|
Log-Analyse und Auswertung: Hab ich ein Problem???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.08.2005, 16:14 | #16 |
| Hab ich ein Problem??? Also scrollen wird jeder am Tag mehr als genug müssen und auch tun... zwangsläufig. Das bleibt ja schon bei (fast) allen Internetseiten nicht mehr aus! Auch hier in den einzelnen Themen nicht, wenn man zu bestimmten Threads will. Und je nach dem, wie lang ein Thread bzw. Text in "normaler" Schriftgröße ist, muß man auch da scrollen... Von daher, denke ich, beißt die Maus da keinen Faden ab. Wie dem auch sei... ich mag es so nun mal lieber. Ich sitze auch ziemlich viel am Rechner, da ich eine nicht unerhebliche Funktion in einem Board mit 1.450 Mitgliedern, 22.389 Themen, 287.061 Beiträgen und durchschnittlich 241,61 Beiträgen pro Tag habe. Da habe ich nun wirklich nicht wenig zu lesen und da ist es für mich nun mal persönlich angehenmer, wenn ich auch "zurückgelehnt" noch lesen kann, was da steht, als wenn ich mit der Nase vorm Bildschirm klebe. Und NEIN... ich brauche keine Brille... ich kann sehr gut sehen! Ach übrigens... der da -----> ist in "unserem" Board nach mir benannt... jetzt ratet mal warum. Nix für ungut...
__________________ Wer bin ich? ...und wenn ja, wieviele? |
26.08.2005, 16:19 | #17 | |
| Hab ich ein Problem??? @Yopie...
__________________Jao... das hab ich mal gemacht... und das kam dabei raus: Zitat:
__________________ |
26.08.2005, 16:25 | #18 |
Moderator, a.D. | Hab ich ein Problem??? 1. Möglichkeit: Norton deaktivieren
__________________2. Möglichkeit: http://www.virustotal.com Probier mal, ob das was bringt. Gruß Yopie |
26.08.2005, 16:31 | #19 | |
| Hab ich ein Problem??? Hab den anderen Link ausprobiert: Ergebnis: Zitat:
__________________ Wer bin ich? ...und wenn ja, wieviele? |
26.08.2005, 16:38 | #20 |
Moderator, a.D. | Hab ich ein Problem??? Wie groß ist denn die Datei in Wirklichkeit? Vielleicht wäre ein Scan mit eScan bei dir keine schlechte Idee! Der Scan kann gerne mal 3 Stunden dauern! Anleitung unter http://www.trojaner-board.com/showthread.php?t=17492 bitte genau beachten. Im Anschluß die Funde mit Hilfe der find.rar posten. Gruß Yopie |
26.08.2005, 17:10 | #21 |
| Hab ich ein Problem??? Also wenn ich Deinen Link auf diese Seite nehme, muß ich mich neu anmelden... Ich nehm dann den aus dem Thread Dann werd ich das heute abend mal ausprobieren... und ich hoffe, daß ich das mit der Systemwiederherstellung und dem abgesicherten Modus hinbekomme. Ansonsten sag ich erst mal Danke für die Hilfestellungen
__________________ --> Hab ich ein Problem??? |
26.08.2005, 23:09 | #22 |
| Hab ich ein Problem??? @Yopie... Also wie groß diese ---> C:\PROGRA~1\wpvooqwp\ospotwo.exe ist, weiß ich nicht. Wo kann ich das denn ersehen? Ich hab das mal in "suchen" auf meinem Rechner eingegeben, aber da kamen keine Ergebnisse bei rum... naja, wenn es irgend so ein "Tierchen" ist, dann wird es auch wissen, wie und wo man sich versteckt. Ansonsten wüßte ich auch nicht, wie ich "einfach so" rauskriegen könnte, wie groß "es" ist... Ich werd mir mal das mit dem "e-scan" durchlesen und hoffe, das ich diese Anwendung irgendwie hin kriege.
__________________ Wer bin ich? ...und wenn ja, wieviele? |
26.08.2005, 23:50 | #23 |
| Hab ich ein Problem??? AHA! Ich geb ja zum verrecken nicht auf Da hab ich dann doch noch was gefunden ... es "versteckt" sich unter "h**p://www.google.de/search?hl=de&ie=ISO-8859-1&q=wpvooqwp%5Cospotwo.exe&meta=cr%3DcountryDE und bei mir (?) auf dem Rechner unter " wpvooqwp/ospotwo.exe - Google suche" im Ordner "google (w**.google.de)" ...aber eine Größe ist dabei nicht angegeben So... jetzt muß ich nur noch gucken, wie ich dieses Vieh bei den Hammelbeinen kriege und ins Nirvana befördere... Oder hat jemand nen Tip dazu?
__________________ Wer bin ich? ...und wenn ja, wieviele? |
26.08.2005, 23:54 | #24 |
Moderator, a.D. | Hab ich ein Problem??? Mach mal zunächst das mit dem eScan... Gruß Yopie |
27.08.2005, 00:12 | #25 |
| Hab ich ein Problem??? O.K. aber wenn der "e-scan" wirklich gute 3 Stunden dauert, dann muß ich das auf morgen verschieben... das geratter hör ich mir nicht die halbe Nacht an Aber runterladen kann ich den ja schon mal
__________________ Wer bin ich? ...und wenn ja, wieviele? |
27.08.2005, 07:59 | #26 | |
| Hab ich ein Problem???Zitat:
aber das Forum bietet ja Möglichkeiten, damit umzugehen. Ich nutze sie jetzt mal.
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
02.09.2005, 12:53 | #27 |
| Hab ich ein Problem??? Nun hab ich gefunden, wonach ich "eigentlich nicht" gesucht habe... Dieses Vieh macht mich mürbe und es ist wie ein Phoenix aus der Asche... Ich kam leider noch nicht dazu, im Internet (auch hier nicht) was "geeignetes" zu suchen, was dem Vieh an den Kragen geht bzw. es vernichten kann, da jedesmal, wenn ich ABENDS online gehen wollte, das Vieh meinen Rechner immer wieder "ein Bein gestellt" hat bzw. ihn hat abschmieren lassen. Soweit ich konnte, bzw. die "Lagerorte" (von AVAST) angegeben wurden, habe ich sie rausgesucht und aufgeschrieben. Hier sind die Viecher: (Sie befinden sich im AVAST Quarantäne Ordner) (zumindest die, die unten aufgeführt sind... ) WIN32:Trojan-gen.(VB) C:\DOKUME~1\Bine\LOKALE~1\Temp\AAWTMP\C183875\6F78A\whatdoesyournamemean.exe ******************************************** WIN32:Trojan-gen.(VB) C:\Dokumente und Einstellungen\Bine\Eigene Dateien\Zip´s\Zips\whatdoesyournamemean.zip ******************************************** WIN32:Trojano-1476[Trj] C:\System Volume Information\_restore{F46281DD-8EA4-4ECC-BE7B-60F8962ED634}\RP483\A0082689.exe ******************************************** WIN32: Adaware-gen. [Adw] C:\System Volume Information\_restore{F46281DD-8EA4-4ECC-BE7B-60F8962ED634}\RP483\A0082688.dll ******************************************** Eine Frage habe ich als "Newbie" noch: Wenn ich eine "exe" vermute, worin sich das Vieh eingeschlichen hat, aber diese beim scan mit AV Programmen nicht mit aufgeführt wird, kann ich sie von Hand löschen? Will heißen: Bringt das was??? Wenn nein, könnte ich diese "exe" irgendwie auch "von Hand" in den Quarantäne Ordner kriegen? Wie gesagt, ich bin auf diesem Gebiet ziemlich unerfahren und für mich stellt sich auch ein "neu aufsetzen" des Rechners ziemlich schwierig dar. Vielleicht gibt es ja ein Tool für dieses Vieh?
__________________ Wer bin ich? ...und wenn ja, wieviele? |
02.09.2005, 14:02 | #28 | ||
| Hab ich ein Problem??? Hallo Bobby-Joe was ist eigentlich mit dem Ergebnis von eScan, da haben wir noch nichts lesen können? Zitat:
Zitat:
was soll das bringen? Wenn die Datei schlecht ist willst du sie doch vom Rechner haben oder... Dazu musst du aber erst wissen was mit dem Teil ist. Deshalb wie beschrieben vorgehen. Lade ClearProg = =>Haken setzen bei alles löschen und auf ok. Deaktiviere dieSystemwiederherstellung --> boote in den abgesicherter Modus und lösche die folgende Datei: C:\Dokumente und Einstellungen\Bine\Eigene Dateien\Zip´s\Zips\whatdoesyournamemean.zip führe dann den eScan aus wenn noch nicht geschehen und teile uns das Ergebnis mit Hilfe der find.bat mit ( in der Anleitung unter [5] beschrieben) |
02.09.2005, 22:27 | #29 | ||
| Hab ich ein Problem??? Hallo Gigamail... Erst mal Danke für´s Lesen und Antworten... Ich hab das mit dem Scannen bei "jotti.org" schon mehrmals probiert... dieses Programm nimmt die Datei bzw. den "Pfad" nicht an! Die Datei läßt ein Hochladen nicht zu... so sagt mit "Jotti.org" das zumindest. Auch andere "Scann-Seiten" brachten keine Erfolg Das mit dem Escan wollte ich die Tage schon mal machen, daber ich kam nicht wirklich gut ins Internet bzw. auch nicht hier ins Board rein. Bin froh, daß ich jetzt rein kann und auch im Moment der Rechner nicht abschmiert. Jedoch haben mich diese Hinweise etwas "stutzig" gemacht: Zitat:
Zitat:
Und noch was... wenn ich mich im angesicherten Modus befinde: Wie soll ich dann von da aus auch HIER nachlesen können, welchen Schritt ich ausführen muß??? Einen Drucker habe ich noch nicht... und ich kenn mich mit den Vorgehensweisen zu diesem Escan doch nicht aus und kann mir das nicht wirklich alles merken... Wie gesagt... ich bin ein "Newbie" und lerne noch Vielleicht wäre es ja eine Möglichkeit, wenn mich jemand am Telefon da durch "leitet"???
__________________ Wer bin ich? ...und wenn ja, wieviele? |
02.09.2005, 22:54 | #30 | ||||
| Hab ich ein Problem??? Welche Datei willst online prüfen? Erscheint die folgende Fehlermeldung? Zitat:
1.) Dein AV-Programm blockiert den Zugriff. 2.) Der Prozess läuft im Hintergrund 3.) Der Pfad wurde falsch eingegeben. Zitat:
Zitat:
Zitat:
BTW: Es wäre (zumindest für mich) einfacher, wenn du wenigstens eine normale Schriftgröße verwenden würdest... Geändert von Haui45 (02.09.2005 um 23:03 Uhr) Grund: vertippt |
Themen zu Hab ich ein Problem??? |
ad-aware, antivirus, booten, computer, fehlermeldung, firewall, herunterfahren, heulen, infektion, mehrere, nicht mehr, norton, problem, programm, prüfen, rechner, scan, seite, seiten, selbständig, tool, tools, version, viren, virenscanner, würmer |