowsstart die F8 Taste drücken.
3. abgesicherter modus auswählen
4. nach dem start im abgesicherten modus, die datei suchen und löschen
5. neustarten
6. fertig
Muebarekking ist offline   Mit Zitat antworten
Alt 13.06.2008, 11:23:02   #8 (permalink)
evt. unsensibel

ID: 283288
Lose-Remote

Reg: 05.05.2007
Beiträge: 1.422
swiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz sein
Standard

Zitat:
Zitat von Muebarekking Beitrag anzeigen
machs einfach so:
1. merken wo die Datei ist
2. Windows neustarten und vor dem Windowsstart die F8 Taste drücken.
3. abgesicherter modus auswählen
4. nach dem start im abgesicherten modus, die datei suchen und löschen
5. neustarten
6. fertig
Dann kommt aber immer die Fehlermeldung:
http://www.myimg.de/?img=Meldung62564.jpg

Gruss swiss
swiss_soldier ist offline Threadstarter   Mit Zitat antworten
Alt 13.06.2008, 12:44:49   #9 (permalink)
abgemeldet

Reg: 31.05.2006
Beiträge: 1.154
Luckyze sorgt für eine eindrucksvolle AtmosphäreLuckyze sorgt für eine eindrucksvolle AtmosphäreLuckyze sorgt für eine eindrucksvolle Atmosphäre
Standard

Hi,

@swiss_soldier die von dir besagte Datei gibt es nicht, zu mindest habe ich bei google keinen Treffer bekommen.

Bekommst du den noch von Virenscanner Meldungen ob sich noch Viren auf deiner Kiste befinden?

Was du auch Mal Versuchen kannst, setze dir ein neuen Wiederherstellungspunkt und haue den ganzen Datenmüll Mal runter.

Wie du da vor zu gehen hast, Bütteschön.

Laufwerk C:\ unter Windows XP richtig bereinigen

greetz Luckyze
Luckyze ist offline   Mit Zitat antworten
Alt 13.06.2008, 17:10:00   #10 (permalink)
evt. unsensibel

ID: 283288
Lose-Remote

Reg: 05.05.2007
Beiträge: 1.422
swiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz sein
Standard

Ich bekomme immernoch die Virenmeldung. Mittlerweile sind ein paar weiterer dazu gekommen namens, einer heisst: TR/Vundo.HS.

Ich bin am verzweifeln.

Dein Link funktioniert bei mir nicht. Wahrscheinlich wegen dem Virus, kann ebenfalls keine Suche mehr starten bei google. Könntest du vielleicht reinkopieren, was dort steht? Vielen Dank.

Oder soll ich einfach eine Systemwiederherstellung machen von Mittwoch? Gehen dabei erstellte Bilder etc. verloren?

Bitte helft mir.

Gruss swiss

Geändert von swiss_soldier (13.06.2008 um 17:22:42 Uhr)
swiss_soldier ist offline Threadstarter   Mit Zitat antworten
Alt 13.06.2008, 18:19:21   #11 (permalink)
abgemeldet

Reg: 31.05.2006
Beiträge: 1.154
Luckyze sorgt für eine eindrucksvolle AtmosphäreLuckyze sorgt für eine eindrucksvolle AtmosphäreLuckyze sorgt für eine eindrucksvolle Atmosphäre
Standard

Hi,

bei so vielen Virenbefall ist es eher Ratsam die Kiste neu zu machen.

Sichere deine Daten auf einer CD, und Installiere xp neu.
Alles andere ist nur noch Spielerei.

Vergesse nicht ein langsames Formatieren zu wählen wenn du deine Kiste neu Aufsetzt.

Solltest du Partitionen haben, würde ich dir noch Empfehlen mit S0kill die Platte zu säubern.

Zitat:
Zitat von Luckyze
könnte man es mit dem Tool s0kill versuchen. Damit wird der Rechner gebootet. Sobald jetzt => A:/ kommt gebe man den Befehl => s0kill ein und Enter. Achtung hier ist es ganz Wichtig das keine Parameter überschrieben bzw. geändert werden.

