Forum
Tipps
News
Menu-Icon

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Mach mal das hier: conficker Test:

http://www.heise.de/security/dienste/browsercheck/tests/conficker/conficker.shtml

C.


Keine Anzeichen für eine Infektion mit conficker B/C.

Zwei wahrscheinliche Möglichkeiten:
1. Rootkit am Werk.
2. Gecra_cktes Betriebssystem.

Welches davon schließt du aus?

C.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Zwei wahrscheinliche Möglichkeiten:
1. Rootkit am Werk.
2. Gecra_cktes Betriebssystem.

Welches davon schließt du aus?

C.

Du meinst eine nicht gekaufte XP-Version? Nein, ist alles legal ;-) ... 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Habe gerade kürzlich diesen Test bestanden ;-) 

Ich kaufe und installiere morgen erstmal eine neues AV-Programm. Vielleicht hilft mir das schon mal weiter?

DAnke für Deine Geduld mit mir  ;)

« Letzte Änderung: 14.05.09, 23:45:24 von Feewe »

Aufpassen mit Rootkits!!
Kann jeden treffen!
Die Installation eines neuen AV-Programmes wird komplett unterbunden!!
Vorschlag:
Lade dir von einem neutralen/sauberen Rechner das hier:

http://www.freedrweb.com/livecd/

Boote davon auf deinem Rechner und lass scannen. Dann sehen wir weiter. Viel Glück!

C.
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Aufpassen mit Rootkits!!
Kann jeden treffen!
Die Installation eines neuen AV-Programmes wird komplett unterbunden!!
Vorschlag:
Lade dir von einem neutralen/sauberen Rechner das hier:

http://www.freedrweb.com/livecd/

Boote davon auf deinem Rechner und lass scannen. Dann sehen wir weiter. Viel Glück!

C.
 

Guten Morgen!

Das hat nun geklappt, der Scan läuft, schaut aus als wenn das mehrere Stunden dauern wird, melde mich dann wieder.

Gruß
Fee

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wollte mich mal zwischendurch melden. Der Scan läuft immer noch, inzwischen 6,5 Std. C: ist schon vollständig fertig, es gab einen Fund:

C:/Programme/Monitor Calibration Wizard/keyremove.exe ist infiziert mmit Trojan.PWS.Banker.27629

mir sagt das nichts, über Google gibt es einiges zu finden, allerdings macht mich das auch nicht schlauer.

Fällt Dir da was zu ein? 

PWS.Banker -> PassWordSteeler
Auf Deutsch: Passwortklau.....
Internetbanking, Ebay usw. ist interessant für so etwas....

C.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Werde ich den los mit diesem Dr. Web Scanner?

Was dann tun, wenn der fertig ist? 

Quarantäne o. Löschen wählen ggf .
Generell ...
sollte man seine Daten nach Befall sichern ,und den PC neu aufsetzen (Formatieren & Installieren) .....


------------------------------------------------------------------------------------------------------------

zuerst : Browsercache & Cookies löschen

Plattenbereinigung machen zum löschen aller temporären Dateien
Zubehör .....oder :
Arbplatz , Rechtsklick auf die Platte , Eigenschaften ,Bereinigen

-------------------------------------------------------------------------------------------------------------

Virenscan    (unbedingt immer im abgesicherten Modus machen)  !
Denn im Normalmodus sind etliche Dateien gesperrt .

Ausserdem verstecken sich welche ggf in der Systemwiederherst.
Vor dem Scan dort unter SYSTEM die Systemwiederherstellumg AUS ,
(vorsicht, alle Punkte sind dann weg)
----------------
Viren-Vollscan machen imabges. Modus mit DEINEM Virprog.
----------------
MalwareBytes  Vollscan im Normal-Modus machen....
Achtung :
vor Scan >> 1x "Update" anklicken ...  !
  !

http://www.paules-pc-forum.de/forum/4-pc-sicherheit/107467-malwarebytes-anti-malware.html

http://www.zdnet.de/adware_entfernen_unter_windows_malwarebytes__anti_malware_download-39002345-88313-1.htm

http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html

http://www.hijackthis-forum.de/showthread.php?p=174914

---------------
Systemwiederherst. wenn OK = wieder AN
Normalstart und Systemwiederherstellungspunkt setzen .

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

MalewareBytes habe ich auf dem Rechner, der lief gestern schon, bevor ich mich hier meldete. Allerdings nur der Schnellscan, ohne Funde.

Mein eigenes AV-Programm läuft ja nicht mehr, bleibt beim updaten immer stehen und nichts geht mehr weiter. Das und eben diese AVP.exe mit 99% CPU Auslastung war der Grund mich hier zu melden.

Ist es denkbar, dass dieser PWS Trojaner für all diese Probleme verantwortlich ist?

Der Scan ist nun fast durch, keine weiteren Funde.... 

 

Zitat
Ist es denkbar, dass dieser PWS Trojaner für all diese Probleme verantwortlich ist? 
Denkbar ist das, wenn auch eher unwahrscheinlich. Ich meine dennoch, dass es eher mit der (schlechten) Update-Serverleistung von Kaspersky in der CBE zusammen hängt, schau mal-> ist nur die letzte von 152 Seiten zu diesem Thema bei CB:

http://forum.computerbild.de/sicherheit/aktivierungscode-lizenzverlaengerung-fuer-zwei-kaspersky-security-versionen_574-152.html

C. 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja, das scheint ziemlich eindeutig zu sein. Danke für den Link.

Offen ist noch die Frage, warum ich Problem mit der Seite von Dr. Web hatte...... hier an meinem Laptop war es kein Problem das Programm runterzuladen. 

Auf dem Laptop ist übrigens das gleiche AV-Programm installiert und alles problemlos, auch die updates...   

« Letzte Änderung: 15.05.09, 18:07:07 von Feewe »

 

Zitat
Offen ist noch die Frage, warum ich Problem mit der Seite von Dr. Web hatte
Kann ich dir nicht sagen. Wenn Dr.Web jetzt fertig ist, dann pobiers doch nochmal, ob`s jetzt geht! Ist die einfachste Methode....

C.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Kurze Rückmeldung:

Kaspersky nochmals deinstalliert, mit diesem kavremover, neu installiert, update gestartet. lief durch. Dr. Web Seite läßt sich wieder aufrufen. AVP.exe immer noch 3x im Taskmanager vorhanden aber mit normaler CPU Auslastung. Rechner wieder flott unterwegs.

Die Punkte von HCK arbeite ich noch ab.

Euch allen vorerst meinen Dank! 


« Windows XP: warum ist das bild in die länge gezogenWin XP: hilfe mein pc »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Testimonial
Der Begriff Testimonial hat auf deutsch eine etwas andere Bedeutung als auf englisch: Im Englischen bezeichnet Testimonial eine "Empfehlung" oder "Referenz", meist bekann...

Zwei Faktor Authentifizierung
Auch "Zwei Faktor Autorisierung" oder "Zwei-Faktor-Authentisierung" genannt: Siehe 2FA...

Client Server Netzwerk
Bei einem Client-Server-Netzwerk, beziehungsweise Client-Server-Modell, handelt es sich um eine Möglichkeit, Aufgaben und Dienstleistungen innerhalb eines Netzwerkes...