1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Wie bekomme ich meinen Virus weg?

Discussion in 'Sicherheit' started by Brocken, Sep 24, 2007.

Thread Status:
Not open for further replies.
  1. Brocken

    Brocken ROM

    Hilfe!

    Seit dem mein Bruder an meinen Laptop (im Internet) war wird mir jeweils am Start und zwischendurch von Antivir gesagt das ich einen Virus habe.

    Der oder die Viren heißen lt. Anti Vir:

    Trojanische Pferd TR/Obfuscated.EN.524

    HEUR-DBLEXT/Crypted

    ..Enthält eine Erkennungsmuster des (gefährlichen) Backdoorpro!
    ...Enthält Erkennungsmuster des Droppers DR/180Solutions.A0.22

    und zu guter letzt... BDS/Agent.AHJ.845

    (sind alle heute Aufgetaucht!)

    Ausserdem öffnen sich seit neustem Fenster vom Internet Explorer obwohl ich nur Opera benutze!?! So Pokerspam, *****s etc

    Wer kann mir Helfen wie ich diese Sachen wieder wegbekomme?

    Habe auch eine Externe Festplatte, kann der "Müll" auch darauf "überspringen"?

    Bitte helft mir!

    PS. Für mehr Informationen zu den Virennamen habe ich Von Antivir die Namen nochmal kopiert! (Foto ging leider nicht größer wg. dem Speicher!)
     

    Attached Files:

  2. -humi-

    -humi- Joker

    Was ist zu tun, wenn ein Schädling auf deinem System gefunden wurde...

    1. schalte deine Systemwiederherstellung aus


    2. starte im abgesicherten Modus (durch mehrmaliges drücken der F8 Taste während des Startes)


    3.a. starte dein Antivirenprogramm
    Bereinigen nach besten Wissen und Gewissen

    3.b starte Spybot Search&Destroy
    Bereinigen nach besten Wissen und Gewissen

    3.c. starte ad-aware2007
    Bereinigen nach besten Wissen und Gewissen

    NOTIERE JEDEN FUND (WAS/ WO genau!) (von Spybot, Ad-Aware und Antivirenprogramm)


    4. Systemneustart
    5. Systemwiederherstellung wieder aktivieren

    6. HIJACKTHIS log


    Jedoch gleich vorweg:
    Ergo NEUAUFSETZEN

    Und jetzt noch was zum lesen und abarbeiten:
    1 >>Gandalf<<
    2 >>PFW<<



    edit: @ x-man .. war schneller :D
     
  3. X.MAN

    X.MAN Moderator

  4. Brocken

    Brocken ROM

    ...gearebitet und der hat mir diesen Text rausgeschmissen den ihr nun im Anhang findet!


    Danke für die Antworten!
     

    Attached Files:

  5. -humi-

    -humi- Joker

    sagt dir das etwas...?

    wenn nicht bitte fixen...
    für IE gibt es mittlererweile schon Version 7...

    jedoch lese nochmals mein Post #2 durch...
     
  6. Brocken

    Brocken ROM

    So ich habe die beiden jetzt entfernt, und was mache ich nun?
    Kann ich das Kontrollieren irgendwie ob das nun weg ist oder gehts jetzt nco hweiter?
     
  7. -humi-

    -humi- Joker

    hast du meine Anleitung #2 schon ausgeführt... (alles von1 - 6)
    notieren was wo gefunden wurde(!) nicht vergessen...
     
  8. deoroller

    deoroller Wandelndes Forum

    -humi-s 2 Dateien und die imagr532.dll mal bei virusscan.jotti.org/de/ oder virustotal.com/de/ untersuchen lassen.

    Code:
    O2 - BHO: (no name) - {28F6C315-2891-4B90-83D1-FD9A29101D13} - C:\WINDOWS\system32\imagr532.dll 
    
     
  9. Brocken

    Brocken ROM

    so ich habe fast alles gemacht!

    Ich habe die Punkte 1,2,3a,3c,4,5
    adaware hat folgendes rausgeschmissen!

    siehe Anhang!

    Danke Danke für eure Hilfe!
     

    Attached Files:

  10. -humi-

    -humi- Joker

    1.hast du alles durch adaware säubern lassen?
    2.spybot wäre mein favorit gewesen ;)
    3.
    ... sorry bei dem Mist, den du am Rechner hast... tendiere ich nurnoch zum Neuaufsetzen.... man weiss nie welche Malware von den Programmen noch nicht erkannt wird. und die 10 critical Objekts in Adaware als 7 eingestuft sind
    Frage doch einmal dein Brüderlein was er angestellt hat... und
    btw... deine Externe Festplatte wird auch an Malware leiden...insofern du sie in letzter Zt angeschlossen hast... SORRY
     
  11. Brocken

    Brocken ROM

    Erstmal vielen dank für deine Mühe!

    Mhhh *******.... was kann ich denn mit der Externen Festplatte nun machen?

    Wenn ich mein Notebook nun "platt" mache und alles neu raufmache wird es wohl keine Probleme mehr mit den Viren geben, also ich meine die koennen dann ja nicht mehr drauf sein stimmt das?
     
  12. -humi-

    -humi- Joker

    wenn du dein system säuberst und alles neu aufsetzt... is dein Rechner sauber- insofern du nicht gleich etwas Schädliches (wie zB ein verseuchtes Image) wieder draufpackst...
    In #2 findest du eine Anleitung zwecks Neuaufsetzen und anschl absichern des Systems...
    zusätzlich Gandalf(auch in#2)- empfehlenswerte Lektüre für dich und deinen Bruder...
    wenn dein System sauber läuft... lass die Festplatte checken... mit Antivirus und Co... vielleicht hast ja Glück

    Glück auf und lg -humi-
     
  13. ich glabe ich habe mir einen virus eingefangen...
    immer wenn ich im internet bin (mozilla firefox) öffnen sich automatisch neue fenster mit werbung... (kein tab sondern eine ganz neue seite) das war sonst nie der fall.
    ich habe auf meine pc nach viren und anderen gefährlichen sachen gesuch mit ad-aware 7.1.0.11 und antivir pe classic. aber es passiert immernoch.
    was kann cih dagegn tun?
    und
    kann man viren einfach aus der quarantäne löschen oder wie wird man gefährliche dateien los?
     
  14. -humi-

    -humi- Joker

    ach bärchen, doch nicht an fremde Threads ranhängen, aber diesmal ok;)

    mach ein HJT log (in meiner Signatur draufklicken)
     
Thread Status:
Not open for further replies.

Share This Page