PDA

Vollständige Version anzeigen : ....ääääh, Dr.Sommer ? Mich hat es erwischt...*schäm!*


Crunchy Frog
19.04.2009, 12:24
Ich habe mir da etwas "eingefangen" - obwohl ich "SAFER SURFEN" (Firewall + AVIRA) praktiziere.
Irgendwie hat sich das Vieh auf meine Festplatte geschlichen und scheint sich dort recht wohl zu fühlen !?
Das Vieh - genauer: ein "Trojanisches Pferd" - hat bislang sämtliche Lösch- und Quarantäneversuche mittels AVIRA überstanden; allerdings nervt mich AVIRA (an schlechten Tagen) mit mehren Dutzend Warnmeldungen.
Ich habe keine Ahnung was der Trojaner bisher angerichtet hat (:eek:) oder noch anrichten kann... (s3:-) s3:-)) !?

Kann mir wer helfen ??????

Der Trojaner nennt sich TR/Dropper.Gen und erscheint als qgygo.exe in der Virenmeldung.

Crunchy Frog
20.04.2009, 07:03
Feststellung: mit meinem AVIRA kann ich den Trojaner m.W.n. nicht löschen - AVIRA erkennt ihn lediglich.
Manuell klappt es auch nicht, da ich immer eine entsprechende Nachricht bekomme, sobald ich mir das Vieh auch nur ansehe...s4:-) :mad: :confused:

Teufel
20.04.2009, 15:17
Wenn Dein Scanner das Ding entdeckt verschieb es in Quarantäne.
Fahr den Pc runter und starte ihn im abgesicherten Modus.
Anschließend schaust Du im Virenscanner im Quarantänebereich nach wo das Ding sitzt.
Da gehst Du dann drauf und löschst ihn. Anschließend führst Du eine Systemprüfung durch

michens
20.04.2009, 15:34
Das System ist kontaminiert.
Daher folgende Vorgehensweise.

1. Sauberes Image zurückspielen, oder neu installieren.
2. Virenfreie Datensicherung zurückspielen.

Alles andere ist fahrlässig.

exgolfer
20.04.2009, 15:40
Avira ist kein sonderlich gutes Programm!

Falls du es weiter benutzen willst, hoffe ich für dich das du mehrere Systemwiederherstellungspunkte gesetzt hast, bzw. ein Backup Image hast.

Ansonsten ein anderer Tip: Lade dir die 30 Tage Testversion von Kaspersky Anti Virus runter. Sollte es nur ein nerviger Trojaner sein, kannst du Kaspersky einfach Installieren und nach dem Update, den Trojaner löschen.

Sollte es aber ein Kategorie 2 oder 1 Trojaner sein (erkennst du daran, das Kaspersky sich nicht installieren läßt), wird dir nur der Gang zu dem Computerhändler deines Vertrauens übrig bleiben.

exgolfer

Crunchy Frog
20.04.2009, 22:34
Ich habe beinahe alle gängigen Virenentfernungsprogramme durch - "seltsamerweise :mad: ba1:-) s5:-) " wechseln sie sich in ihrer Effektivität periodisch regelmässig durch oder gar "ab" - das muss nichts heissen...!? sp:-)
Trotzdem fühle ich mich "aweng" verarscht, da ich keine klare Vorgehensweise für mein Problem entdecken kann/mag ? :confused:
Ich KENNE den Feind und habe ihn LOKALISIERT - warum kann ich ihn nicht eleminieren ?

michens
21.04.2009, 08:31
Wie schon gesagt, das sicherste und schnellste ist eine Neuinstallation.

Das System zu cleanen dauert bedeutend länger, des weiteren kannst Du auch danach nicht sicher alles bereinigt zu haben.

Daher gibt es in solchen Fällen von mir keinen anderen Tipp als eine Neuinstallation.

Crunchy Frog
21.04.2009, 09:03
( ...trotzdem: verfl**chte Schei**e s4:-) )

exgolfer
21.04.2009, 11:40
Eine Neuinstalltion bringt auch nicht immer was, es gibt genug Viren und Trojaner die sich in die Boot.ini reinschreiben und du hast das gleiche Problem nach der Neuinstalltion wieder drauf!

Würde wirklich mal den Rechner zu einem Spezialisten bringen.

exgolfer

michens
21.04.2009, 15:47
Die boot.ini wird bei einer sauberen Neuinstallation, inkl. Neupartitionierung neu erstellt.
Ferner würde ich gerne wissen, wie sich ein Schadprogramm in einer Ascii-Datei einnisten kann.

Das was Du meinst ist der NTLDR, welcher auch bei Neuinstallation überschrieben wird.

Crunchy Frog
21.04.2009, 23:49
Meines Erachtens (und meiner Erfahrung nach) unterscheiden sich die Antivirenprogramme KAUM !
Die "TOP-5" wechseln sich seltsamerweise (..?...) in ihrer Effektivität regelmässig ab. :mad: ba1:-) s5:-) :confused: :D = ...fünf, nee ?
DAS verwundert mich... (...nicht wirklich..:p...) ZIEMLICH ! :rolleyes: