Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
gestern Abend saß ich seit langem mal wieder an meinem PC.
Plötzlich poppte ein Fenster von AVG auf und da stand drin, dass ich kürzlich vor Bedrohungen geschützt wurde.
Ich habe dann draufgeklickt und in dieser Chronik stand dann, dass in letzter Zeit 5 infizierte Dateien gelöscht wurden.
Ich habe danach mal Superantispyware (Aktuellste Version) durchlaufen lassen, es hat aber nichts gefunden.
Und im Protokoll von AVG selbst, sind auch keine Einträge verzeichnet.
Meine Frage jetzt hier zu, um was kann es sich dann sonst bei diesen Dateien gehandelt haben?
Vielleicht irgendwelche Cookies oder so etwas ähnliches?
Gibt es vielleicht eine Möglichkeit das nachträglich irgendwie noch heraus zu finden?
Oder muss man sich da einfach gar keine Gedanken drübe machen?
Superantispyware hat mir aber auch schon geholfen Würmer und Trojaner zu finden und den Bundestrojaner gelöscht, jedenfalls einen davon, ist schon ein bißchen länger her....
Hast du denn AVG auch installiert oder war das nur ein Fenster was aussah wie AVG?
Wenn du es installiert hast, dann wird es dort sowas wie ein Logfile geben.
Dieses einfach mal angucken, weil dort stehen für gewöhnlich die letzten Aktionen immer drin, inklusive der gefundenen "Schädlinge" und deren Ursprungsort auf deiner Festplatte.
Ist die History nicht das Protokoll? Also im Protokoll steht nichts drin und in der Quarantänezone befindet sich auch nichts, heißt das dann, dass mein Computer keine Viren hat?
gestern Abend saß ich seit langem mal wieder an meinem PC.
Plötzlich poppte ein Fenster von AVG auf und da stand drin, dass ich kürzlich vor Bedrohungen geschützt wurde.
Ich habe dann draufgeklickt und in dieser Chronik stand dann, dass in letzter Zeit 5 infizierte Dateien gelöscht wurden.
Stellen wir uns die Frage: WAS soll nach oben genannter Feststellung noch gefunden werden? Mein PC zeigt mir gelöschte Dateien "leider" auch nicht mehr an! Komisch, oder?
BerndOber1985 schrieb:
Meine Frage jetzt hier zu, um was kann es sich dann sonst bei diesen Dateien gehandelt haben?
Vielleicht irgendwelche Cookies oder so etwas ähnliches?
Vielleicht um die NSA-Backupdateien, die bei jedem einstecken eines USB-Device an MS gesandt werden? Vielleicht aber auch nur ein Wunschzettel? Oder, die Pornosammlung schon gecheckt?
BerndOber1985 schrieb:
Gibt es vielleicht eine Möglichkeit das nachträglich irgendwie noch heraus zu finden?
Klar! IT-Forensiker können dir das nach einem Tag mit deinem PC allein in einem dunklen Raum ganz sicher mitteilen! Aber, willst du das wirklich?
Was machen eigentlich manche, wenn ihre Socken Löcher aufweisen?
Sorry, wenn das nun dumm rüber kommt, aber ich verstehe deinen Post hier wirklich nicht!
Du erfährst, das 5 Dateien gelöscht wurden und fragst einfach mal in die heitere Runde, welche das waren? Was willst du damit erreichen? Das sich die NSA-Burschen hier im Forum outen und sie dir namentlich benennen?
Wenn ich das mal mit der Autoindustrie vergleichen darf: Da kommt Helmut in den Laden und kauft sich aufgrund bescheidener Einkünfte doch nur ne Schubkarre und meckert dann, das er sein Gepäck incl. Familie nicht in den Urlaub bekommt?!?!
Wird echt Zeit, das meine Dosis neu ermittelt wird...
Lass mal Online deinen PC unter www.eset.de scannen. Da muss nur ein kleines Active-X Element installiert werden. Und, sicher...das kann dir niemand sagen.
Warum nicht?
Weil alle wirklichen Experten nach jeglichem Befall unverzüglich das Gerät neu aufsetzen! Aus koscheren Quellen, so mit echten Lizenzen die für echte Euros erworben wurden, damit die Entwickler auch morgen noch ihre Kinder füttern können!
