Trojaner/Virus

New member
Also ich weiß net wie er heißt! Ich habe ihn über msn bekommen und er verschickt sich automatisch weiter! Durch den virus kann ich nix mehr downloaden! Vll. hat ihn einer und kann mir helfen! Adaware und antivir hab ich schon durchlaufen lassen!
 
Es gibt sehr viele solcher Viren / Trojaner, die man so garnicht bestimmen kann. Du solltest wenn möglich ein anderes Antiviren Programm versuchen.
Mit AntiVir habe ich sehr selten Erfolgreich Viren / Trojaner entdeckt und beseitigen können. McAfee lässt sich da nur empfehlen!


€: Der Thread ist doppelt.
 
Hi
Versuch es mal mit Stinger. Ist eine sehr kleines Programm,
dass es wirklich insich hat. Bisher habe ich nur Positive Erfahrungen gemacht.

 
trojana virus erbiite HILFE S O S

hi ich habe seit heute vormittag einen Trojana-Virus und seit dem spinnt mein Rechner nur noch .ich habe fast 10 Virusprogramme mienen Rechner scannen lassen und den Virus auch gefunden.Es gibt nur ein Problem er lässt sich nicht löschen ist immer wieder da.Jedesmal ,wenn ich ihn lösche ist er gleich beim nächsten scan wieder da.Was kann ich tun ? der Virud heisst;
W32.Myzor.fk@yf is a virus that infectet files with .exe extensions.it attempts to steal passwords and private information from the injected computer.
Type : Virus
infectet lenght:138,293 bytes
system affected: windows 95,98,me nt 8 all versionc)window xp
viren:Error safe,Double click,avenue A, inc,Media Plex
W32./polip/w32/polip!Mem
Laufwerk;C\Dokumente und Einstellungen\Files\Content.\E5\Q1QBWZM5\img[!]:tift
technical details:1.creates files in %Windir%\directory.By default,this C:\Windows
2.Adds values to registry keys:HKEY_LOCAL_MNACHINE\software\Microsoft\windows\current version\run
3.scans the hard drive for .exe files and infects any executable files.
searches for passwords/informations,which it may send to a remote attacker
 
Im abgesicherten Modus ausprobieren? Evtl. hat er sich im Autostartordner von Windows eingenistet? Schau mal nach.
 
1.creates files in %Windir%\directory.By default,this C:\Windows
2.Adds values to registry keys:HKEY_LOCAL_MNACHINE\software\Microsoft\window s\current version\run
3.scans the hard drive for .exe files and infects any executable files.
searches for passwords/informations,which it may send to a remote attacker
Evtl. hat er sich im Autostartordner von Windows eingenistet?
Punkt 2 sagt das ja schon. Der Virus setzt sich einen Schlüssel in der Registry um gestartet zu werden.
Du solltest erstmal per regestrierungseditor den besagten Eintrag löschen (Ich denke den findest du. Notfalls alles, womit du nichts anfangen kannst). Dann sollte der Virus sich zumindestens nichtmehr selber starten (Autostartordner lieber auch überprüpfen). Dann solltest du dich näher darüber informieren, was genau für Files bei 1) erzeugt werden und diese Löschen. Dann gibt es natürlich noch das Problem, dass jede .exe infiziert sein könnte: Direkt nach dem löschen des Autostarts und der bei 1) erwähnten Files solltest du also direkt dein AntivirenProgramm durchlaufen lassen. Und dann kannst du eigentlich nur noch hoffen, dass das Programm alles, was übrig geblieben ist findet (am besten vorher SIgnaturen updaten, wenns nicht automatisch tut).
 
also ich kann weder die Autostartdatei löschen und noch habe ich ein Registrierungseditor.Ich versthee eh nicht von diesem Fach.Gibt es jemanden der mir auf Deutsch erklären kann (für Anfänger was ich tun kann)
 
Also, zumindestens einen Registrierungseditor hast du sicher :)
Mach mal Start/Ausführen... und gib dann regedit ein. Dann folgst du den Ordnern zu dem eben beschriebenen Pfad (HKEY_LOCAL_MNACHINE\software\Microsoft\windows\current version\run) und guckst, ob dir da irgendwas völlig unbekannt ist. Und, hat der sich auch in den Autostartordner gepackt?
 
ganz unten auf der liste der aufgezählten ordner steht untereinander was komisch ist]HKEY_USER ]HKEY_CURRENT_CONFIG man kann es nur exportieren aber nicht löschen ist der virus
 
Uh, ich meinte nicht, dass du wie wild in der Registry rumlöschen sollst. Das könnte noch schlimmer als der Virus werden.
Du sollst speziell in das Verzeichnis HKEY_LOCAL_MNACHINE\software\Microsoft\windows\cu rrent version\run gehen. Da sind Autostartsachen drin. Du kannst ja einen Screenshot von dem Ordner machen und ihn irgendwo hochladen, dass man gucken kann, ob da was anormales ist. Aber sonst würde ich lieber nichts in der Registry löschen.
 
Also dann ich habe die insgesammt 184 viren und Trojana beseitigt und geschafft es nur ein sytem ich sage nur KASPERSKY Anti Virus ist der Terminator unter den trojana killern.Alles andere ist einfach nur Müll und ich habe 30 prdukte ausprobiert die eigentlich empfolen werden.
 
Nur das Kaspersky auf manchen Systemen ( habs selber erlebt) extreme Probleme bereitet...haufen abstürze; ich musste z.B. 1 min warten bis der Arbeitsplatz aufging...rofl.
(es lag auch 100% an Kasperski, da nach der Deinstallation alles wieder ging)

MfG xXx
 
Kaspersky bereitet keine Probleme, wenn man das Programm selber und Windows richtig konfiguriert hat. Bei mir läuft der Anti-Viren-Scanner 2 Jahre durchgängig ohne Fehler und ist top. Performanebuße hab' ich außerdem nicht ;)
 
Gut, kann auch sein das ich einfach nur zu blöd war es richtig zu konfigurieren... wenn wir gleich beim Thema sind: Deaktiviert man die Windows Firewall wenn man Anti-Vieren-Programme benutzt oder lässt man beide parallel laufen ?
 
Deaktiviert man die Windows Firewall wenn man Anti-Vieren-Programme benutzt oder lässt man beide parallel laufen ?
Ich habe die Windows Firewall aktiviert, da ich keine zusätzliche Firewall auf meinem System habe. Die integrierte Firewall in meinem Router blockt sowieso meistens alles automatisch.
 
also jungs komischer weise läuft mein rechner auf 35% nach der trojana attacke und ich lasse den kaspersky jeden tag durchlaufen und er findet immer wieder einen trojana .kann es sein das er den einen nicht löschen kann? oder muss ich wirklich windowsXP neu installieren damit alles wieder wie neu ist und wirklich alle vieren und trojana weg sind.mein rechner stürtzt auch ab und zu ab und manchmal hackt er dann einfach und nichts geht mehr ich muss dann halt den stecker ziehen .doese problem hatte ich zuvor nie .naja der rechner ist auch neu.was glaubt ihr was das sein kann? es öffnet sioch dann so eine blaue seitemit fehlermeldung manchmal
 
Ich würde es mal mit Adaware probieren:


@ xXx: Die Windows Firewall kannst du mit dem Tool 'XP Antispy' auser Betrieb setzen dann kommen da auch nicht mehr so doofe meldungen.
 
das hilft alles nicht man kann den trojana nicht löschen oder beseitigen .das zeigt mir das programm immer an.es hilft alles niocht ich were windows neu installieren damit alles wie neu ist.
 
Das kannst du natürlich auch machen, ist zwar nen bisschen aufwändiger aber funktioniert meistens ;)
 
ja kaspersky verträgt sich nich besonders gut mit anderen Virenscannern usw., aber davon mal abgesehen weiss einer wieviele dutzend autostarts es in windows gibt? da was zu finden ist verdammt schwierig, grad für einen Laien. Ich würd dir empfehlen ne Knopicilin cd zu nehmen (gibt´s ab und zu in der Zeitschrift c´t) die programme da drauf kannst du kostenfrei 1 jahr lang updaten. Damit bootest du und lässt ihn suchen, der benutzt mehrere verschieden scanner, wenn du danach immer noch was drauf hast, kannst du eigentlich dein system neu aufsetzten
 

Online-Statistiken

Zurzeit aktive Mitglieder
0
Zurzeit aktive Gäste
199
Besucher gesamt
199

Neueste Themen

Beliebte Forum-Themen

X
Keine passende Antwort gefunden?