Virenmeldung bei Google?

04/27/2011 19:18 _Headsh0t_#1
So etwas merkwürdiges habe ich noch nicht erlebt.
Ich wollte mir gerade Bildern in Google anschauen und plötzlich meldete Avast 51 Bedrohungen
Ich habe nur in der Leiste "Bilder" geklickt. Ich habe kein einziges Bild einzelnd angeklickt/geöffnet.
Egal was ich in google eingebe und danach auf "Bilder" klicke, meldet Avast mindestens 20 Bedrohungen O.o

Was mir auffiel ist, als ich vorhin in css ein gungame gezockt habe, kam immer so ein geräusch als wäre ein Virus gefunden worden (aber keine Meldung) Kann man sich durch css auch Viren holen?

Und während ich das schreibe meldet der mir n Virus im meinem AvastOrdner O.o
04/27/2011 19:19 Siros3x´#2
fail hatte ich noch nie
04/27/2011 19:22 Diablo_#3
Quote:
Originally Posted by KD lvl Service View Post
fail hatte ich noch nie
Hilft dem TE aber nicht, deine Aussage.

@ TE

Kannst du einen Screen von deinem Virus-Container machen und/oder Meldungsreports posten?

Und eventuel einen Screen von den Meldungen wenn du bei den Bildern suchst im I-net.

Grüße
04/27/2011 19:22 _Headsh0t_#4
Quote:
Originally Posted by KD lvl Service View Post
fail hatte ich noch nie
wow, deine Antwort hilft mir jetzt tierisch -.-

Habe gerade mal in meinen msconfig Ordner geguckt und festgestellt das dort die Datei GoogleUpdate in C:\User\mein Name\AppData\Local\Google\GoogleUpdate.exe aktiviert ist. Die Datei habe ich vorher nie in msconfig gesehen und aktiviert war sie auch nicht. Aber auf Virustotal wird 0/41 angezeigt

[Only registered and activated users can see links. Click Here To Register...]
04/27/2011 19:27 blackjoan#5
mach am besten das was diablo gesagt hat, und lade paar bilder hoch...
würde mich auch interessieren
04/27/2011 19:28 _Headsh0t_#6
bild added

Ich glaub ich formatier gleich einfach PC...Firefox ist arsch langsam -.-
04/27/2011 19:30 Siros3x´#7
virus
ich hatte mal einnen drauf der hatt immer internet explorer geöffnet dann 10 mal norten druchlaufen lassen dan ging es wieder
04/27/2011 19:35 Diablo_#8
Hallo,

du kannst natürlich formartieren. Das müsste das Problem lösen wenn es wirklich Malware ist.

Wenn du wissen willst was das auslöst dann führe bitte einen Scan mit Mbam aus, einen vollständigen Scan.

Grüße
04/27/2011 21:11 _Headsh0t_#9
Habe Malwarecheck gemacht und es wurde nur eine Sache gefunden und das ist n Cod4 Crack

Man kann ja den PC zurücksetzen bei "Computer auf einen früheren Zeitpunkt zurücksetzen"
Würde das etwas bringen?

Hmmm...Den Crack habe ich gelöscht, PC neugestartet und jetzt geht google wieder normal O.o
04/27/2011 21:31 Diablo_#10
Quote:
Originally Posted by _Headsh0t_ View Post
Habe Malwarecheck gemacht und es wurde nur eine Sache gefunden und das ist n Cod4 Crack

Man kann ja den PC zurücksetzen bei "Computer auf einen früheren Zeitpunkt zurücksetzen"
Würde das etwas bringen?

Hmmm...Den Crack habe ich gelöscht, PC neugestartet und jetzt geht google wieder normal O.o
Hallo,

ich weiß nicht wie die Meldung lautete die Mbam angezeigt hat. Aber bei Cracks ist das immer so eine Sache. Die sind i.d.R schwer verseucht.

Eine Systemwiederherstellung würde nichts bringen bei einer Infektion. Wenn du etwas gelöscht hast dann sind das die Symptome.

Hast du das Mbam Log noch? Es müsste irgendwo gespeichert sein.

Grüße
04/27/2011 21:33 _Headsh0t_#11
Malwarebytes' Anti-Malware 1.46
[Only registered and activated users can see links. Click Here To Register...]

Datenbank Version: 4850

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

27.04.2011 21:15:24
mbam-log-2011-04-27 (21-15-24).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 456712
Laufzeit: 1 Stunde(n), 31 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\Manuel\Desktop\Call of Duty 4\POSTMORTEM (crack+ keygen)\rzr-cod4.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.


Also das Google-Problem ist weg und Firefox geht eigentlich auch wieder schneller
04/27/2011 21:50 Diablo_#12
Das ist jetzt mein Fehler gewesen. Ich schreibe normalerweise noch "keine Funde löschen". Denn wir müssten diese Datei bei Virustotal.com analysieren lassen.

Nun ist es dir überlassen ob du dich damit zufrieden gibst. Das kann es jetzt gewesen sein aber da wir nicht genau wissen um was es sich handelt kann nochmehr Übel vorhanden sein.

Das würde dann neu installieren bedeuten.

Wenn du neu installieren willst oder auch sonst Fragen hast kannst du die gerne stellen.

Grüße
04/27/2011 22:14 _Headsh0t_#13
Ich könnte die Datei ja auch wieder herstellen aber das lasse ich.

Noch ne Frage: wenn im msconfig und im Taskmanager keine auffälligen Dateien sind ist dann auch kein aktiver Virus vorhanden? Oder gibt es Viren die weder im Taskmanager noch in msconfig angezeigt werden?
04/27/2011 22:19 Diablo_#14
Quote:
Originally Posted by _Headsh0t_ View Post
Ich könnte die Datei ja auch wieder herstellen aber das lasse ich.

Noch ne Frage: wenn im msconfig und im Taskmanager keine auffälligen Dateien sind ist dann auch kein aktiver Virus vorhanden? Oder gibt es Viren die weder im Taskmanager noch in msconfig angezeigt werden?
Hallo,

schädliche Prozesse können sich sehr wohl verstecken. Oftmals wird aber Regedit und der taskmanager gesperrt damit man nichts machen kann.

Die Malware kann jetzt auch entfernt worden sein. Es ist aber genausogut möglich das du immernoch Malware im System hast.

Grüße
04/27/2011 22:20 Aimless Angel#15
mag nur mal kurz erwähnen das cracks meistens als virus angezeigt werden obwohl sie keine sind!
aber das dient jetzt nur zur kurzen info und wird hier aus rücksicht auf die regeln nicht weiter erläutert!

b2t: wenn du 100% sicher gehen willst, formatier den rechner! sieht mir auch schwer nach nem virus aus!

EDIT: wird nicht bei hijack this alles angezeigt?