1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

prunnet

Discussion in 'Sicherheit' started by APB, Jan 5, 2009.

Thread Status:
Not open for further replies.
  1. APB

    APB Kbyte

    Tag Leute

    ich habe nach dem problem gegoogelt, und auch hier im forum danach gesucht. Themen dazu fand ich auch reichlich, nur endeten sie alle mit dem Vorschlag das System neu aufzusetzen/Platte zu formatieren etc.
    Also ich verwende Spybot, Antivir und Ad-Aware.
    Spybot fand bei einem scan etwas, was ich gleich löschte. Was aber nichts zu bringen scheint, da das Problem nicht behoben ist.
    Bei Antivir ist der Guard bei jedem Systenstart deaktiviert, sobald ich ihn starte kommt manchmal eine virusmeldung welche ich löschen oder in quarantäne verschieben kann, woraufhin aber immer wieder die selbe virusmeldung erneut erscheint. Vorhin erst starte ich den filewalker, aber der rechner fror während des scans ein.
    Ad-Aware fand nichts.
    Sonst, öffnet sich ständig der explorer. Wenn ich dessen connectivität nicht durch ZA verhindern würde, würde wahrscheinlich werbung gezeigt werden. Das komische ist dass ich den IE unter programmzugriff und -standards deaktiviert habe.
    Beim systemstart weist mich spybot ständig darauf hin dass prunnet in den autostart eingefügt wird.
    hier mein hijackthis Log:

     
  2. hans10

    hans10 CD-R 80

    ... verseuchte systeme sind nicht mehr vertrauenswürdig.

    du kannst nicht auschließen,
    dass ein schädling auf deinem pc sein unwesen treibt.
     
  3. APB

    APB Kbyte

    Hm, das ist aber recht weit hergeholt. Wenn das so ist, dann muss ich aber gleich das problem in einem forum schildern, damit man mir helfen kann.
    Oh! Das tat ich ja schon. Danke jedenfalls für den produktiven Beitrag ;)
     
  4. -humi-

    -humi- Joker

    Prunnet zählt zur Familie der Backdoor Trojaner....

    Dadurch kann durch ein Säubern des Systems Null Garantie gegeben werden, dass das System sauber ist

    Mein Tip: Neuaufsetzen

    edit: APB pöbel nicht lang herum, wenn du zu doof bist dein System sauber zu halten... u.a. ist dein Sicherheitsdenken allein schon durch ZA Schrott
     
  5. APB

    APB Kbyte

    ich pöbel nicht herum. Ich halte es nur schlicht für nicht jnotwenidig mir zu sagen dass es ein Problem mit meinem System gibt, wenn ich das problem bereits schilderte.
    des weiteren: Ich bin doof weil ZA Schrott ist... klingt logisch. Bisher hatte ichmit dieser Sicherheitskombination noch nie probleme, und vielleicht einen einzigen virus über 3 jahre.
    Ich würde jedenfalls bitten nicht persönlich zu werden, vor allem da wir keinen persönlcihen bezug zueinenader haben.

    Zurück zum Thema:
    Ist das Neuaufsetzen des Systems die einzige Lösungsoption? Erscheint mir recht riskant. Da der Trojaner erst nach dem neuafsetzen des systems erschien. Komischerweise bevor ich ZA installierte ;)
     
  6. -humi-

    -humi- Joker

    die einzig sinnvolle JA- vorweg, falls du bereinigen willst: hoher Zeitaufwand und keine Garantier- die Entscheidung liegt bei dir

    ein kompromitiertes System ist riskanter- da all deine Daten alles andere als DEINE sein werden... Dein Sys kann ausgespäht werden und dein PC für kriminelle Machenschaften genutzt werden....

    nimm dir 5 min Zeit und überdenke es- wenn du willst- helf ich dir
     
  7. APB

    APB Kbyte

    ich hätte doch nach dem neu aufsetzen auch keine garantier dafür, dass das teil nicht wieder auftaucht, oder?
    Was müsste ich machen, wenn ich nciht neu aufsetzen wollen würde?
     
  8. hans10

    hans10 CD-R 80

    Last edited: Jan 5, 2009
  9. -humi-

    -humi- Joker

    die Frage ist woher kam das Ding- glaich nach dem Aufsetzen:

    irgendeine Software die aus einer nicht vertrauenswürdigen Quelle kommt?
    Ohne Schutz im Netz

    was du machen müsstest: definitiv JA sagen ;) dann schau ich gleich drüber
     
  10. APB

    APB Kbyte

    der esel und der bär würden, nehme ich an dazuzählen. evtl trillian?
    oder kurz: definitiv JA ;)

    edit: komischerweisehabe ich jetzt nach dem letzten neustart bisher keine probleme gehabt
     
  11. -humi-

    -humi- Joker

    die zählen dazu- Trillian normalerweise nicht

    dann mach bitte folgendes:

    Neustart

    1. lasse bitte dein System mit >Malwarebytes Anti-Malware< Scannen- lasse vorerst nichts beheben, und poste hier das log

    2. rsit ausführen und log posten: http://virus-protect.org/artikel/tools/random.html

    und wenn möglich vergiss zukünftig bitte ZA... es hilft nichts und bringt mehr schaden als viele glauben
     
  12. rolstra

    rolstra ROM

    Hallo Leute,

    ich hatte exakt dasselbe Problem und konnte im Web auch nichts anderes als meiner Meinung nach unproduktive Hilfestellungen finden: Ich hatte Avira Professionell (also Virenscanner und Firewall) installiert und hatte mit prunnet.exe zu kämpfen. Auch bei mir war Avira (Scanner und Firewall) beim Systemstart immer ausgeschaltet, das hat offensichtlich die prunnet.exe gemacht. Mir sind dann immer diverse Trojaner ins Haus geflattert, die dann - nach händischem !!! Neustart von Avira - dann erkannt wurden bzw. dann in der Firewall hängen geblieben sind. In Erinnerung ist mir da z.B. die "a.exe" geblieben.

