|
Plagegeister aller Art und deren Bekämpfung: Hilfe?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.09.2006, 20:57 | #1 | |
| Hilfe? Nunja, zu meiner Virengeschichte: Ich war schlau genug, eine suspekte Datei zu öffnen. Gut, ich könnte die Schuld auch auf mein Nod32 schieben, dass mir, selbst nach erneutem Sicherheitsscannen, nichts anzeigte, aber irgendwie bin ich doch selbst schuld. Nun scheine ich gleich einen ganzen Haufen Trojaner und Viren im Allgemeinen mir eingefangen zu haben. Etwa/Mindestens zwei wurden, nach langem Kämpfen und viel Hilfe seitens Googles, bereits besiegt: Smitfraud dürfte eigentlich tot sein, sowie ein gewisser Win32/Dialer.U Trojaner. Nun war ich wirklich begeistert, diese endlich besiegt zu haben, doch heute fand ich neue Feinde: Mein Nod sagte mir, ich habe einen "Win32/TrojanDropper.Agent.NCH Trojaner" Dieser hat seine Neste in den Temporary Internet Files (eine exe, da ich diese temps aber schon zig mal im Kampf gegen die alten Feinde geleert habe, kommen sie logischerweise immer wieder), im Temp von Windows (ebenfalls oft geleert). Außerdem versucht, laud Nod32, mein Firefox eine Datei zu erstellen. Ich benutze normalerweise immer den Internet Explorer, doch Nod meinte, dieser wäre wohl der Übeltäter, der versucht, böse Dateien zu erstellen. So ging ich davon aus, dass er auch infiziert ist und löschte ihn daraufhin mit Killbox. Nun scheint aber auch Firefox infiziert zu sein. Dann scheint er sie aus dem Internet zu beziehen (?): "http://d.mettere.net/a412/a571.php?m=0&b=779&c=2". Von dieser ominösen Adresse scheinen auch zwei andere Schädlinge zu leben, mit Namen "Win32/TrojanDownloader.Busky.AM Trojaner" und "Win32/Adware.Softomate Anwendung". Als ob das noch nicht alles gewesen wäre, gibt es noch irgendetwas, möglicherweise ist es aber auch nur Teil eines der oben genannten Trojaner, das ununterbrochen versucht, Änderungen in der Registry zu unternehmen. Dank Spybot werden diese zwar blockiert, doch da sie alle halbe Sekunde kommen nerven die Meldungen schon sehr und blockieren teils den halben Bildschirm. Genauer: Es ist die "Global Browser Toolbar" Merkwürdigerweise versucht diese erst seit heute, sich mir aufzuzwängen. Es gab noch eine andere Registryänderung, die immer wieder kam, aber sie verschwindet von Zeit zu Zeit mal, ich kann den Namen jetzt nicht genau nennen, aber wenn ihr mir bei den ganzen genannten Problemen helfen könntet, wäre ich SEHR dankbar. Bereits erfolgt ist: Löschen des Internet Explorers Scannen durch Spybot Scannen durch AdAware Scannen durch Nod32 Scannen durch SpySweeper CleanUp durch CleanUp CWShredder wurde benutzt (hat nichts gefunden) Alles außer Nod32 Scan wurden auch im Abgesicherten Modus gemacht. Smitfraud Fix wurde benutzt, der das ganze dann wohl auch besiegt hat. HijackThis hat auch nicht viel gefunden. Und tja, ich schätze ich hab auch einiges wieder vergessen, aber das war so das Gröbste schon probierte. Jetzt kommt hoffentlich ihr ins Spiel. Ach richtig HijackThis Log, falls benötigt, hier: Zitat:
|
07.09.2006, 21:15 | #2 | |
| Hilfe? @Oh Noes I'm Infected
__________________Zitat:
|
08.09.2006, 15:35 | #3 | |
| Hilfe?Zitat:
Egal, vielen vielen vielen Dank für die Ratschläge, sie haben Wunder bewirkt. Die Global Browser Toolbar hat sich als nichts Schlimmes herausgestellt und eScan bewältigte alle Viren (noch 1, 2 andere von denen ich gar nichts wusste) mit Bravur. Ein geiles Tool. Thumbs Up! In diesem Sinne, nochmal Danke und Tschüß |
08.09.2006, 17:22 | #4 | |
| Hilfe?Zitat:
|
08.09.2006, 19:32 | #5 | |
| Hilfe?Zitat:
Irrlicht |
11.09.2006, 10:42 | #6 |
| Hilfe? Nein, ich habe nichts falsch benutzt, wie es scheint. Es meinte es sei eine Trialversion und tja, sie meldete und löschte. Persönlich kann ich mich rein gar nicht beschweren. Schon mal daran gedacht, dass die Firma dieses Angebot verändert haben könnte, sodass man ihren Scanner auch wirklich benutzen kann, um sich von Schädlingen zu befreien, zumindest während einer Trialzeit? Meiner Meinung nach dürfte das einen potentiellen Kunden viel eher dazu bringen, das Produkt auch zu kaufen, als ein Programm, das dir schlicht sagt "Hey guck mal, da is'n Virus!". Vor allem solche Leute, die keine große Ahnung von manueller Befreiung der Viren haben, dürften sich freuen. Aber klar, vielleicht ist das Programm selbst ein Virus... Wer weiß. |
11.09.2006, 11:17 | #7 | ||
| Hilfe?Zitat:
Weiter eine Zitat aus der Anleitung, die du lesen solltest: Zitat:
|
Themen zu Hilfe? |
abgesicherten modus, blockiert, browser, dateien, exe, explorer, firefox, fraud, helfen, hijack this, hotkey, immer wieder, infiziert, internet, internet explorer, microsoft, mozilla, mozilla firefox, namen, nvidia, programme, registry, schädlinge, server, software, system, systray, tot, trojaner, webroot, windows, windows xp |