Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Avira: Findet regelmässig Viren/Trojaner (https://www.trojaner-board.de/96469-avira-findet-regelmaessig-viren-trojaner.html)

eidachserl 12.03.2011 13:08

Avira: Findet regelmässig Viren/Trojaner
 
Moin, moin,

ich habe vor kurzem Avira installiert (vorher war AVG) und der findet jedesmal (täglich) neue Viren. Ausserdem braucht mein Computer sehr lange beim rauf/runterfahren (aber nicht jedesmal), die Systemauslastung ist sehr hoch, viele svchost.exe Prozesse sind gestartet (mehr als 4). Ich habe den Verdacht da fischelt was..

Die Logfiles als Anhänge dazugepackt.

Bitte um Hilfe! und Danke im voraus...
eidachserl

markusg 12.03.2011 13:12

hi
machst du onlinebanking einkäufe oder sonst was wichtiges mit dem pc?

eidachserl 12.03.2011 13:13

Nein, das tue ich mir nicht an. Höchstens mal ein Kreditkartenkauf über eine bekannte Plattform.
Den PC nutze ich hauptsächlich für die Arbeit. Daher würde ich ungern neu formatieren müssen :(

markusg 12.03.2011 13:34

ja, aber wenn du mit kreditkarte einkaufst, hättest du lieber den pc neu aufgesetzt, oder das jemand deine infos mit liest?

Bei einem solch verseuchtem system können wir niemals garantieren das wir den sauber bekommen, zumal du ja einige unterschiedliche trojaner drauf hast...

eidachserl 12.03.2011 13:40

Okay, das heisst es gibt keine Hoffnung mehr. Schade und danke für die prompte Info!

Lg,
eidachserl

markusg 12.03.2011 13:49

nein gibts nicht, sorry.
wenn du willst gebe ich dir noch infos mit auf den weg wie du das system richtig absicherst.

eidachserl 12.03.2011 13:50

Auja! Ich höre... :abklatsch:

Kann ich noch Daten extern speichern? Oder habe ich meine externe Festplatte auch kompromittiert?

Btw. was hab ich denn eigentlich drauf? Ist zwar nur akademisches Interesse, aber interessieren würde es mich trotzdem.

markusg 12.03.2011 13:58

ich hab nur nen flüchtigen blick geworfen, du hast den spyeye, nen trojan downloader, und noch nen backdoor.
ok fangen wir an:
wie du schon gesagt hast, daten extern sichern.
vorher aber autorun deaktivieren.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
damit keine autorun malware sich mit kopiert.
wenn du fertig bist, machen wir weiter.

eidachserl 12.03.2011 14:04

okay, habs über die registry deaktiviert.

markusg 12.03.2011 14:11

ok dann jetzt daten sichern.
auch in zukunft ists besser autorun zu deaktivieren, da so viel malware verbreitet wird.
aber dazu kommen wir wenns so weit ist.

eidachserl 12.03.2011 14:13

das mit der autorun hab ich mir schon auf die fahnen geschrieben. ich lerne ja nie aus ;)

ich sichere jetzt, das wird wahrscheinlich ein bisschen dauern. kann ich auch ganze programmordner sichern? ich hab gegoogled und folgende anleitung gefunden:
--zitat:
Start -> Alle Programme -> Zubehör -> Systemprogramme -> Sicherung -> Alle Informationen auf diesen PC speichern -> Weiter klicken -> Dateiname und speicherort auswählen -> Los gehts.
Start -> Ausführen "regedit" eingeben (ohne die äußeren Anführungszeichen) -> auf OK klicken -> Datei -> Exportieren.
--zitat-ende

funktioniert das in meinem fall?? ich bin nicht überzeugt (besonders wegen der registry)..

markusg 12.03.2011 14:27

nein, dies hättest du vor dem befall tun sollen.
jetzt bitte nur setups, falls benötigt sichern, also instalationsdateien, und eigene dateien wie bilder, dokumente musik etc.
wie du in zukunft eine solche sicherung machst wird ebenfalls bestandteil der anleitung sein.
damit du bei nem neuen trojaner befall ein so genanntes backup, ein abbild der festplatte hast, dass kannst du dann nutzen, um innerhalb von 10 minuten den pc in einen sauberen zustand wiederherzustellen, mit möglichst wenig daten verlust.

eidachserl 12.03.2011 14:30

gut, bin dabei.

eidachserl 12.03.2011 15:29

fertig mit der Datensicherung..

markusg 12.03.2011 15:45

http://www.trojaner-board.de/96344-a...-rechners.html
dies hier umsetzen, außer die tipps die für win7 bzw vista ausgeschrieben sind, bei nachfragen oder erfolg melden bitte


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131