AVK2005 hat angeblich soviel gefunden, help :/

Moin Leute

Zuerstmal, mein PC: WinXP HE SP1, Pen4 2.53 GHz, 1 GB RAM

Ich hatte ca. 3 Jahre lang NIS (Norton Internet Security) wo der NAV (Norton Antivirus) mit drin is. Und auch nie Probs mit Viren, Trojaner und Co.
Nu wars abgelaufen und ich hab die komplette Software runtergeschmissen und AntiVirenKit 2005 Pro von G-Data installiert.

Nach nem Update dann des System gescannt und der hat ja sooo~viel gefunden ¬¬
Ich glaube das es alles Fehlalarme sind da da Dateien drunter sind wo ich weiß das se harmlos sind, aber bin mir nicht bei allem sicher.
Wie gesagt, der NAV hatte nie was gefunden.

Hier mal ein Screenshot:
http://img143.echo.cx/img143/8576/avk20058in.gif

Ich konnte nichtmal mehr ins IRC weil der mir die mIRC.exe in den Quarantäneordenr verschob XD
(das hab ich aber rückgängig gemacht)

Unsicher bin ich mir bei allen was bei den ‚System Volume Informationen_restore‘ Ordner drin is (hört sich eingetlich so an als wenn das von Windows kommt und so auhc richtig is).
Und das erste, des javainstaller-Ding.

Bei dem Rest (bis auf die Stype XP Themes, aber diese beiden da hab ich nie installiert… nur mal runtergeladen) bin ich mir sicher das se harmlos sind.

Kann mir einer was zu den fraglichen sagen?
Kann ich die alle ausm QuarantäneOrdner befreien?

MfG
Lilly

P.S.: Wofür der NAV 40 Min brauchte, da hat des AVK 3h gebaucht (meinen Comp durchzuscannen)
ARGH

Moin Lilly

Hier mal ein Screenshot:
http://img143.echo.cx/img143/8576/avk20058in.gif

Dies dürfte seit langen wieder ein ehrlicher Rekordversuch sein. Mach es doch mal andersrum: Hier im Forum stehen eine ganze Menge Threads über weniger Malware auf dem PC als auf dem deinen, lies dich einfach mal durch.

Wenn du noch immer zweifelst, dann lasse doch mal von http://www.hijackthis.de/ deine Registry analysieren, geht ganz einfach. Falls du Einträge drin hast, die mit „BÖSE“ markiert sind, drücke auf eine Stoppuhr und nehme die Zeit, welche du brauchst, um all diese Einträge aus der Registry zu entfernen, Danach mußt du die gesamte Malware sowie die von ihr veränderten Dateien auf deinem PC finden, löschen oder durch Originale ersetzen.

Was glaubst du, wie lange du brauchen wirst und welche Garantie gibst du zur restlosen Entfernung?

Du kannst es aber auch anders machen, stecke deine SetupCD in das Laufwerk und starte neu. Lösche die Partition, erstelle eine Neue und installiere Windows neu. Für das System wirst du wohl im allgemeinen so um 40 Minuten benötigen. Danach ist dein System garantiert frei von bekannter Malware.

Im Anschluß siehst du dir mal die Videos von http://ulm.ccc.de/ an. Falls du kein DSL hast, glaubst du ganz einfach mal, was auf http://www.ntsvcfg.de geschrieben steht und richtest dich danach. 100tausende User können sich nicht irren oder liest du nur ein Wort der Klage von ihnen, das es nicht funktioniere?

der hinterwäldler

Ich hatte ca. 3 Jahre lang NIS (Norton Internet Security) wo
der NAV (Norton Antivirus) mit drin is. Und auch nie Probs mit
Viren, Trojaner und Co.

Und wahrscheinlich auch nie die aktuellen Signaturen nachgeladen? Dass du kein Problem hattest, glaube ich dir nicht. Du hast es nur nicht bemerkt.

Ich glaube das es alles Fehlalarme sind da da Dateien drunter
sind wo ich weiß das se harmlos sind, aber bin mir nicht bei
allem sicher.

Nein, dafür sind die Meldungen des Scanners zu stimmig. Offenbar über IRC hast du dir deinen Rechner massiv verseucht.

