PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Was ist das, Virus???


Seb2
2006-07-09, 02:56:54
hola, ich habe folgendes Problem:
bin gerade beim lan zocken, und auch im internet...auf einmal kommt diese Meldung (http://img145.imageshack.us/img145/1672/unbenannt4ze.jpg)
ich hab daraufhin erstmal antivir durchlaufen lassen und es wurden 14 trojaner gefunden, die ich erst mal gelöscht habe.

Außerdem kam ein "Virus Alert" (http://img84.imageshack.us/img84/7060/unbenannt26nw.jpg) in der Taskleiste.
Kann mir jemand weiterhelfen?

danke schonmal

Lokadamus
2006-07-09, 03:03:48
Seb2[/POST]']hola, ich habe folgendes Problem:
bin gerade beim lan zocken, und auch im internet...auf einmal kommt diese Meldung (http://img145.imageshack.us/img145/1672/unbenannt4ze.jpg)
ich hab daraufhin erstmal antivir durchlaufen lassen und es wurden 14 trojaner gefunden, die ich erst mal gelöscht habe.

Außerdem kam ein "Virus Alert" (http://img84.imageshack.us/img84/7060/unbenannt26nw.jpg) in der Taskleiste.
Kann mir jemand weiterhelfen?mmm...

Würde Windows komplett neu aufsetzen. In Anbetracht der Lage, dass Antivir erstmal 14 Trojaner gefunden hat, würde es mich nicht wundern, wenn da noch mehr drauf ist (Root- Kits mit Pech). Weißt du noch, wie die Trojaner heißen? Dann könnte man nachgucken, was die alles machen und wie sie ins System gekommen sind. Bist du auf einer Lan- Party? Wenn ja, dann hat ein anderer sein System nicht unter Kontrolle und verteilt brav alles im Netz ...

Heimatsuchender
2006-07-09, 03:10:51
Seb2[/POST]']hola, ich habe folgendes Problem:
bin gerade beim lan zocken, und auch im internet...auf einmal kommt diese Meldung (http://img145.imageshack.us/img145/1672/unbenannt4ze.jpg)
ich hab daraufhin erstmal antivir durchlaufen lassen und es wurden 14 trojaner gefunden, die ich erst mal gelöscht habe.

Außerdem kam ein "Virus Alert" (http://img84.imageshack.us/img84/7060/unbenannt26nw.jpg) in der Taskleiste.
Kann mir jemand weiterhelfen?

danke schonmal


Du hast dir boese was eingefangen. Die Meldungen scheinen von den Trojanern selbst zu kommen. Das Loeschen der Trojaner wird vermutlich nicht nicht reichen.

tobife

Seb2
2006-07-09, 03:13:02
Lokadamus[/POST]']mmm...

Würde Windows komplett neu aufsetzen. In Anbetracht der Lage, dass Antivir erstmal 14 Trojaner gefunden hat, würde es mich nicht wundern, wenn da noch mehr drauf ist (Root- Kits mit Pech). Weißt du noch, wie die Trojaner heißen? Dann könnte man nachgucken, was die alles machen und wie sie ins System gekommen sind. Bist du auf einer Lan- Party? Wenn ja, dann hat ein anderer sein System nicht unter Kontrolle und verteilt brav alles im Netz ...
ja, bin auffer lan, aber nur mit 5 freunden...das mit neuinstallation von windoof finde ich ne gute idee, wenn das wirklich so tief ins system gehackt ist.
ich werde jetzt auch erstmal aufhören und ne runde schlafen gehen.

Lokadamus
2006-07-09, 03:27:15
Seb2[/POST]']ja, bin auffer lan, aber nur mit 5 freunden...das mit neuinstallation von windoof finde ich ne gute idee, wenn das wirklich so tief ins system gehackt ist.
ich werde jetzt auch erstmal aufhören und ne runde schlafen gehen.mmm...

Ich hoffe, die haben ebenfalls einen aktuellen Virenscanner am laufen. Am besten wäre es, sie überprüfen ebenfalls ihre Systeme. Die meisten Trojaner versuchen sich immer wieder zu verbreiten und falls einer der Trojaner bei einem anderen PC erfolgreich war, ist es ein endloser Kreislauf ( System neu aufgesetzt, Trojaner entdeckt den PC wieder => wieder drauf, weil Updates noch fehlen ) ... N8 ;) ...

Gast
2006-07-09, 17:25:09
Wie kriegen die Leute hier es eigentlich immer wieder hin sich dermaßen viel Mist auf den Rechner zu holen?

dariegel
2006-07-09, 19:40:02
Gast[/POST]']Wie kriegen die Leute hier es eigentlich immer wieder hin sich dermaßen viel Mist auf den Rechner zu holen?

