[SammelThread] Viren, Würmer & Trojaner

Schon Ärger damit gehabt?

  • Ja

    Stimmen: 1.043 71,6%
  • Nein

    Stimmen: 413 28,4%

  • Umfrageteilnehmer
    1.456
noay11

wenn du schon den Registry Trick erwähnst, dann teile doch bitte dein Wissen mit anderen -:)


Das habe ich bei mir,siehe Screenshot
 

Anhänge

  • Screenshot_2012_11_06_14_51_29.jpg
    Screenshot_2012_11_06_14_51_29.jpg
    79,1 KB · Aufrufe: 501
Zuletzt bearbeitet: (hab was vergessen)
Hallo Leute,

ich habe grade in meinem Taskmanager einen sehr eigenartigen Eintrag entdeckt der stetig 25% meines CPUs belastet.
Und zwar handelt es sich um einen zweiten System Prozess , welcher allerdings mit .exe *32 endet , sprich keine Original Windowsanwendung. Mein Rechner ist seit dem auftauchen sehr langsam.

Außerdem gibt es 3 Test.exe Prozesse. vll hat jemand von euch ne ahnung was das sein kann und wie ich es beheben kann?

Achso Windows ist noch keine 24h alt und es wurde nichts aus dem Internet runtergeladen , installiert und auch nur google und twitch angesurft.

Angehängt sind ein Screenshot des Taskmangers samt dem Dateipfad der "System.exe" und eine dxdiag Text Datei da ich keine Lust habe die Specs zu tippen ;)

Ich hoffe ihr könnt mir helfen ich bin mit meinem Fachwissen am Ende. Ach und Rechner wurde auch schon mit einem bootable Antiviren Programm (Avast) getestet wurde aber nichts entdeckt.

Grüße
 

Anhänge

  • Capture.JPG
    Capture.JPG
    179,7 KB · Aufrufe: 462
  • DxDiag.txt
    DxDiag.txt
    40,8 KB · Aufrufe: 490
Moin.
Der Avira-Guard hat vorhin Alarm geschlagen und folgenden Fund gemeldet:
In der Datei 'C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_6_602_180.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen2' [trojan] gefunden

Zur Auswahl standen "löschen" und "Details"
Weil ich wissen wollte, worum es sich dabei handelt, hab ich Details ausgewählt. Dann öffnete sich ein Avira-Fenster und es lief ein blauer Balken von 0-100% durch. Fenster ging wieder zu und fertig, kam nix weiter.

Ich hab dann Avira mal geöffnet und in die Verwaltung geschaut. Da ist der Fund auch aufeglistet mit dem Vermerk:
"Ausgeführte Aktion: Zugriff erlauben" --> häh?? Ich hab nirgends dem Zugriff zugestimmt sondern nur im Avira-Guard auf Details geklickt.

Ich hab dann einemal den Scanner laufen lassen --> kein Fund
Dann hab ich die Datei im Explorer mit Avira durchsucht --> kein Fund
In der Verwaltung kann ich den "Trojaner/Virus/sonstige Malware" auch nicht löschen.

Könnte mir jemand n Tip geben, wie ich das Zeugs wieder vom Rechner bekomme? Reicht´s die Datei im per Hand zu löschen?
 
Im Verzeichns C:\Windows befindet sich die Datei server.exe. AVG erkennt diese Datei als Trojaner (Dropper.Generic7.VEC). Ich habe bereits versucht, die Datei auf VirusTotal hochzuladen, doch dann heißt es, ich hätte nicht die nötigen Berechtigungen. Wenn ich mit Google nach dem erwähnten Trojaner suche, fallen die Ergebnisse nur mager aus (eigentlich nur Einträge von AVG-Seiten). Handelt es sich um einen Fehlalarm? Und ist server.exe für das System wichtig?
 
Servus!

Ich bin neu im Forum und hab keinen anderen passenden Thread gefunden, deshalb versuch ichs mal hier.
Ich hatte vor ewigkeiten mal einen Doppelklick Virus, Trojaner, Malware, whatever, jedenfalls hat die Maus alle paar Klicks einen extrem nervigen Doppelklick gemacht, war aber einfach mit Spybot zu entfernen. Aktuell hab ich ihn wieder und weder Ad-Aware, noch Malwarebytes oder Avast noch Spybot SD is er zu finden. Jemand ne Lösung?
 
Tuxman schrieb:
Neustart, mal eine Entfernungs-DVD (z.B. desinfec't) drüberlaufen lassen.


Bekomme ich woher? War weder als Download noch als Kaufversion irgendwo findbar. Die meisten Links führen auf Heise, und da komme ich nur zu einem Artikel...
 
Tuxman schrieb:


Ich habe das Heft verpasst. Kann ich Desinfec't irgendwo herunterladen?
Wegen der enthaltenen AV-Software, dürfen wir Desinfec't leider nicht zum Download anbieten. Die aktuelle Version liegt der c't 9/2012 bei. Diese Ausgabe ist derzeit leider vergriffen. Das nächste Desinfec't 2013 ist derzeit für Heft 10/2013 geplant.

Das meinte ich^^ Dann is das Thema mit dem Programm gegessen. Ich bräuchte ein zuverlässiges Programm außer Spybot SD, Malwarebytes Anti Malware, Avast, Ad-Aware JETZT und nicht erst im Oktober... :rolleyes:
 
Zuletzt bearbeitet:
@the_ASSIX
Na du hast ja schon einige Scanner durch;)wobei ich nur Avast Free und Malwarebytes Free dauerhaft installiert lassen würde. Wegen deinem Infekt: hast du es schon mal mit Emsisoft Emergency Kit(ist portable)probiert? findest du hier: http://www.emsisoft.de/de/software/eek/ Runterladen und die Zip-Datei entpacken und Emergency Kit Scanner dann aus dem entpackten Ordner heraus starten. Eine Alternative zu desinfec't wäre Sardu: http://www.chip.de/downloads/Sardu_45464819.html bei der du aus verschiedenen Herstellern auswählen kannst welcher Scanner der Hersteller für die Sardu Boot CD verwendet werden sollen. Eine Anleitung zu Sardu findest du bei dem Link etwas weiter unten.
 
purzelbär schrieb:
@the_ASSIX
Na du hast ja schon einige Scanner durch;)wobei ich nur Avast Free und Malwarebytes Free dauerhaft installiert lassen würde. Wegen deinem Infekt: hast du es schon mal mit Emsisoft Emergency Kit(ist portable)probiert? findest du hier: http://www.emsisoft.de/de/software/eek/ Runterladen und die Zip-Datei entpacken und Emergency Kit Scanner dann aus dem entpackten Ordner heraus starten. Eine Alternative zu desinfec't wäre Sardu: http://www.chip.de/downloads/Sardu_45464819.html bei der du aus verschiedenen Herstellern auswählen kannst welcher Scanner der Hersteller für die Sardu Boot CD verwendet werden sollen. Eine Anleitung zu Sardu findest du bei dem Link etwas weiter unten.

Dankeschön! Ich werds mal probieren und dann das Ergebnis bekannt geben. Manche können sich garnicht vorstellen wie nervtötend der Doppelklick sein kann, vorallem weil ich heut Mittag jedes Virenprogramm runtergeschmissen, neu geladen und installiert sowie leider Erfolglos durchlaufen hab lassen... -.-"
Ergänzung ()

War leider auch erfolglos...
 
Wie schaut es aus bei dir mit Systemwiederherstellung? oder hast du ein Backup/Image deines Systems das du zurückspielen könntest? Die 3. Alternative wäre, du wendest dich mal ans Trojaner Board: http://www.trojaner-board.de/ mit deiner Infektion. Die sind sozusagen darauf spezialisiert zu helfen bei Viren, Trojaner usw. Befall.
 
Hallo, habe ein Problem. Habe eine Email bekommen von "PayPal <noreply@e.paypal.de>". In dieser steht, dass ich 500Euronen gewonnen habe. Diese sollen bereits auf mein Paypal-Konto überwiesen worden sein. Ich soll mich einloggen (ich werde auf die offizielle Seite von Paypal geleitet). Bin also extern (ohne Mail) auf die PP gegangen und habe mich eingeloggt. Allerdings ist der Kontostand nach wie vor bei -momentan ;D- 0Euro.

Phishing? Oder sonst ein Haken?

Liebe, sonnige Grüße :)
 
Wurdest du in der E-Mail mit deinem korrekten Namen angesprochen?
Ich an deiner Stelle würde die Mail löschen und nicht weiter drauf reagieren.
 
Ich wurde richtig angesprochen. Die E-Mail sieht zumindest ziemlich seriös aus. Im Impressum stehen auch die richtigen Angaben:

Copyright © 1999–2013 PayPal. Alle Rechte vorbehalten. PayPal (Europe) S.à r.l. et Cie, S.C.A., Société en Commandite par Actions. Eingetragener Firmensitz: 22-24 Boulevard Royal, L-2449 Luxembourg, RCS Luxembourg B 118 349

Auch die richtige Hotline wurde angegeben.
 
Zurück
Oben