groovykay
Ensign
- Registriert
- Okt. 2006
- Beiträge
- 236
Hi. Ich habe meinen Rechner kürzlich mit einem Trojaner infiziert. Seitdem haben sich die Biester aber iwie vermehrt und vieles am PC spackt total ab.
1. Die Funde im Antivir der letzten Tage lauten:
10. Januar 09
8. Januar 09
Nun sagt AntiVir, dass einige der Dateien schon gelöscht wurden. Das habe ich eingestellt, dass AntiVir zuerst versuchen soll, zu reparieren, danach wenns nicht geht in Quarantäne kopieren und löschen.
Nun habe ich die Frage an die Community:
Angeblich ist alles gelöscht. Auch die Quarantäne habe ich komplett leer gemacht.
Aber mein Internet ist immer noch ungewöhnlich langsam dafür dass es eine 16000er Leitung ist, und an Autostartprogrammen liegts nicht, hab ich nachgesehen.
Also muss da noch iwas sein, was Daten sendet. Ich bekomme auch ständig Popups von Antivirus 2009, da steht wenn ich [OK] klicke scannen die mein PC auf Viren und löschen die. Bin ja nicht blöd, hab ich nicht gemacht, weil mir das ned ganz koscher war dass die sich in meinem Rechner auskennen und ich denke dass die erst recht infizieren.
Aber nun würd ich gern wissen ob die Trojaner wirklich weg sind nur weil AntiVir das sagt und wenn nicht, wie ich sie effektiv für immer vom Rechner bannen kann?
Ach ja, nebenbei, weiß nicht ob das deshalb ist, aber seit ich die Trojanermeldungen habe, habe ich bei World of Warcraft in Terrokar in den Arakoa-Gebieten immer nen Bluescreen und dann startet der PC neu. Vll. hilft das bei der Fehlererkennung. Bitte keine "World of WarCraft-Süchtling" Kommentare, is ja meine Sache was ich spiele. Ich will ja nur geholfen werden, frei nach Frau Poth.
Sollten noch mehr Fragen bestehen liefer ich das Material, Hauptsache ist ich bekomm meinen PC ohne Formatieren wieder auf n sicheres Level.
MfG Jonas
1. Die Funde im Antivir der letzten Tage lauten:
10. Januar 09
Code:
Die Datei 'C:\Dokumente und Einstellungen\J.Kühn\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YJW2L0M9\cd[1].htm'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Suurch.HS' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 49c39975.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.
Die Datei 'C:\Dokumente und Einstellungen\J.Kühn\Lokale Einstellungen\Temp\winloggn.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.LdPinch.BO.3' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 49d69952.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.
Die Datei 'C:\Dokumente und Einstellungen\J.Kühn\Lokale Einstellungen\Temp\prun.tmp'
enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.ET.1' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 49dd995a.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.
Die Datei 'C:\Dokumente und Einstellungen\J.Kühn\Lokale Einstellungen\Temp\exwocnsamr.tmp'
enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.ET.1' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 49df995f.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.
Die Datei 'C:\Dokumente und Einstellungen\J.Kühn\Lokale Einstellungen\Temp\482908785.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Suurch.HS' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 499a9919.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.
Die Datei 'C:\Dokumente und Einstellungen\J.Kühn\Lokale Einstellungen\Temp\743194126.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Suurch.HS' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 499b9915.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.
Die Datei 'C:\Dokumente und Einstellungen\J.Kühn\Lokale Einstellungen\Temp\109536488.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Suurch.HS' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 49a19910.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.
Die Datei 'C:\WINDOWS\Temp\csrssc.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Suurch.HS' [trojan].
Durchgeführte Aktion(en):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Jnskdfmf9eldfd.
Eine Sicherungskopie wurde unter dem Namen 49da9898.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.
Die Datei 'C:\DOKUME~1\J7F02~1.KHN\LOKALE~1\Temp\csrssc.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Suurch.HS' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 49da9892.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.
Die Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\TEMP\AVSCAN-20090110-134242-C48633AF\AVSCAN-00000003.sys'
enthielt einen Virus oder unerwünschtes Programm 'TR/TDss.AV.1' [trojan].
Durchgeführte Aktion(en):
Die Datei 'C:\DOKUME~1\J7F02~1.KHN\LOKALE~1\Temp\csrssc.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Suurch.HS' [trojan].
Durchgeführte Aktion(en):
Die Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\TEMP\AVSCAN-20090110-134242-C48633AF\AVSCAN-00000002.sys'
enthielt einen Virus oder unerwünschtes Programm 'TR/TDss.AV.1' [trojan].
Durchgeführte Aktion(en):
Die Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\TEMP\AVSCAN-20090110-134242-C48633AF\AVSCAN-00000002.sys'
enthielt einen Virus oder unerwünschtes Programm 'TR/TDss.AV.1' [trojan].
Durchgeführte Aktion(en):
Die Datei ist nicht sichtbar.
Die Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\TEMP\AVSCAN-20090110-134242-C48633AF\AVSCAN-00000003.sys'
enthielt einen Virus oder unerwünschtes Programm 'TR/TDss.AV.1' [trojan].
Durchgeführte Aktion(en):
Die Datei ist nicht sichtbar.
8. Januar 09
Code:
Die Datei 'D:\Musik Fortsetzung\JT Bruce - The Dreamer's Paradox -- Jamendo - MP3 VBR 192k - 2006.11.09 [www.jamendo.com]\S.T.A.L.K.E.R Shadow Of Chernobyl [English][PCDVD][WwW.GamesTorrents.CoM]\unl-ssoc.rar'
enthielt einen Virus oder unerwünschtes Programm 'SPR/Tool.LW' [riskware].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 49d200ac.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.
Die Datei 'C:\WINDOWS\system32\xpgbigkv.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 49ccff0f.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.
Die Datei 'C:\WINDOWS\system32\tqpann.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 49d5ff08.qua erstellt ( QUARANTÄNE ).
Die Datei konnte nicht gelöscht werden!
Systemfehler [5]: Zugriff verweigert.
Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
Die Datei wurde gelöscht.
Die Datei 'C:\WINDOWS\system32\ssqQjJCU.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 49d6ff09.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.
Die Datei 'C:\WINDOWS\system32\hgGawtRH.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 49acfecc.qua erstellt ( QUARANTÄNE ).
Die Datei konnte nicht gelöscht werden!
Systemfehler [5]: Zugriff verweigert.
Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
Die Datei wurde gelöscht.
Die Datei 'C:\WINDOWS\kernel32.exe'
enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
Durchgeführte Aktion(en):
Eine Sicherungskopie wurde unter dem Namen 49d7fd16.qua erstellt ( QUARANTÄNE ).
Die Datei wurde gelöscht.
Nun sagt AntiVir, dass einige der Dateien schon gelöscht wurden. Das habe ich eingestellt, dass AntiVir zuerst versuchen soll, zu reparieren, danach wenns nicht geht in Quarantäne kopieren und löschen.
Nun habe ich die Frage an die Community:
Angeblich ist alles gelöscht. Auch die Quarantäne habe ich komplett leer gemacht.
Aber mein Internet ist immer noch ungewöhnlich langsam dafür dass es eine 16000er Leitung ist, und an Autostartprogrammen liegts nicht, hab ich nachgesehen.
Also muss da noch iwas sein, was Daten sendet. Ich bekomme auch ständig Popups von Antivirus 2009, da steht wenn ich [OK] klicke scannen die mein PC auf Viren und löschen die. Bin ja nicht blöd, hab ich nicht gemacht, weil mir das ned ganz koscher war dass die sich in meinem Rechner auskennen und ich denke dass die erst recht infizieren.
Aber nun würd ich gern wissen ob die Trojaner wirklich weg sind nur weil AntiVir das sagt und wenn nicht, wie ich sie effektiv für immer vom Rechner bannen kann?
Ach ja, nebenbei, weiß nicht ob das deshalb ist, aber seit ich die Trojanermeldungen habe, habe ich bei World of Warcraft in Terrokar in den Arakoa-Gebieten immer nen Bluescreen und dann startet der PC neu. Vll. hilft das bei der Fehlererkennung. Bitte keine "World of WarCraft-Süchtling" Kommentare, is ja meine Sache was ich spiele. Ich will ja nur geholfen werden, frei nach Frau Poth.
Sollten noch mehr Fragen bestehen liefer ich das Material, Hauptsache ist ich bekomm meinen PC ohne Formatieren wieder auf n sicheres Level.
MfG Jonas