Zurück   PC WELT Forum > Software > Sicherheit
Connect with Facebook


Sicherheit Viren, Trojaner, Spyware und wie man sich davor schützt


Antwort
 
LinkBack Themen-Optionen Thema bewerten Ansicht
  #31 (permalink)  
Alt 07.11.2011, 21:18
Kbyte
 
Registriert seit: 12.2009
Beiträge: 199
hallo,
das system ist massiv kompromittiert.

zbot:
O4 - HKCU\..\Run: [arsya.exe] C:\Users\cucumber\AppData\Roaming\Qiix\arsya.exe
2011-10-29 23:20:07 ----D---- C:\Users\cucumber\AppData\Roaming\Qiix
2011-10-24 19:32:32 ----D---- C:\Users\cucumber\AppData\Roaming\Otaquf

spyeye:
O4 - HKCU\..\Run: [4Y3Y0C3AUG6D3U6VGKLDRAWBXYSCOW] C:\serverg.Bin\873D3F8A2AB.exe /q

spyeye nr.2:
O4 - HKCU\..\Run: [2F7ZUJ7G1IWX6GZWEJEWTTAV] C:\SystemData\217FA9662AB.exe /q
2011-10-19 05:42:44 ----HD---- C:\SystemData

dns-changer:
NameServer = 85.255.112.142,85.255.112.187

das

O4 - HKCU\..\Run: [chkntall] rundll32 "C:\Users\cucumber\AppData\Local\Temp\cmdlched.dll",ClientDllStartup
O4 - HKCU\..\Run: [vasja] C:\Users\cucumber\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LHX9KPOI\3649bc2d4303705ce903929be2934ee46c186303bc58ca692dd0f92bf51b389a[1]

sieht auch ungesund aus.
Mit Zitat antworten
  #32 (permalink)  
Alt 07.11.2011, 21:34
Benutzerbild von deoroller
Wandelndes Forum
Mein System
 
Registriert seit: 07.2000
Ort: unendliche Weiten
Beiträge: 75.525
Mir ist schleierhaft, wieso nichts davon von der G Data BootCD bemerkt worden ist.
__________________
Warnung! Falscher oder fehlender Kaffee - Benutzer angehalten.
"ROOOHM ißt euer PRUTA"
"könnte es sein dass sie CHAPANAK treiben ?"
Mit Zitat antworten
  #33 (permalink)  
Alt 08.11.2011, 01:22
Byte
 
Registriert seit: 11.2011
Beiträge: 10
Mir auch... Habe wie empfohlen Malwarebytes' Anti-Malware runtergeladen und durchgeführt, sowohl auf meiner Hauptfestplatte, als auch auf der eingebauten und der externen. Insgesamt wurden sage und schreibe 25 infizierte Dateien gefunden. GData hatte keine einzige davon gefunden...

Danach habe ich den PC neugestartet und noch einmal die log-Dateien gespeichert.
Angehängte Dateien
Dateityp: txt log2.txt (44,0 KB, 12x aufgerufen)
Mit Zitat antworten
  #34 (permalink)  
Alt 08.11.2011, 07:24
Benutzerbild von deoroller
Wandelndes Forum
Mein System
 
Registriert seit: 07.2000
Ort: unendliche Weiten
Beiträge: 75.525
Windows bleibt kompromittiert.
Da hast nur eine sichere Möglichkeit auf ein sauberes Windows, wenn du eine ältere Komplettsicherung wiederherstellst, diese dann aktualisierst oder komplett Neu aufsetzt.
__________________
Warnung! Falscher oder fehlender Kaffee - Benutzer angehalten.
"ROOOHM ißt euer PRUTA"
"könnte es sein dass sie CHAPANAK treiben ?"
Mit Zitat antworten
  #35 (permalink)  
Alt 08.11.2011, 10:40
Benutzerbild von kingjon
Moderator
Mein System
 
Registriert seit: 12.2005
Beiträge: 8.422
Zitat:
Zitat von deoroller Beitrag anzeigen
Windows bleibt kompromittiert.
Da hast nur eine sichere Möglichkeit auf ein sauberes Windows.........
Und genau das ist auch wichtig, wenn man wie du auch Onlinebanking betreibt, anderenfalls könntest du auch mal eine böse Überraschung erleben.

Gruß kingjon
__________________
Für die Freunde des Fußball, das Bundesliga-Tippspiel und der Fußball-Stammtisch!
Mit Zitat antworten
  #36 (permalink)  
Alt 08.11.2011, 19:36
Benutzerbild von Hascheff
Moderator
 
Registriert seit: 09.2006
Ort: MOL
Beiträge: 6.701

PC-Welt 12/2011 S.92 "Möchten Sie mehr wissen?"
und der Artikel darüber, Abschnitt "Gefährliche Meldungen"
Mit Zitat antworten
  #37 (permalink)  
Alt 09.11.2011, 03:10
ROM
 
Registriert seit: 07.2010
Beiträge: 5
Das System ist defekt ( versifft ), eine neue Installation ist der richtige Weg.

Passwörter ändern usw.
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
32-Bit , fingerprint , virus , vista

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Schädling?? blackraven70 Sicherheit 11 08.11.2008 22:37
Befall von Schädling Destiny Sicherheit 4 15.06.2008 21:06
Leistungsverlust wg. Schädling? HJT-Log! Feuerfux Sicherheit 9 22.03.2008 17:50
Schädling für Mac OS X in Umlauf iks:p Online: Ihre Meinung zu redaktionellen Artikeln auf unserer Website 2 18.02.2006 11:46




Alle Zeitangaben in WEZ +2. Es ist jetzt 06:05 Uhr.


Powered by vBulletin® Version 3.8.4 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
© PC-WELT.de, 2004-2008
12
Content Management by InterRed