Virus. lol.

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • xD

      Edit: Also Leute, eine vollständige Suche bei Malwarebytes hat nun auch versagt. Wenn ich die Datei firefox.exe überprüfe, findet Malwarebytes und Avira auch nichts.
      Ich versuchs mit den anderen hier genannten AVs.

      Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von poko ()

    • Sam Semilia schrieb:

      poko schrieb:

      Bei mir wars auf deviantart.
      Seitdem ich Windows auf den Laptop geladen habe, war ich auf garkeiner Schmuddelseite.
      Mal sehen, ich lasse jetzt die AVG Rescue CD laufen. Ich hoffe, dass er was findet.
      Denn AVIRA taugt garnichts! Bei dem anderen BKA-Trojaner hat es mir auch nicht geholfen.

      devianart? sicher?


      Ich schätze das war nur Zufall, dass der Trojaner genau in dem Moment aufgetaucht ist, als ich auf deviantart war.
      Den werde ich mir wohl woanders eingefangen haben.
    • Nope. Weder Avira, die AVG Rescue CD, Malwarebytes, Spybot ...
      Ja also was die firefox.exe angeht, die habe ich umbenannt in firefox.txt (die als .exe nicht gefunden wurde!)
      Aber habe auch gelesen, dass dieser gemeine Trojaner irgendwo .pf-Dateien oder so ablegen soll.
      Ich suche quasi nach weiteren infizierten Dateien.
    • Also ohne was weiteres über diese Schadware zu wissen, würde ich folgendermaßen vorgehen:
      -> im abgesicherten Modus starten
      -> Start -> "msconfig" eingeben und Enter drücken -> Tab Systemstart -> dort alles deaktivieren, was du nicht kennst -> OK klicken

      Dann neustarten (normal, nicht im abgesicherten Modus) und schauen ob es was gebracht hat.
      Falls nein: wie oben, bloß im Tab Dienste. Dort aber nicht einfach alles deaktivieren, sondern gezielt suchen, was es sein könnte. Da muss man evtl. mehrmals ausprobieren.

      Wenn eins von beiden erfolgreich war, also die Schadware nicht mehr mitstartet, würde ich versuchen, die Schadware zu entfernen. Ich würde HiJackThis nehmen, was man aber nur mit einer guten Anleitung und auf eigene Gefahr verwenden sollte. Achtung: Wenn man es falsch verwendet, kannst es passieren, dass man sein System nicht mehr benutzen kann, es evtl. nicht mehr startet.
    • Ach, genau deswegen weiß ich auch, wieso ich von Avira auf NOD32 umgestiegen bin.
      Eine kleine Investition in ein Antiviren Programm ist manchmal nicht schlecht.

      Das du keine Wiederherstellungspunkte hast, ist schlecht.
      Sonst könnt ich villeicht sagen, dass wie die anderen schon sagen, du im abgesicherten Modus mal nachsiehst.
      Andersfalls ein neues Antiviren Programm zu Rate ziehst, was überzeugender wie Avira ist.

      Als Endlösung wäre nur die Formatierung.
      "Reflect on your...
      Childhood...
      Your sensation...
      Your words...
      Your emotions...
      Time...
      It will not wait
      No matter
      ...how hard you hold on
      it escapes you..."
    • Es wird Avira hier schlecht geredet (gut, von mir auch - obwohl kostenlos *schäm*) und jetzt kommt das große ABER!
      Man sollte nicht gleich voreilige Schlüsse ziehen ... jedoch sollte man alles mal hinterfragen.
      So wie in etwa: Wieso können ein oder mehrere Antivirenscanner einen Virus finden, andere hingegen jedoch nicht?
      Natürlich könnte man vielseitig argumentieren.
      Aber was wäre, wenn wir in einer Welt ohne Viren oder Trojaner leben würden?
      Dann wären Antivirenprogramme unnütz. Und die Programmierer womöglich arbeitslos.
      Versteht ihr worauf ich hinaus will?
      Dass diese Leute selbst solche Viren in die Welt setzen (können) - die dann von ihren Antivirenprogrammen erkannt werden, was ihre AV natürlich umso "besser" macht.
      Eine kritische Behauptung, traurig, wenn ich damit sogar nicht ganz Unrecht habe.
    • poko schrieb:

      Es wird Avira hier schlecht geredet (gut, von mir auch - obwohl kostenlos *schäm*) und jetzt kommt das große ABER!
      Man sollte nicht gleich voreilige Schlüsse ziehen ... jedoch sollte man alles mal hinterfragen.
      So wie in etwa: Wieso können ein oder mehrere Antivirenscanner einen Virus finden, andere hingegen jedoch nicht?
      Natürlich könnte man vielseitig argumentieren.
      Aber was wäre, wenn wir in einer Welt ohne Viren oder Trojaner leben würden?
      Dann wären Antivirenprogramme unnütz. Und die Programmierer womöglich arbeitslos.
      Versteht ihr worauf ich hinaus will?
      Dass diese Leute selbst solche Viren in die Welt setzen (können) - die dann von ihren Antivirenprogrammen erkannt werden, was ihre AV natürlich umso "besser" macht.
      Eine kritische Behauptung, traurig, wenn ich damit sogar nicht ganz Unrecht habe.

      Ausschließen kann man es nicht, allerdings macht es wenig Sinn, da alle Hersteller solcher Antivirensoftware regelmäßig ihre Virensignaturen updaten. Deshalb würde ein Virus, der von Hersteller A in die Welt gesetzt wird, schon von allen anderen ebenfalls erkannt bevor er überhaupt eine relevante Verbreitung erreicht.

      Dass einige Viren nicht von allen Antivirenprogrammen entdeckt werden, kann daran liegen, wie fein du den Scanner einstellst (wird jede Datei gescannt?), ob das Programm mit Heuristik arbeitet (es schaut, ob sich ein Programm verdächtig verhält), ob das Programm up-to-date ist oder wie neu der Virus ist. Außerdem gibt auch nicht selten Fehlalarme, dort schlagen dann nur einige Antivirenprogramme an, und andere eben nicht, da es kein Virus ist. Außerdem gibt es auch für deinen PC unschädliche Funware, die nicht unbedingt von jedem Programm entdeckt werden muss.

      Es gibt also genug Faktoren, die da eine Rolle spielen und es muss nicht gleich Absicht sein, wenn ein Virus nicht von allen erkannt wird.
    • Avira Antivirus ist wesentlich besser als die meisten kostenpflichtigen Scanner. Der Preis hat absolut nichts zu sagen. Der Grund warum einige Scanner bestimmte Malware erkennen und andere nicht ist ganz simpel. Es handelt sich bei den unterschiedlichen Firmen um Konkurrenten und so benutzen sie auch eigene Datenbanken zur erkennen der Viren. Es gibt zwar Zeitunterschiede zwischen den dem Entdecken der Sachen, aber es ist im Grunde nur Zufall wer was zuerst erkennt. Bei größeren Teams wie bei Kaspersky geht das halt oft Verhältnissmäßig schnell. Das hat außerdem noch mit der Art der Malware zu tun, ein plumper Trojaner, bei dem 300 Fenster aufpoppen wird ganz sicher schneller erkannt als ein Rootkit, ein polymorphischer Virus oder ein Wurm.
      Es wird niemals ein Internet ohne Malware geben, schon allein deswegen weil es sehr viel schwerer ist, einen Virus zu entdecken, der nur etwas gecryptet wird. Die haben genug damit zu tun neue zu identifizieren. Da würde sich die Arbeit etwas eigenes zu schreiben niemals lohnen.

      Ach, genau deswegen weiß ich auch, wieso ich von Avira auf NOD32 umgestiegen bin.

      Avira ist nicht schlechter als NOD32 und außerdem hat dein schönes NOD32 auch überhaupt keine Chance wenn der Virus nen Exploiten ausnutzt.
      Bis der überhaupt merkt was los ist, liegt er längst röchelnd am Boden.

      Eine kritische Behauptung, traurig, wenn ich damit sogar nicht ganz Unrecht habe.