    Derzeit bin ich eigentlich von der prunnet.exe befreit; wie habe ich das gemacht?
    Also, zuerst habe ich mal den Prozess "prunnet.exe" händisch beendet (Task Manager). Dann habe ich die prunnet.exe aus dem Autostart-Eintrag entfernt (msconfig) und dann händisch aus der Registry (regedit) - ich habe den gleichnamigen Eintrag gesucht und dann einfach gelöscht. Das alles geht natürlich nur mit Admin-Rechten. Dann habe ich Avira deinstalliert und neu installiert - denn trotz Entfernung von prunnet war Avira bei jedem Systemstart deaktiviert. Nach erneuter Installation habe ich die Konfiguration von Avira vorsichtshalber passwortgeschützt. Dann habe ich zusätzlich zu Avira noch "Windows Defender" (Gratis Download auf Microsoft-Homepage) und den RogueRemover FREE (www.malwarebytes.org) installiert, ich scanne damit das System immer wieder durch. Aber weder der Windows Defender noch der RougueRemover FREE haben noch irgendwas von der prunnet.exe gefunden.
    Hm, so habe ich mir geholfen, ohne Neuinstallation usw.

    --> Die Anleitung erfolgt natürlich ohne Gewähr usw, usw. Aber vielleicht hilft das irgendjemanden. Bei meinen zeitaufwändigen Recherchen ist mir aufgefallen, dass praktisch jeder namhafte Antivirensoftware-Hersteller mit dem Begriff "prunnet" nichts anzufangen wusste.

    Grüße,
    rolstra
     
  13. APB

    APB Kbyte

    also bei mir war er dann nach einer weile auch weg. Ich habe so viel an antivir gefummelt, dass ich gar nicht genau weiß, was ich gemacht habe.
    Habe ich dabei nicht einmal neu installiert sondern auch bei den autostart einträgen hinzugefügt. ***** alles ohne Probleme
     
  14. -humi-

    -humi- Joker

    die dann wäre du Laberbacke?
    definiere mal unproduktiv.... wenn User, die die Materie kennen sagen neuaufsetzen oder?
     
  15. APB

    APB Kbyte

    Ich muss hier mal anmerken, dass die "Laberbacke" zwar recht hat, man es aber nicht verallgemeinern kann.
    Es ist doch so, dass wen man ein Problem schildert, oft Antworten kommen wie "dein system ist *******" oder "neu aufsetzen", und ich frage mich, was diese Aussage nun soll? Hat doch null Bezug zum dargestellten Problem. Vor allem Ersteres der beiden Beispiele ist vollkommen sinnfrei, belanglos und produktiv schon gar nicht. Und "neu aufsetzen" ist bei manchen Leuten auch die Pauschalantwort auf die schildeurng jedes Problems. Wodurch man dann auch - verständlicherweise - vorurteilsbehaftete Einstellungen solchen Antworten gegenüber hat.
    Also, ich kann die "Laberbacke" da durchaus verstehen.
    Wie dem auch sei. Bei prunnet, wie es in diesem Thread bereits Erwähnung fand, ist diese Maßnahme in manchen Fällen wohl unumgänglich. Ich schätze wir zwei, rolstra, hatten hierbei einfach Glück. Wir schrieben ja beide, dass wir gar nicht so genau wüssten, wie wir das Problem nun eigentlich behoben hätten.
    Außerdem kommen wir vom Thema ab, wenn wir uns gegenseitig Vorwürfe machen und Dinge unterstellen. Ist nicht Sinn und Zweck des Threads, denke ich.
     
  16. -humi-

    -humi- Joker

    zur Info: ich bin einer der letzten der normal aufgibt- die Virenprogrammierer sollen doch nicht gewinnen :D

    Jedoch, was diesen Thread angeht- ich hätte dir geholfen, dein System richtig zu säubern --> siehe #11 , es ist nunmal so, es hilft keine 0815 Therapie, da meist wenn eine Bösewicht da ist, auch noch mehrere da sind...
    und ich hasse es, wenn ich mir zu einer Bereinigung Gedanken mache, und nichts mehr kommt;)
    Ich sage hier, wie im RealLife, was ich mir denke und daran wird sich nichts ändern
     
  17. APB

    APB Kbyte

    Na ich bin für deine Hilfsbereitschaft dankbar.
    Jedoch gibt es ein Problem mit meiner Festplatte, die ich nun werde auswechseln müssen. Also werde ich Windoof ohnehin neu aufsetzen müssen.
     
Thread Status:
Not open for further replies.

Share This Page