Virus kommt immer wieder

Legsta

Cadet 4th Year
Registriert
Juli 2007
Beiträge
81
hi leutz,

seit donnerstag kommen immer wieder trojaner auf meinem pc am tag min. 6 stück (auch offline). Dann kommt ne virusmeldung un sagt was ich machen soll z.B. ingorieren, löschen, zugriff verweigern un in quarantäne verschiebn un ich drück immer auf löschen. In mom hab ihc Antivir als Anitivirussystem. Ich hab Antivir laufen lassen ob der viruse findet un der findet keinen einzigen. ihc weiß nciht aber ich glaub das ich einen wurm hab, den mein antivirus nicht findet :( . ich hab auch meine festplatte defragmentiert un den virus wieder gelöscht aber es bringt immer noch nichts. Aber was mir aufgefallen ist das die trojaner immer dann kommen wenn ihc auf Antivirus drauf gehe oder auf Opera (is wie Internet Explorer) un auf andre programme. Un computerfachmann will ich ncoh nciht anrufen vielleicht weiß jmd von euhc was ich machen kann.
im voraus schon danke

mfg Legsta
 
Zuerst währe es hilfreich wenn du uns mitteilst wie die Virenfunde heissen.


Systemwiederherstellung deaktivieren

Wenn ein Computer mit einem Virus, Wurm oder Trojanischen Pferd infiziert ist, wurde die infizierte Datei möglicherweise in die Sicherung mit einbezogen. Nachdem ein Virenscanner den Rechner gesäubert hat, und dieser neu gestartet wurde, kopiert die Systemwiederherstellung von Windows die infizierte Datei wieder zurück in das eben gesäuberte System, da es die Änderung durch den Virenscanner entdeckt und diesen "Fehler" ausgleichen will.

http://www.bsi.bund.de/av/texte/wiederher_xp.htm

Versuche mit Antivir im abgesicherten Modus zu scannen.

Hijackthis
http://www.hijackthis.de/
Logfile erstellen und und hier posten


Online Scanner:
(F-secrue, Bitdefender und Trend Micro können Malware auch löschen)


Kaspersky Online-Scanner
http://www.kaspersky.com/de/virusscanner

F-Secure
http://support.f-secure.de/ger/home/ols.shtml

Bitdefender:
http://www.bitdefender.de/scan_de/scan8/ie.html
Bei Bitdefender auf "andere Einstellung um zu ändern "klicken Sie hier" die Option, Benutzer Abfragen wählen (Prompt user for action), da sonst ohne Rücksicht gelöscht wird, auch Sachen die man ev. gar nicht will
Bitdefender gibt ev. eine Virenmeldung in einen Temp. Verzeichniss aus, die von einer vorherigen Scannung mit escan stammt, Fehlalarm.(mexe.com und mwavscan.com)

Trend Micro
http://de.trendmicro-europe.com/consumer/housecall/housecall_launch.php

Panda
http://www.pandasoftware.com/activescan/de/activescan_principal.htm

Mcafee
http://de.mcafee.com/root/mfs/default.asp

Symantec
http://security.symantec.com/sscv6/default.asp?langid=de&venid=sym

NOD32
http://www.eset.eu/threat-center/online-scanner




Aktiven Virenscanner für die Zeit des Online Scans deaktivieren.
Jeden Online Scanner einzel starten, nicht mehrere Online Scans parallel laufen lassen.
Für die meisten Online Scanns muss der Internet Explorer verwendet werden.



Auch noch nach Rootkits scannen lassen:
https://www.computerbase.de/downloads/sicherheit/antimalware/avg-antivirus-free/

Wenn ein Scanner angeblich einen Virus findet, nicht gleich hektisch die Datei löschen, Fehlalarme erzeugt jeder Virenscanner.
Sondern die angeblich befallene Datei hier hoch laden und überprüfen lassen. Es kann sonst nämlich sein, das du ev. eine wichtige Datei eines Programmes oder vom Betriebssystem selbst beschädigst.

http://virusscan.jotti.org/de/
http://www.virustotal.com/vt/

Wenn ein Virus vorhanden sein sollte, ist es zu empfehlen die Systemwiederherstellung zu deaktivieren !
 
danke ich les mir alles durch un versuch des hinzukriegen ich hoff ihc schaffe das
 
Wichtig ist die alten Wiederherstellungspunkte löschen. Schau auch mal was mit MSCONFIG alles autostartend ist, alles mal deaktivieren und die Übeltäter von Hand loschen, die nach einem Virus aussehen.
 
ich war im abgesichertem modus drin un hab antivir laufen gelassen der hat dort aber keinen virus gefunden un als ihc ich wieder dann im normalen modus drin war is n trojaner wieder gekommen ihc weiß jetzt nicht genau was ihc machen soll wenn es geht etwas leichter erklären wär auch gut

würd der virus auhc weg gehn wenn ihc mein windows xp down mach un in wieder drauf installiere?
 
Zuletzt bearbeitet:
So wird das nichts, du solltest schon:

Zuerst währe es hilfreich wenn du uns mitteilst wie die Virenfunde heissen.

würd der virus auhc weg gehn wenn ihc mein windows xp down mach un in wieder drauf installiere?

Wenn der Virus auf der Systempartition ist und du beim installieren formatierst, dann wird er weg sein.
 
ich schreib dir mal auf was auf dem fund drauf steht


das ist ein Trojanisches Pferd TR/Unpacked.Gen

hilft dir des vielleicht weiter?
 
Lösung:

Die Datei finden, auf den Desktop kopieren und auf Virustotal und Jotti uploaden. Ergebnis posten und auf eine Antwort warten.

mfg,
Markus
 
lol ihc hab über 200.000 ordner wo um himmels willen soll ich den finden
 
das ist eine fehlermeldung von antivir.

"Die generische Erkennung TR/Unpacked.Gen wird mit dem nächsten Engine-Update entfernt. Aber generell ist es immer problematisch, zwei Antiviren-Programme parallel zu verwenden. Da muss immer mit derartigen Nebeneffekten gerechnet werden. "

einfach mal den link folgen, dann kannst du dir denn ganzen zinnober sparen.
 
Meine Lösung ist allerdings "generell" Pflicht. Wenn andere Programme das File nicht als kompromittiert kennzeichnen, ist es mit großer Warscheinlichkeit ein Fehlalarm, bzw. man kann davon ausgehen.

@Legste - Wenn dein Antivirenprogramm dir einen Virus anzeigt, dann auch immer mit einer Pfadangabe. Z.B. C:\Irgend ein Ordner\datei.exe

mfg,
Markus
 
joa mach ihc auch grad danke nochmals
 
Lösung 2=

Da AntiVir nix findet, aber etwas vorhanden ist, ist es dem Anschein nach eine dem Avira unbekannte Spyware.

Jage mal Spybot S&D, AVG AntiSpyware sowie AdAware 2007 nacheinander drüber. Nimm ansonsten noch ein paar Viruscleaner bzw den aktuellen Bitdfender und scan nochmal. Natürlich erst alles updaten.
 
der virus is immer ncoh nciht weg aber könntest du mir mal die links dafür geben?

mfg legsta
 
Ja klar, klick hier oben in der Mitte auf Downloads und geb den Suchbegriff oben rechts im Suchfeld ein.
 
ach ich hab es immer nohc nciht hingekriegt ich glaub ich deinstalliere Windows XP und installiere es wieder neu. Aber danke ncoh an alle die mir geholfen haben.

mfg Legsta


________________________________
www.wow-europe.com

Gott sagte "es werde Licht" Chuck Norris sagte "sag bitte"
 
das ist auch der beste weg.
vielleicht solltest du dir mal gedenken über ein image-programm machen.
kostet zwar etwas, erspart aber im fall der fälle (sofern man backups gemacht hat) eine menge zeit.
 
Den hatte ich auch, so wie es aussieht is es keiner gewesen.
Immer wenn ich ihn geblockt habe fror das system ein.
Dann hab ich es zugelassen und im abgesicherten Modus die komplette Temp von Windows gelöscht + bit defender, weil hier unrgelmässigkeiten autraten.

Seit wann ich das hatte ?
Seit dem ich mal wieder seit langem nen windows update gemacht habe, sonst hab ich jeden kontakt zum Windows sever gemieden.

Hier mein Thread, vieleicht hilfs

http://www.trojaner-board.de/41084-tr-unpacked-gen-trojaner.html#post281033
 
Zuletzt bearbeitet:
habs hingekriegt ^^. es waren die ganze zeit cookies die den virus immer wieder hergeholt haben. mein freund hat mir gesagt ich soll Spy Sweeper with Antivirus runterladen das ich nur für 14 tage kostenlos testen darf. das programm hat alle cookies gefunden und gelöscht seit dem kommt kein virus mehr also falls wär das problem auch hat einfach Spy Sweeter with Antivirus kaufen oder für 14 tage kostenlos testen. ihc werd mir demnächst Spy Sweeter with Antivirus kaufen - würd ich euch auch raten.
ich hinterlasse hier 2 Links
Spy Sweeter online zu kaufen: Spy Sweeter 5.3
Spy Sweeter 14 kostenlos testen: Spy Sweeter 5.3 (14 tage kostenlos testen)


mfg Legsta


________________________________
www.wow-europe.com

Gott sagte "es werde Licht" Chuck Norris sagte "sag bitte"
 
Zuletzt bearbeitet von einem Moderator: (Tracking-ID entfernt)
Zurück
Oben