WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Simulationen (http://www.wcm.at/forum/forumdisplay.php?f=27)
-   -   Virus läßt sich nicht löschen (http://www.wcm.at/forum/showthread.php?t=193904)

Uwe.B 21.06.2006 18:01

Virus läßt sich nicht löschen
 
Hallo zusammen,

habe mir heute auch mal einen kleinen Virus eingefangen. Wenn ich den PC starte, wählt sich dieser kleine Schädling selbstständig ins Internet ein, so auf 10 bis 20 Seiten, wenn ich die dann wegklicke, geht das ganze von vorn los etc. etc. Es handelt sich in erster Linie um Gamer Seiten, also Poker etc. Ich nehme an, dass die Herrschaften einen Teil Ihres Geldes damit machen, dass ihre Seiten so oft wie möglich angeklickt werden.

Nun aber kommt´s, Norten hat das natürlich mal wieder nicht mitbekommen und vorher keinen Virus bzw. Adware festfestellt. Virusscan bringt nichts (logisch) AdAware oder wie das Programm heist findet den Schlingel auch nicht.

Hat hier vielleicht jemand ähnliche Erfahrungen gemacht und weiß wie man diesen Quälgeist wieder los wird.

Cia

Uwe

Obi-Wan 21.06.2006 18:10

Und du hast wirklich keinen Plan wie das Ding heißt?

Mh, das ist blöd - sehr blöd sogar.:(

tetan 21.06.2006 18:14

versuchs mal mit antivir

Pellwormerich 21.06.2006 19:27

Hallo Uwe,

aus Deiner Schilderung werde ich leider überhaupt nicht schlau, weil Du es so darstellst, als wäre Norton so ziehmlich das einzige Programm, mit dem man Viren nicht aufspüren könnte. Und warum ein Virusscan logischerweise auch nichts bringen soll, kann ich beim besten Willen nicht nachvollziehen. Ich frage mich dann nämlich, welche Aufgabe solche Programme denn sonst haben sollten.

Ich wüßte jedenfalls auf Anhieb nicht, wie ich einem solchen Fiesling auf andere Weise zu Leiben rücken sollte.

Aber vielleicht hast Du Dir ja auch einen Dialer eingefangen, obwohl die allgemein nach der letzten Rechtsprechung in dieser Richtung ziehmlich vom "Markt" verschwinden.

Gruß
Erich

Joerg.R 21.06.2006 19:42

meinen letzten Virus konnte ich nur mit G-data Antivirus entfernen,Antivir,Zonealarm und Norton waren machtlos.Man kann eine Testversion von G-data installieren-fall der Virus eleminiert ist würde ich das G-data aber wieder runterschmeissen,es bremst den Rechner zu sehr aus.

flieg 21.06.2006 20:13

Hab seit kurzem auch diese blöde Pokerwerbung...die bekomm ich nichtmehr weg..keine ahnung!

Boeingman 21.06.2006 20:26

klingt irgendwie nach adware oder trojaner....

http://www.lavasoft.de/software/adaware/

Liebe Grüße

der Julius

Alladin 21.06.2006 20:28

Ich denke eher das ist ein Fall dafür: http://www.hijackthis.de/de

Swen 21.06.2006 21:38

HiJack this. Die meisten laden sich als dienst rein. Was noch geht:

Abgesicherter Modus als Admin und dann Dokumente und Einstellungen -> All Users > Anwendungsdaten > sectaskman dort hauen sich die plagegeister auch rein und werden dann als nicht beendbarendienst geladen versteckt.

Nicht alles löschen, gut die Datein angucken und Datum prüfen.

Uwe.B 21.06.2006 21:55

Zitat:

Original geschrieben von Pellwormerich
Hallo Uwe,

Und warum ein Virusscan logischerweise auch nichts bringen soll, kann ich beim besten Willen nicht nachvollziehen. Ich frage mich dann nämlich, welche Aufgabe solche Programme denn sonst haben sollten.


Logischerweise bedeutet in diesem Moment, da Norten die Datei als nicht mit einem Virus versehen durchgelassen hat, findet Norten hinterher auch keine Virus, logisch, oder;)

Werde morgen noch mal in Ruhe einiges probieren.

Gruß
Uwe

Marc_H 21.06.2006 22:20

Deaktivier den anderen Virenscanner vorher. Zwei oder mehr Virenscanner gelichzeitig laufen lassen ist keine gute Idee. Im schlimmsten Fall zerstören die dann das System vollends.

Also nur einen laufen lassen!!

Pellwormerich 21.06.2006 23:16

überhaupt nicht logisch, jedenfalls nicht für einen Leser Deiner Fehlerbeschreibung.

Warum Norton den Virus nicht schon beim Eintritt in das System erkannt hat, weiß ich natürlich nicht. Das hängt ja auch davon ab, wie das Programm in Deinem Falle konfiguriert ist.

