WinFuture-Forum.de: Eventeuell Trojaner Oder Virus? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 2 Seiten +
  • 1
  • 2

Eventeuell Trojaner Oder Virus?


#1 Mitglied ist offline   Picard 

  • Gruppe: aktive Mitglieder
  • Beiträge: 125
  • Beigetreten: 04. Januar 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Puffbohne

geschrieben 11. Januar 2008 - 06:47

Guten Morgen @all,

ich habe misst gebaut. Ich habe eine Datei ausgeführt wo wahrscheinlich ein Trojaner drin war.
Der Trojaner hat die EXE von meinen Virenprogramm gelöscht ( NOD32 ) und auch die EXE von SpyBot.

Ist das möglich? Wenn ich das Virenprogramm neu installieren möchte kann er dies nicht. Es erscheint die Meldung Archiv kann nicht entpackt werden oder so.

SpyBot lässt sich installieren aber es ist keine EXE da.

So ein misst. Warum mir das passiert ist versteh ich nicht. Bin immer vorsichtig.

Kann mir jemand helfen?

Achja mein WLAN Netzwerk finde ich auch nicht weil irgendein Dienst (WZD oder so) nicht funktioniert.

Kann mir jemand helfen?


Danke

Picard
MFG

Picard
0

Anzeige



#2 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.930
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 11. Januar 2008 - 06:57

Gutem Morgen

Neu installieren - und nichts anderes wäre da ratsam.
Und wie es den Anschein hat, bist Du mit Administrativen rechten unterwegs - das ist großer Mist.

Tip 1
Tip 2
Tip 3

Dieser Beitrag wurde von Großer bearbeitet: 11. Januar 2008 - 06:57

0

#3 Mitglied ist offline   Picard 

  • Gruppe: aktive Mitglieder
  • Beiträge: 125
  • Beigetreten: 04. Januar 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Puffbohne

geschrieben 11. Januar 2008 - 07:11

Guten Morgen,

danke erstmal für deine Antwort.
Aber ich möchte in Moment nicht mein System neu aufsetzen.

Gibt es keine Möglichkeit diesen zu entfernen?
Was ich nicht verstehe wie der Trojaner mein Virenprogramm löschen konnte und SpyBot.
MFG

Picard
0

#4 Mitglied ist offline   nihilist 

  • Gruppe: aktive Mitglieder
  • Beiträge: 87
  • Beigetreten: 09. Dezember 06
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 11. Januar 2008 - 07:31

Hi,
schließe mich den Äusserungen von Großer an.Dir wird nichts anderes übrig bleiben als Neuinstallation oder Du spielst ein gemachtes Image auf, dauert nur 10 Minuten.

:blink:

Dieser Beitrag wurde von nihilist bearbeitet: 11. Januar 2008 - 07:33

"Jene, die grundlegende Freiheit aufgeben würden, um eine geringe vorübergehende Sicherheit zu erwerben, verdienen weder Freiheit noch Sicherheit."

"Es gab nie einen guten Krieg oder einen schlechten Frieden."

"Keine noch so große Macht kann Menschen zwingen, ihre Meinung zu ändern."

Benjamin Franklin
0

#5 Mitglied ist offline   Picard 

  • Gruppe: aktive Mitglieder
  • Beiträge: 125
  • Beigetreten: 04. Januar 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Puffbohne

geschrieben 11. Januar 2008 - 07:39

So eine Scheiße....das passt mir gerade garnicht...normalerweise bin ich da auch eurer Meinung aber ich muss jetzt so viel Datensicherung durchführen.

So eine Schei....!
MFG

Picard
0

#6 Mitglied ist offline   Übertakter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 139
  • Beigetreten: 04. Januar 08
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:D:\Music\Kool Savas
  • Interessen:GFX'en ; C++ coden ; Forum und mein Laptop :)

geschrieben 11. Januar 2008 - 07:41

Mir ist auch neu das ein Trojaner als .exe datei Virenprogramme löschen kann.
Ich schließe mich der Meinung von großer undnihilist an :blink:

MFG,
Übertakter
Übertakter grüßt (:
0

#7 Mitglied ist offline   Picard 

  • Gruppe: aktive Mitglieder
  • Beiträge: 125
  • Beigetreten: 04. Januar 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Puffbohne

geschrieben 11. Januar 2008 - 07:53

Ich konnte es mir auch nicht vorstellen aber irgendwie ist er ja reingekommen und ich habe nur eine .exe zu diesen Zeitpunkt gestartet und es hat sich nix getan.
Der Rechner wurde sehr langsam da habe ich ihn lieber neugestartet.

Naja und danach waren die Progs weg. JEdenfalls die exe von diesen.
Krass oder?

Der Windows Defender hat noch was gefunden und meint das es irgendein Trojaner von WinNT/.... irgendwas wäre....naja aber er konnte ihn nicht entfernen.
War doch klar!
MFG

Picard
0

#8 Mitglied ist offline   Picard 

  • Gruppe: aktive Mitglieder
  • Beiträge: 125
  • Beigetreten: 04. Januar 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Puffbohne

geschrieben 11. Januar 2008 - 08:18

Ich denke mal so etwas ist das bei mir:

Zitat

Virtool.WinNT/FURootkit.gen
Type Malware
Type Description Malware ("malicious software") consists of software with clearly malicious, hostile, or harmful functionality or behavior and that is used to compromise and endanger individual PCs as well as entire networks.
Category Rootkit
Category Description A Rootkit is software that cloaks the presence of files and data to evade detection, while allowing an attacker to take control of the machine without the user's knowledge. Rootkits are typically used by malware including viruses, spyware, trojans, and backdoors, to conceal themselves from the user as well as from malware detection software such as anti-virus and anti-spyware applications. Rootkits are also used by some adware applications and DRM (Digital Rights Management) programs to thwart the removal of that unwanted software by users.
Level High
Level Description High risks are typically installed without user interaction through security exploits, and can severely compromise system security. Such risks may open illicit network connections, use polymorphic tactics to self-mutate, disable security software, modify system files, and install additional malware. These risks may also collect and transmit personally identifiable information (PII) without your consent and severely degrade the performance and stability of your computer.
Advice Type Remove
Release Date Dec 28 2006
Last updated on Dec 31 2007
File Traces

MFG

Picard
0

#9 Mitglied ist offline   ^L^ 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.103
  • Beigetreten: 06. Februar 07
  • Reputation: 101
  • Geschlecht:Männlich
  • Wohnort:inmeinerwelt.at
  • Interessen:''Herzliche'' Musik (Renaissance bis Heute) + Waldspaziergänge + Ruhe [o;

geschrieben 11. Januar 2008 - 10:07

Würde mit Antiviren-Tools die man von einer Antivirus Live-CD starten kann,
versuchen die Schad-Datei(en) zu entfernen...

Zitat

BitDefender Rescue System auf CD-ROM
PP: http://www.bitdefender.de/NW46-de--antivir...ierten-pcs.html
FTP-DL: ftp://ftp.bitdefende...m/pub/rescue_cd (488 MB = bitdefender_2008_RescueCD_v2.iso)

Linux-Bitdefender-Kurz-Howto-NTFS
FORUM: http://www.rokop-security.de/index.php?sho...ic=1664&hl=

Gesundheitsbasis: (Ich) Mach' es wie die Sonnenuhr, zähl' die schönen Stunden nur ...

WinBoard-Forum | Dr. Windows | Denkforum
MullVad-Verbindungs-Check | Browser-User-Agent-Check | Trace-Route-Check
Windows-Tasten-Shortcuts | GSM-Handy-Codes | Browser-Privacy-Test
0

#10 Mitglied ist offline   kxxx 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.036
  • Beigetreten: 10. Dezember 03
  • Reputation: 31
  • Geschlecht:Männlich
  • Wohnort:Elsenfeld

geschrieben 11. Januar 2008 - 10:26

Beitrag anzeigenZitat (^L^: 11.01.2008, 10:07)

Würde mit Antiviren-Tools die man von einer Antivirus Live-CD starten kann,
versuchen die Schad-Datei(en) zu entfernen...



Was du vorschlägst, ist wie eine Distel abrupfen. Es sieht zwar erst mal sauber aus, aber die Wurzel ist noch da. Selbst MS sagt, das bei einer Infektion eine Neuinstallation unumgänglich ist.
Der Staat ist eine Notordnung gegen das Chaos (Gustav Heinemann, ehemaliger Bundespräsident)

Ich glaube mit dem Chaos wären wir oft besser bedient (kxxx, verarschter Bürger)
0

#11 Mitglied ist offline   ^L^ 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.103
  • Beigetreten: 06. Februar 07
  • Reputation: 101
  • Geschlecht:Männlich
  • Wohnort:inmeinerwelt.at
  • Interessen:''Herzliche'' Musik (Renaissance bis Heute) + Waldspaziergänge + Ruhe [o;

geschrieben 11. Januar 2008 - 13:06

Du sagst es ;) - da er aber ohne Backup dahsteht, zumindest ein Hoffnungsschimmer.

BTW: Wie man ohne System-Image bzw. Backup ruhig schlafen kann, wird mir ohnehin
immer ein Rätsel bleiben. ;)

TIPP: Inzwischen noch gefunden, aktueller und kleiner ...

Zitat

Avira AntiVir Rescue System

PP: http://www.avira.com...ils.html?id=230
DL: http://www.avira.de/..._downloads.html

FORUM: http://forum.avira.com/thread.php?threadid...r=0&page=17

Das Avira AntiVir Rescue System ist eine linux-basierte Applikation, die es erlaubt auf Rechner
zuzugreifen, die nicht mehr gebootet werden können.
Auf diese Weise ist es möglich, ein beschädigtes System zu reparieren, Daten zu retten oder eine
Überprüfung des Systems auf Virenbefall durchzuführen.
Das Rescue System kann nach dem Herunterladen per Doppelklick auf eine CD/DVD gebrannt werden.
Dieses CD/DVD kann dann benutzt werden, um einen Rechner zu booten.
Das Avira AntiVir Rescue System mehrmals täglich aktualisiert,
so dass immer die aktuellsten Sicherheitsupdates zur Verfügung stehen.

Dieser Beitrag wurde von ^L^ bearbeitet: 11. Januar 2008 - 13:18

Gesundheitsbasis: (Ich) Mach' es wie die Sonnenuhr, zähl' die schönen Stunden nur ...

WinBoard-Forum | Dr. Windows | Denkforum
MullVad-Verbindungs-Check | Browser-User-Agent-Check | Trace-Route-Check
Windows-Tasten-Shortcuts | GSM-Handy-Codes | Browser-Privacy-Test
0

#12 Mitglied ist offline   gl4di4t0r 

  • Gruppe: aktive Mitglieder
  • Beiträge: 419
  • Beigetreten: 03. Oktober 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Bärlin

geschrieben 11. Januar 2008 - 13:42

Wieso müssen alle Leute immer Datensicherungen vor dem Neuinstallieren machen? Installier Windows doch einfach neu OHNE die Festplatte zu formatieren. Dadurch wird nur der Windows-Ordner gelöscht, die Daten bleiben erhalten...

Eingefügtes Bild
Eingefügtes Bild
CCNA - Cisco Certified Network Associate
DropBox Online Sync-Speicher
0

#13 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.930
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 11. Januar 2008 - 13:46

Bravo!
Du meinst sicherlich sie bleiben kompromentiert.
0

#14 Mitglied ist offline   rofocal 

  • Gruppe: aktive Mitglieder
  • Beiträge: 82
  • Beigetreten: 14. August 07
  • Reputation: 0

geschrieben 11. Januar 2008 - 21:05

versuch doch einfach mal so n online virenscan von symantec oder trendmicro. hatte mal n ähnliches prob und habs damit hinbekommen

http://de.trendmicro...housecall/v6.5/
amd phenom II 955
asus m4a785td-v evo
8 gig ram
powercolor ati hd 5830 mit 1gig ram
win7 professional 64bit
0

#15 Mitglied ist offline   Picard 

  • Gruppe: aktive Mitglieder
  • Beiträge: 125
  • Beigetreten: 04. Januar 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Puffbohne

geschrieben 14. Januar 2008 - 11:20

Hallo zusammen,

also warum ich so lange nicht geschrieben habe lag daran das der Virus dann auch meine I-Net Verbindung gesperrt hat.

Ich habe jetzt mein System neu gemacht und vorher meine Daten gesichert.

Naja jetzt habe ich mir auch ein Image gemacht mit TrueImage damit ich später einfach nur das Image zurückspielen brauch.

Aber vielen Dank für eure Antworten.
Das System neu zu machen ist natürlich immer die sicherste lösung.


MFG

Picard
MFG

Picard
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0