avira meldet 100k warnungen

5c0u7.Musterman

Lt. Junior Grade
Registriert
Dez. 2006
Beiträge
295
also ich hab da ein für mich gravierendes problem seit neustem stürzen bei mir regelmäßig programme ab und antivir meldet nach dem such lauf en paaar 100k warnungen aber keinen einzigen fehler oder gelöschte datei(screen:http://mitglied.lycos.de/karottenkarl/Neu Bitmap.bmp) als ich spybot drüber jagen wollte meldet der beim start was von wegen daten wurden geeändert und er würde sich nicht selbst ändern und man sollte den pc schnellst möglich auf malware und viren überprüfen.
Hijackt-this meldet nach der log auswertung auch keine fehler.... ich weiss net mehr weiter

HHHHIIIIILLLLFFFFEEE
 
Das Symbol mit dem fragezeichen(Hilfe) anklicken.

Da steht ja eindeutlich Hilfe! und die bekommst du dort auch
 
Software kaufen, dann brauchst keine verseuchten Cracks runterladen ^^

Aber da scheinbar einige Treiber manipuliert sind und alle Sicherheitsprogramme rumspinnen, würd ich wenigstens C:\ mal plattmachen. Ich nehm mal an die Warnungen sind verschlüsselte Archive oder sowas? Naja.. wenn du nen Backup hast geht installieren ja schnell :)
 
Hallo,

1.) Allein mit der Information, dass auf dem System 190.478 Warnungen des Avira-Programmes ausgegeben werden, kommen wir auf keinen grünen Zweig.

Je nach Einstellung der AV-Software, wird alles mögliche als Warnung ausgegeben und erst nach einer Sichtung des Materials kann bestimmt werden, ob es um eine risikobehaftete Software handelt.

Um zu prüfen, ob das System mit den Installationen überhaupt noch zu gebrauchen ist, würde ich zuerst die wichtigen Systembereiche mit der AV-Software scannen.
Dazu gehst Du bei Avira auf den Registereintrag "Prüfen" und wählst unter "manuelle Auswahl" das Systemlaufwerk an und startest den Durchlauf mit "F3" oder über einen "Rechtsklick" und der Auswahl über das Kontextmenü. (ich würde (vorläufig) die Standardeinstellungen einstellen)

Sollten dabei wieder die exorbitanten Zahlen herauskommen, bleibt nicht anderes über, als die Daten händisch zu prüfen und/oder fragliche Daten mit einem weiteren lokalen oder einem Online Scanner prüfen.

Im weiteren Verlauf, kannst Du verschiedene Optionen von Avira hinzunehmen und die Einstellungen den Erfordernissen anpassen.

Erst wenn Du Dir weitgehend sicher sein kannst, dass die Systembereiche malwarefrei sind, kannst Du dich an die anderen Bereiche und/oder Laufwerke machen.


2.) Ich komme leider nicht dahinter, was Du mit der Meldung in Verbindung mit Spybot meinst.

mfg

Ria


PS: Bevor Du die nächste Post absetzt, sei so lieb und bring Deine Schreibe (wenigstens halbwegs) in Ordnung!

Nur zur Information: Avira* meckert weder bei Passwort geschützten Dateien noch bei ~ "manipulierten Treibern" - was auch immer RicmanX darunter verstehen mag!
* bei den Standardeinstellungen und aktueller XP-Version
 
@guest.... nein da bekomm ich keine hilfe! zumindestens keine sinnvolle

@RicmanX: ich verwende !nur! orginal software, da ich über die firma meines vaters die bekomme^^
& plätten wollte ich ihn eigentlich nicht, deswegen ja die anfrage hier^^

@Ria
so beim scannen von c meldet er nichts keinen Fehler gar nichts, er führt die Scannung komplett ohne jegliche Fehlermeldung aus, auch Spybot funktioniert wieder ohne fehlermeldung. Als hinweis, ich habe den rechner im abgesicherten modus gestartet und dort beide scanner nochmals laufen lassen, allerdings ohne Ergebnis.
Nun laufen auch beide ohne Fehlermeldung im normalen Windoof durch. Wenn ich allerdings den rechner wieder neustarte ohne nochmals in den abgesicherten zu gehen und dann ins normale windows, führt er irgend ne Platten Prüfung(ich glaube chdsk) durch bei der er sachen ersetzt und dann spack windows wieder rum.
Muss ich mein rechner paltt machen oder giibbet das auch so zu lösen,stinger[standallone scanner von mcaffee]findet auch nichts.
 
HI,

lass mal andere Progs durchlaufen.

Adaware

HijackThis - poste hier mal den Logfile dazu

SpyBot Search and Destroy

Gruss
 
nu isses ganz lustig....eigentlich nicht!

im normalen windows krieg ich zufalls neustarts, und komm nur noch im abgesicherten modus an den pc, ohne das neustarts auftreten in hijack this gibt es nen tollen eintrag von GEARSecutrity, das meinen nachforschungen nach en spywurm ist. das schlimmste ist er lässt sich nicht mit hijackthis entfernen:( und wenn ich andere programme installiere werden jee sofort korrupt, sprich lassen sich nicht mehr ausführen.
 
das schlimmste ist er lässt sich nicht mit hijackthis entfernen

Mit Hijackthis lässt sich auch kein Trojaner entfernen !