Wenn Du dann aber von Virusscan sprichst, so können damit alle möglichen Virenscanner gemeint sein, also nicht zwingend nur der von Norton. Und generell würde ich in diesem Fall selbstverständlich einen Virenscanner einsetzen, zumal Du ja nicht einmal weißt, welche Datei für die Probleme zuständig ist.

Aber Du hast ja inzwischen genug Empfehlungen bekommen und wirst die Sache schon in den Griff kriegen.

Gruß
Erich

Darth Mop 21.06.2006 23:30

also...
bevor man einen Virenscanner oder aehnliches "ran" laesst, würd ich mal folgendes machen:
strg+alt+entf
dort alle verdaechtig klingende programme beenden,

danach auf
Start-> Ausführen-> msconfig
im Autostart mal die Eintraege nachschauen, sollte man keine exotischen Programme bzw Treiber haben, benötigt man eigentlich gar keinen Eintrag im Autostart, von daher alle Kaestchen deaktivieren (wie gesagt, generell benötigt man gar nichts, bis auf z.b. Treiber wie ATI Control Center, Logitech Setpoint, oder eben Programme wie Virenscanner)

ist man dann fertig-> REBOOT

JETZT einen Virenscann machen, empfehlen kann ich bei hartnaeckigen Viren Bitdefender, für den alltaeglichen Gebrauch hingegen, allein wegen der Performance: Symantec AntiVirus

Übrigens sollte man, wenn alles überstanden ist noch in die Registry und die deaktivierten Autostart Eintraege komplett löschen - kann sonst nervig sein, dazu auf:
Start-> Ausführen-> regedit

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder

und

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg

saemtliche deaktivierte Autostart Eintraege erscheinen dort, und nur dann wenn man sie deaktiviert, von daher, falls Eintraege vorhanden sind, hat man also einen Autostart Eintrag deaktiviert, ist das der Fall sollte man diese löschen, nicht startupfolder oder startupreg selbst, sondern die Eintraege

alternativ geht auch regcleaner, der saeubert dann die gesammte registry

kingarez 22.06.2006 06:08

Virus
 
Hallo Uwe,

ich hatte auch mal so einen virus.Und den hab ichnur mit KASPERSKY
security suite weg bekommen übrigens für mich das beste antiviren programm.Ist sogar mehrfacher testsieger.

Du kannst bei dem Hersteller auf die Site gehen und dir dort ne free-Version runterladen.Ähnlich wie Antivir.

Der müsste den finden und killen.


Viel Glück


Arez

fumpf 22.06.2006 13:20

...uff...jetzt hats auch mich erwischt. Mein GData hat gestern einen Virus entdeckt, der nach dem komplett Scan des Systems in 11 Datein drin ist. Irgendein Trojandownloader.win32.z oder so.
Er hat den erst entdeckt, als ich die neuesten Virensignaturen gezogen habe.

Kann mir nicht erklären wie der da drauf kommt, denn ich hab ne Firewall und vorallem bin normalerweise nur auf Seiten die irgendwie mit Flugsimulation zu tun haben, hin und wieder auch focusonline oder so.

GData hat jetzt alle infizierten Dateien in die Quarantäne geschickt aber was mach ich jetzt ? Kann da was passieren ?

Hin und wieder zieh ich mir ja auch Payware addons online..

Die infizierten Dateien löschen ? Das Luder hat sich aber auch sicher in irgendwelche Betriebssystemdateien gelegt...wie kann ichs kaputt machen ?!
Pls help

Vielen Dank
Gruesse
Timo

HenningBerlin 22.06.2006 13:35

ich kann immer nur wieder sagen: norton antivirus einpacken, zusammenfalten und in die tonne drücken.

mit norton hatten neukunden immer probleme mit viren, nach umstieg auf kaspersky waren diese probleme geschichte.

testergebnisse sollte man sich genau anschauen, wenn symantec viel in dem magazin werbeseiten schaltet, wird halt die bewertung 'bedienerfreundlichkeit' höher geschraubt. es ist peinlich, wenn produkte mit geringerer erkennungsrate und längerer reaktionszeit auf neue viren besser abschneiden nur wg. ihrer hotlinekosten oder bedieneroberfläche.

einzig allein die virenerkennungsrate und die reaktion auf neue viren sind für mich ausschlaggebend.

Uwe.B 22.06.2006 13:51

So, bin ihn jetzt los. Kapersky hat ihn erkannt. Norten habe ich auf dem alten Rechner auch nur drauf, weil ich seinerzeit versäumt hatte mir drei Lizenzen von F-Secure zu kaufen. Meiner Meinung nach ein sehr gutes und preiswertes Programm.

Vielen Dank für eure Hilfe und die vielen Ratschläge.

Gruß

Uwe


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:51 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag