Probleme Mit Trojanern/malware Und Sonstigen Viren
#31
geschrieben 24. September 2004 - 00:25
Wie bitte schön soll das gehen? Was ist wenn ein Virus Teile der Originalprogramms einfach überschrieben hat?

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
Anzeige
#32
geschrieben 24. September 2004 - 05:41
allenfalls ist der rechner am we fällig
ich habe gestern abend ne menge drüber gescannt im abgesicherten modus, unter anderem erst mit kaspersky, dann mit ad-adware und spybot und zum schluss nochmal mit bitdefender
kann mir jemand was zu dem logfile sagen wie aussagekräftig das ist? habe einige sachen gefixt. aber zeigt mir das jetzt auch wirklich an ob ich noch trojaner oder ähnliches auf dem rechner habe bzw. ob irgendwas infiziert ist?
dann noch ne blöde frage, wenn der kaspersky scannt, zeigt er mir zum schluss an, dass er zum beispiel
1 known virus
2 virus bodies
ca. 6 corrupted
und 29 I/O Errors
hatte
was genau bedeutet das? ihr kennt euch da doch bestimmt aus damit
#33
geschrieben 24. September 2004 - 07:46
#34
geschrieben 24. September 2004 - 08:34
Zitat (Silent-Eye: 23.09.2004, 14:05)
Wenn ich mir die GUI von dem Programm anschaue, eher nicht, was?
Bin zwar nicht Strider, aber trotzdem:
Nimm für W2K-SP-Integration doch einfach nLite. Da steht zwar in der Überschrift "Windows XP Reduction Tool", das erkennt und unterstützt aber auch W2K, da die Funktionsweise der SP-Integration dieselbe ist.
Queens Of The Stone Age
Fu Manchu
Napalm Death
Liar
Grim Tales... ^^
SysProfile
"Is my cock big enough,
is my brain small enough
for you to make me a star?"
(Jello Biafra "Pull My Strings")
#35
geschrieben 24. September 2004 - 08:46
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
würde ich fixen
O4 - HKLM\..\Run: [Meine Traffic] C:\TEMP\MT.EXE
weisst du, was das im C:\Temp verloren hat.. absichtlich da? wenn nicht, fixen
also Hijackthis kann dir ein Bild geben, wie stark dein System infiziert wurde. Wenn ich mir dein erstes Log so anschaue, sowie das, wa Kaspersky ausspuckt, kann ich mich nur noch wiederholen: eine Neuinstallation wäre sehr empfehlenswert.Du kannst zwar mit Hijackthis fixen, doch das ist kein Allheilmittel, es wird dir nicht garantiert, dass alles entfernt wird.
Was known virus ist, sollte ja klar sein, virus bodies sind wohl Überreste von nur teilweise entfernten Viren, corrupted sind kompromitierte Dateien, was die I/O Errors sollen fällt mir momentan nicht an.. I/O.. Input/Output ok, aber was hat das hier zu suchen.. vielleicht weiss jm anders bescheid
@Tombiest: warum so kompliziert sprich, warum Zeit vergeuden und Windows auseinandernehmen, zusammenflicken und beten, dass dann alles geht, wenn es mit einer Neuinstallation bestimmt schneller geht und auf jeden Fall sicherer ist?
Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
#36
geschrieben 24. September 2004 - 08:54
weiß mittlerweile auch was das I/O Error bedeutet, da konnte er Dateien nicht öffnen
was die mt.exe da soll weiß ich leider auch nicht
#37
geschrieben 24. September 2004 - 10:11
#38 _simcard_
geschrieben 24. September 2004 - 10:15
#39
geschrieben 24. September 2004 - 10:18
#40
geschrieben 24. September 2004 - 15:31
Wenn ein Virus bereits aktiv war und Teile von Programmen überschrieben hat, dann sind diese Teile einfach weg. Auch das Booten in ein sauberes System ändert daran nix. Reparatur: Neuinstallation dieser Programme
@Strider
Zitat
Wenn man MD5-Checksummen von einem nichtinfizierten Zustand hat, dann kann etwas Forensik durchaus effizienter sein. Mal ganz davon abgesehen daß sowas kein Normaluser macht...

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#41
geschrieben 24. September 2004 - 19:13

Hilfe
Neues Thema
Antworten
Nach oben



