WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   HEUR:Trojan.Win32.Generic (http://www.wcm.at/forum/showthread.php?t=232441)

fredf 23.12.2008 21:19

vielleicht findest hier passendes

http://www.heise.de/security/dienste/antivirus/

Christoph 25.12.2008 21:04

Hallo
versuch´s mal mit Malwarebytes' Anti-Malware, oder im Forum dazu:
http://www.malwarebytes.org/forums

wohac 26.12.2008 09:51

Ich weiß nicht, ob's dir noch hilft, aber hier meine Lösung des Problems. Ich hatte nämlich vor einiger Zeit mit dem "Antivirus XP 2008" zu kämpfen und die gleichen Probleme: Verschiedenste Malware-Scanner (Spybot, MalwareBytes, SpywareDoctor, ...) haben die Infektions gefunden und beseitigt, leider aber nur bis zum nächsten Neustart.

Meine Lösung:
1. HijackThis herunterladen, installieren und ausführen.
2. Das Protokoll bei www.hijackthis.de analysieren lassen.
3. Die unbekannten/verdächtigen Dateien online bei VirusTotal analysieren lassen. Dieser Dienst lässt einzelne Dateien von allen gängigen Virenscanner checken und bewerten - tolle Sache.

Hier wurde ich dann auf eine verdächtige dll-Datei im Windows\system32-Ordner aufmerksam, die von manchen Scannern als "bad" bewertet wurde, aber nicht von allen. Habe diese weggesichert (für alle Fälle) und war danach das Problem los.
Vergiss aber nicht auch einen Scanner nochmals vor einem Neustart übers System zu jagen, damit auch alle aktiven grauslichen Sachen gekillt werden.

The_Lord_of_Midnight 03.01.2009 03:05

Das Problem ist das deratige Schädlinge oft auch einen Rootkit intallieren.
http://de.wikipedia.org/wiki/Rootkit
Und sowas lässt sich nur schwer vollständig bzw. nicht zuverlässig entfernen.

Wie bereits richtig beantwortet ist daher die einzig richtige Antwort, das akutellste Image zurückzuspielen.
Wenn man sowas nicht hat, muss man von Grund auf neu installieren.

Was man gegen sowas tun kann:
Nicht leichtsinnig sein bei diversen empfangenen Emails oder Chats.
Immer einen Router verwenden, nie direkt ins Internet gehen.
Immer die akutellsten Windows-Updates installieren.
Eine 100%ige Sicherheit wirds aber niemals geben.


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:56 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag