![]() |
Malware oder Sonstige Fehler Ich grüße Euch, ich bin neu hier und hab mich extra wegen eurem HiJackThis Support angemeldet. Seit einiger Zeit habe ich das Gefühl, das mein Rechner am Rad dreht. Immer wenn ich runterfahren möchte, meldet der Explorer eine Fehlermeldung. Erst nach dieser Meldung kann den PC dann runterfahren. Einige meiner PC Games stürzen immer ab, obwohl ich die Systemvoraussetzungen erfülle. Des weiteren werden bei einigen Games meine Spielstände immer gelöscht. Beende ich eine Spiel normal sind die Spielstände ebenfalls weg und mein Bildschirm wird nicht mehr 100%-ig scharf, sondern bleibt immer ein wenig unscharf. Dies endet nur, wenn ich mich Neustarte oder mich neu Anmelde. Antivir hat einen Virus bei mir gefunden namens "TR/Agent.aczt" Dieser lässt sich irgendwie nicht löschen, sondern nur unter Quarantäne stellen. Kaspersky findet diesen Virus nicht! Er befindet sich im Ordner: Code: "C:\System Volume Information\_restor{...}\RP101\A0075213.exe" Ich habe nun mir mal dieses HiJackThis gedownloadet und alles so gemacht, wie es in eurer FAQ steht. Könnte jemand mal über meinen Bericht gucken und sagen ob er fehler findet? Weiß jemand was über diesen Trojaner? Vielen Dank schonmal im vorraus! Hier der Bericht: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo und :hallo: Das Logfile ist (fast) sauber, zwei Non-Standard hosts-Einträge sind zu erkennen: Code: O1 - Hosts: 81.169.180.144 www.google.de Außerdem solltest Du Sygate entfernen, nimm stattdessen die Windows-Firewall, die reicht. Sygate wird schon seit einigen Jahren nicht mehr weiterentwickelt und ist daher eher ein potentieller Schwachpunkt denn eine Schutzkomponente. Mach mal bitte einen vollen Durchlauf mit MalwareBytes. Deaktiviere vorher den Virenscanner. Dann sehen wir weiter. |
Danke für deine Antwort! Ich werde mir dieses "MalwareBytes" downloaden und nachher oder vielleicht auch erst morgen einen Suchlauf damit machen. Zu Sygate: Ich hatte davor ZoneArlarm, doch damit kam ich gar nicht ins Internet, egal was ich machte, so habe ich es entfernt. Mit Sygate dachte ich eine gute Alternative gefunden zu haben. Ehrlich gesagt, höre ich auch zum ersten mal, das die Windows Firewall besser ist, als eine extra Firewall. Ich dachte mit Sygate immer gut bedient zu sein... Ist die Windowsfirewall wirklich die beste? Gibt es keine guten alternativen?! Zu diesen Google Problem: Wenn ich mein Firefox öffne und dieses Google Feld in der rechten oberen Ecke nutze, kommen bei mir keine Suchergebnisse, sondern ich lande auch einer gefälschten Googleseiten. Ich habe mich damals schon ans Gulli:Board gewannt, doch die wollten das ich da Bla Bla Blubb mache... kA von was die da Sprachen. Hier nochmal der LINK! Ich hatte anfangs alles gemacht was die wollten, doch dann wurde es mir zu hoch. Ich mach mal das was du gesagt hast, vielleicht klappts ja dann! Edit: Hab die Host entfernt... und es klappt! Mein Problem aus dem Gulli:Board ist gelöst! VIELEN DANK!!! So... jetzt such ich mal das Programm und lass es scannen.. Edit 2: Hab jetzt gescannt und 2 Schädlinge gefunden. So sieht der Bericht aus: Code: Malwarebytes' Anti-Malware 1.30 Der erste Fund sollte ja laut google und eurem Board nichts schädliches oder schlimmes sein! Aber was ist das 2.? |
Zitat:
Sicherheitskonzepte ? Wiki ? ubuntuusers.de NT-Dienste sicher konfigurieren und abschalten (Windows 2000/XP) - www.ntsvcfg.de microsoft.public.de.security.heimanwender FAQ Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen... :rolleyes: Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein verhalten in den Griff bekommst => Kompromittierung unvermeidbar? Die MBAM-Funde kannst und solltest Du löschen lassen. Wenn Du noch mehr (Malware-)Probleme hast, müssen wir dann weitermachen... :rolleyes: |
Zitat:
Habe jetzt noch keine Zeit gehabt zu lesen, werde ich aber auf jeden Fall noch tun! Zitat:
Code: "C:\System Volume Information\_restor{...}\RP101\A0075213.exe" Weiß jemand was das ist oder wie ich es losbekomme? |
Zitat:
|
Zitat:
Soll ich wirklich nur aus machen und wieder an?! Nicht zwischendurch Neustarten oder sonst irgendwas? |
=> Systemwiederherstellung für Windows XP - Vista Ein Neustart ist mW nicht erforderlich. Unmittelbar nach dem Setzen das Hakens und anschließendem Übernehmen der Einstellung, sollten alle Wiederherstellungspunkte gelöscht werden. Wenn Du sie wirklich wieder brauchst, kannst Du den Haken danach rausnehmen und erneut übernehmen. Ich habe allerdings zu schlechte Erfahrungen mit der SWH gemacht und ein wirkliches Backup kann sie niemals ersetzen. Dafür frisst sie Speicher :rolleyes: |
Gesagt - getan! Der Trojaner ist weg und alles scheint wieder okay zu sein. Ich werd nachher den PC nochmal von Antimalware und AntiVir durchsuchen lassen. Noch ein paar kleine Nebenfragen: Du sagst es lohnt sich nicht die Systemwiederhestellung laufen zu lassen, sondern wenn, dann sollte man richtige BackUps machen. Soll ich die jetzt deaktiviert lassen?! Zu den Backups hätt ich mal noch ein paar Fragen: 1.) Was speichert ein Backup genau? Nur eigene Dateien oder auch Systempunkte? 2.) Wie groß ich so ein Backup? Lohnt ja kaum das auf der Festplatte zu lassen, da beim löschen das ja eh verloren geht, d.h man müsste dieses Backup ja wo anders speichern, wie einer DVD oder einer Festplatte - oder? 3.) Welches Programm sollte man nehmen?! Es gibt ja unzählige Programme um entsprechenden Backups zu erstellen! Welches ist wirklich geeignet? :dankeschoen::dankeschoen::dankeschoen: |
Zitat:
Ob Du sie ganz weglässt musst Du persönlich für Dich entscheiden. Zitat:
Du kannst auch wenn Du willst, jedesmal gleoch ne Vollsicherung des gesamten Systems machen... Ich jedenfalls sichere nur wichtige Dateien regelmäßig und wiederkehrend auf eine andere Partition und externe Platte, manche Sachen (Musik, Videos etc.) lagern auch redundant auf mehreren PCs. Mit Acronis True Image mach ich einmal ein Systemimage von jedem Rechner, danach nur noch im Bedarfsfall, z.B. vor größeren Änderungen wie Installation von Service Packs oder umfangreichere Applikationen. Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board