Ich konnte nichtmal mehr ins IRC weil der mir die mIRC.exe in
den Quarantäneordenr verschob XD
(das hab ich aber rückgängig gemacht)

Das hättest du nicht tun sollen. Andererseits - dein Rechner ist so verseucht, da hilft eh nur noch eine Neuformatierung.

P.S.: Wofür der NAV 40 Min brauchte, da hat des AVK 3h
gebaucht (meinen Comp durchzuscannen)
ARGH

Ja Herrgottsack, dann bleib doch bei deine Blender-Software NAV - aber nimm bitte deinen Rechner vom Netz, bevor du noch bei bislang unbeteiligten dritten grösseren Schaden anrichtest.

Gruss
Schorsch

Hey ihr zwei daunten… ja geht’s noch? [lang]
Hallo ihr beiden Pflaumen :stuck_out_tongue:

Wenn du noch immer zweifelst, dann lasse doch mal von http://www.hijackthis.de/ deine Registry
analysieren, geht ganz einfach. Falls du Einträge drin hast, die mit „BÖSE“ markiert sind,
drücke auf eine Stoppuhr und nehme die Zeit, welche du brauchst, um all diese Einträge
aus der Registry zu entfernen, Danach mußt du die gesamte Malware sowie die von ihr
veränderten Dateien auf deinem PC finden, löschen oder durch Originale ersetzen.
Was glaubst du, wie lange du brauchen wirst und
welche Garantie gibst du zur restlosen Entfernung?

Ich glaube ich brauche 0 Sekunden.

Hm… HiJackThis hab ich noch nie benutzt, hatte keinen Grund an meine Prozesse zu zweifeln (hab ich die doch grad vor 1 Woche überprüft). Aber auf Wunsch, heute zum ersten Mal… hier die ausgewertete Logfile: http://www.hijackthis.de/logfiles/750fa291a44433320c…
Na schön grün :wink:
Nix böses!

Hab auch mal Spybot drüber laufen lassen, auch alles clean.

100tausende User können sich nicht irren oder liest du nur ein Wort
der Klage von ihnen, das es nicht funktioniere?

Hm, bei mir funzt doch aber alles wie es soll :confused:
(na bis auf den Taskmanager, der funzt gar nicht… aber der Regfix von deiner Dienste Seite da funzt auch nicht ;_:wink:
Aber Danke für den letzten Link, der sieht interessant aus, den werd ich mal lesen.
Ich hatte aber meine Win-Dienste schon durchs ‚Windows-Dienste abschalten‘ Tool gecheckt. Aber schon ewiglang her. Hm, vllt sollt ichs mit dem Tool rückgängig machen und checken ob der Taskplaner dann wieder startet ohne Parameterfehlermeldung.
[Quelle: http://www.dingens.org/ ]

Und ich nutz net Outlook und den IE nur zum Updaten (hab vorhin grad gecheckt, nix neues von MS).

Hier im Forum stehen eine ganze Menge Threads über weniger Malware
auf dem PC als auf dem deinen

Malware?
Was bitte ist an mirc.exe (ja, genau die von www.mirc.com) Malware? Hä?

Außerdem hat der AVK Scanner des als RiskWare gelistet. RiskWare ist keine Malware!
RiskWare kann von Malware missbraucht werden, aber das heißt nicht zwangsläufig das nun alle RiskWare vom PC entfernt werden muss ffs.

Sowas weiß ich ja sogar.

Offenbar über IRC hast du dir deinen Rechner massiv verseucht.

Brrrt. Nope.
Was denn zum Beispiel?
Ich kenn meinen Comp ziemlich gut, wenn de mir sagts was de verdächtigst kann ich dir ne Geschichte zu erzählen und damit wohl deine Theorie (oder sind das schon Anschuldigungen?) widerlegen… vielleicht :wink:
Aber fang mal an.

