![]() |
Wie entfernt man viren. hallo leute ich möchte gerne wissen wie man viren richtig löscht! so wie es ein it-professionel es halt auch machen würde. viren scanner sind nicht wirklich nützlich! oft sagen sie das dass system sauber ist, aber ein anderer scanner findet wieder massenweise von viren. wie sehe ich ohne ein viren scanner das mein system infiziert ist! mfg tera hertz |
Indem du Brain.exe einschaltest. |
Zitat:
aber ich habe leider nichts sinnvolles entnehmen können. und spart euch bitte weitere unqualifizierte argumente wie zb. klemme den rj45 stecker ab. ich habe mein anliegen hier in dieses forum gepostet weil ich mir hier viel erhoffe. da es ja hier rund um das viren dessaster geht Danke |
Zitat:
Zitat:
Ich erklär es dir mal: Man fängt sich Malware nicht ohne weiteres ein, so aus dem heiteren Himmel. Was -SkY- damit sagen wollte, ist, das du dein Gehirn beim Surfen einschalten sollst! Wenn man sein System aktuell hält, nicht durch dubiosen Seiten braust und keine Email-Anhänge auf gut Glück öffnet wird man auch nicht von jeglichen Schadprogrammen befallen. So einfach ist es. mfg |
Hi, also ein IT-Professional, den ich schon sehr lange kenne, macht sich gerne etwas lustig über diese Foren, wo bis zum Sankt-Nimmerleins-Tag an irgendwelchen verseuchten Systemen herumgebastelt wird. Er installiert die Software neu, spielt die letzte Datensicherung zurück, fertig. Schließlich hat er auch noch andere Kunden, die was von ihm wollen. Das ist die einzige Möglichkeit, das System in einen sicheren und benutzbaren Zustand zu versetzen, bei der er klar kalkulieren, kann wie lange es dauert. Time is money. Meine persönliche Erfahrung (als nicht-Professional) aus diversen Foren und mit eine Menge Systemen, die bei mir zuhause zur Entseuchung abgeliefert wurden, deckt sich damit. In so gut wie allen Fällen ist Formatierung und Neuinstallation schneller und einfacher. Dazu hat das den Vorteil, dass ein sauberes System garantiert ist, ansonsten gibt es höchstens ein mit gewisser Wahrscheinlichkeit sauberes System. Zum Solitärspielen ok, aber auch nicht für viel mehr. Aber an erster Stelle steht natürlich die Vorbeugung. Wenn ich manchmal Threads lese, in denen geäußert wird "mich hat es wieder erwischt", so als ob das ein unvermeidbares Ereignis höherer Gewalt wäre, sträuben sich mir die Haare. Es gibt genügend Leute, die mit ihrer jahrelangen Computer- und Internetpraxis beweisen, das das falsch ist. Wenn Du dir aber wirklich den Schuh anziehen willst, ein verseuchtes System zu reinigen, dann sorge erstmal dafür, dass Du sehr viel freie Zeit hast. Danach ist der Hinweis auf brain.exe (obwohl ich diese Formel eigentlich nicht mag) sehr richtig. Die allgemeine Anleitung in drei einfachen Schritten gibt es nicht. Jedes infizierte System ist ein Einzelfall, der zwar oft Ähnlichkeiten mit anderen Einzelfällen hat. Genau untersuchen, was auf dem System los ist, was nicht stimmt, mit diesen Informationen kannst Du dann Lösungen suchen, das zu korrigieren. Systemkenntnisse sind sehr empfehlenswert. Wichtigstes Werkzeug: Eine Suchmaschine, denn das was man nicht im Kopf hat, steht bestimmt irgendwo im Netz geschrieben. Für den Anfang kannst Du ja mal mit dem am meisten verbreiteten Analysetool anfangen: Hijackthis. Nimm dir einfach ein paar Logs vor und werde dir darüber klar, was jede Zeile exakt bedeutet. Das ist schon mal ein erster Schritt. Gruß, Karl |
Zitat:
du hällts mich wohl für einen computer laien. erzählst mir wAts von bRaIn.ExE und sYstEm aktueLL hAllTen und sOn zeuch. tzz ich glaube ich bin eher ein fortgeschrittener user. der von virensoftwaren nichts hält. vor allem dieses blöde nutzlose norton antibot grrrrrr. und diese behinderten firewalls von diesen virensoftwaren grrrrrrrr. und dieses Sch**eiss kaspersky das jetzt ofiziell mit bka zusammen arbeitet grrrrrrr. was der schäuble durchgesetzt hat geht mir auch auf den sack grrrrrr. das es keine hundert prozentige sicherheit gibt geht mir auf den sack grrrrrrr. virensoftwaren sind einfach nur ein witz (kindergarten) und auch das geht mir auf den sack grrrrr so alle fragen beantwortet ich könnte mehr schreiben habe aber keine lust allso wie lösche ich viren ohne behinderte virensoftwaren |
Zitat:
|
