|
Plagegeister aller Art und deren Bekämpfung: Bitte mal überprüfen - und beraten!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.04.2007, 21:58 | #1 | |
| Bitte mal überprüfen - und beraten! So - wie im anderen Faden (HJT-Logfile) bereits gesagt, habe ich mein altes Antivirenprogramm runtergeschmissen und mir das gute alte Anitvir aufgespielt. Danach Totalscan -- dieser Scan allein dauert eeewig (1,5 Std.) ... und nun habe ich im Bericht folgende 3 Warnungen stehen: Zitat:
Schon mal danke für die Hilfe.... |
17.04.2007, 22:06 | #2 | |
/// AVZ-Toolkit Guru | Bitte mal überprüfen - und beraten! Hallo.
__________________Lade die Datei bei Virustotal hoch und poste das ergebnis. Zitat:
Ohne deine Vorgeschichte zu kennen rate ich dir außerdem dazu, einen eScan zu machen und ein HJT log zu erstellen. Anleitungen sind in meiner Signatur verlinkt. (AntiVir Guard beim eScan deaktivieren!) Gruß Undoreal
__________________ |
17.04.2007, 22:12 | #3 | |
| Bitte mal überprüfen - und beraten!Zitat:
Habe ich dich richtig verstanden, dass ich diese von dir zitierte Datei auf dem angegebenen Link (virustotal) hochladen soll? Ich bin zwar kein DAU aber doch relativ unerfahren mit Virenzeugs (GsD!!)... deswegen frage ich lieber nochmal nach.. also genauso hochladen wie ich ein Bild auf imageshack laden würde, ja? |
17.04.2007, 22:19 | #4 |
| Bitte mal überprüfen - und beraten! So - ich bin gerade auf der Seite, habe die Datei zum Hochladen ausgewählt, aber sofort kommt ein AVK Popup und bietet mir verschiedene Möglichkeiten an, was mit dieser Datei geschehen soll: -- in Quarantäne verschieben -- löschen -- umbenennen -- Zugriff verweigern -- ignorieren Ich denke mal, da ich es ja hochladen will, muss ich jetzt erst mal "ignorieren" wählen, hm? Edit: habe ich jetzt so hochladen wollen, aber leider kommt da die Meldung, dass mein Proggi frühestens an Position 70 der Warteschleife stehen wird, es würde 20-30 Minuten dauern, bis es an der Reihe ist und ich soll es per e-mail einreichen... hmmmm.... ich glaube, ich lade es trotzdem über dieses interface hoch und warte ab. Falls es doch länger dauern sollte, schicke ich es nochmal über das mail-interface ein. Drückt mir die Däumchen, dass ich hier nicht am Computer einschlafe, mein Wecker geht morgen um 6 ... *lach* Geändert von Elea (17.04.2007 um 22:23 Uhr) Grund: update stand der dinge |
17.04.2007, 22:27 | #5 | |
| Bitte mal überprüfen - und beraten! Mist, jetzt hab ich das doch falsch gemacht. Erst ok geklickt, um es hochzuladen, konnte es aber nicht tun, weil ich immer noch die AVK-Meldung auf dem Bildschirm hatte ... dummerweise war ich der Meinung, das Hochladen hätte jetzt schon stattgefunden und hab beschlossen, die Datei in Quarantäne verschieben zu lassen... DANN kam die Meldung von Virustotal: Zitat:
|
18.04.2007, 12:51 | #6 |
| Bitte mal überprüfen - und beraten! In AntiVir findest Du unter Berichte die Einträge, was mit den Dateien geschehen ist. dort solltest Du einen Eintrag finden, in dem sinngemäß steht "Eine Sicherungskopie wurde unter dem Namen 46933304.qua erstellt". Nach diesem Dateinamen suchst Du dann und lädst diese Datei dann hoch.
__________________ --> Bitte mal überprüfen - und beraten! |
18.04.2007, 12:57 | #7 | ||
/// AVZ-Toolkit Guru | Bitte mal überprüfen - und beraten!Zitat:
Zitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
18.04.2007, 14:34 | #8 | |
| Bitte mal überprüfen - und beraten!Zitat:
Selbst der Versand an Avira aus dem Proggi heraus hat gestern abend hinterher nicht mehr geklappt, obwohl ich meine smtp-Angaben etc. richtig eingetragen hatte. Da kam leider immer ne Fehlermeldung wegen irgendnem Port. |
18.04.2007, 16:04 | #9 |
| Bitte mal überprüfen - und beraten! So - ich habe jetzt erst mal diese Datei "Sicherheitskopie" scannen lassen. Da kam bei allen Softwareüberprüfungen heraus: "no virus found". Dann läuft zur Zeit ein Scan der Originaldatei, die ich ja gestern abend auch in Quarantäne geschoben hatte -- hier zeichnet sich momentan dasselbe Ergebnis ab. - Ja, richtig: auch überall "no virus found". Ich könnte natürlich die Datei von AV auch wiederherstellen und an ihren ursprünglichen Platz zurückstellen lassen, mal sehen was dann herauskommt. Danke einstweilen .. ich glaube, ich hole jetzt die Datei mal zurück und lasse sie durch Virustotal laufen. |
18.04.2007, 16:25 | #10 |
| Bitte mal überprüfen - und beraten! So - die wiederhergestellte Datei ist den Scannern im Virustotal nicht so sympathisch! Ich habe einen Screenshot gemacht und von diesem einen Ausschnitt - diesen versuche ich jetzt mal zu posten. Hoffentlich klappt's. LG, Elea ~~~~~~~~~~~~~~~ Ergänzung @ undoreal Die Datei befand sich schon ewig auf meinem Rechner, seit Nov. 2005. Letzte Woche habe ich schon einen HJT-Log gepostet und zwar hier: http://www.trojaner-board.de/37850-computer-sauber.html Ich habe mir auch mal den uninstall-log dieser Datei angesehen und dabei herausgefunden, dass sie im selben Ordner lag wie die uninstall.exe zu einem Spiel namens Barkanoid. Soweit ich mich erinnere, war das mal auf einer Spiele-CD drauf - oder aber in einem DL-Spielepack enthalten. (Letzteres halte ich eher für unwahrscheinlich, denn zu der Zeit damals hatte ich noch kein DSL, da wäre mir vermutlich die DL-Zeit zu lang gewesen). Vielleicht hilft das ja schon weiter. Wenn nicht, mach ich jetzt auch noch nen e-scan. Geändert von Elea (18.04.2007 um 16:43 Uhr) |
Themen zu Bitte mal überprüfen - und beraten! |
altes, andere, anderen, antivirenprogramm, bericht, confused, dateien, dauert, enthält, erstell, erstellt, folge, folgende, frage, fund, konnte, namen, programm, quara, setup, signatur, spiele, stehe, suche, suchlauf, volume, warnungen, überprüfen |