1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Probleme mit Antivir - Trojaner werden nicht entfernt

Discussion in 'Sicherheit' started by Caramon, Aug 4, 2007.

Thread Status:
Not open for further replies.
  1. Caramon

    Caramon Byte

    Hallo,

    vielleicht kennt ihr das Problem:

    bin seit gestern mit diesem Rechner online, davor war er noch nie am Netz.
    Habe als erstes das Antivir PE Premium Paket geholt damit der Schutz besteht.

    Seitdem bekomme ich in sehr kurzen Abständen Meldungen über Trojaner und zwar
    TR\Agent.AAOA (auf C:\Dokumente und Einstellungen\...\vqlteriu.exe)
    TR\Click.MNB (auf C:\Dokumente und Einstellungen\...\ktpdubb.exe)
    TR\Dldr.ConHook.Gen (C:\WINDOWS\system32\sstts.dll)
    TR\Vundo.Gen (C:\WINDOWS\system32\xxyvuu.dll)

    Immer und immer wieder! Ich geh auf löschen, oder ignorieren, oder Zugriff verweigern oder in Quarantäne verschieben aber die kommen immer wieder.

    Was kann ich dagegen tun? Ja Antivir wird beim Neustart automatisch auf Updates geprüft.

    Ich kann mir nicht vorstellen das nach ca. 3 Minuten Aufenthalt im Inet ohne Schutz schon so viel Mist auf dem Rechner ist.......

    Wenns geht würd ich gerne ohne dieses Hijack this Programm eine Antwort erhalten....

    Tausend Dank!
     
  2. Sele

    Sele Freund des Forums

    Schädlinge kommen nicht nur über das Internet, sondern werden auch auf Datenträgern weitergereicht.

    So wie es aussieht, ist das System recht stark kompromittiert. Die einzige sichere Lösung ist ein komplettes Neuaufsetzen des Systems, wobei dann ausschließlich Software aus sicheren Quellen (Download beim Hersteller, Installations-CDs vom Hersteller) zum Einsatz kommen dürfen.
     
  3. Schugy

    Schugy Viertel Gigabyte

    Baue dir eine BartPE-CD mit Antivir, damit die Dateien nicht vom installierten Windows benutzt werden und gelöscht werden können. Leider kann ich dir da nicht sonderlich weiterhelfen.

    Ich selbst habe es mal mit der Linux-Distribution sysresccd, Antivir und einem SD-Speicherkartenleser erfolgreich ausprobiert. Das war allerdings alles andere als trivial. Ein Anfänger bekommt nicht einmal Antivir auf der SD-Karte installiert.....
     
  4. Caramon

    Caramon Byte

    mhh,
    die Programme wurden mit den selben CDs installiert wie auch auf dem alten Rechner der dieses Problem nicht hatte.
    Was ich runtergeladen habe waren die Treiber direkt auf der Herstellerseite (Nvidia, HP und Packard Bell)......da sollte man ja meinen das die Daten clean sind.

    Im übrigen gingen die Meldungen in der Sekunde los als ich Antivir aktiviert habe......und erst danach habe ich Stück für Stück alles runtergeladen.....

    Ist das mit der Bart dingens CD schwer??? Bin blutiger Anfänger......

    Thanks!
     
  5. TR\Vundo.Gen ist der nicht schon etwas älter ( ca 2005 ) ?

    Sind alle Windows updates nach der neu installation installiert worden ?
    Habe ich das richtig Verstanden , sie haben das Virusprogramm aus dem Internet runter geladen währen Ihr System nicht aktuell war ?

    Zitat : Caramon
    >>&#8220;Ich kann mir nicht vorstellen das nach ca. 3 Minuten Aufenthalt im Inet ohne Schutz schon so viel Mist auf dem Rechner ist.......&#8220;<<


    :totlach: :laola: :totlach:
     
  6. Schugy

    Schugy Viertel Gigabyte

    Im schlimmsten Fall hast du noch in der ersten Sekunde den ersten Schädling eingefangen und dann kann es sein, dass von diesem in der nächsten Minute mehrere weitere nachinstalliert werden.

    Man sollte so viele Patches wie möglich, mindestens jedoch SP1 und SP2, auf CD sichern und bei einer Neuinstallation installieren, bevor man wieder das erste Mal ins Netz geht.
     
  7. tobiy

    tobiy Kbyte

    Schon mal die Systemwiederherstellung deaktiviert?
     
  8. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Warum"und"? SP2 reicht doch, da ist das SP1 mit drin. ;)
     
  9. Caramon

    Caramon Byte

    Danke für die zahlreichen Tips - ja SP 2 ist drauf, ich werde auch für den Fall der Fälle ein SP 2 auf CD sichern, Antivir hab ich von deren HP runtergeladen, da sollte das doch sauber sein oder??

    Und ja - dann bin ich eben naiv zu denken das man auch mal einen Augenblick ohne Schutz im Inet verweilen kann - was eine *******......

    Gruß
     
  10. -humi-

    -humi- Joker

    um einen sauber Rechner zu gewährleisten wäre aber die Einsicht in ein Hijackthislog sicher von Nutzen, denn viele Trojaner und Co werden trotz Antivirenprogrammen nicht erkannt....
     
  11. Hnas2

    Hnas2 Ganzes Gigabyte

    Dann bist du doch online gewesen, bevor das SP2 installiert war. Damit hast du dir offensichtlich fas alles eingefangen, was in dieser Situation möglich war.
    Bei mir bekommt ein neu aufgesetzter Rechner erst das Internet zu sehen (auch für die Aktivierung), wenn
    1. SP2 installiert ist,
    2. der Virenscanner installiert ist.

    Das ist wirklich naiv.
     
  12. Caramon

    Caramon Byte

    Natürlich gebe ich Dir Recht, aber da mein anderer PC von einer Sekunde auf die andere den Geist aufgegeben hat habe ich kein SP 2 auf CD gehabt und auch die Antivir Software - ich hatte die damals auch von der Seite runtergeladen........:confused:

    was ein Mist.........

    Dieses Hijack dings ist quasi ein Analyseprogramm was sich alles an dunklen Gesellen auf meinem Rechner rumtreibt, ja?

    Danke und Gruß
     
  13. Hnas2

    Hnas2 Ganzes Gigabyte

    Genauso ist es.
     
  14. tobiy

    tobiy Kbyte

    Mit Hijackthis findest du einen modernen Virus bzw. Trojaner noch nicht mal mehr wenn du dem Tool ne Taschenlampe zum suchen spendierst, die zeiten wo man schnell und einfach damit was gefunden hat sind schon lange vorbei. :rolleyes:
     
  15. -humi-

    -humi- Joker

    doch nicht ganz so wichtig, also psst

    ____________________
     
Thread Status:
Not open for further replies.

Share This Page