1 von 2
1
Trojaner und Infizierte Dateien
Geschrieben: 03 November 2010 03:12 PM   [ Ignorieren ]
Sr. Nerd
Total Beiträge  2516
Beigetreten  2010-06-23

Leute ich brauch mal wieder eure Hilfe.Mein AVG Anti-Virus Free Programm zeigt mir an das ich stolzer Besitzer eines Trojaners bin.Die angezeigte Datei heist “csd.exe” und drunter wird noch irgendwas angezeigt “Registrierungsschlüssel mit Verweis auf die infizierte Datei ....”(und der Pfad der csd.exe wird angezeigt.)
Dazu kommt der Trojaner FakeAV.FC/G/H/oder L , in der Datei Ctyvua.exe,hab von den Anwendungen noch nie was gehört auf meinem Rechner…

So,egal wie oft ich auf “Ausgewählte Infektionen entfernen” oder “in Virenquarantäne verschieben gehe” und dort alles lösche die Meldung kommt immer wieder.

Die Infizierten Dateien kann ich komischer weise auch nicht löschen da mir dazu die Berechtigung fehlt,obwohl ich Admin bin und auch als Admin ausführe.

(Kompetente)Hilfe wäre echt nett,die Meldungen nerven tierisch

 Signatur 

“Das ist dunkle Materie! Ein Gramm davon wiegt mehrere Tonnen!”

Profil
 
 
Geschrieben: 03 November 2010 03:22 PM   [ Ignorieren ]   [ # 1 ]
Sr. Freak
Total Beiträge  12002
Beigetreten  2010-02-03

Auf die Schnelle lässt sich nichts sinnvolles zu den Titeln finden. Aber Fake AV lässt ja schon nettes ahnen.

Einzig sinnvolles vorgehen bei Befall wie diesem:

Boot-CD mit Live-OS (Linux oder Windows) und aktuellem Virenscanner starten und prüfen lassen. (Inaktive Viren können sich nicht selbst reproduzieren oder durch Starten als Systemprozess gegen Löschung sperren). Falls Du nicht im Besitz einer solchen CD bist, so suche im Netz nach Anleitungen solche zu bauen. Bekannte Vertreter:
Linux: Knoppix oder Knoppillicin
Windows: BartPE

Falls Du den Aufwand scheust, eine solche CD zu erstellen, so bleibt zunächst nur der Rat den Rechner neu zu installieren. So richtig mit Formatieren und allem pi-pa-po…

 Signatur 

RTFM
- Samwell Tarly

Profil
 
 
Geschrieben: 03 November 2010 03:27 PM   [ Ignorieren ]   [ # 2 ]
Sr. Nerd
Total Beiträge  2516
Beigetreten  2010-06-23

Ich könnt kotzen,so eine verdammte..
Ich lass mal das Viren Programm komplett durchlaufen und lass mich überraschen was passiert
Danke

 Signatur 

“Das ist dunkle Materie! Ein Gramm davon wiegt mehrere Tonnen!”

Profil
 
 
Geschrieben: 03 November 2010 03:33 PM   [ Ignorieren ]   [ # 3 ]
Sr. Nerd
Total Beiträge  2516
Beigetreten  2010-06-23

Hab den PC neugestartet und wollte jetzt das Programm durchlaufen lassen.Jetzt sind die Dateien im Ordner nirgends zu finden O.o…

 Signatur 

“Das ist dunkle Materie! Ein Gramm davon wiegt mehrere Tonnen!”

Profil
 
 
Geschrieben: 03 November 2010 04:26 PM   [ Ignorieren ]   [ # 4 ]
Sr. Freak
Total Beiträge  12002
Beigetreten  2010-02-03

Hmmm…dann konnte AVG wohl doch noch werkeln.
Die Sache ist prinzipiell die: Ein Virus ist eine Anwendung. Eine Anwendung wird unter Windows als Prozess gestartet. Prozesse werden von verschiedenen Nutzern ausgeführt (System, Netzwerkdienst, PJFry, ...) Nun hat nicht immer jeder Zugriff auf die Prozesse des anderen. Das heißt: So lange der Virus “läuft”, könn seine Programmdateien nicht durch AVG entfernt werden. Wird der Rechner aber neu gestartet und ist das AntiViren Programm in der Lage schnell genug zu schalten, so kann der Virenstart verhindert und die Datei gelöscht werden.

ABER: Auch Virenschreiberlinge sind ja pfiffig und so könnte es auch sein, dass Dein Virus sehr wohl noch da ist. Nur vielleicht jetzt woanders. Oder aber AVG wurde manipuliert (remember “FakeAV”) und findet deswegen nix mehr.

Also, Vertrauen ist gut, Kontrolle aber immer noch besser: per Live-CD checken oder Neuinstallation.

 Signatur 

RTFM
- Samwell Tarly

Profil
 
 
Geschrieben: 03 November 2010 04:56 PM   [ Ignorieren ]   [ # 5 ]
Sr. Nerd
Total Beiträge  2516
Beigetreten  2010-06-23

Ist einleuchtend,danke.
Werden wohl demnächst formatieren

 Signatur 

“Das ist dunkle Materie! Ein Gramm davon wiegt mehrere Tonnen!”

