1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Malware verdacht

Discussion in 'Sicherheit' started by EcLiPsE92, Sep 12, 2010.

Thread Status:
Not open for further replies.
  1. EcLiPsE92

    EcLiPsE92 ROM

    Hallo ich hoffe hab alles trichtig gemacht wie beschrieben ich poste mal die ergebnisse die mir Rsit ausgespuckt hat
    und was mir Malwarebytes Anti-Malware ausgespuckt hat

    sorry hab jetzt nur des von Malwarebytes Anti-Malware einfügen können
    hab des mit der log datei so gemacht wie beschrieben aber geht irgendwie nicht hoffe die hier reicht wenn nicht muss ich weiter versuchen
     

    Attached Files:

  2. salim_aliya

    salim_aliya Halbes Megabyte

    Da ist Malware vorhanden.

    Wieso aber steht dort jedesmal "no action taken"?

    Ist löschen nicht möglich, oder wolltest du nicht löschen?
     
  3. EcLiPsE92

    EcLiPsE92 ROM

    frag mich bitte nich hab des alles so gemacht wie es beschrieben war und ebenfalls war beschrieben dass ich noch nichts beheben bzw löschen soll
     
  4. deoroller

    deoroller Wandelndes Forum

    Seit wann ist der PC infiziert?
    Trojan.FakeAlert ist nicht gefährlich, nur lästig.
    Aber Backdoor.Bot macht den PC zum Zombie und dann gehört die Festplatte formiert und das Betriebssystem neu installiert.
    Backdoor.Bot kann aber auch zu einem Kopierschutz eines Spiels gehören. Dann ist es ein False Positive von mbam, denn der Kopierschutz ist erwünscht (vom Spielehersteller.).
     
  5. EcLiPsE92

    EcLiPsE92 ROM

    Angefangen hat es heute vormittag vorher noch nie probleme gehabt damit
     
  6. salim_aliya

    salim_aliya Halbes Megabyte

    Du meinst, es reicht nicht, diese nur zu entfernen?
     
  7. deoroller

    deoroller Wandelndes Forum

  8. EcLiPsE92

    EcLiPsE92 ROM

    ok dankeschön also hab es durchgelassen und es meinte ich soll jetzt mein antivirus durchlaufen lassen und pc neustarten
    hoffentlich wars des dann auch:bet:
     
  9. deoroller

    deoroller Wandelndes Forum

    Wenn es eine hinterlistige Backdoor ist. ;)
    Der Kopierschutz Starforce installiert auch eine. Das ist dann aber eine gewünschte Funktion.
    Allerdings sieht es dann in mbam anders aus als beim TO.
    http://www.google.de/search?hl=de&q=Backdoor.Bot++starforce&btnG=Suche

    Wenn der PC erst heute Mittag infiziert wurde, ist es aber noch nicht zu spät zum Beseitigen der Malware.
     
  10. EcLiPsE92

    EcLiPsE92 ROM

    Ab wann wäre es denn zuspät und was genau macht die malware?
     
  11. deoroller

    deoroller Wandelndes Forum

    Die Malware will dir Geld aus der Tasche ziehen. Zu spät kann es am nächsten Tag oder nach einem Neustart des PCs sein oder wenn noch mehr Maware nach geladen wird.
     
  12. EcLiPsE92

    EcLiPsE92 ROM

    Achso deswegen auch die werbe seiten im Internet Explorer?
     
  13. deoroller

    deoroller Wandelndes Forum

    Wenn die nicht zu der Seite gehören, die du gerade aufgerufen hast, ist es Adware. Eingebettete Werbung ist ja vom Seitenbetreiber gewünscht, sofern seine Seite oder der Fremdserver, der die Inhalte bereit stellt, nicht infiltriert worden ist.
     
  14. boston123

    boston123 Kbyte

    das ist bezogen auf diesen thread kompletter blödsinn.
     
  15. deoroller

    deoroller Wandelndes Forum

    Na endlich habe ich auch mal mein Fett weg. :bse:
    Was rätst du dem TO :bitte:
     
  16. boston123

    boston123 Kbyte

    ganz einfach: hiloti=neuaufsetzen.

    und da gibts ja noch mehr baustellen.

    interessant ist sicher das:

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{5e598be0-22a8-5ce7-1b9c-f47aeb8764b3}
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5e598be0-22a8-5ce7-1b9c-f47aeb8764b3}
    C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\addons.dat

    ich gehe mal davon aus, dass der hilfesuchende dieses programm nicht bewusst installiert hat.
    wäre dann der supergau, wenn man bedenkt, welche möglichkeiten einem rat-angreifer zur verfügung stehen.

    btw:
    sorry für meine direkte ausdrucksweise, aber das, was wir machen, ist ferndiagnose.
    und wenn man der meinung ist, dass ein system noch zu retten ist und den hilfesuchenden in diese richtung lenkt, sollte man sicher mehr als ein mbam-quickscan-log als analyse-grundlage haben.
     
Thread Status:
Not open for further replies.

Share This Page