braviax.exe

Chuck Norris123

Lt. Commander
Registriert
Apr. 2008
Beiträge
1.283
Hallo Leuz

ich habe mir beim Download eines Plugins das angeblich von Microsoft gekommen wäre den Virus/Troj braviax.exe eingefangen.

Ich habe mal den Prozess, den er nach dem Restart gemacht hat über den Taskman. beendet. Dann hab ich die Datei im System32 gelöscht (braviax.exe) und hab mit Start/Ausführen/regedit Die Registry durchsucht und den Pfad, der mit der exe zusammengefallen ist entfernt.

Reicht das?

mfg und danke für Answers Chuck:freaky:
 
@ #2 nein hab ich nicht. Ich wollte Folder Lock installieren, aber da hat er braviax draufgespielt. Dann ist die typische Meldung gekommen => Your pc is infected with spyware, click here for more information. Dann wollte mir ein sehr "Seriös":p wirkendes Unternehmen eine Sicherheitssoftware aufzwingen.

@ #3 => keine Lust.

Es scheint zu funktionieren, wie ich es gemacht hab, denn nach dem letzten neustart war keine Meldung / braviax.exe mehr zu finden. Muss sich um neschwächere Version, ohne autoregeneration gehandelt haben.

mfg Chuck :freaky:
 
Zuletzt bearbeitet:
Auf die Selbe weise bin ich schon schwerere Viren losgeworden,

Glaubt man meistens, du kannst aber überhaupt nicht beurteilen, was dieses Zeug schon am System verändert hat, bzw. nachgeladen hat.
Hier hilft dann nur Neu Installieren mit formatieren.
 
Ok wenn du dich auskennst und auch mit den Systemdateien und deinen Programmen vertraut bist, dann sollte es für dich kein problem sein. Aber bist du dir absolut sicher das alles weg ist?

Die Datei braviax.exe taucht nicht nur in den von mir oben genannten Link auf.

Und weisst du genau wann du dir das eingefangen hast? Ich würde zumindest alle Zugangsdaten ändern.

aido
 
Vor allem alle Wiederherstellungspunkte löschen.
 
Der liest gar nicht mehr mit.
Er ist der festen meinung der virus sei weg, weil er ja der spezialist im entfernen ist.:lol:
Sein System ist so verhudelt, das er auch keine Anzeige mehr bekommt. Solche Systeme
laufen weiter und verbreiten den ganzen Dreck immer mehr.
Von dem würde ich nie eine mail öffnen.:lol:
Ein richtig programmierter Virus oder trojaner ist nicht mehr aus dem System zu entfernen,
da er Systemdateien verändert. Die sind dann gute angriffsziele für neuen Dreck.
Deswegen halte ich es auch nicht für gut hier irgendwelche removaltools zu empfehlen, die evtl gegen den Ursprungsvirus vorgehen können, aber eben keine geänderten Dateien erkennen. Da hilft wirklich nur neuaufsetzen. Alles andere ist Blendwerk.
Und dann diese Typen wie der Threadstarter der halt alles kann
(Nickname), denen ist nichts zu schwer. Mann Mann Mann. Was für trolls.
 
neuer Astra schrieb:
Der liest gar nicht mehr mit.

Vielleicht hat ihn die Realität eingeholt und er musste wohl doch neu aufsetzen:D

Nach den Popup-Meldungen die er beschrieben hat, Tippe ich mal stark auf Antivirus 2009 und Konsorten. In den meisten Fällen ist ZLob nicht weit von entfernt.

Gruss,
aido
 
Ich lese schon mit,

Ich habe den PC tatsächlich neu aufgesetzt, doch aus anderen Gründen.

@ neuer Astra: ha, ha, ha ...sehr witzig.:lol:

mfg Chuck
 
Unterlasse bitte trotzdem, auch wenn du glaubst, du wärst der echte Chuck, solche Aussagen.
Es könnte ja passieren dass jemand es dir nachmachen will.

Was du kennst nennt man Planetopia Verblödung. Wenn du logisch denkst dann stell dir mal vor wie man schadhaften Code schreibt und auf was man so gerne achten würde. Dann kommst auch du drauf dass jeder Amateurwriter absolut einfache Sicherheitsroutinen implementieren könnte, die das Entfernen schwer - bis unmöglich machen. Ganz zu schweigen von den wunderbaren Veränderungen um System und den Zugangsdaten, die übrigens allesammt in 10.000er Packs an Groups verkauft werden.

So als kleiner Denkansatz was jeder Vollsüpacken machen könnte: System nach Txt-Dateien o. Ordnern mit speziellen Namen durchsuchen, die da wären "Seriennummer", "Online-Banking", "Banking", usw...

Trotzdem viel Glück mit deiner Denkweise.

mfg,
Markus
 
Zuletzt bearbeitet:
Zurück
Oben