[SammelThread] Viren, Würmer & Trojaner

Schon Ärger damit gehabt?

  • Ja

    Stimmen: 1.054 71,7%
  • Nein

    Stimmen: 417 28,3%

  • Umfrageteilnehmer
    1.471
Wir sind uns nicht zu 100 % sicher, aber ziemlich, daß es so war. Ich hatte mich gewundert, warum bei ihm Zonealarm nicht mehr lief, dann Ad-Aware laufen lassen und schon begann das Drama.

Der Link geht tatsächlich, zu einer HP, damn, hab leider die URL vergessen.

Online-Scan hatte ich überlegt, wollte aber nicht noch mehr schaden riskieren, wenn ich online bin.

Vll hätte ich mal der Aktive-Desktop deaktivieren sollen... :rolleyes:
 
Habt ihr schon von dem MP3 Virus gehört?
ist zwar schon älter aber ich finde es eine reine lach nummer so ein virus!
der kann doch im großen und ganzen nix anrichten wenn man mittel bis gut abgesichert ist. ich dneke ma die wahrscheinlichkeit diesen wurm zu bekommen liegt bei 1 zu 1 mio. ode rnicht?


MFG:king:
 
Guten Morgen,
ich bin ein wenig ratlos. Folgender Fall :
ich habe gestern über Winamp 5.09 Pro ein paar stunden internet tv geschaut.
Nebenbei hatte ich auch den IE geöffnet und damit ein wenig gesurft (normalerweise mache ich das zu 99% mit Firefox). Durch Zufall schaute ich dann mal in meinen Taskmanager und fand eine "rsvp.exe", der laut "Google" ein Windows Dienst ist.
Leider konnte ich diesen aber nicht beenden, er aktivierte sich nach 5 sek. immer wieder von selbst. Mein Kaspersky Virenscanner liess sich währenddessen nicht mehr öffnen, das Symbol hatte ich zwar noch , allerdings liess er mich die rsvp.exe nicht scannen usw.
Mein Anti-Spyware-Tool Spysweeper fand einen Dialer, der neu sein musste (tibs dialer). Adaware und Spybot fanden nichts.
Nach einem Neustart liess sich der Dienst deaktivieren, die rsvp.exe ist jetzt nicht mehr im Taskmanager. Was mir jedoch jetzt Sorge bereitet, ist das ich über Google gelesen hab, das es sich um einen gefährlichen Trojaner handeln kann, der sich als eben diesen rsvp.exe Dienst tarnt, und wenn man diesen eben entdeckt und deaktiviert hat, er als "svchost.exe munter weitermacht. Habt ihr davon schonmal gehört ? Dieser Trojaner soll wohl nach und nach alle Dateien löschen, ein Vollzugriff auf meinen PC sei damit möglich. Von Virenscannern wird er wohl nicht erkannt, weil er sich als Windows Dienst tarnt.
Ich habe nichts heruntergeladen, ungewöhnliches angeklickt usw. Mein Windows XP Home ist voll gepatcht, ich habe meine überflüssigen Dienste über dingens.org deaktiviert, habe eine Sygate Softwarefirewall und den aktuellen Kaspersky Virenscanner,über DSL gehe ich ins Netz. Bemerkenswert ist, das ein Freund von mir gestern auch über Winamp Internet TV geschaut hat,ebenfalls die rsvp.exe aktiviert hatte. Den Dienst hatte er genau wie ich zum ersten mal. Aktiviert hatten wir beide zu dem Zeitpunkt Skype, MSN und eben Winamp.
Was ist da passiert ?
Muss ich jetzt zwingend mein Windows formatieren ? Ist womöglich nun auch meine zweite Festplatte betroffen ? Ich mache regelmässig onlinebanking, vielleicht sollte ich allein deswegen schon formatieren ?

Für Hilfe bzw. Infos wäre ich sehr dankbar
Gruß
D.M.

PS: Wenn ich jetzt zB. in meinen Taskmanager gucke, dann habe ich 4x svchost.exe aktiv einer davon mit 62.196K aktiv, die anderen 3 um die 30.000K. Verbrauchen die nicht auffällig viel Speicher ?
Mein System:
P4, 2,6Ghz, 1GB Ram, DSL 3000
 
Zuletzt bearbeitet:
HI Leute
ich hoffe mir kann hier einer helfen.Habe folgendes problem.Nach dem ich eine Mail geöffnet habe bekan ich diesen Desktop zu sehen und bekomme den nicht mehr weg.Hinter dem Bild ist mein richtiges hintergrundbild.Es scheint ein Virus oder Trojaner zu sein.Habe es mit Norton Antivirus 2006 versucgt aber leider ohne erfolg.Hoffe es kann mir einer helfen.Hier der link meines Desktops.


C YA
Andre

http://img315.imageshack.us/my.php?image=desktopfehler4aj.png
 
Hi
Danke für die schnelle hilfe.Mit Spybot Search and Destroy hat es geklappt.

C YA
Andre
 
Guten Tag!
Hab folgendes Problem: Hab ne Email mitm Virus bekommen, die sich nun in meiner "INBOX" und "JUNK"-Datei von "Thunderbird" festgesetzt hat. AntiVir sagt nur folgendes:

"Enthält Code des PHISH/VolksBfraud.E-Virus.
Diese Datei ist ein E-Mail Ordner der nicht gelöscht oder verändert werden darf."

Tja das ist mein Problem. Habe auch schon versucht, den Virus "per Hand", also direkt über zu killen, jedoch sagt AV dann auch, dass "INBOX" und "JUNK" E-Mail-Ordner sind und nicht verändert werden dürfen.

