![]() |
Älterer PC XP&ME mit Trojaner Hiloti, Trojan Agent, u.a. "befallen" Hallo, habe meinen alten PC in Gang geschmissen. Ist schon ein älteres Modell, a b e r der PC wo mein W-LanModem angeschlossen ist. Benutzte den PC vielleicht 1 mal im Monat, ansonnsten nur Laptop über w-lan bzw. lan. Der Pc hat 2 Festplatten mit XP und Me drauf. Nun habe ich vor ein paar wochen einen Vierenscan durchlaufen lassen und heute nochmal. (Antimalewarebyte + Avira) Poste hier: a) Bericht von Antivir vom 05.03.2010 b) 2 Berichte von Malewarebyte 5.3.2010 und 30.3.2010 c) RSIT Log.txt und info.txtdatei von 30.03.2010 d) HijackThis Auswertung Mein PC ist alt und langsam, ich weiss dass er alleine von seinen Eigenschaften kein High-Speed-PC wird aber er ist doch oftmals in Dingen träge wo ich denke dass er es nicht sein muss. (z.B. Aufbau einer Internetseite, wenn mal 4 oder 5 Tabs geöffnet sind mäkelt er herum) Kann mir jemand sagen 1. wie und ob meine Viren alle gefährlich sind und bereits etwas beschädigt haben. 2. ob diese Vieren für die doch arge Trägheit verantworltich sind. Freue mich über Rückmeldungen und sage auch gleich dass ich PC Technisch ein Laie bin. MIr wurde hier aber vor ein paar Wochen BESTENS geholfen. Grüße, ehkarch Zu den Berichten: a) Funde mit AVIRA(alle in Quaratäne geschoben): 'HEUR/Malware' [heuristic] gefunden in: - C:\_RESTORE\ARCHIVE\FS984.CAB' - C:\System Volume Information\_restore{4949C5C1-6AA8-4D77-A7C7-B00D23D471C1}\RP718\A0333798.exe' - C:\System Volume Information\_restore{4949C5C1-6AA8-4D77-A7C7-B00D23D471C1}\RP718\A0333799.exe' - C:\Programme\Gemeinsame Dateien\eAcceleration\CS_def.exe' - C:\Programme\Gemeinsame Dateien\eAcceleration\CS_t4c.exe' 'SPR/Tool.Tpatch.BC' [riskware] gefunden in: - 'F:\Dokumente und Einstellungen\*****\Data Becker Handy 5.0\Data Becker Handy Pack 5\crack.exe' - C:\System Volume Information\_restore{4949C5C1-6AA8-4D77-A7C7-B00D23D471C1}\RP718\A0333800.EXE' - C:\DATA BECKER\Handy Pack 5.0\CRACK.EXE' - 'F:\Programme\DATA BECKER\Handy Pack 5.0\crack.exe' - 'F:\System Volume Information\_restore{4949C5C1-6AA8-4D77-A7C7-B00D23D471C1}\RP718\A0333802.exe' - F:\System Volume Information\_restore{4949C5C1-6AA8-4D77-A7C7-B00D23D471C1}\RP718\A0333803.exe' 'SPR/Tool.Gator.Gain.Claria.BL' [riskware] gefunden in: - 'C:\_RESTORE\ARCHIVE\FS924.CAB' SPR/Tool.Gator.Gain.Claria.AX' [riskware] gefunden in: C:\_RESTORE\ARCHIVE\FS878.CAB' 'TR/Spy.425984.155' [trojan] gefunden in: C:\_RESTORE\ARCHIVE\FS799.CAB' 'SPR/SelfS.Agent.brd' [riskware] gefunden in: C:\_RESTORE\ARCHIVE\FS735.CAB' b) c) Malewarebyte/RSIT Berichte s. Anhang d) HijackThis Auswertung Code Tags Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo, warte noch dass sich jemand meiner annimmt, aber ich habe Geduld und im Prinzip auch keine Eile. Eine Zwischenfrage habe ich allerdings schon: 1) muss ich einige Programme wie HiJackThis, CC-Cleaner gesondert im "WindowsMe Modus" durchlaufen lassen? (somit den PC mit ME starten und nochmals durchlaufen?) (Malerwarebytes hat ja Ergebnisse auf beiden Festplatten C und F gefunden.) Laufwerk C= Windows ME Laufwerk F= Windows XP SP3 Würde mich über Tips und Hilfen freuen. |
Hey ehkarch! ;) Das würd ich dir empfehlen von meiner Seite aus: Downloade dir Avast! 4.8 Kostenlosen Download gibts hier: Kostenloser Avast!-Download Installiere Avast! & Scann mal deinen PC durch damit. Die gefundenen Viren entfernst du einfach. Ich würd mit dem CC Cleaner mal alles auswählen & alles Säubern. Naya hoffe das wir das Problem mit den Viren dann mal im Griff haben =) Hacki1942. |
