|
Log-Analyse und Auswertung: Viren oder zu wenig Arbeitsspeicher?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.12.2009, 07:38 | #16 |
| Viren oder zu wenig Arbeitsspeicher? Hi, war ein Teil was sich im MBR versteckt hatte... Das Problem ist Remote rauszukriegen, wo sich was versteckt hat und es dann auch wegzubekommen. Und Leider werden die Damen und Herren Häcker immer schlauer... Mittlerweile findet man durch die üblichen Tools nur noch selten was, die graben sich immer tiefer in die Systeme ein... Du solltest auf jeden Fall MAM noch mal updaten und im Fullscannmodus über die Festplatte jagen (für den Fall, dass was nachgezogen worden ist)... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
09.12.2009, 08:32 | #17 |
| Viren oder zu wenig Arbeitsspeicher? Heißt das das war nur ein einziger Virus? Ich hatte ja eher mit nem ganzen Packen gerechnet. Ich weiß, dass ich mal auf meinem 98er um die 60 Viren und 10 Trojaner hatte. Damals war ich sehr unvorsichtig und hatte glaube ich auch kein Antivierenprogramm. Aber nur ein Virus, der das ganze System lahmlegt?
__________________Was bringt es so nem Hacker eigentlich, dass mein System langsam ist? Kann man eigentlich herausfinden, wie der draufgekommen ist, und wie man das in Zukunft verhindert? Auf dem System war ja Norton installiert, und das gilt ja nicht als das sicherste Programm. Aber ist es mit Avira jetzt gegen solche Angriffe besser geschützt? MAM läuft übrigens noch. |
09.12.2009, 08:41 | #18 |
| Viren oder zu wenig Arbeitsspeicher? Hi,
__________________die meisten Sachen holt man sich selber (Cracks, Keygens etc.) oder mit einem Drive-by-Download (eine koschere Seite wird mit einem versteckten iFrame verseucht, Du schaust Dir die Seite an und Zack bekommst Du hintenrum besuch http://de.wikipedia.org/wiki/Drive-by-Download) (hab so einen Fall hier, verseuchte Seite eines Sanitärhändlers). Wenn Du Glück hast springt der Guard an wenn nicht, war es das... Von dem her ist es sehr schwer zu erkennen wo und wie das jetzt auf den Rechner kam. Langsam wird der Rechner durch die Aktivitäten die die Malware entfacht, geht vom Spamboot über Keylogger (Bankdaten etc.), Googleseiten umbiegen bis zum unbrauchbar machen des Rechners (Fileinfektor)... Ich würde daher Avira mit einem verhaltensbasiertem Scanner kombinieren, dazu bietet sich Threadfire (http://www.threatfire.com/de/) an, damit habe ich eigentlich gute Erfahrungen. Setzt aber ein bisschen Know-How voraus, falls Threadfire was entdeckt und meldet, sollte man es einordnen können (so wird z.B. bei der Installation von MAM eine versteckte Treiberinstallation gemeldet, die sollte man abnicken, wenn man ein verseuchtes Worddokument öffnet und die Meldung kommt, dann wohl besser nicht ;o)... chris Ps.: und nein, ich bekomme leider keine Tandiemen von Avira oder Threadfire etc... ))))))
__________________ |
09.12.2009, 09:17 | #19 |
| Viren oder zu wenig Arbeitsspeicher? So, jetzt ist MBR durchgelaufen: Code:
ATTFilter Malwarebytes' Anti-Malware 1.42 Datenbank Version: 3328 Windows 6.0.6000 Internet Explorer 8.0.6001.18828 09/12/2009 12:08:04 AM mbam-log-2009-12-09 (00-08-04).txt Scan-Methode: Vollständiger Scan (C:\|D:\|) Durchsuchte Objekte: 223179 Laufzeit: 1 hour(s), 13 minute(s), 28 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Ich werde dann noch mal Threadfire draufpacken. |
09.12.2009, 09:21 | #20 |
| Viren oder zu wenig Arbeitsspeicher? Hi, Okay, dann noch schöne Weihnachten! Chris&Out
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
Themen zu Viren oder zu wenig Arbeitsspeicher? |
adobe, antivir, antivir guard, arbeitsspeicher, avg, avira, bho, browser, defender, desktop, error, excel, frage, google, helper, hijack, hijackthis log-file, internet, internet explorer, monitor, pop-up, prozessor, rundll, security, software, systemcheck, viren, virus, windows, wlan |