so ungefähr sieht der spaß aus...weiss jemand weiter?
hab so ein msn virus programm installiert,Clean Virus msn ,der hat aber nur einen trojaner gefunden,hab den beseitigt und sonst nichts...aber vergeblich...
mit hijack hab ich enige negative bzw. schädliche einträge gelöscht,aber das hier lässt sich nicht löschen:
Es wär vielleicht recht sinnvoll gewesen, wenn du das komplette Logfile hier einmal reingepostet hättest. Dann könnt ich dir jetzt warscheinlich auch noch den Pfad von der tgnimu.dll nennen, denn die solltest du einmal bei Virustotal.com hochladen. Wird vermutlich verantwortlich für den Mist sein.
Die IPs sind vorerst nebensächlich. Wenn der Trojaner im Hintergrund noch läuft, werden sie eh wieder neu erstellt. Übrigens solltest du den Rechner vorerst vom Internet nehmen und an einem sauberen PC alle deine Passwörter ändern.
Du lässt immer die Sachen weg, die für mich interessant wären. *g*
Welcher Trojaner wurde dir bei der Auswertung größtenteils angezeigt?
Ich würde jetzt gerade Vundo sagen.
mein Bruder hat seit neustem ein Virus ?!...
Auf dem Desktop ist ein Bild mit der Aufschrift: WARNING
und dann steht auch gleich was dabei wie man das entfernen kann...
Das "removal tool" stellt sich aber als Falle raus..
Hallo Börse.BZler, ich hab mir da einen ziehmlich agressiven Virus eingefangen, wenn ich im Falschen Genre bin tut es mir leid,
hab gestern versucht ,mit KIS 2009 nen Total Scan zu machen, also wirklich alle Datenträger (auch die externen) dazu zählen:
- Externe Festplatte Trekstor mit 600GB Speicher
- PSP (da Virus alles angreift was irgendwie extern speichern kann!) mit 4GB Stick
- einen Micro SD Kartenleser mit 2GB
- einen normalen Speicher Stick mit 1GB Speicher
der Scan hat mich 7 Stunden gedauert, als ich dann gerade nachgeschaut hab ob Kaspersky den PC (so wie ich es eingestellt hab) heruntergefahren hat, musste ich leider feststellen , das der Scan zwar kommplett war, doch er es nicht geschaft hat herunterzufahren...
...Ich denke mal ums Formatieren der Systempartition werde ich nicht herumkommen, jedoch meine Frage Lautet:
- GIBT ES FÜR MICH NOCH EINE CHANCE MEINE EXTERNEN DATEN ZU RETTEN , ES SIND 600GB HARTE ARBEIT!!! ? -
...Corova-Milkbar
Ich helfe immer gerne =) vielleicht könnt ihr mir auch helfen :
Also wenn ich dich richtig verstanden habe, hast du dir was eingefangen, was sich in allen Partitionen einnistet. Inklusive USB Sticks und externen Festplatten. Womit deine externe nicht nur deine heißgeliebten Daten hat, sondern auch die Seuche.
In dem Fall solltest du die Daten auf eine andere Platte kopieren. Und zwar mit einer Live-CD (z.B. Kubuntu oder Bart-PE). Bootfähige CD's damit der Virus sich nicht gleich wieder auf die neue Platte überträgt.Solltest du mit Linux+co nicht so klar kommen, kann ich dir auch meine Notfall CD vom Paragon Festplatten Manager v2009 Suite uppen (PN an mich). Hat einen Kopierasistenten dabei und ist einfach zu bedienen.
Also Daten kopieren, ohne das Windows hochgefahren ist.-Windows ist nicht gebootet und der Virus liegt demnach brach auf'n Acker und kann sich nicht weiterverbreiten.
Um sicher zu gehen , das die Daten jetzt sauber sind ebenfalls mit einer Live-CD. (Knoppicillin 7) scannen.
Gib's hier http://www.boerse.bz/boerse/software...illin-7-a.html
Geh hierbei folgendermaßen vor.
Scann die verseuchte Platte (ohne das was gelöscht wird) und notiere dir was die Scanner (Anti-vir, Bit Defender, Kaspersky) so finden.
Kopier die Daten
Scann die kopierten Daten.
am Wochenende wollte ich mit einem Kumpel CS spielen, hatte natürlich keines zur Hand...
Also mal schnell die Dienste der Börse in Anspruch genommen und die erstbeste Portable Version heruntergeladen...
Nun meckert Norton bei jedem Start 5x mit "Trojan Horse" und in C:\Windows\Temp liegen seltsame Ordner mit Namen wie "7zSC757.tmp" "7zSF79E.tmp" oder "7zS4DFC.tmp"
Darin befinden sich diverse DLLs, "hl.exe" <-- Half Life Launcher? und eine "Portable Counter-Strike 1.6 Decayed Lite by Nyr.exe"
Ich habe bereits versucht das ganze zu löschen (meldung: Datei gesprerrt und kann nicht...)
Mit PE-CD gebootet und den ganzen Temp Ordner gelöscht, erfolglos, denn beim nächsten Start ist alles wieder da!
AT-Jobs, die evtl. beim Start ausgeführt werden sind keine angelegt
Ich bekommen den Sch*** einfach nicht wieder runter
Hoffe, ihr habt ein paar Tipps für mich.
Danke im Voraus, 7even
"Geht nicht" ist keine ausreichende Fehlerbeschreibung
Ich habe bereits versucht das ganze zu löschen (meldung: Datei gesprerrt und kann nicht...)
Mit PE-CD gebootet und den ganzen Temp Ordner gelöscht, erfolglos, denn beim nächsten Start ist alles wieder da!
Systemwiederherstellung deaktivieren, im abgesicherten Modus nochmals alles löschen.
bei mir läuft NIS 2009 (Norton Internet Security 2009) sehr gut
Gestern hab ich mir das Upgrade NIS 2010 von Norton geholt (mit Abo kostenlos) und teste gerade (unter XP) - bisher keine Auffälligkeiten, anderes Design und das Update hat ein paar Einstellungen wieder auf "default" gesetzt
Ich habe Gdata internet security mit Trialresetter funzte immer einwandfrei. Jetzt kann ich die Testversion nur mehr resetten wenn ich es deinstalliere und wieder neuinstalliere und da braucht man dann eine halbe stunde bis er wieder aktuell ist! Gibt es keinen neuen Trialresetter der auch funzt ohne das ich Gdata neu installieren muss?
Oder wie macht ihr es ? Steigt ihr um auf einen anderen Virenscanner?
Die 5 Jahre davor hatte ich Norton Internet Security (Systemworks) und war - trotz Kritik von vielen Seiten - auch damit glücklich. Es gab nie Probleme.
Ich habe mal ganz unbedarft einfach wie immer die Free-Version von Avira runtergeladen und auf ein Windows 7 64Bit installiert. Es funktioniert, läuft aber scheinbar in einem 32 bit Modus, muss nochmal nachgucken. Jedenfalls scheint es zu funktionieren
Empfehle Dir ebenfalls Kaspersky Internet Security 2010 (im Handel um die 40€, bei ebay eine Jahreslizenz schon ab 12€) oder die kostenfreie Alternative von Avira, Antivir.
Ich persönlich habe so gut wie alle bekannten Hersteller getestet und bin seit Jahren bei Kaspersky geblieben.
Lasse Dich aber nicht vom "kostenfreien" Antivir irritieren, ist als Freeware dennoch mind. genauso gut wie die meisten kostenpflichtigen Anbieter, für mich persönlich auch die Nr. 2 nach Kaspersky.
Habe einen ziemlich unangenehmen Untermieter auf meinem PC (fährt alle 3h den PC runter mit den Worten: System wird von Windows NT in 59sek (Countdown!) aus Sicherheitsgründen heruntergefahren; neueste Avira Free mit Updates ist drauf) und suche das passende Mittel zur Vertreibung.
plauzi: "Bitte unterlasse derartige Off-Topic Provokationen bei Usern, bei denen du dir im Vorfeld schon bewusst bist, dass es nur wieder fäkalartige Gegenreaktionen auslöst."