Mach mal das hier: conficker Test:
http://www.heise.de/security/dienste/browsercheck/tests/conficker/conficker.shtml
C.
Keine Anzeichen für eine Infektion mit conficker B/C.
Mach mal das hier: conficker Test:
http://www.heise.de/security/dienste/browsercheck/tests/conficker/conficker.shtml
C.
Zwei wahrscheinliche Möglichkeiten:
1. Rootkit am Werk.
2. Gecra_cktes Betriebssystem.
Welches davon schließt du aus?
C.
Aufpassen mit Rootkits!!
Kann jeden treffen!
Die Installation eines neuen AV-Programmes wird komplett unterbunden!!
Vorschlag:
Lade dir von einem neutralen/sauberen Rechner das hier:
http://www.freedrweb.com/livecd/
Boote davon auf deinem Rechner und lass scannen. Dann sehen wir weiter. Viel Glück!
C.
Aufpassen mit Rootkits!!
Kann jeden treffen!
Die Installation eines neuen AV-Programmes wird komplett unterbunden!!
Vorschlag:
Lade dir von einem neutralen/sauberen Rechner das hier:
http://www.freedrweb.com/livecd/
Boote davon auf deinem Rechner und lass scannen. Dann sehen wir weiter. Viel Glück!
C.
Wollte mich mal zwischendurch melden. Der Scan läuft immer noch, inzwischen 6,5 Std. C: ist schon vollständig fertig, es gab einen Fund:
C:/Programme/Monitor Calibration Wizard/keyremove.exe ist infiziert mmit Trojan.PWS.Banker.27629
mir sagt das nichts, über Google gibt es einiges zu finden, allerdings macht mich das auch nicht schlauer.
Fällt Dir da was zu ein?
Quarantäne o. Löschen wählen ggf .
Generell ...
sollte man seine Daten nach Befall sichern ,und den PC neu aufsetzen (Formatieren & Installieren) .....
------------------------------------------------------------------------------------------------------------
zuerst : Browsercache & Cookies löschen
Plattenbereinigung machen zum löschen aller temporären Dateien
Zubehör .....oder :
Arbplatz , Rechtsklick auf die Platte , Eigenschaften ,Bereinigen
-------------------------------------------------------------------------------------------------------------
Virenscan (unbedingt immer im abgesicherten Modus machen) !
Denn im Normalmodus sind etliche Dateien gesperrt .
Ausserdem verstecken sich welche ggf in der Systemwiederherst.
Vor dem Scan dort unter SYSTEM die Systemwiederherstellumg AUS ,
(vorsicht, alle Punkte sind dann weg)
----------------
Viren-Vollscan machen imabges. Modus mit DEINEM Virprog.
----------------
MalwareBytes Vollscan im Normal-Modus machen....
Achtung :
vor Scan >> 1x "Update" anklicken ... ! !
http://www.paules-pc-forum.de/forum/4-pc-sicherheit/107467-malwarebytes-anti-malware.html
http://www.zdnet.de/adware_entfernen_unter_windows_malwarebytes__anti_malware_download-39002345-88313-1.htm
http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html
http://www.hijackthis-forum.de/showthread.php?p=174914
---------------
Systemwiederherst. wenn OK = wieder AN
Normalstart und Systemwiederherstellungspunkt setzen .
MalewareBytes habe ich auf dem Rechner, der lief gestern schon, bevor ich mich hier meldete. Allerdings nur der Schnellscan, ohne Funde.
Mein eigenes AV-Programm läuft ja nicht mehr, bleibt beim updaten immer stehen und nichts geht mehr weiter. Das und eben diese AVP.exe mit 99% CPU Auslastung war der Grund mich hier zu melden.
Ist es denkbar, dass dieser PWS Trojaner für all diese Probleme verantwortlich ist?
Der Scan ist nun fast durch, keine weiteren Funde....
Ist es denkbar, dass dieser PWS Trojaner für all diese Probleme verantwortlich ist?Denkbar ist das, wenn auch eher unwahrscheinlich. Ich meine dennoch, dass es eher mit der (schlechten) Update-Serverleistung von Kaspersky in der CBE zusammen hängt, schau mal-> ist nur die letzte von 152 Seiten zu diesem Thema bei CB:
Ja, das scheint ziemlich eindeutig zu sein. Danke für den Link.
Offen ist noch die Frage, warum ich Problem mit der Seite von Dr. Web hatte...... hier an meinem Laptop war es kein Problem das Programm runterzuladen.
Auf dem Laptop ist übrigens das gleiche AV-Programm installiert und alles problemlos, auch die updates...
Kurze Rückmeldung:
Kaspersky nochmals deinstalliert, mit diesem kavremover, neu installiert, update gestartet. lief durch. Dr. Web Seite läßt sich wieder aufrufen. AVP.exe immer noch 3x im Taskmanager vorhanden aber mit normaler CPU Auslastung. Rechner wieder flott unterwegs.
Die Punkte von HCK arbeite ich noch ab.
Euch allen vorerst meinen Dank!
« Windows XP: warum ist das bild in die länge gezogen | Win XP: hilfe mein pc » | ||