Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus + Trojaner gefunden - Hilfe :) (https://www.trojaner-board.de/39279-virus-trojaner-gefunden-hilfe.html)

sterni007 01.06.2007 20:09

Hallo Liam,

ich hab genau den gleichen Virenbefall gehabt wie du. ich habs von meinen pc damit alleine weggebracht.

mach folgendes, wenn noch nicht selbst bereits ausprobiert:

wenn du deinen pc normal hochgefahren hast mit internetzugang, fahre ihn herunter und lasse ihn mindestens 30 sekunden aus und starte ihn dann wieder in den du ihn im abgesicherten modus (F8-Taste beim starten drücken) hochfährst.

dann starte antivir und lasse eine überprüfung vornehmen. wenn die virenhinweise/trojaner angezeigt werden, gleich in die quarantäne verschieben. wenn die auswertung zu ende ist, gehst du in den quarantäne-ordner in antivir und löscht die befallenen dateien. erst wenn du das gemacht hast, startest du deinen pc wieder normal.

da meine befallenen dateien ebenfalls im system32-ordner drin waren und eine dll-datei war bzw. eine exe-datei mit lauter zahlen und buchstaben war hat die löschung keine negativen auswirkungen gehabt. konnte mal also beruhigt löschen.

danach war wieder alles ok. auch das problem mit dem datum (immer auf 2005) war damir erledigt. versuchst einfach mal.

liam 03.06.2007 08:27

hallo danke erstmal für deine Antwort!
ich hab das dann so gemacht und dann waren sie vorübergehend weg, aber als ich heute den pc eingeschaltet habe ist mir wieder die Meldung gekommen HEUR/Malware gefunden....
was soll ich machen dass ich den Müll endlich weg bekomme???

Rene-gad 03.06.2007 09:03

@liam
Zitat:

O23 - Service: P1ug and P1ay (P1ugP1ay) - Unknown owner - C:\WINNT\system\services.exe (file missing)
O23 - Service: Remote Procedure Call (RPC) Remote (RpcRemote) - Unknown owner - C:\WINNT\system32\remote.exe (file missing)
Ich verstehen den ganzen Thread nicht richtig!
Du hast Rootkit am System, das einzig vernünftige und schnelle Lösung - neu aufsetzen.
Das Gleich gilt für alle, die behaupten, das Gleiche Problem gehabt zu haben.

felix1 03.06.2007 09:41

Zitat:

Zitat von Rene-gad (Beitrag 271866)
@liam

Ich verstehen den ganzen Thread nicht richtig!
Du hast Rootkit am System, das einzig vernünftige und schnelle Lösung - neu aufsetzen.
Das Gleich gilt für alle, die behaupten, das Gleiche Problem gehabt zu haben.

Stimme dir voll zu. Rootkits verändern sich ständig und vestecken sich tief im System, so dass man gar nicht wissen kann, wo sie nun werkeln. Sie können ein paar Wochen schlafen und auf einmal wieder munter Schadprogramme auf das System schleusen. Da hilft wirklich nur System neuaufsetzen!!!!!!

Würde man ein regelmäßiges image seines Systems machen, hätte man nicht so viel Arbeit, sein System neu aufzusetzen. Oft wird das System infiziert, weil gecrackte Programme installiert werden.

Gruss:party:

liam 03.06.2007 12:12

ist das was mir apocalypt dann gesagt hat falsch?? und wie kann ich das system neu aufsetzen?? kann ich das alleine machen??

Rene-gad 03.06.2007 12:32

Zitat:

Zitat von liam (Beitrag 271891)
ist das was mir apocalypt dann gesagt hat falsch??

Apokalypt ist genauso ein User wie du und ich und er hat vllt. einfach versehen oder nicht gewusst, worum es sich handelt. Zu deiner zweiten Frage: http://www.trojaner-board.de/12154-a...sicherung.html

liam 03.06.2007 14:49

also ist diese neuafsetzung 100% meine einzige Möglichkeit?? denn ich glaube nicht dass ich das alleine schaffe da ich ein pc-laie bin.. und ein techniker kostet mich sicher eine menge geld...

felix1 03.06.2007 16:14

Zitat:

Zitat von liam (Beitrag 271910)
also ist diese neuafsetzung 100% meine einzige Möglichkeit?? denn ich glaube nicht dass ich das alleine schaffe da ich ein pc-laie bin.. und ein techniker kostet mich sicher eine menge geld...

Ach, das ist gar nicht so schwer, wie du glaubst (siehe Post rene-gade). Einfach abarbeiten.

Vielleicht hast du auch einen Freund der sich besser damit auskennt, wenn du es dir selbst nicht zutraust!

Allerdings würde ich dir raten, dich ein bisschen mehr mit der Materie zu beschäftigen, schließlich bist im Internet unterwegs und willst sicher nicht das deine persönlichen Daten oder Passwörter ausspioniert werden! Kaufe dir einfach PC-Zeitschriften und erweitere dein Wissen. So wirst du dich nach und nach ein bisschen besser auskennen, um wenigstens grundlegende Aufgaben zu erledigen. Nach dem Prinzip "Learning bei doing".

:party:

Horricane 04.06.2007 15:54

Zitat:

Zitat von Rene-gad (Beitrag 271866)
@liam

Ich verstehen den ganzen Thread nicht richtig!
Du hast Rootkit am System, das einzig vernünftige und schnelle Lösung - neu aufsetzen.
Das Gleich gilt für alle, die behaupten, das Gleiche Problem gehabt zu haben.

Und wo ist er dann bei mir? Siehe mein Hijack log...

Rene-gad 04.06.2007 17:39

Zitat:

Zitat von Horricane (Beitrag 272036)
Und wo ist er dann bei mir? Siehe mein Hijack log...

Dein Log wurde in die Mülltonne geschoben: http://www.trojaner-board.de/39279-v...tml#post271173
Wenn man nicht das gleiche Problem hat, muss man auch einen eigenen Thread gemäß NUB erstellen.

liam 05.06.2007 09:39

noch ne frage: kann der virus eigentlich schweren Schaden anrichten also sollte man sich mit der neuaflegung des systems beeilen oder ist es auch egal wenn man 1-2 wochen damit wartet...

Rene-gad 05.06.2007 10:15

Zitat:

Zitat von liam (Beitrag 272153)
kann der virus eigentlich schweren Schaden anrichten also sollte man sich mit der neuaflegung des systems beeilen oder ist es auch egal wenn man 1-2 wochen damit wartet...

Es handelt sich um keinen Virus, sondern ein Rootkit. Rootkits ermöglichen die Benutzung des PCs von den Dritten für die eigene Zwecke (Spam-Versand, DDoS-Attacs, Porno-Verbreitung etc.) ohne das der Besitzer etwas davon merkt. Das heißt - jede Zeit, als dein PC online ist, kann er missbraucht werden.
Du kannst machen alles, was du für richtig hältst. :teufel3:


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131