Tach, wieso nutzt Du überhaupt noch WinME, das OS ist tot und ich würds auf keinem Fall mehr verwenden. Zitat:
|
Wie ich grad sehe ist das mit dem Download-Link in die Hose gegangen -.- Geb in Google einfach " Avast! 4.8 Home Download " Dann müssteste in Finden. |
Avast ist so erstmal suboptimal wenn er Avira installiert hat. Malwarebytes stört hingegen nicht. |
Zitat:
Hallo Arne, Danke fürs Helfen. A) Im Prinzip nutze ich Win ME nicht, starte immer mit XP. Es ist wie gesagt ein Alter PC ca 10 Jahre und damals hat mir ein guter Freund eine neue (zusätzliche) Festplatte eingebaut. Aus irgendeinen mir nicht mehr erklärbaren Grund haben wurde auf der "alten" ME gelassen und auf der "neuen" Festplatte XP instaliert. Ich muss auch den PC gesondert hochfahren wenn ich in ME "C:" starte. Habe dann keinen Zugriff auf die xp-Platte "F:". Andersherum wenn ich in XP gestartet habe kann ich auf die Daten von ME "C:"zugreifen. Warum, Wieso, weshalb.....weiß ich wie gesagt nicht!! Weiss das aber auch nicht zu ändern, da ich an diesem PC so selten bin, aber noch ein paar Daten drauf sind. (Bilder, Musik etc.) ihn aber noch als "ModemPC" und "Ausweich-PC) nutze. (war das verständlich für Dich...:-) ich bin Laie!!! ;-) B.) Komisch mit der Version von Malewarebytes, denn ich habe es gestern über euren Link erst heruntergeladen ----> erledige dies aber sofort (Aktualisieren und Durchlaufen lassen.) C.) Soll ich das mit AVAST erstmal lassen? (Habe Eure Konversation nicht ganz verstanden) |
Zitat:
Danke für deine Hilfestellung. was meinst du mit dem CC-Cleander alles auswählen und Säubern? Habe ich ja gemacht!! Was ist alles? Sorry ist sehr allgemein gehalten. Gesondert auf C: und F:?? Bin aber für hilfreiche Tips immer offen und dankbar. |
Zitat:
Zitat:
Zitat:
|
Zitat:
Muss/sollte ich das unbedingt machen? Ich möchte aus dem alten PC keine Wunder mehr herausholen, ist ja ein altes Ding und nur noch "aktiv" da noch vorhanden und als "Notfall-PC". Auf den Speicher bin ich nicht angewiesen, der ist eh noch halb voll und da kommt auch so gut wie nix hinzu. Oder ist es in irgendeiner Weise unsicher es so zu belassen? (ME-Festplatte) Starte auch nie im ME-Modus und gehe dabei ins Internet. Zitat:
Bin wieder etwas schlauer, nicht dass ich nicht wirklich weiß was NTFS/FAT ist. Glaube aber zu denken das Grundprinzip verstanden zu haben: (XP "spricht" und "versteht" NTFS und FAT/FAT32) (ME "spricht" und "versteht" nur FAT/FAT32) DANKE für das Lehren...super erklärt!! :applaus: Zitat:
|
So nun ist der Schnellscan fertig: Code Tags Code: Malwarebytes' Anti-Malware 1.45 |
Zitat:
|
Hallo Cosinus oder andere Helfer, würde mich noch über eine Hilfestellung bzgl .der Vieren die ich habe/hatte freuen. Was kann ich noch tun? Was sagen denn die Auswertungen die ich im 2 Post angehängt habe? Grusse, ehkarch |
C:\DATA BECKER\Handy Pack 5.0\CRACK.EXE Wo hast Du das Teil her? Das seh ich jetzt erst!! |
Hallo Cosinus, keine Ahnung, das war oder ist eine veraltete Handysoftware für ein Nokia Handy, hat nie richtig funktioniert. Glaube mich erinnern zu können das es ungefähr im Jahr 2004 oder 05 aufgespielt wurde. Was ist das denn? Grüße ehkarch |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board