Profil
 
 
Geschrieben: 03 November 2010 05:02 PM   [ Ignorieren ]   [ # 6 ]
Jr. Pro
Total Beiträge  513
Beigetreten  2009-12-09

Formatieren bring nix meiner meinug… da nur der index gelöcht wird aber sonst nix.

kann es sein das dein Antivieren-programm dir sagt das du eine Premium version kaufen sollst um den Virus zu entfernen?

Ich möchte dir gerne Malwarebytes (Freeware) empfelen.

http://www.malwarebytes.org/mbam.php

Lass es mal durschlaufen und schau ob es was findet.

 Signatur 

屏幕 工人

cool hmm  ich lebe am limit…..ich ziehe den usb ohne ihn zu sichern!

Profil
 
 
Geschrieben: 03 November 2010 05:21 PM   [ Ignorieren ]   [ # 7 ]
Sr. Freak
Total Beiträge  12002
Beigetreten  2010-02-03

Ich red hier nicht von Schnellformatierungen.

 Signatur 

RTFM
- Samwell Tarly

Profil
 
 
Geschrieben: 03 November 2010 06:20 PM   [ Ignorieren ]   [ # 8 ]
Member
Total Beiträge  167
Beigetreten  2010-09-23

Real hat da garnicht so Unrecht wilcox:
Windows formatiert beim Installieren des Betriebsystems(so wars zumindest bei Vista, bei 7 hab ich noch nicht drauf geachtet) nur noch schnell.

FJFry:
um die Platte wirklich lupenrein zukriegen kann ich dir dban empfehlen.

achja eine Frage noch an dich, Fry, was zur Hölle ziehst du den ganzen Tag? alle 10 sec eine weitere Datei von irgendwelchen Key-/Crackseiten? =P

 Signatur 

“....und das Handtuch nicht vergessen!”

Profil
 
 
Geschrieben: 03 November 2010 06:25 PM   [ Ignorieren ]   [ # 9 ]
Sr. Nerd
Total Beiträge  2516
Beigetreten  2010-06-23

nein,zieh mir eigentlich relativ wenig,ab und an mal en lied von youtube oder sowas

 Signatur 

“Das ist dunkle Materie! Ein Gramm davon wiegt mehrere Tonnen!”

Profil
 
 
Geschrieben: 03 November 2010 06:27 PM   [ Ignorieren ]   [ # 10 ]
Member
Total Beiträge  167
Beigetreten  2010-09-23

also irgendetwas musst du ja anders machen als wir. du beklagst dich ja recht häufig über sehr hardnäckige viren^^

sei ruhig ehrlich….warez, warez, warez? xD

 Signatur 

“....und das Handtuch nicht vergessen!”

Profil
 
 
Geschrieben: 03 November 2010 07:06 PM   [ Ignorieren ]   [ # 11 ]
Sr. Nerd
Total Beiträge  2516
Beigetreten  2010-06-23

Ich hatte noch nie einen Virus
zeig mir mal meine Viren Threads,finde grad keine

 Signatur 

“Das ist dunkle Materie! Ein Gramm davon wiegt mehrere Tonnen!”

Profil
 
 
Geschrieben: 03 November 2010 07:11 PM   [ Ignorieren ]   [ # 12 ]
Sr. Freak
Total Beiträge  12002
Beigetreten  2010-02-03

Fry,als Ursache hatte ich jetzt eher das in Verdacht,was Du neulich kurz in den Kummerthread geworfen hattest wink

Aber on topic: wir reden hier gerade über einen Virenbefall.

 Signatur 

RTFM
- Samwell Tarly

Profil
 
 
Geschrieben: 03 November 2010 07:51 PM   [ Ignorieren ]   [ # 13 ]
Sr. Nerd
Total Beiträge  2516
Beigetreten  2010-06-23

Versteh ich nicht ganz,also was das mit viren zutun hat!?!

 Signatur 

“Das ist dunkle Materie! Ein Gramm davon wiegt mehrere Tonnen!”

Profil
 
 
Geschrieben: 25 März 2011 06:32 AM   [ Ignorieren ]   [ # 14 ]
Newbie
Total Beiträge  15
Beigetreten  2009-12-03

Bei ganz hartnäckigen Dingern kann ich dir nur http://www.hijackthis.de/de
empfehlen.
Da werden Sie geholfen

Profil
 
 
Geschrieben: 25 März 2011 10:36 AM   [ Ignorieren ]   [ # 15 ]
Pro
Total Beiträge  822
Beigetreten  2010-03-30

Ist vielleicht jetzt etwas offtopic, aber ich find Frys Avatar passt super zu dem Thema

 Signatur 

Ich schreibt jetzt auch mal was hier hin

Profil
 
 
   
 
1 von 2
1
Bildschirmarbeiter - lustige Bilder, lustige Videos, Ebay-Auktion, Flashgames Bildschirmarbeiter - lustige Bilder, lustige Videos, Ebay-Auktion, Flashgames