winupd.exe Virus?

11/13/2010 00:26 hofo#46
Da sieht man wie netter Support ablaufen sollte.
Danke an Es19, hilfst damit auhch vielen anderen!
Finde es klasse!
11/13/2010 15:06 Es19#47
1. Grundreinigung mit Superantispyware: [Only registered and activated users can see links. Click Here To Register...]
2. Benutzerkontensteuerung wieder aktivieren (Systemsteuerung -> System & Sicherheit -> Einstellungen der Benutzerkontensteuerung -> auf die 2. höchste oder höchste Stufe stellen)
3. Getsysteminfo-Logfile erstellen und anhängen ([Only registered and activated users can see links. Click Here To Register...])
4. Mit Secunia PSI ([Only registered and activated users can see links. Click Here To Register...]) nach veralteter Software scannen (regelmäßig) und diese aktualisieren.

Dann sehen wir weiter.
11/13/2010 15:47 XbluesheepX#48
Hab da mal ne frage. Habe son Prog drauf, was mir mit dem Pc mitgeliefert wurde. [Word Perfect Office}
Es ist auch mit meinem Vista kompatibel, aber jedes mal, wenn ich eine datei damit öffnen will stürtzt der Pc ab und ich muss ihn neustarten etc.
Kann diese Datei aber auch nicht löschen. Weder mit CCleaner noch mit dem Prog von Windows. Was sollte ich tuen?!
Danke schon mal im vorraus!
11/13/2010 16:01 Tazaki#49
Quote:
Originally Posted by Es19 View Post
1. Grundreinigung mit Superantispyware: [Only registered and activated users can see links. Click Here To Register...]
2. Benutzerkontensteuerung wieder aktivieren (Systemsteuerung -> System & Sicherheit -> Einstellungen der Benutzerkontensteuerung -> auf die 2. höchste oder höchste Stufe stellen)
3. Getsysteminfo-Logfile erstellen und anhängen ([Only registered and activated users can see links. Click Here To Register...])
4. Mit Secunia PSI ([Only registered and activated users can see links. Click Here To Register...]) nach veralteter Software scannen (regelmäßig) und diese aktualisieren.

Dann sehen wir weiter.
Scan wurde gemacht, Protokoll habe ich unten angefügt, soll ich gefundene Objekte löschen?
Hab ich gemacht.
Log angefügt.
Wird gemacht!
11/13/2010 16:07 Es19#50
Ich werte das später aus, muss nun leider los.
11/13/2010 16:35 Tazaki#51
Danke sehr.

PS: Ich habe jetzt alle veralteten Objekte aktualisiert.
11/13/2010 22:37 ▌│║#52
Es ist besser wenn ihr eure viren auf dem [Only registered and activated users can see links. Click Here To Register...] postet. Die sind da wohl viel ausgereifter als hier :D
11/13/2010 22:42 Es19#53
Ah, Trojaner-Board. Kompetent sind sie ohne Frage, aber ihre Malwarephilosophie teile ich nicht.
11/14/2010 12:08 Es19#54
GetSystemInfo sieht gut aus, auch wenn ich glaube, dass du so manches Programm nicht mehr benötigst.


Die Funde von Superantispyware sind größtenteils Adware, der Rest sieht mir nach pServer/Bot-Gedöns aus. Wenn du diesen vertraust, kannst du sie behalten, brauchst du sie nicht mehr, lösche sie.

Nun möchte ich dir den [Only registered and activated users can see links. Click Here To Register...] ans Herz legen. Diesen haben wir schon hunderten Nutzern empfohlen, und diejenigen die ihn umgesetzt haben, mussten nie wieder eine Infektion beklagen. Im Gegenteil, aus manchen wurden sogar Security Professionals.

Wenn du mit deiner aktuellen Anti-Virus-Lösung unzufrieden bist, kannst du dir einen Umstieg auf die [Only registered and activated users can see links. Click Here To Register...] überlegen. Sie glänzt mit einer sehr hohen Erkennungsrate, neuartigen Scantechniken und nicht zuletzt mit einem geringen Ressourcenverbrauch.

Wenn du dir diese Tipps zu Herzen nimmst, kann ich dich guten Gewissens wieder auf das Internet loslassen ;)

Viele Grüße
11/14/2010 12:43 alanstyle#55
Quote:
Originally Posted by Tazaki View Post
Mach ich.



Dacht´ ich mir...



Jo



Die Exe heißt winupd.exe, also mit einem D.



HiJackThis Log:

Malwarebyte´s läuft noch.

EDIT: Ich fixe nun die Dateien, die bei hijackthis.de als schädlich eingestuft werden.

EDIT2: Malwarebyte´s Log:

Ich habe beide Dateien gelöscht.
Du benutzt IE5 --> Virenschleuder.
Wechsle zu Firefox oder Chrome, und die daten zu löschen bringts meistens nicht, da er sich vill. schon tief eingenistet hat.
11/14/2010 12:54 Es19#56
Nein tut er nicht, so heißt lediglich dieser IE-Temp Ordner. Er benutzt IE8.
11/14/2010 13:47 Tazaki#57
Quote:
Originally Posted by Es19 View Post
GetSystemInfo sieht gut aus, auch wenn ich glaube, dass du so manches Programm nicht mehr benötigst.


Die Funde von Superantispyware sind größtenteils Adware, der Rest sieht mir nach pServer/Bot-Gedöns aus. Wenn du diesen vertraust, kannst du sie behalten, brauchst du sie nicht mehr, lösche sie.

Nun möchte ich dir den [Only registered and activated users can see links. Click Here To Register...] ans Herz legen. Diesen haben wir schon hunderten Nutzern empfohlen, und diejenigen die ihn umgesetzt haben, mussten nie wieder eine Infektion beklagen. Im Gegenteil, aus manchen wurden sogar Security Professionals.

Wenn du mit deiner aktuellen Anti-Virus-Lösung unzufrieden bist, kannst du dir einen Umstieg auf die [Only registered and activated users can see links. Click Here To Register...] überlegen. Sie glänzt mit einer sehr hohen Erkennungsrate, neuartigen Scantechniken und nicht zuletzt mit einem geringen Ressourcenverbrauch.

Wenn du dir diese Tipps zu Herzen nimmst, kann ich dich guten Gewissens wieder auf das Internet loslassen ;)

Viele Grüße
Ich denke, dann lösche ich mal die Ad-Ware und lasse den Bot-"Wahnsinn" noch ein wenig ;)
In Zukunft sollte ich also immer wieder Malwarebyte´s laufen lassen und mit PSI Scanen. Sollte ich sonst noch was regelmäßig durchlaufen lassen?
(avast läuft eh die ganze Zeit)

Quote:
Originally Posted by alanstyle View Post
Du benutzt IE5 --> Virenschleuder.
Wechsle zu Firefox oder Chrome, und die daten zu löschen bringts meistens nicht, da er sich vill. schon tief eingenistet hat.
Quote:
Originally Posted by Es19 View Post
Nein tut er nicht, so heißt lediglich dieser IE-Temp Ordner. Er benutzt IE8.
Beide falsch, ich benutze Firefox 4, aber habe IE noch nicht gelöscht...

EDIT: Bei PSI steht bei der einfachen Darstellung, dass alles in Ordnung ist, bei der erweiterten sind noch 16 Programme veraltet oder unsicher. Soll ich das auch noch versuchen zu beheben?
11/14/2010 14:09 Bauer3211#58
falls du den ie ganz enternen willst dann würd ich einfach mal hier gucken: [Only registered and activated users can see links. Click Here To Register...]
11/14/2010 19:15 Es19#59
Das mit dem IE war ungeschickt ausgedrückt, ich meinte dass der 8er installiert ist :).

Wie gesagt, Leitfaden beachten und mit PSI und Malwarebytes ab und an scannen. Sollte jemals wieder ein Schädling dein System heimsuchen, weißt du ja wo du mich findest ;).

Quote:
EDIT: Bei PSI steht bei der einfachen Darstellung, dass alles in Ordnung ist, bei der erweiterten sind noch 16 Programme veraltet oder unsicher. Soll ich das auch noch versuchen zu beheben?
Sofern eine Lösung angegeben ist, definitiv.
11/14/2010 21:42 alanstyle#60
Quote:
Originally Posted by Tazaki View Post
Ich denke, dann lösche ich mal die Ad-Ware und lasse den Bot-"Wahnsinn" noch ein wenig ;)
In Zukunft sollte ich also immer wieder Malwarebyte´s laufen lassen und mit PSI Scanen. Sollte ich sonst noch was regelmäßig durchlaufen lassen?
(avast läuft eh die ganze Zeit)





Beide falsch, ich benutze Firefox 4, aber habe IE noch nicht gelöscht...

EDIT: Bei PSI steht bei der einfachen Darstellung, dass alles in Ordnung ist, bei der erweiterten sind noch 16 Programme veraltet oder unsicher. Soll ich das auch noch versuchen zu beheben?
Firefox 4 ist noch in der Betaphase und ist nur für Developer gedacht, deshalb hat es noch sehr viele Sicherheitslücken, die Hacker ausnutzen um Schädlinge zu verbreiten.