Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner: Patched_c.LYU laut AVG in c:\Windows\System32\services.exe! (https://www.trojaner-board.de/118728-trojaner-patched_c-lyu-laut-avg-c-windows-system32-services-exe.html)

Fabian92 06.07.2012 18:45

Trojaner: Patched_c.LYU laut AVG in c:\Windows\System32\services.exe!
 
Hallo Leute,

vorerst möchte ich mich für potentielle Verhaltensfehler in diesem Forum entschuldigen, ich kenne mich mit den Regeln noch nicht besonders aus .. ebenso wenig mit Trojanern, was auch der Grund für mein Hilfegesuch ist!

Ich versuche das Problem von Anfang an zu beschreiben.

Als erstes fiel mir auf das mein CPU in letzter Zeit sehr schnell überlastet war und nach einiger Zeit schaltet sich mein Laptop aus. So habe ich erstmal nichts unternommen. Dann ging es los und ich wurde im Internet (ich benutze Firefox), als ich versuchte, etwas zu googlen, auf andere, seltsame Seiten weitergeleitet, welche ich leider nicht mehr nennen kann. Dies geschah öfters hintereinander, aber nicht durchgehend. Übrigens in auch im Internet Explorer.

Ich dachte es wäre Zeit, etwas zu unternehmen und lud mir schließlich das kostenfreie Avira Antivirenprogramm herunter und versuchte den Fehler zu identifizieren. Tatsächlich fand ich einige Plagegeister und dachte ich hätte sie bekämpft, aber irgendwie stellte sich Avira gegen mich: Es ließ sich nicht schließen, meldete sich sehr oft zu Wort etc. .. bis zum Ersetzen mit AVG Anti Virus 2012 Free, ein anderes habe ich leider nicht.

Mit diesem habe ich einige Fehler behoben und erfolgreich entfernt, bis es mir sagte, eine Sache sie nicht "heilbar" und ich nur noch die Option des "Ignorierens" gehabt hätte.

In Kürze: AVG spricht von einem Trojaner: Patched_c.LYU im Dateipfad c:\Windows\System32\services.exe. Ich weiß, dass ich diese Datei nicht löschen darf, noch kann, wie manche Anleitungen raten.

Ich habe mir andere Problemlösungen angeschaut, erlaube mir aber nicht in Analogie auf meinen Laptop und meinen Problemfall zu schließen, da ich denke, dass ich die Individualität dieser Problemfälle voraussetzen kann.

Ich habe versucht mein Problem und meine Erfahrungen mehr oder weniger kurz zu beschreiben und wäre über Informatinen, Anweisungen, Hilfestellungen, etc. höchst erfreut!

Vielen Dank,

Fabian92

markusg 06.07.2012 18:51

hi nutzt du deinen pc für onlinebanking, zum einkaufen, für sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?

Fabian92 06.07.2012 19:04

Ja, online-banking benutze ich für meinen PC.

markusg 06.07.2012 19:05

hi
bank anrufen, notfall nummer:
116 116
banking wegen zero access rootkit sperren lassen
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

Fabian92 06.07.2012 19:10

Hallo markusg,

das sind ja schon mal sehr viele nützliche Informationen, die du mir da zusammengestellt hast! Ich bin dir sehr dankbar dafür, auch wenn es ein wenig mühsam ist diese ganzen Schritt zu befolgen, aber anders wird es wahrscheinlich nicht besser laufen.

Inwiefern ist das banking von einem zero access rootkit gefährtet? Ich habe keine Ahnung, aus reinem Interesse.
Und wann sollte ich die Passwörter ändern?

Vielen Dank!

Fabian92

markusg 06.07.2012 19:28

passwörter ganz zum schluss endern, ein solches rootkit stiehlt sensible daten, deswegen :-)

Fabian92 06.07.2012 19:34

Gut, gut .. hab schon meine Arche erstellt und banking ist gesperrt. Dir nochmal ein Dankeschön für die übersichtliche und ausführliche Anleitung zur Behebung meines Problems! :D

Gruß,

Fabian92


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:47 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28