Anschliessend sollten auch die Malware Dateien entfernt werden, denn sonst hat die ganze Prozedur keinen Sinn.

http://www.trojaner-board.de/17493-anleitung-hijackthis.html

Aber so lange du hier kein Logfile postest, kann dir auch keiner helfen. ;)


Vielleicht mal mit einen anderen Virenscanner suchen ?

Das kostenlose MicroWorld AntiVirus Toolkit Utility (MWAV) ist ein sogenannter On-Demand-Scanner
und ist im Grunde eine abgespeckte eScan AntiVirus Version. Der Scanner arbeite mit der Kaspersky Engine und gehört zu den Scannern mit der besten Erkennungsrate.

Scan Engine und deren täglich aktualisierten Signaturen und zum anderen muss es nur entpackt und nicht installiert werden.

http://www.mwti.net

Der Scanner ist bei links bei Free Antivirus & Spyware Utility zu finden. Nachdem man auf den Download Button gedrückt hat,
erscheint ein Feld zu Registrierung, hier kann man seine tatsächlichen Daten eintragen, aber auch Fantasie Daten, der Download erfolgt trotzdem.
Die Datei mit einem Packerprogramm entpacken und in einen Ordner auf C ablegen z.B.:
C:\eScan\
Der große Vorteil ist auch, der Scanner kann auch im abgesicherten Modus betrieben werden, was auf jeden Fall zu empfehlen ist.
Scanner, wie auf Bild einstellen:





Erst den Button Aktualisieren drücken, wenn die Aktualisierung abgeschlossen ist, das Programm beenden.

Jetzt die Systemwiederherstellung deaktivieren ! rechte Maustaste auf Arbeitsplatz, Eigenschaften wählen
Systemwiederherstellung wählen und Systemwiederherstellung auf allen Laufwerken deaktivieren wählen.

http://www.bsi.bund.de/av/texte/wiederher_xp.htm

Nun den Computer im abgesicherten Modus starten (beim Computer start F8 drücken). Scanner wieder starten und jetzt auf den Scan Button drücken.
Beim Scannen geht ev. ein Meldung auf, das sich Sypware und Adaware auf dem Pc befindet, dieses sind meistens nur Tracking Cookies und selbst wenn richtige Sypware vorhanden währe, braucht Ihr das Programm nicht kaufen. Diese kann mit den Programmen Spybot oder Ad Aware entfernt werden.

Was eventuelle Virenfunde bedeuten, kannst du auf der Kaspersky Homepage ermitteln.

http://www.viruslist.com/en/find


Online Virenscanner:

(F-secrue und Trend Micro können Maleware auch löschen)

Kaspersky Online-Scanner
http://www.kaspersky.com/de/virusscanner

F-Secure
http://support.f-secure.de/ger/home/ols.shtml

Bitdefender:
http://www.bitdefender.de/scan_de/scan8/ie.html

Trend Micro
http://de.trendmicro-europe.com/consumer/housecall/housecall_launch.php

Panda
http://www.infectedornot.com/worldwide/


Aktiven Virenscanner für die Zeit des Online Scanns deaktivieren.
Jeden Online Scanner einzel starten, nicht mehrere Online Scans parallel laufen lassen.
Für die meisten Online Scanns muss der Internet Explorer verwendet werden.


Auch noch nach Rootkits scannen lassen:
https://www.computerbase.de/downloads/sicherheit/antimalware/avg-antivirus-free/

Wenn ein Scanner angeblich einen Virus findet, nicht gleich hektisch die Datei löschen, Fehlalarme erzeugt jeder Virenscanner.
Sondern die angeblich befallene Datei hier hoch laden und überprüfen lassen. Es kann sonst nämlich sein, das du ev. eine wichtige Datei eines Programmes oder vom Betriebssystem selbst beschädigst.

http://virusscan.jotti.org/de/
http://www.virustotal.com/vt/

Wenn ein Virus vorhanden sein sollte, ist es zu empfehlen die Systemwiederherstellung zu deaktivieren !

Wenn ein Computer mit einem Virus, Wurm oder Trojanischen Pferd infiziert ist, wurde die infizierte Datei möglicherweise in die Sicherung mit einbezogen. Nachdem ein Virenscanner den Rechner gesäubert hat, und dieser neu gestartet wurde, kopiert die Systemwiederherstellung von Windows die infizierte Datei wieder zurück in das eben gesäuberte System, da es die Änderung durch den Virenscanner entdeckt und diesen "Fehler" ausgleichen will.

http://www.bsi.bund.de/av/texte/wiederher_xp.htm
 
Zuletzt bearbeitet:
Sehr schön zusammengefasst (bist du vom tb/hjt-b?).

Allerdings sehe ich hier kaum noch eine Rettung. Die Warnungen verweisen auf ein großes Problem. Er scheint hier der einzige zu sein, der dieses hat.

Entweder also gibt es tatsächlich soviele Warnungen (was sehr schlecht ist), oder der Antivirenscanner wurde manipuliert (was noch schlechter ist).

Also sehr, sehr schlecht. Eine Neuinstallation wäre wesentlich schneller vollzogen und gibt dabei noch durch das Formatieren die Sicherheit, dass der Rechner anschließend nicht kompromittiert ist (sofern der Benutzer sein Hirn nich ausschaltet).

Bei einer Backdoor-Infektion kommt dann sowieso schon jede Hilfe zu spät. Und ehrlich gesagt gehe ich auch davon aus. Fehler gibt es z.B. bei Passwortgeschützten Archiven und/oder seltsammen Pack-Programmen, mit denen Viren in sich selbst komprimiert werden.

mfg,
Markus
 
Zurück
Oben