|
Plagegeister aller Art und deren Bekämpfung: Infektion durch PATCHED.NBEWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.01.2012, 13:01 | #1 |
| Infektion durch PATCHED.NBE Hi, mein Virenscanner NOD32 fand 2 mit PATCHED.NBE infizierte Dateien: ..\system32\drivers\IMAPI.SYS ..\system32\drivers\MRXSMB.SYS Zuvor waren mit den Trojanern SIREFEF.CH und PATCHED.HN infizierte Dateien gefunden und gesaeubert/geloescht worden. Ausloeser war ein dummerweise gestarteter KeyGen Den Vorschlag, die 2 genannten Dateien zu loeschen, habe ich natuerlich abgelehnt. Koennt ihr mir helfen, diesen Trojaner wieder loszuwerden ohne Neuaufsetzung des Systems? Habe ein MacBook mit BootCamp + Win XP mit recht komplexen Installationen Die installierte COMODO-Firewall wurde von den Trojanern deaktiviert und laesst sich ueber die Systemsteuerung nicht mehr deinstallieren. Koennte das manuell durch Loeschen der Eintraege in der Registry moeglich sein? Eine Drueberbuegeln dieser Firewall habe ich noch nicht versucht. Die Reparaturfunktion ist ausgegraut im Wartungsmenue Internet und Windows-Firewall funktionieren. Vielen Dank im voraus fuer eure Hilfe! Gruesse Lilith Geändert von Lilywhite (10.01.2012 um 13:32 Uhr) |
10.01.2012, 15:39 | #2 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Infektion durch PATCHED.NBEZitat:
Zitat:
Zitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ |
10.01.2012, 16:30 | #3 |
| Infektion durch PATCHED.NBE Danke fuer Deine Antwort.
__________________Und ich verstehe deine Reaktion auch. Bei dem Programm, das ich mir installiert habe und diesen KeyGen benutzte, handelt es sich um ein kleines Programm zum Erzeugen von Schachdiagrammen. Dieses kann man mittlerweile gar nicht mehr als Vollversion erwerben (das Programm heisst Chess Captor. Die Webseite, ueber die man das Programm kaufen konnte, existiert schon einige jahre nicht mehr. Das Programm selbst ist hier und da noch zu finden. Die Versuchung war halt gross, es mit einem KeyGen doch noch benutzen zu koennen. Der Virenscanner (Avira) hat keine Viren entdeckt. Da ich selbst kleine Programme entwickle, ist mir der Gedanke, Software illegal einzusetzen, fremd. Hier ist der Grund, denke ich, vielleicht wenigstens ansatzweise nachvollziehbar. Meine Software, die ich verwende, ist ausnahmslos auf rechtmaessige Art erworbene oder gekaufte Software. Soviel nur zu meiner Einstellung zu diesem Thema. Natuerlich verstehe ich und akzeptiere es, wenn das an Deiner Haltung nichts aendert. Gruesse Lilith |
10.01.2012, 16:44 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infektion durch PATCHED.NBEZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
10.01.2012, 17:07 | #5 |
| Infektion durch PATCHED.NBE Chess Captor ist nicht das einzige Programm seiner Art, das stimmt. Es ist allerdings das einzige, mit dem Schachdiagramme im Stapelbetrieb (Diagramme eines kompletten Ordners z. B.) in Bilddateien konvertieren konnte. Alleine wegen dieser sonst nirgends zu findenden Funktion war es fuer mich so interessant. Fuer diese Faehigkeit war es eben auch bekannt und beliebt. Nun stehe ich aktuell vor der Notwendigkeit, viele Diagramme auf einmal konvertieren zu muessen. Ja, und da habe ich, das gebe ich zu, meine sonst geuebte Praxis in diesem speziellen Fall aufgegeben. Leider. das war ein folgenschwerer Fehler. Gruesse Lilith |
11.01.2012, 18:25 | #6 |
| Infektion durch PATCHED.NBE Da auf meine Antwort keine Reaktion erfolgte und ich ja offensichtlich keine Hilfe zu erwarten habe, moechte ich darum bitten, meine Beitraege komplett zu entfernen. Danke. Gruesse, Lilith |
11.01.2012, 18:33 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Infektion durch PATCHED.NBE Wir löschen keine Beiträge. Nur wenn es SPAM ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.01.2012, 19:48 | #8 |
| Infektion durch PATCHED.NBE Dann deklariere ich meine Beitraege ausdruecklich als Spam. Wissen Sie, ich moechte mich dagegen zur Wehr setzen, hier als Internet-Krimineller verdaechtigt zu werden. Sie kennen mich nicht. Wie kommen Sie also dazu, in mir einen Betrueger oder Dieb zu vermuten? Daher noch einmal meine Bitte, meine Beitraege zu loeschen. Gruesse Lilith |
11.01.2012, 20:10 | #9 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Infektion durch PATCHED.NBEZitat:
Zitat:
Du hast selbst zugegeben einen keygen ausgeführt zu haben. Keygens und Cracks sind aber illegal und wir haben hier entsprechende Regeln im Board. Also nächstes mal besser in den Gripskasten greifen denn du hast eine illegale Nutzung selbst zugegeben, vermuten musste ich da nichts mehr.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Infektion durch PATCHED.NBE |
ausgegraut, bootcamp, dateien, gefunde, infektion, infizierte, infizierte dateien, komplexen, loeschen, loszuwerden, macbook, neuaufsetzung, nod32, recht, scan, scanner, system, system32, systems, troja, trojaner, trojanern, virenscan, virenscanner, vorschlag, win, win xp, windows-firewall |