|
Plagegeister aller Art und deren Bekämpfung: Kazy.300752 gefunden in NVIDIA DateiWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.09.2014, 19:59 | #1 |
| Kazy.300752 gefunden in NVIDIA Datei Huhu, gestern hatte bereits mein Bitdefender 60 sekunden Scanner gemeckert er hätte eine Bedrohung gefunden. Konnte aber die Verlinkung nicht öffnen um zu sehen, um welche Datei es sich handle. Habe dann mit Bitdefender kompletten System Scan gemacht, der mir nach über 2 Std das Ergebnis zeigte 3 infizierte Objekte gefunden zu haben (welche aber keine sind) und erschreckender Weise waren tausende von Passwortgeschützten und übersprungenden Datein dabei. Habe mir nix weiter gedacht und heute schreit der 60 Sekunden Scanner wieder auf und nannte unter diesen Pfad C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStereoApiI.dll folgenden Virus Gen:Variant.Kazy.300752. Ist das wirklich ein Virus? Ist doch aber bei meiner Grafikkarte dabei? und wieso wurde das beim Scannen gestern nicht gefunden- gut vllt ist es eine der Passwortgeschützten Datein. Aber wie verfahre ich denn nun weiter? Kann mir jemand helfen? Ich bekomme gerade dezente Panik, da ich nix gesichert habe Geändert von moosmupfel (13.09.2014 um 20:11 Uhr) |
13.09.2014, 20:20 | #2 | |
/// TB-Ausbilder /// Anleitungs-Guru | Kazy.300752 gefunden in NVIDIA Datei Hi,
__________________für sowas ist virustotal gut geeignet. Bitte lasse die Datei aus der Code-Box bei überprüfen.
__________________ |
13.09.2014, 20:25 | #3 |
| Kazy.300752 gefunden in NVIDIA Datei vielen lieben Dank für die schnelle Hilfe. Hier der Link:
__________________https://www.virustotal.com/de/file/f87fef888bfb4ddaa1deb9a94be1cddbd428032e9741ba457701d954d37e796b/analysis/1410636281/ |
13.09.2014, 20:32 | #4 |
/// TB-Ausbilder /// Anleitungs-Guru | Kazy.300752 gefunden in NVIDIA Datei Denke das Ergebnis ist beruhigend für Dich. Wenn Du mal Dein System mit einem vernünftigen Scanner untersuchen willst, dann solltest Du ESET verwenden und Dich an der Anleitung orientieren.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
13.09.2014, 20:36 | #5 |
| Kazy.300752 gefunden in NVIDIA Datei Wieso was sagt das Ergebnis denn genau? Und wenn es falsch positiv ist- wie kommt denn dann so ne Meldung zustande? Ich denk mir ja, hey ich zahl doch für ein Antivirenprogramm, dann sollte das doch einigermaßen funktionieren- oder ist Bitdefender nicht so gut? Ich werd gleich mal ESET versuchen... bin total aufgewühlt jetzt oO |
13.09.2014, 20:45 | #6 | |
/// TB-Ausbilder /// Anleitungs-Guru | Kazy.300752 gefunden in NVIDIA Datei Kein Grund beunruhigt zu sein! Weißt Du wie viele Windows-Schädlinge es gibt? Kein Antivirusprogramm findet alle und kein Antivirusprogramm arbeitet fehlerfrei. Zitat:
"False positiv" würde ich nicht sagen, da keiner der Scanner die Datei anmeckert, auch Bitdefender nicht.
__________________ --> Kazy.300752 gefunden in NVIDIA Datei |
13.09.2014, 20:48 | #7 |
| Kazy.300752 gefunden in NVIDIA Datei Super, vielen lieben Dank! Ich lasse gerade Eset laufen - wenn der was böses ausspuckt, kann ich dich dann nochmal nerven? |
13.09.2014, 20:52 | #8 |
/// TB-Ausbilder /// Anleitungs-Guru | Kazy.300752 gefunden in NVIDIA Datei Klar, dafür sind wir ja da.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
13.09.2014, 21:03 | #9 |
| Kazy.300752 gefunden in NVIDIA Datei hm ich glaub der ESET Scanner hat sich aufgehangen. Er steht bei 20 prozent und selbst nach 10 Minuten noch immer beim selben Objekt. Beenden und neustarten? Edit: Ok jetzt hat er weitergemacht aber wirklich 10 Minuten bei einer Datei, etwas skuril... |
13.09.2014, 21:08 | #10 |
/// TB-Ausbilder /// Anleitungs-Guru | Kazy.300752 gefunden in NVIDIA Datei Der braucht mehr als 60 Sekunden.... Mit paar Stunden kannst Du rechnen... Einfach laufen lassen und sich über evtl. Funde keine Gedanken machen. Nicht alles was so ein Scanner findet ist auch wirklich relevant...
