Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Probleme wegen der Datei pbygfn.exe (https://www.trojaner-board.de/85097-probleme-wegen-datei-pbygfn-exe.html)

stk 19.04.2010 18:40

Probleme wegen der Datei pbygfn.exe
 
Hallo,

vor ein paar Tagen hatte ich ein Problem, und zwar konnte ich im
Arbeitsplatz nicht mehr auf Lokalen Datenträger C: zugreifen sondern
nur mehr über den Explorer.
Nach einigen Tests bekam ich dann die Meldung das die Datei pbygfn.exe
(ich denke es war/ist ein Virus oder ähnliches) ein Problem festgestellt hat.
Ich habe das System mit einem Virenscanner(Avast) gesäubert, aber
danach zu Sicherheit auch noch das System neu aufgesetzt.

Aber die Probleme hörten trotz mehrmaliger Neuinstallation des gesamten
Systems nicht auf.
Die Avast-Warnung vor pbygfn.exe bekam ich auch danach noch, und im
Moment ist es so daß, wenn ich meinen neu gekauften USB-Stick
verwende und im Arbeitsplatz auf Wechseldatenträger klicke, öffnet er
sich nicht sondern ich muss ein Programm zum Öffnen auswählen.

Könnte mir möglicherweise jemand sagen wie ich mein System sauber
bekomme ohne wieder alles neu zu installieren?

Übrigens mit Google habe ich nichts zu pbygfn.exe gefunden.

Vielen dank.

nette grüße,
stk

cosinus 20.04.2010 10:24

Hallo und :hallo:

Zitat:

Aber die Probleme hörten trotz mehrmaliger Neuinstallation des gesamten
Systems nicht auf.
Beschreib mal bitte wie Du neu aufgesetzt hast. Eine Formatierung überlebt kein Schädling.
Wo überall wurde pbygfn.exe genau gefunden? Nur auf dem USB-Stick?

stk 20.04.2010 18:11

Hallo,

bei der Neuinstallation habe ich die Festplatte formatiert und danach
Windows XP Pro und alle Treiber installiert.
pbygfn.exe wurde mir soweit ich mich erinnern kann nie auf dem
USB-Stick gemeldet sondern immer kurz (ca. 10 min.) nach dem Start von Windows.

Übrigens ist nun noch ein Problem hinzugekommen, bei Doppelklick
auf Lokalen Datenträger C: erscheint die Meldung: "Diese Aktion ist im
Win32 Modus nicht möglich", was bedeutet dies?
Ich kann nur über den Explorer darauf zugreifen.


Der PC hat keinen Internet Anschluss ich lade mir alles in einem
Internet-Cafe herunter und am Ende lasse ich immer einen Online-Scan
mit Bitdefender durchführen, er meldet zwar daß alles in Ordnung ist aber
irgendetwas kann da nicht stimmen.

So wie es aussieht werde ich wohl heute Abend das System wieder neu
aufsetzen müssen.

nette Grüße,
stk

cosinus 20.04.2010 18:18

Zitat:

bei der Neuinstallation habe ich die Festplatte formatiert und danach
Windows XP Pro und alle Treiber installiert.
Hoffentlich bist Du auch vor dem ersten Gang ins Internet abgesichert gewesen. Sprich min. SP2 war installiert (besser SP3). Vor SP2 hatten Würmer zu einfaches Spiel.
Du hast nicht zufällig irgendwelche Setups auf dem frischen System ausgeführt, die auch vom infizierten System verarbeitet wurden?

stk 20.04.2010 18:46

Zitat:

Du hast nicht zufällig irgendwelche Setups auf dem frischen System ausgeführt, die auch vom infizierten System verarbeitet wurden?
Doch!

Ich habe alle alten Dateien und Programme die ich mir immer im
Internet auf den USB-Stick lade wieder verwendet.
Sollte ich mir ein Programm vor jeder Installation immer wieder neu
herunterladen?

Noch zwei Fragen:

1. Können auch Programme die ich von einer
Hersteller-CD installiere z.b. MS-Office, Schädlinge enthalten,
weil ich sie z.b. in mein infiziertes System installiert habe, oder
gar schon bei der Auslieferung?

2. Kannst Du mir möglicherweise Bücher, Tutorials oder dergleichen
empfehlen aus denen ich etwas über Viren usw. lernen kann, ich
meine damit mehr als das übliche "Halten Sie ihren Virenscanner auf
dem neuesten Stand"
?

Vielen Dank.

stk

cosinus 20.04.2010 18:52

Zitat:

Sollte ich mir ein Programm vor jeder Installation immer wieder neu
herunterladen?
Ja. Wenn Du schon Dein System neu aufsetzt, sollte alles an "alten" *.exe (also ausführbaren Dateien, Setups, Programme, Spiele) mit entsorgt werden, sonst holst Du Dir bei der erneuten Ausführung wieder die Pest rein. Das Risiko ist jedenfalls sehr hoch.

Zitat:

1. Können auch Programme die ich von einer
Hersteller-CD installiere z.b. MS-Office,
Von CD ist fast ausgeschlossen. Natürlich könnten Schädlinge schon von Anfang drauf gewesen sein, das halte ich aber zB bei der Office- oder Windows-CD (original) für quasi ausgeschlossen. Hinterher kann auch kein Schädling was daran manipulieren, weil eine CD ein read-only Medium ist. Was aber natürlich nicht heißt, dass ein Schädling im Installationsordner die Programmendateien manipulieren kann, nur auf der CD geht das nicht.

Zitat:

2. Kannst Du mir möglicherweise Bücher, Tutorials oder dergleichen
empfehlen aus denen ich etwas über Viren usw. lernen kann, ich
meine damit mehr als das übliche "Halten Sie ihren Virenscanner auf
dem neuesten Stand"?
Da empfehle ich immer meinen Standardtext ;)

Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

stk 20.04.2010 19:04

Okay.

Werde heute Abend zu Hause alles richtig machen, schauen
was dabei rauskommt und das Beste hoffen.

Vielen Dank für deine Hilfe und den Link.:dankeschoen:

wünsche Dir noch einen schönen Abend,
stk


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131