1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Drive Cleaner

Discussion in 'Sicherheit' started by Lennart94, Jun 18, 2007.

Thread Status:
Not open for further replies.
  1. frajoti

    frajoti Viertel Gigabyte

    Der Link von deoroller in #10 verweist auf eine Symantec-Seite, in der auch steht, wie man das Ding los wird. In Anbetracht der vielen kryptischen Dateien im Ordner Windows\system32 - die sich anscheinend täglich unter neuen kryptischen Namen vermehren - rate ich allerdings eher zu einer Neuinstallation.

    Lektüre (auch Anleitung zum Neuaufsetzen des Systems): www.cidres-security.de
     
  2. Lennart94

    Lennart94 Byte

    Eine Neuinstallation wäre die letzte Möglichkeit die ich in Betracht ziehen würde...

    Ich habe vorallem sehr viele Spiele auf meinem PC, und alle Spielständ zu speichern ist echt viel Arbeit. Gibt es den keine andere Lösung??
     
  3. frajoti

    frajoti Viertel Gigabyte

    Es wäre nicht verkehrt, wenn Du Dir mal die Tipps bzw. Links durchliest, die man Dir hier gibt. Hierbei beziehe ich mich auf den Link von deoroller. Hast Du das schon durchgearbeitet? Ansonsten gibt es hier noch Lösungen. Oder suche bei Google nach 'Trojan.Vundo".
     
  4. Lennart94

    Lennart94 Byte

    Vielen Dank für den Link!

    Das Problem mit dem Link von Deoroller war, er war auf Englisch und ich verstehe diese ganzen englischen Fachwörter nicht. Sorry!

    Mal sehn...
     
  5. Lennart94

    Lennart94 Byte

    Ich glaube ich habe die Viren mit dem Tool FixVundo weg!

    Danke für eure Hilfe
     
  6. deoroller

    deoroller Wandelndes Forum

    Gibt es auch in Deutsch
    http://www.symantec.com/de/de/security_response/writeup.jsp?docid=2004-112111-3912-99
    Man muss sich nur die Mühe machen, auf die deutsche Seite umzustellen und den Namen des Mistdings neu in das Suchfenster einzugeben.

    Wenn das mal so einfach wäre...

    In Hjackthis kannst du alle O2- und O9-Einträge fixen.
    Die beziehen sich auf den IE, der ja angeblich nicht genutzt wird.
    Oder ist noch Outlook (Express) in Gebrauch?
    Das würde einiges erklären. :rolleyes:
     
  7. Lennart94

    Lennart94 Byte

    Den Internet Explorer benutze ich ja nicht mehr, aber der Outlook Express ist noch in Gebrauch.

    Ich hätte jedoch keine Probleme auf den Thunderbird umzusteigen.

    Was meinst du mit fixen?
     
  8. deoroller

    deoroller Wandelndes Forum

  9. Humdinger

    Humdinger Byte

    Hallo

    Vundo Infektion und mehr!

    Diese bitte erstmal überprüfen lassen

    C:\WINDOWS\system32\iyfskxtrb.dll
    C:\WINDOWS\system32\iesessbqa.dll
    C:\WINDOWS\system32\ilicwincl.exe
    C:\WINDOWS\system32\iinfehqyj.exe

    bei:

    virustotal
    http://www.virustotal.com/flash/index_en.html
    Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - und hier vollständig posten


    Bei virustotal abkopieren und hier vollständig einstellen. (Hinweis: Estimated time = gleich geschätzte Startzeit bis zum scan - also bitte Geduld )


    dann bitte alle 4

    C:\WINDOWS\system32\iyfskxtrb.dll
    C:\WINDOWS\system32\iesessbqa.dll
    C:\WINDOWS\system32\ilicwincl.exe
    C:\WINDOWS\system32\iinfehqyj.exe

    Alle Dateien anzeigen
    Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" ->
    "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
    ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
    aktivieren -> "OK"


    per Mail zuschicken mit dem Betreff

    unknown malware

    schicken an:

    tm@vba32.de

    Danke

    Wenn Mail und die Ergebnisse von Virustotal da sind, können wir die Bereinigung beginnen. Solange bitte keine anderen Scans mehr durchführen.
     
  10. Lennart94

    Lennart94 Byte

    @ Humdinger:

    Leider ist keine der von dir angegebenen Dateien auf meinem PC zu finden, deswegen kann ich sie auch nicht scannen.

    Zur Sicherheit habe ich jetzt mal noch eine aktuelle HiJackThis Datei angehängt.


    @ Deoroller: Ich habe alle o2 und 09 Einträge gefixt.
     

    Attached Files:

  11. deoroller

    deoroller Wandelndes Forum

    Da sind immer noch zwei
    Code:
    O2 - BHO: (no name) - {5A15E0D9-E643-406D-8535-A5B77C072DAC} - C:\WINDOWS\system32\vturo.dll
    O2 - BHO: (no name) - {5ADF3862-9E2E-4ad3-86F7-4510E6550CD0} - 
    Mit Vundofix sollte auch der Rest verschwinden
    http://virus-protect.org/artikel/tools/vundofixx.html
     
  12. frajoti

    frajoti Viertel Gigabyte

    Also mich würde an Deiner Stelle (@ Lennart94) dieser Konjunktiv stören. Du siehst wie lange es dauert, den Trojaner los zu werden. Und garantieren, dass wirklich alles weg ist, kann Dir auch keiner. ;) Die beste Lösung ist eine Neuinstallation. :)
     
  13. Humdinger

    Humdinger Byte

    Scheinbar hast du zwischenzeitlich einige Scan Programme durchlaufen lassen, das verfälscht dann natürlich das Ergebnis. Wie soll man dann einen Ansatz zu Bereinigung finden. Ich rate dir dann jedenfalls einen Onlinescan bei Kaspersky zu machen und das Ergebnis zu posten.
    http://www.kaspersky.com/de/virusscanner
     
  14. Lennart94

    Lennart94 Byte

    Hier das Ergebniss vom Kaspersky Scan! Leider hat das mit der deutschen Seite von Kaspersky nicht geklappt, habe dann die englische benutzt!
     

    Attached Files:

  15. X.MAN

    X.MAN Moderator

    Bist Du mit dem PC immer noch Online?
    Setze das System neu auf, alles andere ist Flickschusterei!
     
  16. Lennart94

    Lennart94 Byte

    kann sein, aber die Leistung meines PCs, ist zurzeit nich gesunken! Oder ist das normal, das ich nichts merke?
     
  17. -humi-

    -humi- Joker

    ich schliesse mich Gufo39 an- hart aber notwendig....
     
  18. X.MAN

    X.MAN Moderator

    Das Trojanische Pferd, das sagt dir was, oder?
    Der PC ist verseucht, wenn dieser noch Online ist, kann (oder ist) er ein Werkzeug anderer (werden)...
    :wink:
    gufo
     
  19. Lennart94

    Lennart94 Byte

    Ja, ja, ich weiss schon was ein Trojaner ist, nur merke ich auch was davon? Mir ist das eigntl egal ob jemand meine daten kennt...

    Schön ist es zwar nicht aber mich stört es auch nicht, kann mit diesem Trojaner auch etwas an meinem PC verändert werden??
     
  20. -humi-

    -humi- Joker

    Trojaner merkst du kaum, aber sie sind da, und wenn sie da sind, sind sie schlecht...
    naja also ich brauch keinen und bin auch froh keinen zu haben...
     
Thread Status:
Not open for further replies.

Share This Page