Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Avira findet Trojaner TR/FakeAV.vxj (https://www.trojaner-board.de/94363-avira-findet-trojaner-tr-fakeav-vxj.html)

illu2 05.01.2011 13:15

von meiner Seite aus schon.
Ich hoffe, von Deiner auch? :heilig:

Zwei Fragen hätte ich noch:

1) kann ich den Trojaner aus der Avira-Quarantäne löschen?
2) wie deinstalliere ich Combofix? Ich hab' da was von Start --> Ausführen --> "Combofix /uninstall" gelesen. Stimmt das? Auch mit dem Leerzeichen nach Combofix?

Danke erst einmal für Deine Hilfe, Arne, ich geh' dann mal auf die Spendenseite ;)

cosinus 05.01.2011 15:02

Zitat:

1) kann ich den Trojaner aus der Avira-Quarantäne löschen?
Du weißt, was eine Quarantäne ist? Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran.

Zitat:

2) wie deinstalliere ich Combofix?
Wozu? Das ist nicht wirklich nötig.

illu2 05.01.2011 18:19

Zitat:

Zitat von cosinus (Beitrag 606352)
Du weißt, was eine Quarantäne ist?

ja, das weiß ich.

Zitat:

Wozu? Das ist nicht wirklich nötig.
ich muss das ja nicht begründen, warum ich auf meinem Computer ein Programm deinstallieren möchte, oder? Ich wäre Dir halt dankbar, wenn Du's mir sagen würdest. Wenn das ein Problem ist, muss ich mir die Info eben anderweitig besorgen.
Da ich Euch aber vertraue, wäre mir die Info von jemand wie Dir lieber, als von irgendwem sonst aus dem Netz ;)

Vielleicht hättest Du also für die "letzte" Hilfe in diesem Thread auch noch kurz ein Sekündchen? :)

In jedem Fall herzlichen Dank für Deine Hilfe bezüglich des Trojaners :dankeschoen:

cosinus 05.01.2011 19:46

Zitat:

ja, das weiß ich.
Und wieso fragst du dann? :confused:

Zitat:

ich muss das ja nicht begründen, warum ich auf meinem Computer ein Programm deinstallieren möchte, oder?
Wieso willst du das nicht begründen? Sry aber so ohne Begründung klingt das alles nach Voreile. Man sollte vorsichtig sein und nicht alles voreilig löschen. Siehe auch weiter oben, da wolltest du ja auch gleich alles aus der Quarantäne endgültig löschen, obwohl du ja weißt was eine Quarantäne ist und welche Vorteile die hat.
Und wenn du voreilig CF und damit auch verbunden seinen Quarantäneordner Qoobox entfernst, kommst du im Zweifel nicht mehr zwecks Auswertung an eine von CF angefasste Datei heran!

Wenn das unbedingt weg soll nimmst du Oldtimer's OTM und klickst auf CleanUp

illu2 05.01.2011 21:45

Zitat:

Zitat von cosinus (Beitrag 606459)
Wieso willst du das nicht begründen? Sry aber so ohne Begründung klingt das alles nach Voreile.

keine Sorge, ich mache NICHTS voreilig. Ich kenn' mich zwar mit dem, was Ihr hier tut, nicht so gut aus, bin aber ansonsten recht fit, was Computer angeht.
Die CF quarantine files hatte ich mir ohnehin schon gesichert. Mir geht es eher um die ganzen "Ruinen", die sich bei jeder Programminstallation so hier und da im System einnisten und die ich gern wieder los wäre. Außerdem hab' ich ungern Programme auf dem Computer, die ich nicht kenne.

Aber vielleicht könnten wir uns auf einen Kompromiss einigen: kannst Du mir sagen, wie ich diese Windows Recovery Console wieder loswerde, die ich da runterladen musste, damit CF läuft?
Falls Du auch hier wissen möchtest, warum, sage ich nur ein Wort: WINDOWS
(und ja, ich habe Windows XP drauf, aber nur gezwungenermaßen *seufz*).

Herzliche Grüße vom (ganz und gar nicht voreiligen :D) User illu2 ;)

cosinus 05.01.2011 22:32

Zitat:

wie ich diese Windows Recovery Console wieder loswerde, die ich da runterladen musste, damit CF läuft?
Wieso denn das was stört dich an der WHK schon wieder :uglyhammer:
CF installiert die aus reiner Vorsichtsmaßnahme, wenn du CF deinstallierst, kannst du die WHK uneingeschränkt weiternutzen. Und im Falle eines nicht mehr bootenden Windows könnte man zumindest noch mit der RecoveryConsole (WHK) reparieren.

illu2 06.01.2011 00:38

Morgen Arne,

manche Dinge ändern sich nie - diese Art von Diskussion hatten wir damals auch schon :party:

Zitat:

Wieso denn das was stört dich an der WHK schon wieder

Ich schrieb es doch - ich mag Windows nicht, und müsste ich XP nicht aus beruflichen Gründen drauf haben, hätte ich es auch nicht drauf.
Die WHK habe ich bisher nicht gebraucht, und sollte ich sie mal wieder brauchen, kann ich sie runterladen.
Außerdem stört mich der Black Screen beim Hochfahren, auch, wenn es nur 2 Sekunden sind...
Jeder hat nun mal seine Sympathien und Antipathien, das wird doch wohl bei Dir auch nicht anders sein, und die kann man manchmal, aber nicht immer rational erklären. That's life! :cool:

Aber egal, da müssen wir uns vermutlich drauf einigen, dass wir uns nicht einigen können, also konzentrieren wir uns aufs wesentliche ;):

War das jetzt eigentlich eine richtige Infektion oder nicht? Und wenn ja, gibt's von Deiner Seite aus noch irgendwas, was ich machen muss - Updates oder sonstiges? Ist Dir noch was aufgefallen? Halte eigentlich immer alles auf dem neusten Stand, aber vielleicht hast Du noch was gesehen?

Ich hab' bei charlotte63 das von den Java-Updates gelesen. Ich bin aktuell auf Update 23, aber natürlich sind die alten Updates auch alle noch drauf. Hab' ich das richtig verstanden - es ist besser, man deinstalliert Java komplett und lädt dann die neuste Fassung runter? Das würde heißen, bei jedem neu verfügbaren Java-Update alles deinstallieren und die aktuellste Java-Version runterladen?
Hab' mich das schon oft gefragt, drum würde es mich interessieren, was Du dazu sagst, falls Du dafür noch Zeit hast...

Viele Grüße von Deiner härtesten Diskussions-Userin ;)

cosinus 06.01.2011 11:32

Zitat:

Außerdem stört mich der Black Screen beim Hochfahren, auch, wenn es nur 2 Sekunden sind...
Änder in der c:\boot.ini einfach den timeoutwert von 2 auf 0 ;) und schon wird der Blackscreen nicht mehr angezeigt.

Ansonsten wären wir durch. Den Updatebrocken den ich auch bei charlotte63 gepostet hab, brauch ich dir ja jetzt nichtnochmal unter die Nase zu halten oder? http://cheesebuerger.de/images/smilie/boese/g015.gif

Zitat:

Hab' ich das richtig verstanden - es ist besser, man deinstalliert Java komplett und lädt dann die neuste Fassung runter?
So würde ich es machen, ja. Die alten Java-Geschichten verbleiben leider in der Liste.in Systemsteuerung/Software

illu2 06.01.2011 18:30

so, alles erledigt. Alle Java-Altlasten sind unten, und danke auch für den Tritt, den ich noch gebraucht habe, um endlich den Adobe Reader zu deinstallieren. Benutzt hab' ich ihn sowieso kaum ;)

Das mit der Boot.ini-Datei klappt bei mir leider nicht. Wenn ich sie öffne und den Time-out Wert auf "0" setze und speichern will, bekomme ich die Meldung "Die Datei C:/boot.ini kann nicht erstellt werden. Stellen Sie sicher, dass Pfad- und Dateiname richtig sind". Dann bietet er mir "Speichern unter" an... :confused:

Ansonsten lern' ich jetzt mal meine neuen Passwörter auswendig :D ;)

cosinus 06.01.2011 20:01

Du musst das Attribut schreibgeschützt von der Datei boot.ini über Rechtsklick/Eigenschaften entfernen :rolleyes:

Zitat:

Ansonsten lern' ich jetzt mal meine neuen Passwörter auswendig
Es gibt gute Passwortmanager => Keepass

illu2 06.01.2011 20:19

Zitat:

Du musst das Attribut schreibgeschützt von der Datei boot.ini über Rechtsklick/Eigenschaften entfernen :rolleyes:
Den :rolleyes: nehm' ich Dir übel! :D ;)
Ja, das hab' ich mir mittlerweile auch schon überlegt, jetzt passt alles!

Keepass werd' ich mir bei Gelegenheit mal anschauen - danke für den Tipp.

Also Arne, nochmals herzlichen Dank für Deine Hilfe und Geduld; obwohl ich mich immer gern mit Dir austausche, hoffe ich in diesem speziellen Fall, dass wir uns so bald nicht mehr sprechen müssen, oder sagen wir, zumindest nicht wegen Trojanern auf meinem System *toi-toi-toi*.

Gespendet hab' ich schon und Dir gutes Gelingen hier weiterhin - ist wirklich toll, dass es Euer Board gibt :daumenhoc

Ciao ciao :abklatsch:


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19