Hilfeeeeee Virus

Es gibt 16 Antworten in diesem Thema, welches 4.215 mal aufgerufen wurde. Der letzte Beitrag () ist von Dani.

  • Hallo zusammen gestern beim Rutinedurchlauf meines Virensanner (Norton) bekomme ich plötzlich virenwarnungen onmass Backdoor virus !!! das ganze in allenmöglichen Font dateien war kein Problem edoch bei 2 dateien bekomme ich den Kammerat nicht raus einmal in der datei rundll32.exe im Fontverzeichnis und dann noch bei nsr.exe im system32/ verzeichnis auch ein virus scan von einer Bootcd (antiviral) schafte se nicht die beiden Dateien zu bereinigen auch das Löschen schlug fehl kein zugrif auf die dateien.
    Hat von euch einer eine Idee was ich machen Könnte ohne alles gleich platt machen zu müssen. es sollte doch möglich sein 2 Dateien aus dem System zuersetzten oder???
    Gruß Klaus


    Warum denken sich solche kranken Gehirne immer soeinen mist aus was haben die davon????? :rolleyes:;(;(;(;(;(

  • hej klaus


    naja die lieben backdoors nutzen wie der name schon sacht die Bachdoors aus und davon hat windows ohne ende warscheinlich haste sie dir noch übers outlook gezogen oder über kazaa *ist zur zeit auch nen neuer im umlauf*


    nen genauer name wäre hilfreich den ich denke mal nicht das er backdoor heißt oder?


    Zitat

    Original von Klaus
    Warum denken sich solche kranken Gehirne immer sollchen mist aus was haben die davon????? :rolleyes:;(;(;(;(;(


    ausspionieren von passwörtern, bankdaten etc.. was sie davon haben? sie können mit deinen daten eine mänge anfangen jetzt nichnt gerade mit deinem bryceboard passwort aber zb mit dem von ebay etc da kann man dann eine mänge scheiß mit machen die bekommen zb die sachen du die rechnung.

  • kann wohl nur über die Mail gekommen sein bei den sch-... Spamm dinger hängt ständig schrott drann. da flipt mein norton dauernd aus trotz spamm Filter. in Outlook den
    Den genauen Namen gebe ich dir heute dir abend muss erst mal zuhause schauen. in der Firma passiert sowas nur sehr selten da haben wir Mac´s und die sind nicht so anfällig.


    nur gut das ich Passworte nicht auf dem Rechner ablege höchstens die für die Foren. und da ist es wirklich nicht so tragisch. Ebay mache ich wenn überhaubt nur aus der Firma.....
    na und Bank da wir so wowieso nichts auf dem rechner hinterlegt. ich hoffe die ersticken an ihren Machenschaften oder der Rechner Fliegt ihnen um die Ohren.


    Was mich wundert das norton das ding kennt aber nicht Löscht



    Klaus

  • echt? die spamms hängen voll damit? ich bekomme zwar auch die mails aber da hing noch nie etwas dran oder ich bekomme es nicht mit da es gerade bei mails bei mir keine backdoors gibt den ich benutze schon seit ein paar jahren TheBat und ich kann es auch echt nur jedem empfehlen sich das mailprogie zu besorgen den dann ist man wirklich auf der sicheren seite gerade weil man selber einstellen kann wie hoch die die sicherheit sein soll aber selbst bei minimaler sicherheit klappt das echt gut, nur sollte man sich gleich von seinen geliebten html mails verabschieden den die stellt es nicht dar weil die ohne ende vollhängen können.


    hast du den pationen auf deinem rechner? den wenn sich die vieren nur auf der c und nur in den benannten ordnern befinden kannst du den rest noch retten auf einer anderen platte.


    das wundert mich allerdings auch! Aber aber, nur weil deine bank nichts hinterlegt heißt das nicht das man nichts rausbekommen kann den es gibt auch trojaner die zb alle deine tastaturklicks aufzeichnen und wenn dein bankpasswort zb frida ist so merkt man das an der kombination, aber wie das ganz genau läuft kann ich dir auch nicht sagen.


    da fällt mir noch ein was für ein betriebssystem hast du den drauf?

