[SammelThread] Viren, Würmer & Trojaner

Schon Ärger damit gehabt?

  • Ja

    Stimmen: 1.033 71,5%
  • Nein

    Stimmen: 412 28,5%

  • Umfrageteilnehmer
    1.445
Ich weiß nicht ob ich hier richtig bin aber ich hab ein wie ich finde sehr gruseliges Problem dabei weiß ich nichtmal ob es ein Virus ist ich las gerade HerdProtect, Avast und Farbar durchlaufen. Undzwar sind bei mir gerade eben unter Computer 2 Festplatten augetaucht Lokaler Datenträger (H) und Lokaler datenträger (L) ich hab nichts angeschlossen die sind einfach nicht vorhanden H ist 849 GB groß und 450 Gb davon sind Videoaufnahmen und Screenshots die mit der Webcam meines Laptops gemacht wurden... ich hab die nicht gemacht und ich wusste auch nicht das sie gemacht wurden. Die Aufnahmen sind in einem Ordner auf H namens W_C_A-N. des weitern is noch ein msdownld.tmp ornder und $Recycle.bin ordner drauf. Ersterer ist leer im Zweiteren sin 3 Papierkorb Dateiordner. Auf dem Lokalen datenträger L is ebenfalls ein $Recycle.Bin ordner mit 4 papierkorb Dateiordnern, ein Boot ordner mit orndnern mit namen wie de-DE oder cs-CZ in welchen eine bootmgr.exe.mui ist auch in dem Boot ordner: BSD.dat BCD.LOG BCD.LOG1 BCD.LOG2 BOOTSTAT.DAT memtest.exe. Auch auf L ist ein ordner namens System Valume Information auf welche ich keine nzugriff habe. direct auf L befinden sich noch bootmgr.sys und BOOTSECT.BAK. Ich hab keinen Plan was hier los ist aber ich mach mir echt sorgen. Hoffe ihr wisst weiter. Hier noch die Logs von Farbar: http://pastebin.com/mRGNXHgzaddition.txt und FRST.txt (sind links zu patebin.


MFG Domen
 
Zuletzt bearbeitet:
Randy89 schrieb:
In 8h hättest du locker neu aufsetzen können. :freak:

Sehe ich genauso, und da wäre er auch sicher gewesen das er danach auch ein sauberes System gehabt hätte.
Und wenn er dann danach regelmäßig Images der Systempartition oder besser der ganzen Festplatte gemacht hätte, wäre er für solche Fälle das nächste mal gewappnet gewesen. ;)
 
okni schrieb:
Sehe ich genauso, und da wäre er auch sicher gewesen das er danach auch ein sauberes System gehabt hätte.
Und wenn er dann danach regelmäßig Images der Systempartition oder besser der ganzen Festplatte gemacht hätte, wäre er für solche Fälle das nächste mal gewappnet gewesen. ;)

Stimmt!

Am darauffolgenden Tag habe ich Windows 8.1 aufgespielt, da mir das alles zu blöd wurde. :lol:
 
SchabbeS schrieb:
Stimmt!

Am darauffolgenden Tag habe ich Windows 8.1 aufgespielt, da mir das alles zu blöd wurde. :lol:

Und wie gesagt gleich ein Image danach gemacht, und du kannst beruhigt schlafen. :D
 
SchabbeS schrieb:
Habe letztens einen Installer runtergeladen und bekomme jetzt immer dieses "Programm" beim Systemstart in der Taskleiste.
Wenn ich "Search Protect" ergoogle, kommt immer nur die Schadsoftware von "Conduit".
Um dieses handelt es sich hier aber wohl nicht genau?!

Ich kanns weder schließen, noch unter Programme&Funktionen deinstallieren.

Wer weiß mehr?

Das zu deinstallierende Programm wäre "webssearches" gewesen, das auch als "istartsurf" daherkommen kann. Die Deinstallation ist etwas vertrackt, da während einer "waiting"-Meldung der Button "continue" betätigt werden muss, worauf noch eine "repare"(?)-Nachfrage erfolgt. Dieser schließt sich eine Auswahl zu revidierender Einstellungen an, die die Zurücksetzung von Startseiten, Standardsuchmaschinen, neuen Tabs und Linkdateien diverser Browser umfasst. Um auf zumindest ein Programm hinzuweisen, das diese Infektion bei unvorsichtiger Installation verursachen kann: Unlocker. Technisch gesehen übrigens derselbe Fall wie bei Core Temp.

Gruß, VZ :)
 
Zuletzt bearbeitet:
Welches AntiV Prog könnt ihr aktuell auf Gaming PCs empfehlen? Mir gehts vorallem darum das er wenn man zockt, sich in "Standby" oder so setzt, und wenig verbraucht in dem moment

Bevorzugt erst mal "kostenlose" ...
 
Zuletzt bearbeitet:
Dahingehend hab ich keine Probleme mit Avast Free oder AVG Free, haben beide einen sog. Automatischen Spiele Modus und lassen mich in Ruhe wenn ich Rennen fahre mit meinen Sims Race07, GTRevolution, RaceON usw.
 
Hey leute,

mir ist gerade was beunruhigendes passiert. Mitten im Film, kam ein blaues fenster mit einem :( Smiley und dort stand, dass der Pc neu gestartet werden muss. Ein kleines lade balken war auch vorhanden.

Habe Windows 8.1 x64.
Windows Defender habe ich schon 2 mal durchlaufen lassen.

In einem anderen theard suche ich jetzt nach einem besseren Virus schutz.

Kann mir sonst noch jemand was empfehlen?
 
Normal ist der Defender unter Windows 8 ausreichend, du kannst aber auch jeden anderen Freewarescanner wie Avira, Avast, AVG oder Panda Free-Antivirus nehmen die eigentlich alle völlig ausreichend sind in Verbindung mit der Windows Firewall.
Du solltest aber dazu auch regelmäßig einem reinen OnDemand Scanner wie den Emsisoft Emergency-Kit Scanner aus meiner Signatur drüber laufen lassen, denn du auch jetzt mal bei dir Scannen lassen solltest. ;)
 
Schalt den automatischen Neustart bei Fehlern ab:
Windowstaste+Pause => erweiterte Systemeinstellungen => Starten u.Wiederherstellen: Einstellungen => Haken bei "Automatisch Neustart durchführen" raus und das Speicherabbild auf "Kleines Speicherabbild" stellen.

Beim nächsten Mal sollte der PC nicht mehr automatisch neustarten. Wenn eine Meldung kommt, kannst du sie notieren.
Zusätzlich kannst du nach dem darauffolgenden hochfahren im Ordner C:\Windows\Minidump die Dateien zippen und hochladen.
 
hhk schrieb:
Hey leute,

In einem anderen theard suche ich jetzt nach einem besseren Virus schutz.

Kann mir sonst noch jemand was empfehlen?

Bleib am besten beim integrierten Defender,der schützt sehr effizient und fast ohne Fehlalarme.
Es ist ein Mythos zu glauben,das andere Free-Scanner besser seien.
 
Zuletzt bearbeitet:
Ok, ich lasse jetzt nochmal den emsisoft scanner drüber.

Habe mich bloß gewundert. Bild war eigentlich "Windows 8/8.1 tpyisch".
Also eben gleiche Schriftart und knallige farbe.
Das Problem war eben, ich konnte nichts unternehmen . . . nicht mal der Tastkmanager ging per strg+alt+entf auf. Habe dann einfach den Strom ausgemacht und das war´s.

Hätte ich doch blos ein backup gemacht, als alles noch frisch war . . .
Ergänzung ()

Randy89 schrieb:
Schalt den automatischen Neustart bei Fehlern ab:
Windowstaste+Pause => erweiterte Systemeinstellungen => Starten u.Wiederherstellen: Einstellungen => Haken bei "Automatisch Neustart durchführen" raus und das Speicherabbild auf "Kleines Speicherabbild" stellen.

Beim nächsten Mal sollte der PC nicht mehr automatisch neustarten. Wenn eine Meldung kommt, kannst du sie notieren.
Zusätzlich kannst du nach dem darauffolgenden hochfahren im Ordner C:\Windows\Minidump die Dateien zippen und hochladen.

Es ist mir ja nur zum 1. mal passiert. . . und bis jetzt ist auch alles i.O.

Windows Defender, einmal schnell und einmal komplett drüber laufen gelassen.
 
hhk schrieb:
Hätte ich doch blos ein backup gemacht, als alles noch frisch war . . .
Das predige ich hier immer wieder, das man regelmäßig Images/Backups der Systempartition oder besser der ganzen Festplatte machen sollte, dann ist man für solche Fälle gerüstet oder aber auch bei defekten Festplatten. ;)
 
Alles klar.
Bin mit dem scanner auch drüber gefahren, nichts besonderes. ein kleines verzeichnes, dass als kein risioko eingestuft wurde, habe ich gefunden.
Habe es nicht gelöscht.

Irgendwie gescammt oder Daten können nicht geklaut werden, oder?
 
Hi,
habe ein ganz dringendes Problem :
Seit dem letzten PC Start habe ich im Browser ganz nervige AddOns "Price Shop" "Browser Chop" usw. die lauter Werbung produzieren. 2 Addons konnte ich entfernen und Malwarebytes hab ich auch schon einiges löschen lassen, jedoch bekomme ich "Browser Shop" nicht weg.
Bei Google sind nur schlecht übersetzte Fake Seiten zu finden, die einem empfehlen irgendwelche Tools (die wahrscheinlich weitere Werbung installieren) herunterzuladen und zu benutzen.
Hat jemand eine Idee?
 
Probiere mal nacheinander eine Bereinigung mit AdwCleaner: http://www.bleepingcomputer.com/download/adwcleaner/ und mit JRT: http://www.bleepingcomputer.com/download/junkware-removal-tool/ achte dabei darauf das dein Virenschutz Programm so lange idealerweise deaktiviert ist und du die Programme als Administrator ausführst. Ausserdem will AdwCleaner direkt nach der Bereinigung einen Reboot des Systems und der Ordner AdwCleaner der unter C erstellt wird, kann/sollte dann gelöscht werden. Darin befindet sich die Quarantäne von AdwCleaner.
 

Anhänge

  • Unbenannt.png
    Unbenannt.png
    13,5 KB · Aufrufe: 577
  • Unbenannt2.png
    Unbenannt2.png
    45,2 KB · Aufrufe: 792
  • Unbenannt3.png
    Unbenannt3.png
    36,6 KB · Aufrufe: 647
Zuletzt bearbeitet:
Könnte an Firefox liegen, hatte das selbe Problem mit diversen Seiten. Nach einigen Minuten ging es dann wieder.
 
|eo schrieb:
wenn du sowas hast:
- erstmal browser neustarten (eventuell auch prozesse überprüfen - nach dem motto: ist da nicht noch ein "agent.exe" irgendwo..)
- anderen browser testen
- browsereinstellungen & addins bzw. erweiterungen checken ggf. deaktivieren (und neustarten!)
- rechner neustarten
- router neustarten
- linux boot stick & testen
 
Zurück
Oben