Spartan0410
Experte
(offline)
Dabei seit 11.2007
1087
Beiträge
|
|
Geschrieben am: 23.01.2008 um 21:02 Uhr
|
|
Zitat von mr10: oh fuck, ich hab ihn gerade gelöscht...
war auch n trojener, hatte ich vergessen zu sagen.
hm, der name sah sehr nach "mit dem kopf über die tastatur rollen" aus...
hat mit hmb angefangen glaub ich.
hab jetzt den container geöffnet und das ding gelöscht, bis jetzt kam keine neue meldung.
beim task manager hab ich shco nachgeschaut, da war weder der name des virus noch irgend was verdächitges. ich kenn zwar nicht alle prozesse, die der pc macht, aber ich hab nix auffälliges gefunden! ;)
danke für die hilfe!
wie ich den virus ausm "operating memory" raus krieg schau ich mal, ich lass den scanner mal vorm booten durchlaufen...
ich werd heute zwar nichtmher die gelegenheit haben, aber werds morgen gleich ausprobieren! danke! ;)
// achja: im autostartordner ist nix drin und bei der boot. ini hab ich auch nachgeschaut!
befallene dateien gabs gottseidank soweit ich weiß keine.
wenns ein trojaner war dann ist es klar das die dinger "auferstehen"
weil dir jemand immer neue schickt
Wir streben mehr danach, Schmerz zu vermeiden als Freude zu gewinnen.
|
|
Lion_in_love - 37
Profi
(offline)
Dabei seit 06.2006
692
Beiträge
|
|
Geschrieben am: 23.01.2008 um 21:28 Uhr
|
|
Zitat von Spartan0410:
wenns ein trojaner war dann ist es klar das die dinger "auferstehen"
weil dir jemand immer neue schickt 
das könnte sogar stimmen unter dummen umständen hat der trojaner die firewall oder dein antivirensystem flach gelget ohne das es der anwender merkt...also dein avast wird zwar immer noch ausgeführt, ist aber so von sozusagen hinten angefallen worden und öffnet nur das tor für neue viren...auch ne tolle möglichkeit...
ich beahupte einfach mal du bist noch nicht fertig mit der viren sache...überbleibsel bleiben fast immer...
Ich bin keine Fußzeile, ich putz hier nur!
|
|
Christian17
Profi
(offline)
Dabei seit 05.2005
409
Beiträge
|
|
Geschrieben am: 23.01.2008 um 22:22 Uhr
|
|
dnan würd ich sagen System neu aufsetzen und dann von anfang an bissl vorsichtig sein. eventuell anderes antivirenprog und Firewall verwenden.
Comodo hat da was gutes, Virenprog, firewall und Antispyware zugleich, alles freeware und hammergut, benutz ich auch! was besseres gibts free nicht!
|
|
gegen_hiphop - 88
Anfänger
(offline)
Dabei seit 01.2008
22
Beiträge
|
|
Geschrieben am: 23.01.2008 um 22:40 Uhr
|
|
Zitat von Lion_in_love: Zitat von mr10:
und jetzt hab ich nochmal nen "auferstehenden..."
ein virus der wiederaufersteht?? wie was...
ich würde es mal so beschreiben, du hast dir einen virus eingefangen der ständig seine struktur ändert (--> Virus, auch beim Menschen, verändert sich ein virus dauernd, deshalb kann man gegen einen virus auch nicht immun sein , z.b schnupfen [--> es ist nicht möglich sich dagegen zu impfen])
das was bei dir jetzt abgeht ist folgendes: dein virenscanner erkennt den virus weil er bekannt ist unter den und den merkmalen, versucht ihn natürlich zu löschen oder einzudämmen, was allerdings nicht heißt das der komplette virus gefunden wurde, du hast einen teil des virus und dieser heißt so und so, sicherlich gibt es aber schon längst den gleichen virus ein wenig verändert auf deinem system und den kennt die antiviren software natürlich nicht, das heißt du bist weiterhin "infiziert"
mach einfach die schritte die dir christian geschrieben hat und dann sollte der virus vollständig entfernt sein, wenn nicht hast du 1. ein problem 2. die a-karte gezogen
viel erfolg!
ich würd es so beschreiben das er nen trojaner mit rootkit hat. er schreibt sich nach dem löschen wieder in die registry ein.
|
|
Zerebro - 62
Fortgeschrittener
(offline)
Dabei seit 07.2006
34
Beiträge
|
|
Geschrieben am: 24.01.2008 um 14:05 Uhr
|
|
Auf jeden Fall solltest du die Systemwiederherstellung deaktivieren.
Sonst zieht Windows beim nächsten Neustarte den Virus wieder her.
Blubb sprach der Fisch und verschwand im Wasser ...
|
|
mr10 - 32
Experte
(offline)
Dabei seit 11.2007
1635
Beiträge
|
|
Geschrieben am: 24.01.2008 um 16:19 Uhr
|
|
hm,. scheint so, als on ich ihn jetzt los wäre...
ich meld mich wieder, wenns was neues gibt... 
bis bald... (oder hoffentlich bis nie wieder in diesem thread...)
1010011010
|
|
mr10 - 32
Experte
(offline)
Dabei seit 11.2007
1635
Beiträge
|
|
Geschrieben am: 24.01.2008 um 16:27 Uhr
|
|
ach ja ich hab in meinen cookies (mozilla firefox) immer wieder zwei cookies von nem server...
im ordner 87.237.123.57
name: sads666
inhalt: 19
host:87.237.123.57
pfad:/
und
name: sads666kill
host: 1201611329
der rest ist gleich...
1010011010
|
|
mr10 - 32
Experte
(offline)
Dabei seit 11.2007
1635
Beiträge
|
|
Geschrieben am: 06.02.2008 um 21:56 Uhr
|
|
so, neues problem!
hab mit antivir jetzt die datei gbcy.dll die von einem einem trojaner befallen ist, gefunden.
die datei wird allerdings von windows benötigt (sagt google) und lässt sich nicht löschen, da sie von einem anderen programm verwendet wird.
ahb im net auch gelesen, dass der trojaner meinen browser steuern kann.
:/
hat jemand ideen??
1010011010
|
|
-Daniel-13 - 34
Experte
(offline)
Dabei seit 03.2005
1149
Beiträge
|
|
Geschrieben am: 07.02.2008 um 00:27 Uhr
|
|
Zitat von mr10: so, neues problem!
hab mit antivir jetzt die datei gbcy.dll die von einem einem trojaner befallen ist, gefunden.
die datei wird allerdings von windows benötigt (sagt google) und lässt sich nicht löschen, da sie von einem anderen programm verwendet wird.
ahb im net auch gelesen, dass der trojaner meinen browser steuern kann.
:/
hat jemand ideen??
Ja ich 
Melde dich mal bei mir per PM
|
|
turtok - 33
Halbprofi
(offline)
Dabei seit 02.2006
162
Beiträge
|
|
Geschrieben am: 07.02.2008 um 01:13 Uhr
|
|
Zitat von mr10: so, neues problem!
hab mit antivir jetzt die datei gbcy.dll die von einem einem trojaner befallen ist, gefunden.
die datei wird allerdings von windows benötigt (sagt google) und lässt sich nicht löschen, da sie von einem anderen programm verwendet wird.
ahb im net auch gelesen, dass der trojaner meinen browser steuern kann.
:/
hat jemand ideen??
konnte bei mir dateien auch nicht löschen dann hab ich alles was automatisch aufgeht an programmen weg gamacht neugestartet
und dann konnte ich löschen!!!
vllt hilfts ja
auf ghots buaba frauawahlt is a neua hur im saal
|
|
Christian17
Profi
(offline)
Dabei seit 05.2005
409
Beiträge
|
|
Geschrieben am: 07.02.2008 um 05:49 Uhr
|
|
Also wenn von Windows eine Datei gesperrt ist, dann Unlocker installieren, unlocken und löschen!!
So lässt sich alles löschen, sogar dein Virenproblem!
|
|
-Daniel-13 - 34
Experte
(offline)
Dabei seit 03.2005
1149
Beiträge
|
Geschrieben am: 07.02.2008 um 09:45 Uhr
Zuletzt editiert am: 07.02.2008 um 09:47 Uhr
|
|
Zitat von Christian17: Also wenn von Windows eine Datei gesperrt ist, dann Unlocker installieren, unlocken und löschen!!
So lässt sich alles löschen, sogar dein Virenproblem!
Der Virus hat aber nicht nur eine Datei. Außerdem ist er auch noch recht hartnäckig.
(Ist ne Vundo Variante)
Deshalb soll er sich mal bei mir melden weil ich keine Lust hab so ein Problem im Forum zu lösen wo einem dauernd sinnlos dazwischengeredet wird.
|
|