  • hi habe win 2000
    werde mich wohl mal an Symantec wenden muss doch gehen bekannte und auch definirte viren löschen zu können und von einer Boot cd so wo wie so
    Auch auf die gefahr hin das winows dann nicht startet da kann man dann doch auf repariern gehen.da weden die fehlenden daten eingefügt.
    nur gut das ich den Antivirus regelmäsig laufen lasse und meist Montag und Freitag uns so der Zeitraum eingegrenzt wird in denen was passiern kann.
    Zu dem anderen Mailern da habe ich leider die Looserkarte über Outlook laufen zumindest zurzeit noch alle Thermine und sonstige adress daten für die Firma und es war auch die einzige möglichkeit mit unserem Firmenserver inverbindung zutreten alle andern Mailer wollen einfach nicht . Ich werde mal suchen und wenigstens dei Privaten Mails umleiten. Weis nurnoch nicht was genau.

  • Klaus, wenn Du den Namen kennst, kannste HIER mal gucken. Da steht dann ggf. auch, wie der Virus zu entfernen ist.
    Soweit ich weiß, ist die rundll32.exe für den Windows-Betrieb erforderlich? Evtl. hat Norton deshalb ein Prob damit - entfernen eines Virus aus einer zwingend laufenden Anwendung? ?(
    Lösche die rundll32.exe und nix geht mehr. :(


    Warum die das tun? Wenn es nicht um Spionage geht, dann um zerstörerische Neugier (sog. Script-Kids). Denn wer mit guten Hacker-Fähigkeiten hätte schon großes Interesse an einem Privat-PC. Da würden sich schon ganz andere Ziele anbieten.


    Neuerdings bekomm ich auch immer wieder Würmer per Mail. Ok, die werden von meinem Scanner abgefangen. Aber da die Mail von einer scheinbar gültigen Privataddi (gmx) per Weiterleitung kommen denk ich mal, daß sich der Absender den Wurm eingefangen hat.


    Ich weiß nicht, welche Version von Norton Antivirus Du hast. Aber ich glaub ab der 2002er hat sich das Tool sehr gut in Outlook (+ Express) eingeklinkt. Bei mir werden sowohl ein- als auch ausgehende Mails gecheckt.

  • Unter Umständen setzt sich der Virus bei jedem Start aufs Neue in die Datei, Sil. Auf Basis eines Registry-Eintrags.
    Sollte es so sein, besteht die Chance, dem Virus den Garaus zu machen ohne die Datei zu löschen. Genügt evtl., den Aufruf des Virus zu unterbinden. Hatte mich vorhin ein wenig auf der Virenliste von Symantec rumgetrieben und die Maßnahmen durchgelesen - auf der Suche nach einem Backdoor-Virus, der besagte Datei angreift. Aber erstmal so nix gefunden.

    • Gäste Informationen

    Hallo Gast,

    gefällt dir der Thread, willst du was dazu schreiben, oder möchtest du noch mehr in diesem Forum sehen und kostenlose Downloads?

    Dann melde dich bitte an.
    Hast du noch kein Benutzerkonto, dann bitte registriere dich, nach der Freischaltung kannst du das Forum uneingeschränkt nutzen.

    Hello Guest,

    Do you like the thread, do you want to write something about it, or do you want to see more in this forum and free downloads?

    Then please sign in.
    If you don't have an account yet, please register, after activation you can use the forum without any restrictions.


    Dieses Thema enthält 8 weitere Beiträge, die nur für registrierte Benutzer sichtbar sind, bitte registrieren Sie sich oder melden Sie sich an um diese lesen zu können.
  • Dieses Thema enthält 8 weitere Beiträge, die nur für registrierte Benutzer sichtbar sind, bitte registrieren Sie sich oder melden Sie sich an um diese lesen zu können.