Nun werden sämtliche 0-Spuren überschrieben das heißt das alle Partitionen, Viren usw. gelöscht werden. Anschließend wird die Festplatte mittels einer CD oder Diskette formatiert.
Nun ist es hoffentlich auch wieder möglich ein neues Betriebssystem zu installieren.

Download s0kill zip.


______________________
Bitte benutzt diese Tools mit VORSICHT! Bei einem LowLevelformat kann die HDD auch komplett zerstört werden. Außerdem geht die wenn vorhanden Garantie dabei verloren!!
greetz Luckyze

ptw.Leider sitze ich nicht davor.Viel Glück.
Luckyze ist offline   Mit Zitat antworten
Alt 13.06.2008, 18:46:57   #12 (permalink)
evt. unsensibel

ID: 283288
Lose-Remote

Reg: 05.05.2007
Beiträge: 1.422
swiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz seinswiss_soldier kann auf vieles stolz sein
Standard

Und da gibt's wirklich keine einfachere Möglichkeit? Hab ehrlich gesagt keine Lust wieder Geld für einen Spezialisten auszugeben. (Denn alleine kann ich das bestimmt nicht)

Gruss swiss
swiss_soldier ist offline Threadstarter   Mit Zitat antworten
Alt 13.06.2008, 19:12:14   #13 (permalink)
abgemeldet

Reg: 31.05.2006
Beiträge: 1.154
Luckyze sorgt für eine eindrucksvolle AtmosphäreLuckyze sorgt für eine eindrucksvolle AtmosphäreLuckyze sorgt für eine eindrucksvolle Atmosphäre
Standard

Hi,


Andere Möglichkeit hm,nur wenn sich der Virus in den MBR schon geschrieben hat, was ich befüchrte, wirst du um eine neue Installation nicht herum kommen.

greetz Luckyze
Luckyze ist offline   Mit Zitat antworten
Alt 13.06.2008, 19:21:47   #14 (permalink)
null != null
Benutzerbild von Sebmaster

ID: 238955
Lose-Remote

Sebmaster eine Nachricht über Skype™ schicken
Reg: 20.05.2006
Beiträge: 3.713
Sebmaster genießt hohes AnsehenSebmaster genießt hohes AnsehenSebmaster genießt hohes AnsehenSebmaster genießt hohes AnsehenSebmaster genießt hohes AnsehenSebmaster genießt hohes AnsehenSebmaster genießt hohes AnsehenSebmaster genießt hohes AnsehenSebmaster genießt hohes AnsehenSebmaster genießt hohes AnsehenSebmaster genießt hohes Ansehen
Standard

@luckyze: was hältst du von der möglichkeit den MBR per windows cd neu zu schreiben lassne?

kam mir so spontan weiß aber nich ob das funkt...
Kein Grafiker
Sebmaster ist offline   Mit Zitat antworten
Alt 13.06.2008, 19:47:48   #15 (permalink)
abgemeldet

Reg: 31.05.2006
Beiträge: 1.154
Luckyze sorgt für eine eindrucksvolle AtmosphäreLuckyze sorgt für eine eindrucksvolle AtmosphäreLuckyze sorgt für eine eindrucksvolle Atmosphäre
Standard

Hi,

Zitat:
Zitat von Sebmaster Beitrag anzeigen
@luckyze: was hältst du von der möglichkeit den MBR per windows cd neu zu schreiben lassne?

kam mir so spontan weiß aber nich ob das funkt...
Jap mit Diskette geht es. Um den Master Boot Rekord (MBR) neu zu schreiben. Hierfür einfach mit einer DOS-Diskette booten und "fdisk /mbr" eingeben.

Naja nur wenn der Threadsteller selber es nicht hinbekommt da er nicht genügend Erfahrung hat.


@swiss_soldier hast niemanden in deiner Nähe wo dir unsere benannten Vorschläge umsetzen bzw. dir helfen kann?

greetz Luckyze
Luckyze ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Trojaner? Zocker4Life Programmierung 4 15.12.2007 14:21:09
Trojaner new-sascha Bug-Report 0 08.07.2007 07:15:47
Trojaner über ICQ wecmar Spyware & Virenprobleme 10 26.03.2007 18:06:14
trojaner :( mirabelle Spyware & Virenprobleme 3 02.07.2006 18:10:35


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:32:10 Uhr.