      Die einzigen die eigene Viren in die Wildnis setzen sind Trendmicro und die machen das nur um Sicherheitslücken zu entecken bzw auf welche hinzuweisen und um andere Scanner zu testen. Zu denken dass es Firmen gibt die wirklich eigene Malware entwerfen, damit sie sie selbst entdecken, grenzt an Paranoia. Es bringt ihnen überhaupt nichts wenn sie da was "finden" was nur 5 Stunden später von allen anderen auch erkannt wird.

      Neuinstallation kommt eigentlich nicht in Frage... Das jetzige Win7 ist gerade mal eine Woche alt ^^
      Die Rescue CD läuft weiter ... ich berichte, falls sie was findet!

      Wenn es erst eine Woche alt ist dann wärs doch auch nicht so schlimm den gleich wieder neuaufzusetzen, anstatt ewig lang zu versuchen das Problem selbst zu lösen und danach mit einem komplett durchlöcherten System rumzusurfen. ;)

      Wenn ich die Datei firefox.exe überprüfe, findet Malwarebytes und Avira auch nichts.

      Du musst unbedingt schauen ob Malwarebytes und Avira Rescue auf dem neuestem Stand sind, ansonsten werden sie dir überhaupt nicht helfen können.
      X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
    • Zu denken dass es Firmen gibt die wirklich eigene Malware entwerfen, damit sie sie selbst entdecken, grenzt an Paranoia.

      Oder einfach nur an Logik.

      Wenn es erst eine Woche alt ist dann wärs doch auch nicht so schlimm den gleich wieder neuaufzusetzen, anstatt ewig lang zu versuchen das Problem selbst zu lösen und danach mit einem komplett durchlöcherten System rumzusurfen. ;)

      Nein es wäre nicht schlimm. Es geht mir nur ums Prinzip. Vor etwa 1 Monat hat mich ein anderer Klon dieses BKA-Trojaners erwischt. Eine Neuinstallation ist für mich
      eine Art Kapitulation. Und eine 2te Niederlage will ich nicht hinnehmen.

      Du musst unbedingt schauen ob Malwarebytes und Avira Rescue auf dem neuestem Stand sind, ansonsten werden sie dir überhaupt nicht helfen können.

      Ja, darauf habe ich geachtet. Auch bei der bootfähigen Rescue CD.
      ------------------------------------------------------------------------------------------------------------
      Aber ich habe nun (noch) ein anderes Problem. Wenn ich Firefox zum zweiten Mal öffne, ist der Browser nicht mehr leserlich - wie auf dem Screenshot zu erkennen. Beim ersten Start ist noch alles normal.
      Erst nach Neustart des Rechners ist Firefox lesbar - aber auch nur beim erstmaligen Öffnen.

      Edit: @Nerox: die firefox.exe habe ich umbenannt, von daher wird sie auch nicht aufzufinden sein. Aber als .exe wurde sie bei mir auch nicht mit der aktuellen Software erkannt.
      Kann auch einen Screenshot davon machen...
      Dateien
      • Unbenannt.png

        (102,14 kB, 36 mal heruntergeladen, zuletzt: )
    • Keine Symptome =/= sauberes System..

      Edit:

      Oder einfach nur an Logik.
      In welchem Universum grenzt das an Logik? Die würden ein hundertfaches des möglichen Gewinns für die Programierung aus geben und noch dazu wär es illegal.

      Und eine 2te Niederlage will ich nicht hinnehmen.
      Das wär keine Kapitulation, das wäre maximal ein akzeptabler Zeitverlust. Es ist einfach Irrsinn seine Sicherheit für nichts aufs Spiel zu setzen.

      Ja, darauf habe ich geachtet.
      Machs nochmal, wenns jetzt schon bei Nerox funktioniert hat, vllt war das Update gestern noch gar nicht bereit.

      ---
      Die Symbole stehen für fehlende Zeichen. Für was hast du eigentlich Firefox.exe umbenannt? Was sollte das bringen und wieso sollte das MB hindern es zu erkennen?
      X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Razer ()