SSD (Samsung) wird von Virus(?) zugemüllt; Hälfte des Speichers ohne Grund belegt !

mashl schrieb:
...
Hab mir ja vor kurzen so nen Spaßmusik virus eingefangen, kann es sein das es an diesem liegt?

Manchmal frag ich mich wirklich, wie hier die Themen und Beiträge zustande kommen ...

Erst erzählst du uns minuten-/ stundenlang bzw. über zig Beiträge, dass dein System 'clean' ist und mit einem Mal kommt dann das o.g.?

Persönl. Daten sichern, System neu aufsetzen und BEVOR die persönl. Daten wieder zurück kopiert und/ oder in Gebrauch genommen werden auf Sauberkeit überprüfen (lassen).
 
Ja, ich dachte aber das ich diesen bereits beseitigt habe... is mir grad nur zufällig wieder eingefallen! Werd jetzt erstma alles löschen wird bisschen daueren bei den 300.000 Dateien( 50 GB ) :3

Pc neu aufsetzen is gerade die allerletze Option da ich Bewerbungen schreiben muss!
Kann ich machen sobald ich ne fixe Zusage habe ;) Oder mal ne paar Stunden Pause brauche was grad nit der Fall ist...

Werd mich später nochmal melden ob das löschen der Daten etwas gebracht hat oder ob sie einfach wieder auftauchen


Danke!

Greetz Mashl


edit: @ adok das war vor ner Woche direkt als ich den PC hochgefahren habe... und da war ich Saumüde.. keine Ahnung ob du totmüde genauso konzentriert bist wie wennde fit bist ;)


edit2: ok alle datein gelöscht! scans durchlaufen lassen etc! - aber die dateien erstellen sich wieder sobald ich den internetstecker reinhaue im gleichen ordner"C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5"
 
Zuletzt bearbeitet: (erledigt)
aber die dateien erstellen sich wieder sobald ich den internetstecker reinhaue
Den Tip mit autoruns gemacht, evtl mal Malware gescannt?
 
yap im autorun befinden sich nur folgende programme:

avast
browser configuration utility ( wenn ich ihn lösche is er bei neustart wieder drin)
iAstorIcon.exe von intel
Lcore für mein logitech gaming headset
nusb3mon.exe für usb3.0
Rzsynapse.exe für meine Razer maus
RAVclp64.exe-s von realtek audio


malware hab ich gescannt mit spybot.. oder kennst du was besseres?

edit: wenn ich den ordner lösche wo der virus reindownloadet is ruhe! zumindest bis ich den pc neustarte ^^
 
Zuletzt bearbeitet: (edit)
Sieht möglicherweise danach aus, als wenn dieses browser configuration utility die Ursache dafür ist, dass wenn ein Neustart erfolgt (ist), der Krempel wieder erneut aus dem Internet geladen wird.

Und dieses browser configuration utility ist wo abgelegt?

Du kannst doch in Autoruns sehen wo dieses Utility abgelegt ist. Und da guckst dir den Ort an und dann lade das Teil bei https://www.virustotal.com/ zur Überprüfung hoch. Und je nach Resultat der Überprüfung würde ich dann auch 'kurzen Prozess machen wollen' und dann weg damit.
 
Das browser configuration utility ist doch von MS und wurde mit einem Update istalliert, man hat auf dem Desktop dann die Auswahl des Browsers (Browserauswahl) der benutzt werden soll. Habe ich in letzter Zeit jedenfalls auf einigen Rechnern gesehen, nachdem Updates gestartet wurden.
 
Malware nutzt gerne die Namen legaler Programme. Nur weil es von Windows ein browser configuration utility gibt, muss das Tool auf dem Rechner des TE nicht harmlos sein. Ich würde den Tipp von AdoK mal befolgen.
 
ok! eben pc neustarten das ichs schneller find im autostart ;) wenn ich alle schritte erledigt hab meld ich mich wieder:)


edit: so 0/47 virenscanner haben was gefunden auf der empfohlenen seite.....
und im temporary internet files folder hats sofotort wieder zum downloaden gestartet...
hab ihn gelöscht und es war wieder zu ende..
sind fast alles java script daten ein paar json datein ( weis nit was das is) und ganz wenige firefox html datein mit dem nightly logo( mein firefox für die 64 bit version)

ahja ganz vergessen mich für die programme an werkam zu bedanken ;) bin schon dabei diese durchlaufen zu lassen !
 
Zuletzt bearbeitet: (edit)
Die 64bit Entwicklung des Fox wurde schon lange eingestellt, du nutzt da eine ältere alpha Version des Fox, dass das nicht sicher sein kann, dürfte dir einleuchten.
Deinstallier das und nimm den aktuellen Fox 25 Final.
 
Hallo meckswell!

nitghly hat jeden 3en Tag ein Update!
Und wurde mir damals von nem It/EDV Studenten empfohlen der jetzt fertig studiert hat und ihn auch noch benützt...

bist du dir da sicher ?? oO

Oder meinst damit nur, dass der neue Firefox besser ist?^^


ahja:

der Virus ist weg!

Das Tool von wekram hat ihn erkannt, Pc neugestartet weg war er ! ;)

Bekannt unter "adbcnsl.exe" im sysWOW64 Ordner versteckt.
 
omg wie peinlich :D

Danke für die Info!


Lasst den Thread bitte noch 2-3 Tage offen nicht das sich der Virus noch irgendwo versteckt und ich nen neuen Thread aufmachen muss :freaky:
 
Dann such auch noch nach der Datei "stdrt.exe" und entferne sie, die ruft die andere auf und lädt sie wieder aus dem Netz.
https://www.computerbase.de/forum/threads/stdrt-exe-ist-infiziert.848657/
Die beiden unbedingt löschen:
C:\WINDOWS\SYSTEM\REGSRV.EXE
C:\WINDOWS\TEMP\MRT2.TMP\STDRT.EXE
Und hier auch mal lesen:
http://answers.microsoft.com/en-us/...55?msgId=27292eb9-1337-4673-8e8a-c6cc09e52e84
Und ab und zu das Tool laufen lassen:
http://www.geekstogo.com/forum/TFC-Temp-File-Cleaner-OldTimer-file187.html
 
stdrt.exe gelöscht!

die regsrv.exe hab ich nicht gefunden ! ( vl. wurde die schon vor längerer Zeit gelöscht? - weil bei mir hat der "Virus" nur 1ne Minute musik abgespielt und aufeinmal wars weg... dachte damals (totmüde am morgen:D ) das avast den gelöscht hat ^^)

Danke für das Tool!
Aber die Viren Datei ist nicht mehr aufgetaucht...
Meine Festplatte bleibt derzeit auch aufn gleicher Speicher und in dem Temporary Internet Files Ordner vom IE befinden sich keine Daten mehr :)

Hat anscheinend geklappt!

Vielen Dank euch Leute !
 
Zurück
Oben