1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Virus auf meinem Pc, Hilfe!!!

Discussion in 'Sicherheit' started by giomania, Jul 14, 2008.

Thread Status:
Not open for further replies.
  1. giomania

    giomania ROM

    Auf einer chinesischen Internetseite, auf der man sich Fußballspiele in streams anschauen kann, habe ich mir vorhin glaube einen Virus eingefangen, der sich auch, wie ich befürchte schnell ausbreitet. Antivirus zeigt an, dass 2758 Viren auf meinem Pc sind und empfiehlt, für 49 oder 99 Euro das komplette Programm zu kaufen. Muss ich das jetzt tun? Hbe ich keine andere Möglichkeit? Laut avast handelt es sich bei den Viren um:
    Win32:Rootkit-gen (Rtk)
    Win32:Trojan-gen (Other)
    VBS:Malware-gen
    und
    Win32:Vundo-DJ (Trj)

    Wer kann mir helfen? Bin nämlich völlig verzweifelt:confused:
    Vielen Dank im Voraus
     
  2. Scasi

    Scasi Ganzes Gigabyte

  3. deoroller

    deoroller Wandelndes Forum

    Wie kommt man denn auf eine chinesische Webseite, um Fußballspiele zu gucken? Per Email-Einladung (Spam)?
     
  4. Feuerfux

    Feuerfux Moderator

    Nö, sowas stand z.B. auch mal in der PCW. Die schrecken ja vor nichts mehr zurück...
     
  5. giomania

    giomania ROM

    so hab hier den log, wenn das das is, was ihr meint
    ich hoffe ihr könnt mir helfen
    danke
     

    Attached Files:

  6. deoroller

    deoroller Wandelndes Forum

    Auch noch eine doc-Datei von einem hochgradig verseuchten PC öffnen?
    Freiwillige vor. :aua: :D
     
  7. Feuerfux

    Feuerfux Moderator

    Zu spät...
     
  8. Scasi

    Scasi Ganzes Gigabyte

    > Auch noch eine doc-Datei von einem hochgradig verseuchten PC öffnen?

    hab sie schon auf jotti.org scannen lassen - ist (überraschend) sauber! ;)

    > Zu spät...

    bin halt der Tapfersten einer ... :totlach:
     
  9. Nevok

    Nevok Ganzes Gigabyte

    Hallo giomania

    Die folgenden Einträge im abgesicherten Modus von Windows XP fixen:

    Code:
    C:\WINDOWS\system32\lphcevtj0eeep.exe
    C:\Programme\rhcavtj0eeep\rhcavtj0eeep.exe
    O3 - Toolbar: qndsfmao - {2D707802-C57D-42DC-84BA-ADEAAECEF77B} - C:\WINDOWS\qndsfmao.dll
    O4 - HKLM\..\Run: [lphcevtj0eeep] C:\WINDOWS\system32\lphcevtj0eeep.exe
    O4 - HKLM\..\Run: [SMrhcavtj0eeep] C:\Programme\rhcavtj0eeep\rhcavtj0eeep.exe
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-1b392a5b734a324c.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://static.pe.schuelervz.net/photouploader/ImageUploader5.cab?nocache=1213108 117
    O17 - HKLM\System\CCS\Services\Tcpip\..\{22B07970-B04F-4D67-BC88-8186C612090E}: NameServer = 62.220.18.8 89.246.64.8
    O17 - HKLM\System\CS1\Services\Tcpip\..\{22B07970-B04F-4D67-BC88-8186C612090E}: NameServer = 62.220.18.8 89.246.64.8
    O21 - SSODL: evgratsm - {CBCFDB43-B303-467A-B408-33BFEB3C5327} - C:\WINDOWS\evgratsm.dll
    O21 - SSODL: kvxqmtre - {4ACF0A80-9F8B-4B0B-86D5-058B9FF47BF4} - C:\WINDOWS\kvxqmtre.dll (file missing)
    
    Wie man Einträge fixt: http://members.linzag.net/680262/HJT/HijackThis.html#Was_bedeutet_FIXEN

    Den Adobe Reader mal aktualisieren. Aktuell ist Version 9.

    Gruß
    Nevok
     
  10. giomania

    giomania ROM

     
  11. olamon

    olamon Byte

    Tja so ist das! Habe am 19. 07. 2008 beim wöchentlichen Rechnercheck mit GData nicht schlecht gestaunt. Das konnte doch nur ein Flop sein dachte ich:
    [​IMG]

    Mir wurde auch zugetragen in c:\windows\MOTA113.exe soller sein. Kann mir jemand sagen was MOTA113.exe macht? Kann diese in Quarantäne bleiben?

    Was macht Win32:Trojan-gen {Other} - gibt ja viele Varianten davon aber von diesen... {Other} habe ich noch keine Beschreibung.
    :rolleyes:
    danke
     
  12. Kila

    Kila Kbyte

    Ist pcwlistkill nicht ein pcw-Tool? klick

    lass die Mota.exe mal bei jotti scannen
     
    Last edited: Jul 23, 2008
  13. Feuerfux

    Feuerfux Moderator

    Da hat die Heuristik wohl für einen Fehlalarm gesorgt. Wenn Du auf Nummer sicher gehen willst, kannst Du die Datei(en) ja bei Virustotal oder jotti checken lassen...
     
  14. deoroller

    deoroller Wandelndes Forum

    Ich stufe die Meldung nicht als Fehlalarm ein, sondern als Fund eines verdächtigen Programms, dass im verborgenen Informationen sammelt. Ein Tool, das im System hackt.
    Man kann die Scantiefe einstellen, ob nur die übliche Malware oder auch noch unerwünschte und riskanter Code gemeldet werden soll. Wenn man will, dass möglichst alles gemeldet wird, muss man sich auch mit den Einstellungen und den Auswirkungen des AV-Programms auseinander setzen.
     
  15. Feuerfux

    Feuerfux Moderator

    Hast Recht, da hab ich mich falsch ausgedrückt...
     
  16. olamon

    olamon Byte

    Hallo an alle,
    vielen Dank für die Hilfe.

    G Data hat mir heute die MOTA113.exe desinfiziert und zurückbewegt. Ob es wieder seinen alten Dienst tut?? Ich habe nicht bemerkt, dass es fehlte, als es in der Quarantäne war. Vom PCWelt-Tool hat sich GData alle Angaben geholt- mal sehen was draus wird. So lange keine Viren mehr entdeckt werden: "never change a runnig system" und mein Vista rennt ganz prima!
     
  17. Sourd

    Sourd Byte

    Guten Abend,

    ich habe mir vor kurzem Kaspersky Internet Security 2009 geholt. Habe mal bei den berichten nachgeschaut und da ist mir aufgefallen das ich ein paar Keylogger habe. Bei Ergebnis steht Gefunden und bei Programm steht Nicht vorhanden. Habe ich jetzt Keylogger oder nicht? Und wenn ja wie entferne ich diese?

    freue mich über die lösung

    mfg Sourd
     
  18. deoroller

    deoroller Wandelndes Forum

    Kapersky bezeichnet auch Tastatur- und Maustreiber als Keylogger und andere harmlose Programme. Ohne weitere Angaben kann dir keiner etwas genaues dazu sagen.
    Und wieso hängst du dich an ein anderes Thema an? Hier kann und soll jeder ein eigenes haben. :)
     
  19. -humi-

    -humi- Joker

    Kasper bezeichnet jedes Prog das Tastaturbefehle eingibt und sendet als Keylogger... Fear combat, Wow, etc. ICQ natürlich auch
     
Thread Status:
Not open for further replies.

Share This Page