Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kaspersky + Antivir geschrottet?? (https://www.trojaner-board.de/53098-kaspersky-antivir-geschrottet.html)

jonas99 27.05.2008 20:54

Kaspersky + Antivir geschrottet??
 
hallo erstmal

Ich hab mir vor kurzem nen Virus eingefangen, der mich Avira und Kaspersky nich mehr starten lässt. Bei avira zeigt er an: "Antivir ist keine zulässige Win32" und bei Kaspersky:
"D:\Programme\Kaspersky Security CBE\avp.exe ist keine Win32-Anwendung"
Von Avira hab ich die kostenlose Version gedownloaded und Kaspersky hab ich von nem Heft. Angeblich is es die Vollversion.

Der Virus heißt übrigens WinIFixer

Ich bedank mich jetz schon mal an euch,
Jonas :cool:

KarlKarl 27.05.2008 22:39

Hi,

wenn Du nur den Winfixer hast, wäre das noch recht glücklich, da könnt auch noch was mehr sein.

Fertige ein Hijackthis Log deines Systems an. Dazu diese Datei runterladen und installieren. Alle anderen Programme schließen, Hijackthis.exe starten, auf "Scan" klicken und das Log hier posten.

Blacklight scannen lassen
  • Lade F-Secure Blacklight in einen neuen Ordner C:\programme\blacklight.
  • Starte in diesem Ordner fsbl.exe und schließe alle anderen Programme.
  • Klicke "I accept the agreement", "next", "Scan".
  • wenn der Scan zuende ist, wähle "Close".
  • Der Bericht ist fsbl-XXX.log im Blacklight Verzeichnis, anstelle der XXX stehen Zahlen, die Datum und Uhrzeit enthalten. Den Inhalt dieser Datei bitte posten.

Gruß, Karl

jonas99 01.06.2008 13:09

ja also ich hab HiJackThis runtergeladen und installiert. Ich habs auch gestartet ohne dass ein andres programm lief aber es geht nich^^. da steht dann "D:\Programme\Trend Micro\HiJackThis.exe ist keine zulässige Win32-Anwendung" -.- was soll ich jetz machen?

nochdigger 01.06.2008 13:49

Hallo

wie Karl schon geschrieben hatte, mach jetzt mit Blacklight weiter...

MFG

jonas99 01.06.2008 15:08

gut hab ich gemacht aber wenn ich close drück beendet er es und da kommt nichts mehr

soll ich auf clean drücken ?

jonas99 01.06.2008 15:39

ah jetz weiß ich wo dass is^^ also :

ähm das is viiiiiiiiiieeeeeeeel zu lang
soll ichs dir per E-mail schicken?

nochdigger 01.06.2008 17:30

Hallo

Lade das Logfile mal hier hoch
File-Upload.net - Ihr kostenloser File Hoster!
und poste den Link hierher.

MFG

jonas99 02.06.2008 14:26

File-Upload.net - Ihr kostenloser File Hoster!

KarlKarl 02.06.2008 16:23

Wie schon befürchtet: Bagle in fortgeschrittenerem Stadium. Formatieren und neu installieren dringend angesagt.

jonas99 02.06.2008 17:09

0.o scheiße :( muss des echt sein??

KarlKarl 02.06.2008 17:39

Nicht erschrecken, ist das einfachste und schnellste überhaupt, normalerweise ein paar Stunden. Dabei natürlich Programme, die aus Emule, Torrent & Co und sonstigen nicht vertrauenswürdigen Quellen stammen nicht wieder starten, die gleich löschen. Bagle kommt meistens mit einem solchen Programm (ich denke da an Cracks, Keygens, Patches u.ä.), überall wo ich bisher genauer Ursachenforschung treiben konnte, war der Grund sowas.

Die, die bisher versucht haben es zu vermeiden, haben üblicherweise Wochen bis Moante an ihrem Rechner rumgebastelt um am Ende dann doch zu formatieren. Ziemliche Zeitverschwendung. Bagle installiert ein Rootkit, das eine Backdoor versteckt, lädt die ganze Zeit neue Malware runter (schau mal ins Blacklight Log, warum das swo lang ist), zerstört wesentliche Teile von Windows, baut sich selber in die Dateien von anderen Programmen ein damit er auf Systemen, die nicht neu installiert werden beim Start dieser Programme spätestens zurück ist.

jonas99 02.06.2008 19:47

ok dann mach ich des mal

danke für die hilfe nochmal :)

ciao und RSG von mir ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131