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
14.09.2014, 10:01 | #11 |
| Kazy.300752 gefunden in NVIDIA Datei Ohje nach fast 10 Stunden scannen - in Worten noch mal: ZEHN STUNDEN (kann nicht glauben wie lang das gedauert hat)!- hat er nun eine infizierte Datei entdeckt:unter den Pfad C:\Users\Conny\AppData\Roaming\OpenCandy\D99F6F4E64794C87A430BE9D9A8FC382\Setupsft_chr_p1v7.exe entdeckt er mir irgendwie das hier: Win32/Toolbar.Montiera.I evtl. unerwünschte Anwendung. Wollte sie mit virustotal überprüfen. Leider jedoch kann ich die Datei manuell nicht finden, weil vermutlich irgendwie ausgeblendet zu sein scheint. Hier das Log was ich ja posten soll: ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=6b8dd9939c4bf24dafd44469d2f4c036 # engine=20142 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-09-14 05:09:17 # local_time=2014-09-14 07:09:17 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Bitdefender Antivirus' # compatibility_mode=2063 16777213 66 100 34119 114516666 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 135844 162301207 0 0 # scanned=356602 # found=1 # cleaned=0 # scan_time=33785 sh=97C98A20388FD894B92FD8325545966CA945BCFB ft=1 fh=6121d07ea56d1649 vn="Win32/Toolbar.Montiera.I evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Conny\AppData\Roaming\OpenCandy\D99F6F4E64794C87A430BE9D9A8FC382\Setupsft_chr_p1v7.exe" EDIT: ich hab die Datei nun gefunden. Der blöde App Data Ordner war versteckt. Und im übrigen seit etwa einem Jahr drauf?!? Hab nun mit virustotal geschaut. Dessen Ergebnis hier: https://www.virustotal.com/de/file/3552ebd3b9be41b10cf036ffd20c5d22a8a035c782d9b1b54cc3f48c431c9c79/analysis/1410685682/ Geändert von moosmupfel (14.09.2014 um 10:12 Uhr) |
14.09.2014, 11:45 | #12 |
/// TB-Ausbilder /// Anleitungs-Guru | Kazy.300752 gefunden in NVIDIA Datei Naja, der ist halt gründlich. Der braucht seine Zeit... Das was er gefunden hat, kannste einfach manuell löschen. Hat mit Malware nichts zu tun.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
14.09.2014, 11:53 | #13 |
| Kazy.300752 gefunden in NVIDIA Datei super. dann bin ich ja beruhigt vielen lieben dank nochmal... |
14.09.2014, 11:56 | #14 |
/// TB-Ausbilder /// Anleitungs-Guru | Kazy.300752 gefunden in NVIDIA Datei Gerne. Alles Gute! Ich poste Dir noch paar Tipps.... Tipps, Dos & Don'ts Updates & Software
Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Firewall, Antivirus & Co.
Cracks, Downloads & Co. Neben unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch dubioser Websites kann bereits Risiken bergen. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten. Illegale Cracks, Keygens und Serials sind ein ausgesprochen einfacher und beliebter Weg um Malware zu verbreiten. Bei Dateien aus Peer-to-Peer- und Filesharingprogrammen oder von Filehostern kann man nie sicher sein, ob auch wirklich drin ist, was drauf steht. (Trojanisches Pferd^^)
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden zu verleiten, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Abschließend noch ein paar grundsätzliche Bemerkungen:
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
Themen zu Kazy.300752 gefunden in NVIDIA Datei |
bedrohung, bitdefender, datei, defender, ergebnis, files, folge, folgende, gestern, grafikkarte, heute, infizierte, jahre, komplette, nicht öffnen, nvidia, panik, scan, scannen, scanner, sekunden, system, virus, virus?, wirklich, öffnen |