|
Plagegeister aller Art und deren Bekämpfung: AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oderWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.01.2010, 14:35 | #1 |
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oder Hallo ihr Lieben, ich habe heute schon viel gegoogelt, aber immer noch nicht arg viel schlauer geworden. Ich habe zwar viele ähnliche Probleme gefunden, aber nun bin ich noch verwirrter als vorher, weil jeder etwas anderes sagt. Deshalb dachte ich, ich poste hier mein konkretes Problem, dann kann ich sicher sein, dass ich nichts falsch mache. Ich muss dazu sagen, dass ich mich nicht besonders gut auskenne mit solchen Dingen. Also seid nicht böse, wenn ich was nicht auf Anhieb blicke. Also: Heute morgen hat unser AntiVir 2 Trojaner gefunden und zwar TR/Horse.MG. Meine Mum (die sich genauso wenig auskennt) hat dann einfach mal auf "In Quarantäne verschieben" geklickt. Soweit so gut. Was mich wundert: Beide Dateien sind auf einer externen Festplatte (die immer angeschlossen ist), eine im Ordner eines Spiels und eine in einem Verzeichnis "System Volume Information", das es aber auf dieser Festplatte gar nicht gibt? (Auch nicht unsichtbar.) Oder liegt das daran, dass die Dateien nun in Quarantäne sind und deshalb dort auch nicht mehr zu sehen sind? Ich weiß es nicht... Auf jeden Fall habe ich erstmal ein paar Dateien gesichert, falls irgendwas schlimmes passieren sollte. Allerdings will ich gern den Virus beseitigen, ohne zu formatieren (falls es möglich wäre). Dann habe ich nach dem Problem gesucht und ähnliche Probleme gefunden. Die Lösungsansätze haben mich nicht wirklich weitergebracht. Die einen meinten, in Quarantäne verschieben und dann löschen reicht. Allerdings habe ich woanders gelesen, dass man das auf keinen Fall machen soll, sondern erstmal wieder aus der Quarantäne herausholen und bei VirusTotal hochladen soll. Weil es sein könnte, dass AntiVir sich irrt und man dann versehentlich eine sehr wichtige Datei löschen könnte. Das habe ich diesem Post: http://forum.avira.de/wbb/index.php?page=Thread&postID=815088#post815088 Könnt ihr mir sagen, was ich in meinem Fall hier tun soll? Ich will auf keinen Fall was falsch machen. Falls ihr noch irgendwelche Angaben braucht, gebt mir bitte Bescheid. Ich hoffe hier kann mir jemand weiterhelfen. :/ |
28.01.2010, 14:47 | #2 | |
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oderZitat:
Guten Tag, bisher hast du alles richtig gemacht. Ich brauche folgende Information > Gebe mal die Fundmeldungen von Avira hier an. Welche Dateien wurden als Trojaner gemeldet? Bitte die ganzen Pfade der infizierten Dateien angeben. > Lade dir HijackThis runter und fertige ein Log an, das du dann hier in das Thread kopierst. lg. |
28.01.2010, 15:01 | #3 | |
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oder Ich hoffe mal ich hab alles richtig gemacht mit dem Ersetzen der persönlichen Informationen und so.
__________________Zitat:
E:\Spiele\Age an Halifax\mythxpak.exe E:\System Volume Information\_restore{E53F11B2-4CAB-4DC5-97C7-B334077C89EE}\RP40\A0006431.exe Geändert von ani (28.01.2010 um 15:17 Uhr) |
28.01.2010, 18:47 | #4 | |
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oderZitat:
Bei den Fundmeldungen von Avira handelt es sich wahrscheinlich um Malware. Gehe wie folgt vor, damit wir Gewissheit erlangen können. > Stelle diese Datei: E:\Spiele\Age an Halifax\mythxpak.exe aus der Quarantäne wieder her und lade sie dann hier VirusTotal - Kostenloser online Viren- und Malwarescanner hoch. Lasse sie überprüfen und poste das ganze Log dieser Prüfung dann hier in den Thread. > Danach verschiebe die Datei wieder in die Quarantäne. Die andere Datei: E:\System Volume Information\_restore{E53F11B2-4CAB-4DC5-97C7-B334077C89EE}\RP40\A0006431.exe kannst du bedenkenlos löschen. Es handelt sich hier um ein "Abbild" eines Programmes, eine Datei, die von Windows Systemwiederherstellungsdienst erstellt wird. Das Hijackthislog ist ok. Du solltest aber unbedingt dein System updaten. Es ist eine Frage der Sicherheit. > Führe ein Windows Update durch und update auf Servicepack 3 und Internet Explorer 8. lg. |
28.01.2010, 18:57 | #5 | |
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oder Wow klasse. :P Danke schon mal für die Hilfe bis jetzt. Übrigens: Ich kann die andere Datei nicht löschen, weil der Ordner "System Volume Information" nicht existiert? Zitat:
Geändert von ani (28.01.2010 um 19:04 Uhr) |
28.01.2010, 19:10 | #6 | ||
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oderZitat:
Ich nehme an, dass du ein Spiel runtergeladen hast, das leider Malware enthielt. Du solltest dieses Programm/Spiel nun restlos deinstallieren/entfernen: E:\Spiele\Age an Halifax > Sei immer sehr vorsichtig bei dem Download von Software und lade dir nur Software von sicheren und vertrauenswürdigen Anbietern runter. > Nach einer Malware Infektion ist es angebracht, das System mit mehreren Virenscannern zu überprüfen. Bitte überprüfe dein System mit Malwarebytes und poste das Log hier rein. Zitat:
Anleitung: Avira AntiVir - Das sollten Sie tun, wenn ein Virus gefunden wird - COMPUTER BILD lg. |
28.01.2010, 21:48 | #7 | ||
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oder Okay... Habe die Dateien gelöscht und alles gemacht wie beschrieben. Ist auch weg. Allerdings findet das andere Programm (Malwarebytes) nun 24 Einträge, die AntiVir nicht gefunden hatte... :/ Oje oje. Wie geh ich weiter vor? Hier der MWB-Log: Zitat:
Soll ich damit dasselbe machen wie mit der anderen Datei (Quarantäne + Löschen)? Zitat:
Geändert von ani (28.01.2010 um 22:13 Uhr) |
29.01.2010, 13:26 | #8 | |
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oderZitat:
> Deaktivere die Windows Systemwiederherstellung, reboote deinen Computer und aktiviere sie wieder. Windows XP - Die Systemwiederherstellung komplett abschalten > Scanne dein PC online mit Panda online Scan: FREE ANTIVIRUS online: ActiveScan 2.0 - PANDA SECURITY Poste das Log! lg. |
29.01.2010, 13:37 | #9 | |
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oderZitat:
1) Soll ich wirklich alle 24 Dateien in Quarantäne verschieben + löschen? Ich frage, weil die OnlineScanner ja nur die eine Datei (Trojan.Agent) als Malware gemeldet haben. 2) Wie verschiebe ich bei MWB denn Dateien in die Quarantäne? Seh da nirgends 'ne Funktion. Habe sonst schon daran gedacht, die Dateien einzeln und manuell in die Quarantäne von AntiVir zu verschieben und darüber zu löschen wie den anderen Trojaner. |
29.01.2010, 14:10 | #10 | |
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oderZitat:
Anleitung hier: http://www.trojaner-board.de/51187-a...i-malware.html Sofort mit Malwarebytes löschen, brauchst nicht den Umweg über die Quarantäne gehen. |
29.01.2010, 19:02 | #11 | |
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oderZitat:
Bisher 12 infizierte Dateien gefunden... Und ich glaube, die sind alle auf C:\ in Programme. O_____O |
29.01.2010, 19:33 | #12 | |
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oderZitat:
Beende den Panda scan. Poste das Log. lg. |
29.01.2010, 20:12 | #13 | |
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oder Okay, die letzten 50% gingen dann irgendwie doch ratzfatz. Hier der Log: Zitat:
Was kann ich da tun? Kann ich die einfach aus diesem Ordner löschen? (Oder aufessen? ) Was können wir tun, um unseren PC in Zukunft sicherer zu machen? Lohnt es sich, ein gescheites Virenprogramm zu kaufen (bisher habe ich ausschließlich AntiVir benutzt) und welches ist empfehlenswert? |
29.01.2010, 20:27 | #14 | |
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oderZitat:
> Bitte sofort mit "Windows Update" alle wichtigen Updates durchführen. > Hier findest du wichtige Information, wie du dein PC in Zukunft sauber hälst:http://www.trojaner-board.de/74052-s...-internet.html > Nur 100 % sichere Downloads runterladen, ich vermute, dass die nun beseitigten Infektionen durch verseuchte Downloads entstanden sind. > Avira ist ok, zusammen mit Malwarebytes schützt es einen PC sinnvoll. Scanne regelmässig mit beiden Programmen. Das wars. Geändert von MalwareHero (29.01.2010 um 20:32 Uhr) |
29.01.2010, 20:34 | #15 |
| AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oder Vielen vielen Dank! Ich bin echt super froh jetzt. Werde das in Zukunft alles befolgen (bzw. weiterleiten, ist der PC von meinem Bruder) und dann hoff ich doch mal, dass wir dann auch verschont bleiben. Mit Mac hat man solche Probleme nicht. Danke. |
Themen zu AntiVir findet Trojanisches Pferd TR/Horse.MG - Löschen oder |
anderes, antivir, beseitigen, dateien, einfach, falsch, festplatte, formatieren, gesucht, information, löschen, nicht mehr, nichts, ordner, pferd, probleme, quarantäne, rojaner gefunden, system, system volume information, trojaner, trojaner gefunden, trojanisches pferd, verschieben, virus, virus beseitigen, virustotal |