Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner/Viren auf Pc (https://www.trojaner-board.de/60337-trojaner-viren-pc.html)

Peggy1980 21.09.2008 13:20

wie kann ich denn vor allem jetzt meinen Rechner schützen vor son scheiß?

also IE geht wieder super, echt klasse! bin ich jetzt wirklich wieder sauber?

myrtille 21.09.2008 13:26

Hi,


du hattest einen Kollegen der weitverbreiteten Vundo-Gruppe auf deinem Rechner. Theoretishc sollte der dich mit popups versorgen und dir schöne Werbung zeigen.
Allerdings zeichnet sich ein Großteil der Varianten durch Fehler im Programm aus, die für ganz andere Symptome sorgen (IE geht nicht mehr, PC stürzt ab, CPU immer bei 100% Auslastung, etc. )

Einige Varianten versuchen auch Passwörter zu sammeln, daher würd ich dir
sicherheitshalber empfehlen diese zu ändern.

Der Befall versteckt sich nicht, sondern versucht sich anders vorm Löschen zu schützen, weswegen sich hier mit großer Sicherheit sagen lässt, dass er nicht mehr auf dem Rechner ist, wenn man ihn nicht mehr sieht.

Wenn bisher keine Probleme aufgetreten sind, dann kannst du noch die Systemwiederherstellung de- und reaktivieren, indem du unter Start->Systemsteuerung->System->Systemwiederherstellung den Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" setzt und später wieder rausnimmst.
Damit werden alle Wiederherstellungspunkte und darin eventuell vorhandene Reste der Infektion gelöscht.
Besuche Secunia und überprüfe bitte ob deine Software aktuell ist. Aktualisiere bitte veraltete Software (ich denk vor allem an den Adobe Reader!)

lg myrtille
EDIT: Solche Befälle kommen gerne über Cracks und ähnliche Dateien ausm P2P von sowas sollte man daher die Finger lassen. Oder sie versuchen Schwachstellen in Programmen, die im Netz genutzt werden auszunutzen. Weswegen es so wichtig ist, immer die aktuellsten Versionen der Programme zu nutzen.

Peggy1980 21.09.2008 13:28

soeben kam von antivir die meldung

C:\System volume information\...\A0011621.dll

myrtille 21.09.2008 13:31

Zitat:

Zitat von Peggy1980 (Beitrag 375770)
soeben kam von antivir die meldung

C:\System volume information\...\A0011621.dll

Deswegen der Hinweis, dass du die Systemwiederherstellung deaktivieren solltest. ;)

Danach sollte auch die Meldung weg sein.

lg myrtille

Peggy1980 21.09.2008 13:35

also den haken habe ich gemacht.

soll ich jetzt bei secunia einen scan starten?

myrtille 21.09.2008 13:40

Hi,

du kannst den Haken später wieder rausnehmen, wenn du die Systemwiederherstellung nutzen willst.
Die Deaktivierung erfolgte diesmal nur damit alte Systemwiederherstellungspunkte gelöscht werden, in denen Vundo noch vorhanden war. Das sollte mit dem setzen des Hakens geschehen sein. :)

Ja bitte mach den Scan bei secunia noch.

lg myrtille

Peggy1980 21.09.2008 13:41

und was mach ich mit der meldung von antivir, löschen?

myrtille 21.09.2008 13:42

Hi,

ja, die Datei kannst du löschen. Sollte sie denn noch vorhandne sein.

lg myrtille

Peggy1980 21.09.2008 13:44

also ich geh ich auf löschen kommt immer wieder ne meldung aber mit ner anderen nr - ist das normal?

da steht auch ist das trojanische Pferd TR/Trash.Gen

myrtille 21.09.2008 13:48

Hi,
das ist seltsam.
Mit dem Deaktivieren der Systemwiederherstellung sollte der gesamte Ordner C:\System volume information geleert weden.

Deaktivier bitte die Systemwiederherstellung nochmal. Starte deinen Rechner danach neu. Tauchen die Meldungen dann immernoch auf?

lg myrtille

Peggy1980 21.09.2008 13:54

hab alles gemacht, es kam beim hochfahren schon mal keine fehlermeldung!

soll ich nochmal irgendwas durchlaufen lassen?antivir oder malwarebytes!

Peggy1980 21.09.2008 13:57

wenn ich bei secunia den scan mache, was soll ich denn drücken wenn da die meldung kommt mit dem zulassen oder ablehnen wegen java?

myrtille 21.09.2008 13:59

Hi,

sorry das mit java wollt ich eben noch schreiben, hab es aber wohl vergessen.
Secunia arbeitet mit einem Javaprogramm, das heißt du musst Java installiert haben und starten lassen, um die Überprüfung durchführen zu können.

Weitere Scans mti Antivir und Malwarebytes sind meines Erachtens erstmal nicht nötig. Allerdings würde ich dir empfehlen beide Programme gelegentlich deinen Rechner scannen zu lassen um zu kontrollieren, ob sich Malware auf deinem Rechner befindet.

lg myrtille

Peggy1980 21.09.2008 14:01

ok, mach das erstmal und schreib dann nochmal, aber soweit erstmal danke

Peggy1980 21.09.2008 14:08

also habe soeben den scan bei secunia gemacht


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:52 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129