@dark viruz ich habe internet und das schon seit 10 jahren. ich habe mit erlebt wie das internet zu scheisse muttiert ist!!! user werden von hackern aus seriösen seiten wie ikea und aok abgefangen! man klickt ein seriösen link an, und du verlierst deine ip an hacker und 10 minuten später wirst du gehackt! auf ausländischen webseiten wird man während dem surfen gehackt, sie laden zb den inhalt deiner festplatte runter! mp3 pdf und video dateien usw enthalten trojaner die nur auf dich warten! @dark viruz ich glaube du verstehst mich nicht!!! das internet ist in arsch! es giebt mindestens 1000 arten wie man sich unwissend mit viren infiziert! und in den nächsten 2-5 jahren wird das internet ungeniesbar seitens der hacker und der regierung. wie löscht man viren wäre auch dankbar für einen link |
Die Art Hacker, die es auf einzelne Personen abgesehen haben nennt man auch "Script-Kiddies". Heutzutage schließen sich Cyberkriminelle zu Gruppen zusammen, und benutzen den Rechner von Zivilisten für sog. DDoS (Distributed Denial-of-Service) Angriffe auf Webseiten. Ziel ist es, von der betroffenen Firma Geld zu erpressen. Vor ca. einem Jahr wurden auch gehäuft ausländische, vorallem italienische Websites mit einem Hacktool namens MPack gehackt und dort wurde ein Code eingefügt, der Exploits in die Websites einschleust, usw. Du brauchst mir nicht erzählen, das die heutigen Internet-Bösewichte sich auf den Inhalt von fremden Festplatten interessiert und deswegen sich 'umständlich' in dessen System 'einhacken'. So, genug geredet. Zu deiner Frage: Restlos kann man 'Viren' nur mit einem Neuaufsetzen des Systems entfernen. Natürlich kann man auch eine Bereinigung versuchen, dauert aber dementsprechend länger. Edit: Das Thema 'Hacker' ist noch längst nicht ausgeschöpft ;) |
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Das intellegenteste was du bis jetzt gesagt hast, ist das das Internet ungenießbar seitens der Regierung wird. (Wer Rechtschreibfehler findet, darf sie in eBay versteigern, ich hab die 3 Tage insgesamt 5h geschlafen) gn8, Sky |
@TeraHertz Nochwas zum lernen: Trojanisches Pferd ≠ Computervirus ≠ Computerwurm, Genauso, wie Hacker ≠ Hacker gn8 |
Zitat:
@dark viruz du erzählst mir immer noch nichts neues!!! schau mal ich erzähle dir auch noch eine geschichte!!! Das ursprüngliche Trojanische Pferd bestand aus Holz und war eine Kriegslist der Griechen gegen die Trojaner. Der Legende nach versteckten sich ein paar Griechen im Bau des Pferdes. Sie gelangten so nachts nach Troja, weil die Trojaner das Pferd in die Stadt holten, um es der Göttin Athene zu schenken – jedoch ohne die Gefahr im Innern des Pferdes zu ahnen. Einmal in Troja angekommen, eroberten Griechen alsbald die Stadt. Die Computerversion des Trojanischen Pferdes funktioniert nach dem selben Prinzip. @sky blablablabla das dürfte für dich gerecht sein sein ich bin mir sicher das es hier auch leute giebt die nicht nur heisse luft blubbern wie SKY und DARK VIRUZ die mir einfach nicht auf meine frage antworten können. leute ich habe keine lust 300GB multimedia und games neu aufzuspielen. weil ich mir einen schimmligen trojaner eingefangen habe allso wie kann man viren lokalisieren und sicher entfernen ohne beihilfe von virensoftwaren |
Du wirst es nie verstehen :lach: Zitat:
Zitat:
Zitat:
Zitat:
<Sarkasmus an>Du kannst natürlich auch die HDD ausbauen, aufschrauben und die entsprechende Magnetspur auf der Platte auskratzen<Sarkasmus aus> |
Zitat:
Wie wärs wenn ein Mod/Admin den Fred endlich mal schließt? lg, Sky |
Zitat:
Ohne eine Menge Zeit, einer großen Portion Wissen über das Betriebssystem und einigen Tools wirst Du selber nicht bereinigen können. |
@root24 @sky @virus dark ganz in ernst ich bin von euch kein milimeteter schlauer geworden. die ganzen beiträge von euch sind alle für die katz. (heiße luft) ich habe die hoffnung noch nicht verloren. hoffentlich meldet sich einer der über dieses thema fundiertes wissen mitbringt. bin auch für links dankbar. |
Moin Zitat:
dort steht eigentlich alles drin ............ für den Anfang. Prost |
Zitat:
Ansonsten belassen wir es dabei und ich werf Dir einen Fisch rüber da fang <')))))>< |
von mir gibt es auch einen Fisch. :) da fang <')))))>< |
hallo leute karl sagt ich soll es mal mit haijeckt this probieren. hat jemand für mich ein workshop für dieses tool. erzählt mir was über dieses programm. ich spiele es schnell mal auf |
Zitat:
|
Aha, wenn Du tatsächlich den virtuellen Fisch weglassen willst :rolleyes: Anleitung Hijackthis Und hier ein (leider schon älteres) Tutorial bzw. eine Erklärung, was die Einträge wie O4 und so bedeuten. |
hijackthis hab isch drauf leider verstehe ich von dem log file nur bahnhof ja gut auf einer zeile stant mal humddidumdi2424 hab dan die datei bei virustotal abscannen lassen und siehe da es war ein trojaner. |
Ist nicht Dein Ernst nach fast vier Wochen damit wiederanzukommen? Ich dachte das Problem wären wir hier los. :o Von wegen mal eben schnell Hijackthis raufspielen. :lach: Nur warum postest Du es nicht vollständig? :confused: |
@root24 gib mal paar tips für viren bekämpfung! :sword2: ich habe eine software namens combofix ausprobiert das sol die chemie keule für viren sein :uglyhammer: stimmt das:confused: |
Troll Dich. Wenn Du die Logfiles nicht posten willst, kann man Dir nicht helfen. :nixda: EOD |
Zitat:
Was deine "300GB multimedia und games" angeht: Die Games müssen wie alle anderen Programme sowieso nach Windows neu installiert werden. So ein Installationsprogramm legt eine Menge Einträge, Dateien, usw. in Windows an, ohne die normalerweise ein Programm nicht arbeitet. Also Programmordner kopieren reicht normalerweise nicht. Die Multimedia: Die sollte man auf eine andere Partition legen (so wie auch andere Daten). dann können sie da liegen bleiben, wenn man die Systempartition neu installiert. Wenn sie wertvoll und nicht wiederzubeschaffen sind (also erneut runterladen, CD neu rippen, usw), dann, mindestens dann, brauchst du eine Sicherung auf einen anderen Datenträger. Wer das ignoriert, dem wünsche ich unterdessen, dass seine Platte knirscht und dann tot ist, ejtzt und sofort. Erfahrungsgemäß wird danach dann auf Datensicherung geachtet, mache Leute brauchen eben die harte Tour, um zu lernen. |
hallo leute hier ist das von euch gewünschte logfile. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:55:52, on 29.11.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\ibmpmsvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\TPHDEXLG.exe C:\WINDOWS\system32\igfxtray.exe C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Programme\Analog Devices\Core\smax4pnp.exe C:\WINDOWS\system32\igfxsrvc.exe C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe C:\WINDOWS\system32\TpShocks.exe C:\multimedia\Adobe\Reader 9.0\Reader\Reader_sl.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe C:\Programme\Lenovo\HOTKEY\TPONSCR.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Lenovo\Zoom\TpScrex.exe C:\multimedia\Microsoft Office\Office12\GrooveMonitor.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe D:\privat\Steam\Steam.exe C:\Programme\ThinkPad\Bluetooth Software\BTTray.exe C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe C:\Programme\Digital Line Detect\DLG.exe C:\WINDOWS\system32\wuauclt.exe D:\corsair\3. Setups\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\multimedia\Microsoft Office\Office12\GrooveShellExtensions.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [PSQLLauncher] "C:\Programme\ThinkVantage Fingerprint Software\launcher.exe" /startup O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor O4 - HKLM\..\Run: [BLOG] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog O4 - HKLM\..\Run: [TPHOTKEY] C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe O4 - HKLM\..\Run: [TpShocks] TpShocks.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\multimedia\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [OSSelectorReinstall] C:\Programme\Gemeinsame Dateien\Acronis\Acronis Disk Director\oss_reinstall.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [GrooveMonitor] "C:\multimedia\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020 O4 - HKCU\..\Run: [Steam] "D:\privat\Steam\Steam.exe" -silent O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Digital Line Detect.lnk = C:\Programme\Digital Line Detect\DLG.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\MULTIM~1\MICROS~1\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\MULTIM~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\MULTIM~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\MULTIM~1\MICROS~1\Office12\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1223040668015 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1225184090796 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\multimedia\Microsoft Office\Office12\GrooveSystemServices.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: Power Manager DBC Service - Unknown owner - C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.exe O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe -- End of file - 8758 bytes bitte sagt das alles in ordung ist. :heulen: mit freundlichen grüßen terahertz |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board