WoH Board: Anime & Hentai Forum

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

[Frage] Frage zur Malwareentfernung

Status
Für weitere Antworten geschlossen.

bluemoon

the one and only
Otaku Veteran
Ich brauch mal kurz eine Meinung von Leuten die sich damit auskennen.

Und zwar lief mein PC die letzen Tage nicht mehr so richtig aber gestern wars ganz schlimm deshalb hab ich mit AnitVir einen Virenscan gemacht danach wusste ich das ich folgende Trojaner auf dem Rechner hatte:

Java/Agent2212 und im zusammenhang damit auch Crypt.ZPACK.GEN


die Funde habe ich anschliessend direkt gelöscht ohne es in Quarantäne zu stecken. Anschliessend bekam ich alle paar Sekunden von der Antivir Guard gemeldet das irgendwas auf dem Rechner gefunden worden war. Weitere Scan Durchläufe sagten aber es sei nichts gefunden worden.

Dann hab ich Anit Malware die neuste Version durchlaufen lassen, der hat dann auch gleich vier Trojaner gefunden die ich wiederrum gelöscht habe. Ich glaub mindestens zwei davon hiessen Anti Vir Fake oder so ähnlich, sorry habs mir nicht aufgeschrieben.;(

Seitdem ist Ruhe und die letzte Malware Prüfung ergab folgendes:

Code:
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5247

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

05.12.2010 13:12:10
mbam-log-2010-12-05 (13-12-10).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 140378
Laufzeit: 5 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

anti vir stellt auch nix mehr fest

aber ich zweifle noch ob das wirklich schon alles war oder ob irgendwo noch was sitzt, da ich diese anderen Dinger auch nur mit dem Malwaresucher gefunden hab nicht aber mit dem Virenscanner.

Muss ich vieleicht noch irgendwas beachten oder ein anderes programm druchlaufen lassen um wirklich sicher zu sein?
 
Zuletzt bearbeitet:
komisch, G Data (Mein Anivir Programm) braucht für eine suche deutlich mehr als nur 5 Min. dabei sind lediglich 20 GB auf meiner Festplatte belegt. also mit mindestens 30 Min. muss ich immer rechnen.

villt war das bei dir nur eine Art Oberflächenscan? k.a.. da musst du auf C00Lzero warten ^^
 
Zuletzt bearbeitet:
mach mal nen richtigen scan.
also keinen quick-scan.

dann erwischst du an sich alles.

und ja. Wiederherstellungspkt löschen.
Temp. Daten auch gleich mit löschen
 
Systemwiederherstellungspunkte löschen .. ansonsten gibt es von GDATA auch ne LiveCD, kannst damit zur Sicherheit noch mal schaun

Oh großer Meister,
verzeiht mir und meinen in euren Augen unbedeutenden und dummen Worten, aber könntet ihr mir erklären worin der Sinn von "Systemwiederherstellungspunkte löschen" besteht? dachte die sind wichtig.
zudem wollte ich anmerken dass G DATA zu mir gehört. was der/die TE für ein Programm hat, weiß ich nicht.

*Sich verbeug und rückwärts die Räumlichkeit verlass* :D
 
Sind die nachträglich verseuchbar? dachte die dienen einem reset um somit sicherzustellen dass das System Clean ist. vorausgesetzt die Maleware war zu diesem Zeitpunkt noch nicht drauf..
 
eben nicht.
du löschst durch diese Punkte faktisch keine Dateien.

Was du machst sind wichtige Systemdaten "sichern". Aber wenn der Trojaner / whatever noch drauf ist, bringt dir die rücksetzung auch nichts

disese Punkten helfen, wenn irgend eine Konfiguration gefreckt ist.
 
okay danke erstmal
ich werd das heute abend nochmal checken
und wenn dann nichts mehr ist kann ichs gut sein lassen oder?

komisch, G Data (Mein Anivir Programm) braucht für eine suche deutlich mehr als nur 5 Min. dabei sind lediglich 20 GB auf meiner Festplatte belegt.

die ausführlichen Tests gestern Abend dauerten ja auch länger das war nur die schnell suche um das ganze zu kontrollieren;)
 
ja. wenn die 2 Progs nichts mehr finden solltest du ziemlich sauber sein.

ausschließen kann man nie. aber damit ist mal rel. sicher
 
an sich ist es deswegen immer gut sich die genauen namen aufzuschreiben und danach zu googeln wenn man nachschlägt wie sich die verhalten und was sie an dateien erstellen, wo sie sie erstellen, kann man kontrollieren
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben