Virus?

08/22/2011 20:14 Dixion#16
Quote:
Originally Posted by ĶeineˇÂhnung View Post
Ah, okay, der ist gerade bei 31 min,aber so viele Dateien können es nicht sein,da ich mein Pc eig. immer "sauber" halte und es noch nicht so lange her ist, als ich ihn als leztes mal formatiert habe.
Wenn du nicht warten kannst, dann setze ihn erstmal neu auf, weil der Hacker jederzeit auf dein Compjuter zugreifen kann oder andere schaden führen kann.
08/22/2011 20:16 ĶeineˇÂhnung#17
Quote:
Originally Posted by Entertext00 View Post
Wenn du nicht warten kannst, dann setze ihn erstmal neu auf, weil der Hacker jederzeit auf dein Compjuter zugreifen kann oder andere schaden führen kann.
Ich hab Zeit ;)
08/22/2011 20:19 .Crash#18
Quote:
Originally Posted by Entertext00 View Post
Die Date ist möglicherweiße von einen Crypter gejupt und somit kann kein Antivirus merken das es ein Trojaner ist.
Tja da hat Kaspersky mal wieder avira geowned denn kasper sagt nöö auf der URL liegt was böses das lädst du besser nicht runter ;)


Sehe hier nicht den umbedingten zwang zu formatieren jedoch ist formatieren IMMER die sichere methode bei virenbefall.

Deine Scans solltest du immer im Abgesicherten Modus durchführen da dort mehr befunde möglich sind.

Du kannst auch speziell die Datei scannen anstatt direkt einen Fullscan.

Ist die Datei denn inzwischen in quarantäne? oder gar von avira beseitigt? Das war nicht so offensichtlich aus den bisherigen posts
08/22/2011 20:20 ĶeineˇÂhnung#19
Hier :D

Malwarebytes' Anti-Malware 1.51.1.1800
[Only registered and activated users can see links. Click Here To Register...]

Datenbank Version: 7536

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

22.08.2011 20:19:09
mbam-log-2011-08-22 (20-19-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 295283
Laufzeit: 39 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Aber ich habe diese 2 Trojaner in Quarantäne geschoben,kann das nun sein,dass die weg sind ?
08/22/2011 20:22 Dixion#20
Quote:
Originally Posted by ĶeineˇÂhnung View Post
Hier :D

Malwarebytes' Anti-Malware 1.51.1.1800
[Only registered and activated users can see links. Click Here To Register...]

Datenbank Version: 7536

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

22.08.2011 20:19:09
mbam-log-2011-08-22 (20-19-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 295283
Laufzeit: 39 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Aber ich habe diese 2 Trojaner in Quarantäne geschoben,kann das nun sein,dass die weg sind ?
Weg sind sie nicht, du hast die ja nur in die Quarantäne geschoben, dass heißt du weißt welche das waren, und du kümmerst dich drum, dieser Virus muss nichtmehrmals angezeigt werden, verstehst du? Also neuaufsetzen wird dir empfohlen, wenn du dich in der sicheren Seite umgeben willst.
08/22/2011 20:23 .Crash#21
Wenn sie in quarantäne sind dann blockt dein antivir jegliche aktivitäten dieser dateien. Und da Mbam nichts mehr anzeigt scheint das auch geklappt zu haben. Ich weiß nicht wie genau das bei Avira funktioniert aber du kannst dich ja einfach mal auf der avira page umschauen wie man die "quarantäne bereinigt". Damit wäre dann der letzte schritt getan.

Wenn du Steam benutzt ändere zur sicherheit dein Passwort da der 2te virus zumindest wohl gezielt darauf lief.
08/22/2011 20:24 ĶeineˇÂhnung#22
Okay,ich warte noch mal auf Diablo's antwort und wenn er das auch sagt, habe ich 2 Stimmen und dann werde ich das machen, danke für deine Hilfe ;)

Quote:
Originally Posted by .Crash View Post
Wenn sie in quarantäne sind dann blockt dein antivir jegliche aktivitäten dieser dateien. Und da Mbam nichts mehr anzeigt scheint das auch geklappt zu haben. Ich weiß nicht wie genau das bei Avira funktioniert aber du kannst dich ja einfach mal auf der avira page umschauen wie man die "quarantäne bereinigt". Damit wäre dann der letzte schritt getan.

Wenn du Steam benutzt ändere zur sicherheit dein Passwort da der 2te virus zumindest wohl gezielt darauf lief.
Okay,auch danke für deine Antwort ;)
08/22/2011 20:46 Diablo_#23
Hi,

du holst jetzt mal die Datei aus der Quarantäne, die aus dem Roaming Ordner und lädst sie auf Virustotal.com hoch.

Grüße
08/22/2011 21:02 ĶeineˇÂhnung#24
Und das geht wie ?
08/22/2011 21:05 Diablo_#25
Quote:
Originally Posted by ĶeineˇÂhnung View Post
Und das geht wie ?
Von welchem Programm wurde die Datei denn jetzt in Quarantäne gesteckt? Von Malwarebytes' oder deinem AV Programm?

Grüße
08/22/2011 21:05 ĶeineˇÂhnung#26
Malewarebytes
Ahh,habs,soll ich nun nur die wiederherstellen,aus der Roming oder auch das mit dem Ts³ zeug.
08/22/2011 21:09 Diablo_#27
Quote:
Originally Posted by ĶeineˇÂhnung View Post
Malewarebytes
Dann öffne Mbam und gehe auf den Reiter "Quarantäne" und dort müsste die Datei sein. Dann einen Rechtsklick darauf und auf "Wiederherstellen".

Grüße
08/22/2011 21:13 ĶeineˇÂhnung#28
[Only registered and activated users can see links. Click Here To Register...]

Der sieht böse aus o_O
08/22/2011 21:16 ηєσχ#29
[Only registered and activated users can see links. Click Here To Register...] das ist die datei hatte sie auch. einfach löschen keine ahnung
08/22/2011 21:19 Es19#30
Nein, nicht einfach löschen...