1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

real-av

Discussion in 'Sicherheit' started by Wolfson, Jan 12, 2009.

Thread Status:
Not open for further replies.
  1. Wolfson

    Wolfson ROM

    Hallo,
    habe hier gerade einen Laptop der sich den real-av-SCheiß eingefangen hat.

    Beschreibung der Symptome:
    • Taskmanager funktioniert nicht mehr
    • regelmäßig öffnet sich der Internet-Explorer und will auf die Seite real-av.org
    • einige Dateien werden ausgeblendet, z.B. Temporary Internet files
    • bei Cookies gibts eine Datei index die sich nicht löschen lässt
    • rechts unten taucht ein Button mit einem roten Kreuz auf bei dem ständig Security warnings auftauchen
    • Der Desktop ist überlagert mit einem Bild mit Warnhinweisen

    Ich habe hier meinen Rechner mit dem ich auch ins Internet gehe.
    Von dort aus habe ich einige Programme runtergeladen, mit einem USB-Stick auf den Laptop geladen. Es lässt sich aber kein Anti-Viren-Programm oder so installieren.

    RSIT lies sich aber installieren und ich habe das info-file und das log-file aus dem Ordner C:\rsit hier angefügt.

    Es wäre echt extrem nett wenn mir jemand helfen könnte :bitte:
    herzlichen Dank schonmal im Vorraus
     

    Attached Files:

  2. deoroller

    deoroller Wandelndes Forum

    HijackThis download failed

    Dann musst du es separat downloaden und vor dem Start von RSIT installieren, damit die Logs vollständig sind.

    Du kannst das HJT-Log auch einzeln nach liefern. Es ist ein wichtiger Bestandteil der Diagnose.
    www.pcwelt.de/forum/showthread.php?t=134046
     
  3. Wolfson

    Wolfson ROM

    ok, danke.
    hier kommt das neue file, hoffentlich richtig ;)
    ich habe jetzt auch mit HijackThis ein log-file erstellt...
     

    Attached Files:

  4. deoroller

    deoroller Wandelndes Forum

    Setze das Betriebssystem neu auf.
    http://www.trojaner-board.de/12154-...s-systems-und-anschliessende-absicherung.html

    Alles andere hat keinen Wert. Das Netzwerk wird ausgehorcht, es sind mindestens drei Trojaner gestartet.
    XP SP1 und IE6SP1, Adobe Reader 6, Java 1.42 und vermutlich weitere Programme sind total veraltet und können jederzeit über Sicherheitslücken wieder infiziert werden.

    Die Software ist über längere Zeit nicht aktualisiert worden und nun gegen die Wand gefahren.
     
  5. Wolfson

    Wolfson ROM

    ok, klingt sinnvoll,
    hab ich mir schon fast gedacht nachdem ich von meinem Kumpel gehört habe was er mit dem Rechner so macht/gemacht hat ;)

    Jetzt hab ich noch ne kurze Frage:
    besteht die Gefahr dass mein Daten sichern ein Trojaner, Virus etc. mit auf die externe Platte kommt? - falls ja, wie könnte ich dem vorbeugen?

    hey und deoroller: VIELEN HERZLICHEN DANK für die Hilfe !!!
     
  6. deoroller

    deoroller Wandelndes Forum

    Die Gefahr ist eher gering. Die Infektion kam mit ziemlicher Sicherheit über einen angeblichen Vidiocodec auf die Platte. Temporäre Dateien, Systemwiederherstellung und ausführbare Dateien auf c: können infiziert sein. Stelle möglichst alle Programme von Original-Datenträgern wieder her. Lade die restlichen Treiber, Servicepack, Patchpaket usw. auf einem anderen PC aus sicheren Quellen aus dem Internet herunter.
     
  7. Wolfson

    Wolfson ROM

    so werd ichs machen, merci nochmal und noch ne gute Nacht :)
     
Thread Status:
Not open for further replies.

Share This Page