Ergebnis 1 bis 20 von 28

Thema: brauch dringend hilfe. virus

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1

    Leon der Pofi Gast

    brauch dringend hilfe. virus

    hi. ich brauche dringend hilfe. mein laptop meldet immer einen fehler beim hochfahren, dass eine systemdatei fehlt. kann nicht sagen welche, da er nur systemdatei hinschreibt >_>#

    hab antivir probiert, da bekomm ich in 10 sekundentakt trojanermeldungen.
    lösch sie immer oder schieb sie in quarantäne, hängt sich der computer auf.

    internet geht auch kaum. ebay und youtube zb laden gar nicht mehr.


    hab jetzt stinger installiert, der findet keine viren.
    ich weiß auch nicht, warum ich die dinger habe, hatte noch nie probleme mit viren. besuch auch keine illegalen seiten oder sonstwas.

    kennt ihr noch nen guten antivirus neben antivir und northon?

  2. #2
    Abend

    Erst einmal Hijackthis runterladen und die ausführbare Exe-Datei am besten gleich umbenennen (Manche Schädlinge erkennen das Programm am Namen und verstecken sich daraufhin!). Danach ein Logfile machen und gleich mal hier auswerten:

    Anschließende Hijackthis-Fileauswertung

  3. #3

    Leon der Pofi Gast
    danke, probiers gleich.

    hier der fehler.


  4. #4

    Leon der Pofi Gast
    so ich hab jetzt die logfile ausgewertet. und wie gehe ich jetzt weiter vor?
    bin net so gut in dem gebiet ...

    edit: ich hab 6 die äusserst gefährlich sind.

    kann ich das irgendwie kopieren, damit es hier einfügen kann? damit ihr seht, welche?

    Geändert von Leon der Pofi (03.03.2008 um 20:29 Uhr)

  5. #5
    Logo, du kannst "save as log" auswählen (oder so ähnlich). Den Inhalt der Textdatei kopierst du dann einfach hier rein. URLs aber bitte deaktivieren, so dass sich nicht noch versehentlich jemand etwas einfängt.
    Dann können wir selbst auch das Log auswerten und uns die Ergebnisse anschauen.

    Und Norton ist nicht gut! Ich empfehle immer Kaspersky. Der arbeitet effektiv und ressourcenschonend. Mcaffee kann man auch empfehlen. Mcaffee arbeitet aber nicht gerade ressourcenschonend.
    Falls dir jemand NOD32 empfehlen sollte: Finger weg! Der untersucht gepackte Archive nicht effektiv. Vielleicht hat sich das ja mittlerweile geändert, aber ich denke eher nicht.

    NT-Kernel Error hört sich ja schon einmal sehr heiß an.

    Und für das nächste Mal:
    1.) Router (Der blockt schon einiges)
    2.) Ordentlichen Browser: Firefox oder Opera
    3.) Nicht jeden Scheiß im Netz anklicken ... sei es Pornozeugs, Downloads zu Raubkopien (wenn dann Quellen bei denen du dir sicher sein kannst, dass sie vertrauenswürdig sind) oder irgendwelche Mailanhänge von unbekannten Absendern.
    4.) Guten Virenscanner
    Wenn man hinter einem Router hängt, dann passiert eigentlich schon nichts mehr, wenn man nicht wild im WWW drauf losklickt. ;-)

    Geändert von Sebbo (03.03.2008 um 23:59 Uhr)

  6. #6
    NOD32 soll ganz gut sein.

    Kaspersky macht auch gute Virenscanner. Von denen gibts kostenlose Testversionen die 30 Tage lang laufen, danach musst du sie halt deinstallieren -> kaspersky.de

    Hab ich bei Bedarf immer so gemacht, bevor ich mir die Vollversion geholt hab.

  7. #7

    Leon der Pofi Gast
    weder kapser, noch nod bringen was :/
    hier ist das logfile für die eine antiviren seite


  8. #8
    Hast du die Systemwiederherstellung deaktiviert oder auch mal im abgesicherten Modus gescannt?


    Ah ja, es empfiehlt sich in jedem Fall private Dokumente/Dateien zu sichern. Es gibt keine Garantie, dass immer alles klappt.

    So, mal zum Log:
    Die .exe Dateien, die als schädlich oder evtl. schädlich eingestuft werden, zur Sicherheit noch einmal hiermit scannen.
    Wenn sich etwas finden sollte, fixen und unter Software in der Systemsteuerung schauen, ob sich etwas findet und deinstallieren. Gegebenenfalls die .exe-Dateien dann auch manuell löschen. Ich meine HijackThis entfernt nicht direkt die .exe-Dateien, sondern verhindert nur, dass diese ausgeführt werden. Vor dem Löschen auf jeden Fall die Systemwiederherstellung deaktivieren.

    Die anderen schädlichen Einträge fixen.

    Bei O17 im Log wird gefragt, ob es deine IP ist. Ist sie es auch? Deutet ansonsten auf einen Trojaner hin. Wenn sie es nicht ist -> fixen
    http://www.wieistmeineip.de/ Noch besser wäre es, wenn du direkt im Routerinterface nachzuschaust.


    Falls es dann noch Probleme geben sollte, nachfragen

    Geändert von Sebbo (06.03.2008 um 09:50 Uhr)

  9. #9
    Zitat Zitat von Leon der Profi Beitrag anzeigen
    CWINDOWS\cm9tYW4\command.exe
    Wie bereits gesagt Malware.


    Zitat Zitat
    CProgramme\Network Monitor\netmon.exe
    Das sieht jetzt wirklich übel aus. Kommt angeblich nur über E-Mails, verdacht?


    Zitat Zitat
    CProgramme\Synaptics\SynTP\SynTPLpr.exe
    CProgramme\Synaptics\SynTP\SynTPEnh.exe
    Benutzt du ein Touchpad? Wenn nicht Trojan?


    Zitat Zitat
    CWINDOWS\mrofinu572.exe
    Trojan/Backdoor

    Zitat Zitat
    CDOKUME~1\roman\EIGENE~1\PPPATC~1\chkntfs.exe
    CWINDOWS\system32\hkcmd.exe
    CWINDOWS\system32\igfxpers.exe
    Die 3 sollen soweit ich rausfinden konnte ab und zu Probleme machen -> Resourcen fressen. Scheinen auch keine wichtigen Dateien zu sein.

    Zitat Zitat
    CWINDOWS\system32\rundll32.exe
    CWINDOWS\system32\Rundll32.exe
    Hm...gleich 2 mal? Auch verdächtig.

    Zitat Zitat
    CWINDOWS\system32\?icrosoft.NET\r?ndll.exe
    Noch ne Rundll.exe? Sieht wirklich verdächtig aus.


    Wie bereits in MSN gesagt scan mal im Abgesicherten Modus, wenn was gefunden wird löschen. Danach PC rebooten und nochmal scannen, sollte diesmal wieder etwas gefunden werden ist wahrscheinlich die Systemwiederherstellung an. Diese deaktivieren Arbeitsplatz->Systemwiederherstellung->Haken weg machen. Achtung ALLE Systemwiederherstellungspunkte werden gelöscht. Danach wieder scannen.
    Ansonnstens auch das machen was Sebbo sagte. Besonders: "Ah ja, es empfiehlt sich in jedem Fall private Dokumente/Dateien zu sichern. Es gibt keine Garantie, dass immer alles klappt." das würde ich in deinem fall machen.

    Scanner für Viren: AntiVir / Kaspersky
    Malware und co.: Ad-Aware / Spybot Search & Destroy (Spybot findet allerdings manchmal bei einem zweiten oder dritten Scan gerne die jeweiligen Schädlinge wieder.)

  10. #10
    Falls es danach keine Probleme mehr geben sollte: Passwörter ändern.
    Die netmon.exe kann ganz gemein sein und Eingaben am PC loggen und versenden. Das habe ich im letzten Post vergessen zu erwähnen.

  11. #11

    Leon der Pofi Gast
    geht noch immer nicht.
    bei ordner öffnen hängt er sich manchmal auf, langsam ende nie, und in meinen eigenen datein ist ungefähr 300 mal die selbe scheiss datei

    ich würde ja alles formatieren, aber ich hab meine ganzen word daten für die schule drauf, die ich eh bereits gesichert habe, aber nicht sicher bin unter den ganzen daten noch was vergessen zu haben :/

  12. #12
    Sind die Word-Dateien infiziert? Wenn kein Virenscan bei denen anschlägt, kopier sie halt und formatier dann.

    Wird die einzige Lösung sein wenn die ganzen Scanner das nicht wegkriegen.

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •