Vorheriges Thema
Nächstes Thema
Thema drucken
Thema bewerten
#66798 10.10.2004 08:23
Anonym
Unregistriert
Anonym
Unregistriert
Hallo Leute,
diesmal hat sich auch bei meinem Computer ein Virus eingeschlichen. Keine Angst, bin z.Z. mit meinem vierenfreien Zweitrechner im Netz.
Der Virus will sich nach dem Ausloggen aus dem Internet, selbständig wieder einwählen.

Der Aufbau von angewählten Internetseiten dauert Minuten lang.

Updates von Virensoftware wie Antivir oder der Firewall Zone Alarm, verhindert der Schädling.
Spybot, Antivir, Adaware, Stinger habe ich schon prüfen lassen und verdächtige Programme, gelöscht.
Aber der Virus treibt immer noch sein Unwesen auf meinem Rechner.

Firewall und Antivir habe ich vor ca. einer Woche upgedatet und sind deshalb eigentlich aktuell.

Wer kennt den Schädling und wie bekommt man den wieder vom Computer runter ??
Bin für jeden TIP dankbar.

#66799 10.10.2004 09:11
Registriert seit: Aug 2004
Beiträge: 203
enthusiast
Offline
enthusiast
Registriert seit: Aug 2004
Beiträge: 203
Moin Jürgen, schau mal bei deiner PN Seite.

Gruß Rolf


eine Hand wäscht die andere beide Waschen das Gesicht.
Rolf Z #66800 11.10.2004 07:23
Registriert seit: Nov 2001
Beiträge: 7,230
Likes: 3
Carpal \'Tunnel
Offline
Carpal \'Tunnel
Registriert seit: Nov 2001
Beiträge: 7,230
Likes: 3
Hi,
das würde mich auch interessieren !
Gruß Thomas


Was wir wissen ist ein Tropfen,was wir nicht wissen ein Ozean !
Registriert seit: Aug 2004
Beiträge: 203
enthusiast
Offline
enthusiast
Registriert seit: Aug 2004
Beiträge: 203
Hallo Thomas, meinst Du mich oder Jürgen. Also es geht darum das ich Gestern Abend auf der T-Online.de Seite was über Virenwarnung gelesen habe. Da ich aber nicht so Fit bin was Computer betrifft solltet Ihr mal selber nach schauen.

Gruß Rolf


eine Hand wäscht die andere beide Waschen das Gesicht.
#66802 11.10.2004 09:09
Registriert seit: Nov 2001
Beiträge: 849
Offline
Registriert seit: Nov 2001
Beiträge: 849
Hi,

manchmal hilft es schon, wenn man den Windows Task-Manager aufruft und nachsieht, welche Anwendungen und vor allem welche Prozesse gerade laufen. Wenn man dort etwas sieht auffälliges sieht, dann kann man den entsprechenden Prozess einfach abschiessen.

Darüber hinaus würde ich einfach mal einen Blick in die Registry werfen. Oftmals wird man dort auch fündig. Gerne genommen sind die Verzeichnisse Run und RunOnce. Diese findest Du z.B. im Verzeichnis HKEY_LOCAL_MASCHINE->Software->Microsoft->Windows->CurrentVersion. Dort werden gerne Dialer eingetragen, damit sie beim Hochfahren dann gleich ausgeführt werden (Run Verzeichnis), oder aber die Installationsprogramme für dergleichen (RunOnce).

Gruß
Martin

P.s.: Hast Du es schon mit AdAware versucht?


Life sucks and then you die.
Registriert seit: Nov 2001
Beiträge: 5,534
Likes: 13
Carpal \'Tunnel
Offline
Carpal \'Tunnel
Registriert seit: Nov 2001
Beiträge: 5,534
Likes: 13
... für das "Durchforsten" der Registry und der aktuellen Taskmanagereinträge gibt es ein gutes Programm "Hijackthis" ...

Das Programm kann sogar ein logfile erzeugen, welcher Online im Netz überprüft werden kann, nämlich HIER ...

Das Programm und die Hilfe dazu ist u.a. HIER zu bekommen! Dei deutsche Anleitung dazu HIER!

Ein weiteres Programm ist der CW Shredder. Beim googlen ist auch ein entsprechender Download schnell zu finden ...

Hoffe geholfen zu haben ...


--- Gruß aus Bocholt Kai
#66804 12.10.2004 12:44
Registriert seit: Apr 2003
Beiträge: 3,399
Offline
Registriert seit: Apr 2003
Beiträge: 3,399
Habe das Gleiche Prob gehabt, habe einfach auf einen 2 Wochen alten Sicherungspunkt zurückgesetzt und gut ist!


Audi S6 Plus Audi V8 4.2 AEC LPG ( zu VK!) Audi V8 3.6 PTX LPG Schalter ( zu VK!)
Rainer Hüring #66805 12.10.2004 04:53
Anonym
Unregistriert
Anonym
Unregistriert
Hallo Rainer,
das Virus verhindert ein Rücksetzen bzw. Wiederherstellen des Computers, zu einem anderen Zeitpunkt.
Aktuelle Vierenprogramme erkennen den Virus nicht.
Der Virus lässt keine Updates von Antivir usw. zu.
Zusätzlich hat das Antivirenprogramm den Worm/BadTrans.B1 jetzt aktuell festgestellt.
Nehme an, dass der Ursprungsvirus jetzt Tür und Tor für andere Viren geöffnet hält.
Kennt jemand den Worm/BadTrans. B1 und wie bekomm ich den Schädling wieder runter?? Antivir meldet, dass das Programm den Worm nicht löschen oder reparieren kann.

#66806 12.10.2004 07:56
Registriert seit: Aug 2002
Beiträge: 13,286
Likes: 2
Carpal \'Tunnel
Offline
Carpal \'Tunnel
Registriert seit: Aug 2002
Beiträge: 13,286
Likes: 2
Hallo,

also wenn's der Badtrans ist, was ich annehme, hier die Lösung eurer Probleme:

http://www.claymania.com/badtrans-removal-de.html

lG

Bastian

Registriert seit: Mar 2002
Beiträge: 26
Offline
Registriert seit: Mar 2002
Beiträge: 26
@Martin

Der Ordner "RUNONCE" ist doch eigentlich, wie der Name schon sagt nur für Programme die einmalig ausgeführt werden da.

Programme die da eingetragen werden, werden nur einmal nach einem Neustart geladen. Dann wird der Key aus der Registry wieder gelöscht.

Ich kenne keinen Virus, der nur einmal ausgeführt werden will...


-------------------------------------------------------------- just crusin' Martin
Registriert seit: Nov 2001
Beiträge: 849
Offline
Registriert seit: Nov 2001
Beiträge: 849
Hallöchen,

Deine erste Aussage ist zwar richtig, es gibt aber durchaus Viren, die sich erst nach dem Neustart installieren. Da eine Installation in der Regel auch nur einmalig ausgeführt werden muß, bietet sich dieser Ordner also wunderbar an.

Gruß
Maadin




Life sucks and then you die.
#66809 12.10.2004 01:33
Registriert seit: Nov 2001
Beiträge: 849
Offline
Registriert seit: Nov 2001
Beiträge: 849
Hi,

hast Du einen Virenscanner zur Verfügung, den Du von einer Startdiskette aus starten kannst ? Dieses wäre äusserst sinnvoll.

Das Problem bei Deinem Rechner ist halt, dass beim normalen Booten die Viren aktiviert werden und Du dadurch dann keine Möglichkeit bekommst, die Viren zu entfernen. Da Viren sich auch gerne im Bootsektor breit machen wäre es also gut, wenn Du den Rechner nicht von der Festplatte, sondern von Diskette aus mit dem Virenscanner starten könntest. So hat man dann die Möglichkeit, die Viren zu entfernen bevor sie die Chance haben aktviert zu werden.

Gruß
Maadin


Life sucks and then you die.
Martin Newiger #66810 12.10.2004 01:39
Registriert seit: Nov 2001
Beiträge: 5,534
Likes: 13
Carpal \'Tunnel
Offline
Carpal \'Tunnel
Registriert seit: Nov 2001
Beiträge: 5,534
Likes: 13
... häufig hilft ein Scan im "abgesicherten Modus"! Wie man bei den diversen Windows-Versionen in den abgesicherten Modus gelangt findet man z.B. HIER ...


--- Gruß aus Bocholt Kai
Anonym
Unregistriert
Anonym
Unregistriert
Ich benutze eine einfache Art Fehler zu neutralisieren.
ich selbst habe seit 1990 noch keine Viren gehabt.

Es ergibt auch eine saubere Registrierung

Partitionierung der Festplatte. damit sind alle Viren gegessen.
Neuherstellung der kompletten Installation, und dabei nur wirklich wichtige und auch genutzte Programme installieren.

Das saubere System dann mit Drive Image sichern.
Günstig ist dabei eine echte 2. Festplatte für die Sicherung.

Alle wichtigen Dateien liegen bei mir auf dieser Festplatte.

Bei einem Fehler lässt sich die Rücksicherung der sauberen Partition dann in etwa 30-40 min selbständig ohne weiteren Eingaben realisieren.
Also Hefeweizen auf und dann eventuell ein 2tes trinken und sich dann an einem sauberen System erfreuen.

Übrigens sollte man den Ordner TEMP im Windowsverzeichnis auch ab und zu mal von Hand löschen.
Dort lhäuft sich mit jedem Absturz immer mehr Müll an
Computer lösen für uns Probleme, die wir ohne sie nicht hätten.

#66812 13.10.2004 08:25
Registriert seit: May 2004
Beiträge: 1,322
veteran
Offline
veteran
Registriert seit: May 2004
Beiträge: 1,322
hmm - diese Methode greift natürlich nicht bei Viren im bootsektor der Festplatte, obwohl sowas auch eher sehr selten ist, aber eben nicht unmöglich....aber dann hilft ein einfaches partitionieren oder selbst ein formatieren nicht mehr, dann greifen dos-tools wie z.b. "killdisc"


..." auf ein Neues !!! "
Anonym
Unregistriert
Anonym
Unregistriert
Hallo Alex.
Der "gute alte Parity Boot" ist sehr außer Mode geraten.
Für alle die Ihn noch nicht hatten: Ich habe noch eine Diskette mit Ihm.
Kann für nur 12.000 Euro erworben werden

" Oh sieh mal Kerry, was dieser kleine Kerl alles kann.
Das habe ich ja selbst nicht geglaubt .
Es ist unfassbar.
Den muss ich sofort haben.
Rufen sie an.
Und wenn Sie bis sofort anrufen erhalten Sie den den Zulu und den Zyklon 354 kostenlos
RUFEN SIE SOFORT AN

Eventuelle Ähnlichkeiten mit bestehenden Werbesendern sind rein zufällig und ungewollt.

Anonym
Unregistriert
Anonym
Unregistriert
Hi Leute,

habe den Virus durch das Antivirenprogramm von G-Data finden und löschen können.
Name des Virus: Bat. Trojan. Jumper. A (BD-Engine)

Norton, MC Afee, Antivir usw, hatten den Virus nicht gefunden.

Hoffe das mein Computer jetzt wieder komplett Virnfrei ist.
Es funktioniert Alles wieder einwandfrei.

#66815 10.11.2004 01:10
Registriert seit: Aug 2004
Beiträge: 203
enthusiast
Offline
enthusiast
Registriert seit: Aug 2004
Beiträge: 203
na Jürgen da hast Du ja Glück gehabt das eine Virensoftware das gefunden hat. Die Trojaner sind wie Fleckfieber das wird man auch schlecht los.

Rolf


eine Hand wäscht die andere beide Waschen das Gesicht.

Moderiert von  Manfred H., Manfred M., Thorsten D 

Link in Zwischenablage kopiert
Powered by UBB.threads™ PHP Forum Software 7.7.5
(Release build 20201025)
Responsive Width:

PHP: 7.4.28 Page Time: 0.028s Queries: 53 (0.023s) Memory: 0.6817 MB (Peak: 0.8167 MB) Data Comp: Off Server Time: 2025-07-20 16:37:56 UTC
Valid HTML 5 and Valid CSS