Und selbst dann ist es nicht gewährleistet! Hatte schon original MS-Boot-Disketten, die den CMOS-A Virus drauf hatten! Wurde nur leider unter Novell nicht entdeckt damals und somit war das gesamte 250 TB umfassende Archiv des Kunden pure Biomasse!
Nicht zu vergessen: Damit du wirklich sicher sein kannst nie wieder Viren zu bekommen musst du folgendes machen:
- trenne deinen Rechner von jeglichem Internet und gehe niemals mehr online
- baue nach der Installation alle optischen Laufwerke aus und blockiere USB-Speichermedien
Nee, ernsthaft, man kann auch alles übertreiben. Windows neu formatieren nur weil der AVG wahrscheinlich ein schädliches Script einer Webseite blockiert hat
Achso du meinst dass die Dateien eh nie auf meinem PC waren und die direkt im Internet geblockt wurden?
Weil auch bevor das überhaupt war, wurde vorher noch nie was bei einem Scan gefunden.....
Also auch wenn das hier vielleicht ein bißchen so rüberkommt, ich bin kein Neuling was PC´s angeht, ich habe da schon etwas Erfahrung gesammelt in den letzten Jahren und schon mit so einigen Viren zu kämpfen gehabt.... Nur sowas hatte ich halt vorher irgendwie noch nie....
Erst mal keine Panik.
Wenn AVG meldet dich geschützt zu haben, dann hat es die betreffenden Viren oder Schadprogramme erkannt und beseitigt.
Die meisten Viren kommen über Scripte, Java oder Ähnlichem über das Internet auf den Rechner. Wenn man für Programme Originaldatenträger benutzt, kommen in den seltensten Fällen Sachen auf den Rechner, ausgenommen von exotischem Kopierschutz den das Antivirenprogramm als Rootkit identifiziert (was es im grunde genommen sogar ist)
Zweitens: Schau mal in der Quarantäne nach. Wenn es da nichts mehr gibt, dann stell das nächste Mal die Standardaktionen entsprechend um.
Drittens: Jedes Antivirenprogramm dürfte irgendwo einen Unterpunkt namens "Historie" oder "Logs" oder so ähnlich haben. Wenn man dort nicht fündig wird, kann man evtl. in versteckten Ordnern wie %appdata% (C:\Users\Username\Appdata\Roaming) oder %programdata% (C:\ProgramData) fündig werden.
Okay ich führe das Programm nachher mal aus und poste den Log hier rein.
Danke dafür
Ergänzung ()
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014
Ran by Bernd at 2014-03-26 17:24:45
Running from C:\Users\Bernd\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: AVG AntiVirus Free Edition 2013 (Enabled - Up to date) {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: AVG AntiVirus Free Edition 2013 (Enabled - Up to date) {B5F5C120-2089-702E-0001-553BB0D5A664}
Name: Controller der Familie Realtek PCIe GBE
Description: Controller der Familie Realtek PCIe GBE
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Realtek
Service: RTL8168
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
Application errors:
==================
Error: (03/25/2014 10:30:41 PM) (Source: MsiInstaller) (User: ERWIN)
Description: Product: HP Customer Experience Enhancements -- Error 1609.An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)(NULL)
System errors:
=============
Error: (03/26/2014 05:24:16 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (03/26/2014 05:21:18 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst RealtekCU erreicht.
Error: (03/25/2014 10:34:10 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst RealtekCU erreicht.
Error: (03/25/2014 10:33:40 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst RealtekCU erreicht.
Error: (03/25/2014 10:29:32 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "HP Support Assistant Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error: (03/25/2014 10:29:32 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "HP Support Assistant Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error: (03/25/2014 10:28:22 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "HP Support Assistant Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (03/25/2014 08:17:19 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst RealtekCU erreicht.
Error: (03/25/2014 08:16:49 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst RealtekCU erreicht.
Microsoft Office Sessions:
=========================
Error: (03/25/2014 10:30:41 PM) (Source: MsiInstaller)(User: ERWIN)
Description: Product: HP Customer Experience Enhancements -- Error 1609.An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)(NULL)
CodeIntegrity Errors:
===================================
Date: 2013-10-22 20:20:34.650
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe that did not meet the Store signing level requirements.
==================== Memory info ===========================
Percentage of memory in use: 27%
Total physical RAM: 8148 MB
Available physical RAM: 5897.47 MB
Total Pagefile: 9428 MB
Available Pagefile: 6634.3 MB
Total Virtual: 131072 MB
Available Virtual: 131071.79 MB