Hatte jemand schonmal ähnliches Problem oder weiß wie den Virus wegbekomme, hab bei Google nämlich gar nichts gefunden.

ps.: Die E-Mails sind natürlich schon gelöscht.
 
Hallo,

hab folgendes prblem: immer wenn ich in ein musikabspielprogramm öffne oder auch mozilla nur die startseite, also noch keine website geht er trotzdem schon ins internet! hba einen isdn router und keine flat und deshalb ist mir das auch nicht egal, wenn ich flat hätte ich damit kein problem. keine antivirenprogramm findet was, nur spybot sagt auf win.ini kann er nicht zugreifen, denke deshlab dass sich da irgend so ein wurm oder so was eingeschlichen hat, wie bekomm ich den dann wieder weg?

Danke
 
hey, ich hab ein echt dickes problem!
ich habe seit heute einen virus aufm rechner. natürlich sofort neuestes antivir durchlaufen lassen und den virus
beseitigt. so; nun ist es leider so dass, wenn ich online bin, sich die ganze zeit werbefenster öffnen.
ich schick euch auch mal einen screen davon. ausserdem haben sich verknüpfungen (links zu sehen) von internet-sites aufm desktop
breitgemacht... mich stresst es langsam echt! es ist wirklich schon schwer allein diesen post zu schreiben, weil sich
die ganze zeit neue fenster öffnen... :mad:

wenn jemand eine ahnung hat wie man das weg kriegt, dem wäre ich echt dankbar! *noch ein fenster schließen*

thx im voraus
ulgy_28.gif
 

Anhänge

  • mist.jpg
    mist.jpg
    142,4 KB · Aufrufe: 662
Zuletzt bearbeitet:
Schon Ad-Aware und Spybot - Search & Destroy laufen lassen?
Am besten im Abgesicherten Modus.

Im Taskmanager nach unbekannten Prozessen suchen.
 
Zuletzt bearbeitet:
what??? dank dir ist mir gerade aufgefallen dass mein taskmanager überquillt... der wird jetzt schon mal gereinigt...

ich habe gerade auch tuneup durchlaufen lassen... das hat nichts geholfen :(

ulgy_28.gif
 
Nicht nur bereinigen, sondern auch die Dateien suchen und löschen. ;)

TuneUp hilft nicht bei Trojanern oder Adware. :rolleyes:

Lad dir Ad-Aware und Spybot im Downloadbereich runter, updaten und dann laufen lassen.
 
okay... hab mal alles aufgeräumt und "gereinigt"... und ja, ich habe es auch gelöscht ;)

jetzt habe ich allerdings noch eine frage; ich habe in meinem taskmanager was gefunden was ich nicht
kenne!?
GTwatch!? hat jemand eine ahnung was das sein könnte?

@gonzo
danke dass du dir zeit genommen hast. dank dir kann ich jetzt ohne werbeblöcke posten ^^

ulgy_28.gif
 
ach so... das erklärt einiges ^^ okay danke! problem ist damit endgültig gelöst :D

ulgy_28.gif
 
ja ich hatte mal trojaner, des war aber einfach wieder weg zu bekommen.
zum glück:p
 
:mad: also es geht weiter...

ich habe jetzt mal zusammengefasst:
- antivir auf neuestem stand und durchlaufen lassen
- mit tuneup alles durchsuchen lassen nach unnötigen dateien
- ad-aware durchlaufen lassen
- spybot durchlaufen lassen
hat alles nichts geholfen!? :freak:

hatte nicht jemand ein ähnliches problem und hat es auf eine andere weise loswerden können?
ich wäre über jede hilfe froh...

ps. gestern nachdem ich mit dem ganzen fertig war, gab es eine halbe stunde ohne werbung... doch dann
fing es wieder an :rolleyes:

/edit
jetzt wird die geschichte immer besser! ich habe gerade noch einmal spybot durchlaufen lassen. jetzt finde
ich da die fehler die ich letztes mal beseitigt habe!? kann mir das jemand erklären?

...ist hier wirklich niemand da der mir helfen könnte?

ulgy_28.gif
 

Anhänge

  • virus 3.jpg
    virus 3.jpg
    47,1 KB · Aufrufe: 659
Zuletzt bearbeitet:
@sc00ty
Systemwiederherstellung :confused_alt: Schädlingsbekämpfung afaik stets bei deaktivierter Systemwiederherstellung und im abgesicherten Modus. Imo bist Du mit der Spyware 'WinFixer' infiziert. Via Google findest Du einiges an möglichen Lösungswegen: >Klick mich<. Unerwünschte Cookies kann man leicht via Browsersettings aussperren.
 
ein echt dickes großes THANKS :D das hilft dann wirklich! doch bevor ich da noch irgendwas falsch mache, lasse ich
es meinen bro (der der sich etwas besser auskennt ;)) nochmal durchgucken... aber bis dahin lese ich es mir nochmal durch...
thx

/edit
nachdem leider auch spielkind's link nichts gebracht hat, habe ich nun pestpatrol (hochgelobt) alles mal durchsuchen lassen. das
hat was gefunden, es beseitigt und seitdem kommt irgendwie weniger spyware!? trotzdem ist es noch da...?
hat jemand vll noch eine idee...?
eine neu-installation möchte ich erst einmal beiseite legen... ich könnte kein backups machen, weil die gefahr besteht, dass sich der
virus mitschleicht :(

ulgy_28.gif
 
Zuletzt bearbeitet:
Zurück
Oben