Sei froh, sonst hättest Du keinen Grund, derartig hirnlose Kommentare abzugeben. :|


@Topic
Bei soviel Seuchen auf einmal ist es wohl wirklich das sicherste, eine Neuinstallation zu machen. Und evtl. mal einen Systemscan mit einem Programm machen, was speziell nach Trojanern/Rootkits sucht, nur zur Info.

Black-Scorpion
2006-07-09, 19:51:19
Was ist an der Frage hirnlos?

Mit einem aktuellen Virenscanner, einen ordentlichem Browser und Brain sollte sowas nicht passieren.
Wer aber jeden Sch*** runterlädt und auf alles klickt was schön bunt ist braucht sich nicht zu wundern.

Seb2
2006-07-10, 19:46:04
also:
1."dermaßen viel Mist", wie es so schön genannt wurde, hab ich mit Sicherheit nicht auf meinem Rechner drauf.
2. ich muss ja nicht unbedingt jeden Scheiß rutergeladen haben, sondern das kann ja auch durch die LAN auf meinen PC gekommen sein, da diese Virenmeldungen von einer sekunde auf die andere gekommen sind.
3.ich habe xp jetzt neu installiert und alles scheint wieder wunderbar zu laufen.
4. was ist denn ein gutes Programm, dass gezielt nach Trojanern sucht?
ich brauche es ja z.Z nicht, da alles wieder läuft, aber falls ich das nächste Mal auf die schönen bunten Sachen klicke und mein Gehirn wieder mal ausgeschaltet habe, wäre es doch mal ganz hilfreich so ein Prog. zu haben.

Gast
2006-07-10, 21:22:59
Seb2[/POST]']1."dermaßen viel Mist", wie es so schön genannt wurde, hab ich mit Sicherheit nicht auf meinem Rechner drauf.Seb2[/POST]']ich hab daraufhin erstmal antivir durchlaufen lassen und es wurden 14 trojaner gefunden, die ich erst mal gelöscht habe.:rolleyes:

RaumKraehe
2006-07-10, 21:32:15
Ich muss hier dem Gast aber auch mal zustimmen. Ich surfe seit eingen Jahren ohne Virenscann und son Scheiß.

Und selbst wenn ich dann mal alle Jahre scanne findet der Scanner meist gar nichts. Ich bekomme auch keine Popups und sonstiges. Somit frage ich mich auch wie man das schafft. :|

DeX
2006-07-10, 21:40:29
Freunde ist das Stichwort.
Die meisten Viren die ich jemals bekommen habe, kammen alle von Freunden.
Sei es auf Diskette oder gleich auf CD gebrannt.

Ich kann mich noch erinnern. Da habe ich aus versehen eine Diskette vom Kumpel im Rechner gehabt. Neu gestartet und nicht gesehen das die noch drine war. Zack.. hatte ich einen Bootvirus aufm Rechner.

derMeister
2006-07-10, 22:11:44
Super, NOD32 kann den ULCDRSvr.exe nicht identifizieren trotz Aktuallisierung. Das ist ein Trojaner, echt Klasse. Selbst kaspersky macht da schlapp. In der System32 kann ich sogar die Einträge einsehen, wenn ich die Lösche und Reboote sind die wieder da. Hat sich irgendwo eingenistet der Dreck.
Systemwiederherstellung hilft auch auch nicht.

TigerAge
2006-07-10, 23:40:09
derMeister[/POST]']Super, NOD32 kann den ULCDRSvr.exe nicht identifizieren trotz Aktuallisierung. Das ist ein Trojaner, echt Klasse. Selbst kaspersky macht da schlapp. In der System32 kann ich sogar die Einträge einsehen, wenn ich die Lösche und Reboote sind die wieder da. Hat sich irgendwo eingenistet der Dreck.
Systemwiederherstellung hilft auch auch nicht.Erstens würde ich die genannte Datei an einen Anti-Viren-Hersteller meines Vertrauens schicken, damit dieser Virus in der nächsten Signatur ist. Zweitens, und das ist schmerzhafter, würde ich mich fragen, wann ich meine Daten zuletzt auf externen Medien gesichert habe. Denn in deinem Fall scheint eine Neuinstallation fast unumgänglich zu sein.

Grüße

Seb2
2006-07-11, 00:56:01
RaumKraehe[/POST]']Ich muss hier dem Gast aber auch mal zustimmen. Ich surfe seit eingen Jahren ohne Virenscann und son Scheiß.

Und selbst wenn ich dann mal alle Jahre scanne findet der Scanner meist gar nichts. Ich bekomme auch keine Popups und sonstiges. Somit frage ich mich auch wie man das schafft. :|
ich habe den Thread nicht erstellt um zu hören, wie toll ihr alle seid und wie lange ihr schon ohne Viren/Trojaner, etc. euren rechner am laufen habt.
Ich wollte lediglich ein paar Vorschläge hören, was man dagegen machen kann.
Aber vielleicht könnt ihr mir ja sagen, warum ausgerechnet, wenn ich auf einer lan bin, diese Meldungen auftauchen. Warum sind die nicht schon ein paar Tage vorher gekommen??? => Das lässt mich also zu der Schlussfolgerung kommen, dass die nicht von mir kommen! Und das sollte doch auch durch meinen 1. Beitrag verstanden worden sein.
Wer lesen kann ist also klar im Vorteil!

Kann bitte ein Mod diesen thread schließen, da das Problem ja jetzt behoben ist und ich auch keine Lust habe mir weitere Kommentare von den Leuten anzuhören, die den Beitrag nicht gelesen haben. Danke

Danke auch nochmal an die, die mir so spät in der Nacht noch geholfen haben.

Gast
2006-07-11, 01:12:44
Seb2[/POST]']Das lässt mich also zu der Schlussfolgerung kommen, dass die nicht von mir kommen! Und das sollte doch auch durch meinen 1. Beitrag verstanden worden sein.
Wer lesen kann ist also klar im Vorteil!Eben nicht. Wenn die Dinger auf deinem Rechner sind, hast hauptsächlich du das zu verantworten und sonst keiner. Damit das in Zukunft nicht mehr vorkommt, empfehle ich dir diesen Thread als Lektüre: http://www.forum-3dcenter.org/vbulletin/showthread.php?t=163074

Du benutzt deinen Rechner mit Adminrechten, stimmts? Nicht gut, Benutzeraccount erstellen.

Eine Windows-CD mit SP2 erstellen und noch vor dem ersten online gehen sämtliche Patches einspielen.

Das Tool von dingens.org und/oder einen Router nutzen.

usw...

Gast
2006-07-11, 01:14:09
Ausführbare Dateien ausschließlich aus vertrauenswürdigen Quellen entgegennehmen. Dazu gehört weder der Esel oder andere P2P-Programme, noch irgendeine ominöse Netzwerkfreigabe auf ner LAN.

/dev/NULL
2006-07-11, 12:07:39
Personal (Windows) Firewall und/oder Router dazu ein immer gepatchtes System und Alternative Browser/Mailcleints und du solltest relativ entspannt in die Zukunft blicken.

Windows installieren und dann erst SP2 laden kannst Du vergessen bis das unten ist bist Du schon wieder infiziert --> erst bei Windowsupdate das letzte Updatepack holen, Netzwerkstecker ziehen installieren und Patchen, dann Firewall aktivierten (kam imho mit SP1? angeschaltet ab SP2?) dann erst ins Netz, windowsupdate, Firefox/Opera, Thunderbird/TheBat! ...

Das ist die bei mir bewährte Vorgehensweise.
Zum lösen deines Problems: HiJackthis, aber am besten Daten (nur Daten!) sichern dann plattmachen und nach o.g. Methode vorgehen.

Monger
2006-07-11, 13:26:07
Anonym_001[/POST]']Was ist an der Frage hirnlos?

Mit einem aktuellen Virenscanner, einen ordentlichem Browser und Brain sollte sowas nicht passieren.
Wer aber jeden Sch*** runterlädt und auf alles klickt was schön bunt ist braucht sich nicht zu wundern.

Wenn du dir nur eine einzige Backdoor eingefangen hast, zieht die die restlichen Viren alle nach. Ob du jetzt einen oder hundert Viren hast, ist pures Glück.

Auch mir ist es hin- und wiedermal passiert, dass ich unachtsam war, und mir einen eingefangen habe. Ich hab die dann aber meistens sofort wieder unter Kontrolle gekriegt. Sowas passiert selbst den besten! ;)

derMeister
2006-07-11, 16:06:04
Schaut mal bitte, ist da irgenetwas Verdächtiges?
http://img140.imageshack.us/img140/2530/hijacklog27yu.th.jpg (http://img140.imageshack.us/my.php?image=hijacklog27yu.jpg)
Diese 'ULCDRSvr.exe' stammt wohl offensichtlich doch nur vom uLEAD Proggi.
Habs das Proggi nu deinstall und diese .exe ist weg. Das erklärt aber nicht, warum zB Spybot nicht startet oder ich die Verwaltung nicht öffnen kann.

Black-Scorpion
2006-07-11, 16:18:33
Monger[/POST]']Wenn du dir nur eine einzige Backdoor eingefangen hast, zieht die die restlichen Viren alle nach. Ob du jetzt einen oder hundert Viren hast, ist pures Glück.

Auch mir ist es hin- und wiedermal passiert, dass ich unachtsam war, und mir einen eingefangen habe. Ich hab die dann aber meistens sofort wieder unter Kontrolle gekriegt. Sowas passiert selbst den besten! ;)
Ich habe auch nie behauptet das man sich nichts einfangen kann.
Aber man kann das Risiko so gering wie möglich halten.
Dazu gehört auch auf einer Lan alles dichtzumachen was nicht benötigt wird.
Nur als Benutzer und nicht als Admin angemeldet sein.
Einen Virenwächter sollte man da auch laufen haben.