Alles muss man selber machen.
Nu hab ich mal nach pv.exe rumgegoogelt (der Name kam mir fishy vor, drum hab ich damit angefangen).
#1 Des Apacheserverprogramm XAMPP hat auch eine pv.exe (auch in einem ‚bin‘ Ordner) und die wird auf deren Webseite als ungefährlich deklariert, auch wenn Virenscanner was anderes sagen.
[Quelle: http://www.apachefriends.org/de/faq-xampp-windows.ht… ]
#2 Dann gibt es eine pv.exe die zu einem IRC-Backdoor-Trojaner gehört (kopiert Netzwerkfreigaben), aber der Trojaner kommt noch mit anderen Dateien (selbstextrahierendes Archiv) wovon ich nicht eine hab (gah, warum kann Win nur nach 1 Datei aufeinmal suchen? sucks).
[Quelle: http://www.sophos.de/virusinfo/analyses/trojfloodef… ]
#3 Das Tool PrcView (Process Viewer) kommt auch mit einer pv.exe
[Quelle: http://www.teamcti.com/pview/prcview.htm ]
Als ich nun den Ordner öffnete wo die angebliche böse pv.exe drin (miranda automatic update) ist fand ich auch eine ReadMe:
Automatic MirandaUpdate
Author: hagman
E-Mail: [email protected]
Web: http://hagman.trance.nu
Info-Zip UnZip 5.50
GNU Wget 1.7.1
PrcView 3.7.2.5

Na und da AVK das als ‚not a virus: RiskWare: Tool: PrcView 3.7.2.5‘ listete is das schonmal nichts schädliches , sondern einfach des Tool, siehe oben!

Außer Vorwürfen, wie: ich würde mein NAV nie aktuallisiert haben —> man des war auf AutoUpdate ffs… außerdem meckert der rum wenn man den net 1x in der Woche updaten lässt… und seit Jan. war der eh abgelaufen… da ging nichts mit updaten. Aber die Sachen die AVK gefunden hat sind teils schon länger als 2 Jahre auf meinem Comp, und Ratschläge das ich nu meine Bootpartition formatieren soll und Win neuaufspielen, kam ja nichts.
Sorry, aber was soll das? Fühlt’s euch super cool wenn ihr’s so herablassend dahinschripselt?
Und irgendwie kommts mir vor als wenn ihr auch net mehr wüßtest, sondern nur pauschal was daherbrabbelt.

Hey formatieren… ja super… is ja der Universaltipp für jedes Computerproblem. *rolleyes*

Warum soll ich formatieren?
Mein WinXP is (fast) vollkommen ok. Ich krieg keine PopUps, keine komischen Nachrichten, hab keine dubiosen und mir unbekannte Prozesse laufen, keine sinnlosen Progs im Autostart, lt. der ollen Fw hier versucht auch nichts ungewöhnliches rauszuwählen… also NICHTS aber auch rein GAR NICHTS weist im normalen Betrieb auf Malware hin (vor AVK’s scan) warum soll ich formatieren? Ich kann ganz normal dran arbeiten… wie vor 2 Jahren schon. Nur weil ein Virenprogramm mir ne Liste voller Alarme zeigt?

Na super! Ich wollte ja grade von einem mit Ahnung (also nicht mir) wissen was davon ernst zu nehmen ist (also gelöscht werden muss) und was nicht.

Wenn ich formatiere und mIRC, Java und Miranda (des is sowas wie Trillian, sieht nur mehr wie ICQ aus) installiere, hab ich doch dann wieder die gleichen Meldungen.

Und der Trojaner im JAVA Cache… da ich nie zustimme irgendwas zu installieren, muss den irgend nen Java-Applet alleine in den Cache gezogen haben… aber da es Cache is kanns wohl eh alles gelöscht werden. Und das ne infizierte Zip exisitert heißt auch noch lange nicht das der PC verseucht wurde. FFS

Ah hab grad das dazu gefunden:
"Im Cache-Verzeichnis von JRE wurden bösartige Applets festgestellt. Antivirenprogramme haben diese bösartigen Applets im folgenden Verzeichnis ermittelt:
Dokumente und Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\javap\v1. 0\jar\ .
Wenn Sie die Sun-JVM als standardmäßigen virtuellen Rechner verwenden, können diese Applets Ihrem Computer keinen Schaden zufügen."
http://www.java.com/de/download/help/cache_virus.xml

und in den JAVA Einstellungen kann ich den Cache deaktivieren… sollte ich das tun? Oder is der eh lahme JAVA denn noch langsamer? Ich brauch JAVA täglich um ne 3D Weltallkarte zu laden.

Und was heißt hier NAV ist Blendware? Seit wann is der NAV Blendware (nur weil der bei mir nichts gefunden hat?)? Is nen Virescanner wie andere auch.

Also… benehmt euch mal.
Trotzdem danke für die Antworten.

MfG
Lilly

Der Scanner hat den Trojan.Flood.i in mehreren Dateien gefunden. Flood.i verbreitet sich über IRC. Du hast einen IRC-Client.

Aber das hat sicher alles nichts zu bedeuten, schliesslich ist dein Rechner von einer approbierten Sicherheitsexpertin überprüft worden.

Wäre trotzdem nett, wenn du den Rechner vom Netz nähmest.

1 Like

Hallo Lilly

Hallo ihr beiden Pflaumen :stuck_out_tongue:

Ändere deine Tonart und gugge mal da: http://www.wer-weiss-was.de/cgi-bin/forum/showarticl…

Offensichtlich hast du dich hier verlaufen und befindest dich nicht dort, wo du sonst immer bist. Zumindest war der Screenshoot unzweifelhaft. Wer hat denn nun Trojaner, Dialer, Trojan-Downloader, AdWare.Gator, DotNet-Schwachsinn etc. an Bord. Wir etwa?

Ich würde an deiner Stelle auf solchen Programme wie mIRC ganz verzichten und statt dessen den Client aus der Mozilla-Schmiede nehmen. Der allerdings überträgt nur ASCI/Ansi und nimt keine Dateien entgegen.

Aber das soll nicht mein Brot sein. Solange du nicht begriffen hast, von was hier die Rede ist, wirst du in diesem oder einem anderen einschlägigen Forum Dauerkunde sein.

Merke:
Trojaner kommen nicht von allein, man installiert sie sich selber und bei deinem Wissensstand, vorsätzlich!

der Hinterwäldler
*Plonk*

Ich hatte ca. 3 Jahre lang NIS (Norton Internet Security) wo der NAV (Norton Antivirus) mit drin is!!!

Den hatte mein Bruder genau eine Woche und dazu „67“ Spione am Rechner, die der „tolle und ach so beliebte“ Norton einfach übersehen hatte.
Aber bitte - jedem das seine!
Gruß - René

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hi Schorsch

Der Scanner hat den Trojan.Flood.i in mehreren Dateien
gefunden. Flood.i verbreitet sich über IRC. Du hast einen
IRC-Client.

D’Oh
Schuldig!!! *bang bang bang*
(ich hab aber keinen Trojaner, oder? Wenn AVK sagt ich hab einen, stimmt das denn auch 100%?)

Aber das hat sicher alles nichts zu bedeuten, schliesslich ist
dein Rechner von einer approbierten Sicherheitsexpertin
überprüft worden.

eh? Werden wir jetzt schnippisch?
Ich hab eindeutig das Gegenteil im letzten Post geschrieben, vielleicht sollteste den mal lesen und nicht überfliegen.

Wäre trotzdem nett, wenn du den Rechner vom Netz nähmest.

Warum?
Haste Angst mich im IRC zu treffen?
Ich sitz nur ein 1 Channel und der ist privat :wink:
Aber ich hab schon die anderen da vor mir und meinen bösen Trojanern gewarnt:

(17:30:38) (@lil|afk) ach ich chatte auhc grad mit der böse bösen mirc.exe
(17:30:50) (@lil|afk) also pass auf
(17:30:56) (@lil|afk) das se dich net überfällt
(17:31:00) (@lil|afk) wenn de dich umdrehst
(17:31:05) (@lil|afk) *gone*
(17:55:20) (@Kampfwolke) ja ich bin immer vorsichtig bei dir
(17:55:36) (@Kampfwolke) hab angst das du meine daten mit deinen bösen programmmen beschädigst X_x
(17:55:58) (@Dritter) wie schorschi schon sagte!!!

Die passen jetzt auf :wink:

Na mal sehen, was war denn „Trojan.Flood.i“ deklariert…
#1 ‚stdio.dll‘ in meinem IRC Ordner auf meiner ‚installierten Programme‘ Partition
#2 ‚nnscript38.exe‘ in meinen Internetdownloads (da is nix installiert, da kommen pauschal alle Dateien hin die ich runterlade [ja mit Absicht], ordenlich kategorisiert und mit Beschreibung, deswegen weiß ich auch noch nach 2 Jahren was jede einzelne Datei ist)
#3 ‚A00*.exe‘ im ‚restore‘ Ordner

#2 ist ein mIRC script/Aufsatz (NoNameScript v3.8), da ich dies installiert habe gehört #1 dazu.
Dazu im Forum von NNScript:

_ "About the „virus“ in stdio/nhtmln/dmu.dll
To stop the torrent of threads about this, here is some information if your virus scanner alerts you about dangerous DLL files in NoNameScript.

There is no virus. Your virus scanner is reporting these files by mistake. These mistakes are called „false positives“.

The files usually get tagged as being infected with „IRC/Flood.i“ or „[email protected]“, which is of course not true.

If you want to get rid of the warning messages, inform your anti-virus software company about it. I already informed Norton as they reported stdio.dll as a virus some time ago, and they quickly made a fix in their next virus definitions.

For more information on this, visit the following links:
http://antivirus.about.com/library/glossary/bldef-fa…
http://antivirus.about.com/library/weekly/aa031001a.htm

Thanks.

Note: these DLLs won’t be included in the next version of NoNameScript, so if you don’t believe us you can always wait for its release"
http://nnscript.de/forum/viewtopic.php?t=4405_

Nu, was sagste dazu?
Ich will ja jetzt nicht wieder mit Norton anfangen. Aber AVK is echt hinterm Mond, aber besser als gar nichts. Und der wird vllt noch, ich werd denen mal ne Mail schreiben.
Ist zwar schon lange ne neue Version von dem NNScript raus, aber weil ich meine Grundeinstellungen nicht alle nocheinmal setzen wollte hab ichs so belassen.

zu #3
Na das sieht mir, wenn ich mir die Anschuldigungen von AVK ansehe, doch aus wie temporäre (?) Dateien, da se ja mit den gleichen Sachen „infiziert“ sind.
z.B. eine von denen ist mit ‚mIRC 6.12‘ „infiziert“
Die sollte ich alle übers Löschen der Systemwiederherstellungspunkte wieder loswerden.

Viele der AVK Funde hab ich schon als harmlos bewiesen, warum sollte ich da dem Rest trauen?
Ich glaub nur die zip im JAVA Cache war wirklich was, und lt. SUN kann der mir nichtmal was. Und weg isse inzwischen auch schon.

Jetzt nachm Reboot nochmal „schnell“ einen Scan gemacht (deswegen dauert meine Antwort auch so lang) und voila ich hab mein Problem selbst gelöst (mit Hilfe von Google, leider nicht mit Hilfe von hier).
screenshot: http://img59.echo.cx/img59/5117/avk5fw.gif

Mein System war von Anfang an virenfrei und hatte 1 mit nem Trojaner infizierte Datei, die mir auch keinen Schaden anrichten konnte.
Jaja von wegen formatieren und so, völlig unnötig. >:frowning:
Ihr habt mich wirklich aufgeregt. Komische Typen seids ihr. Habt euch nichtmal die Mühe gegeben sondern gleich abgestempelt und nach Schema FF verfahren.

In Google findet man auch etliche Berichte über AVK und Falschmeldungen (der findet sogar auf Heft-CDs Viren und Trojaner), anscheinend ist das ein Manko von dem Virenscanner. Leider wußte ich davon vorher nichts. Aber in nem Vergleichstest bei VTC (Virus Test Center) schneidet der AVK besser ab als so manch anderer Scanner der noch mehr Falschmeldungen ausgibt :o
[Quelle: ftp://agn-www.informatik.uni-hamburg.de/pub/texts/te… —> „false positive“ ]
Definition von ‚false positive‘: http://securityresponse.symantec.com/avcenter/venc/d…

Naja, das hat auch was Positives, man muss sich wieder mehr mit seinen Comp beschäftigen :wink:

Nachti
Lilly

Hi

Ich hatte ca. 3 Jahre lang NIS (Norton Internet Security) wo
der NAV (Norton Antivirus) mit drin is!!!

Den hatte mein Bruder genau eine Woche und dazu „67“ Spione am
Rechner, die der „tolle und ach so beliebte“ Norton einfach
übersehen hatte.

Warum beschwerste dich bei mir?
Wenn dein Bruder unzufrieden ist soll er sich an den Hersteller wenden.
Und so Spione kommen nicht von allein.
Ich kenn deinen Fall überhaupt nicht, was soll ich da also zu sagen?
Was soll der Post überhaupt?

Außerdem: Mein Problem ist gelöst, bis auf 1 Meldung waren es nur Falsch- bzw. Infomeldungen was der AVK ausgab (die RiskWare kann man eh streichen… is ja nur nen Hinweis und kein Virus).

MfG
Lilly

Re^2: extra für dich den titel geändert :wink:

Hallo Lilly

Hallo ihr beiden Pflaumen :stuck_out_tongue:

Ändere deine Tonart

soz :stuck_out_tongue:
war aber stinkig
hatte Hilfe erwartet
naja

  1. kommts anders
  2. als man denkt

und gugge mal da:
http://www.wer-weiss-was.de/cgi-bin/forum/showarticl…

Also mit denen haste es ja XD
Haste mir schonmal gezeigt weil ich es wagte mein subject/Betreff/Titel zu ändern.

Aber weißt ja… wie man in den Wald hineinschreit… und ich bin ja sonst nicht so, aber das hat mich echt aufgeregt.

Haste du denn überhaupt mal nachgedacht?
Jetzt im Endeffekt wo ich alles selbst geprüft hab (man das halt den halben Tag gebraucht) stellt sich heraus das fast alles nur heiße Luft war.

Also da käme ich mir ja jetzt blöd vor wenn ich vorher ‚formatieren‘ und ‚malware‘ geschriehen hätte.

Hätte ich vorher gewußt das es hier so abgeht hätt ich auch gleich selbst von Anfang an alles mit Google abgeklappert.

Offensichtlich hast du dich hier verlaufen und befindest dich
nicht dort, wo du sonst immer bist.

Im Grafikbrett? Im Videobrett? :wink:
Ja ich bin neu hier im Virenbrett :stuck_out_tongue:

Zumindest war der
Screenshoot unzweifelhaft. Wer hat denn nun Trojaner

1

Dialer

nein

Trojan-Downloader

meinste immernoch den 1? sonst nein

AdWare.Gator

das schonmal gar nicht
den gator hatt ich bis vor kurzen noch drauf (ja wissentlich), kam mit dem alten DivX Codec in der Pro Version (ja davon wußte ich auch vorher, hab aber entsprechende Dateien vorm Internettzugang geblockt… waren 3 oder so)

jetzt hat divx nimmer solche spyware
also hab ich die entfernt

das in der restore ist von der systemwiederherstellung (wußte nicht das es auch für die partition aktiv war, habs jetzt aber deaktiviert und alles gelöscht).

also gator war definitiv nimmer drauf.
wenn ich des hätte wiederherstellen müssen, dann wäre der wohl auhc wiederhergestellt.

aber dieses risiko war nicht existent… den ne partition wo nichts anderes drauf is als dateien ausm internet geladen, da lohnt keine wiederherstellung über win :wink:

DotNet-Schwachsinn

.NET schlecht?

Wir etwa?

Ich etwa?
Haste mal mit AVK gescannt? ;D
Haste auch über 100k Dateien, davon 2.5k ausm Internet (über 4 GB)?

Ihr seid von vorne herein davon ausgegangen das war der AVK da anzeigt alles Böses und Schlechts is… kurz Malware.
Mal auch nur überlegt das es nicht so sein könnte?

Ich würde an deiner Stelle auf solchen Programme wie mIRC ganz
verzichten und statt dessen den Client aus der
Mozilla-Schmiede nehmen. Der allerdings überträgt nur
ASCI/Ansi und nimt keine Dateien entgegen.

Hm, nee danke, kein Interesse.
Nutz mIRC seit 5 Jahren.
Schonmal je nen Virus auf deinen Comp gehabt?
Ich auch nicht.

Solange du nicht begriffen
hast, von was hier die Rede ist

Ja mein Gott, dann sag es doch auch mal!
Aber lass nicht so pauschale Aussagen ab.

wirst du in diesem oder einem
anderen einschlägigen Forum Dauerkunde sein.

Welche Probleme hab ich denn?
Red ich mit ner Wand?
Du gehst ja schonwieder von aus das mein Comp die reinste Trojaner und Virenbrutstaätte ist.

Hallo, Virenscanner machen auch Fehler.

Merke:
Trojaner kommen nicht von allein, man installiert sie sich
selber und bei deinem Wissensstand, vorsätzlich!

Ja da muss ich zustimmen… würd ich auch so sehen. Und genau deswegen war ich so skeptisch dem AVK Befund gegenüber.

Überleg mal, versetz dich in meine Lage… jahrelang war nichts… Virenscanner zeigte nie was an, du passt auf was so im Hintergrund von deinem Rechner abgeht (Security Task Manager is n nettes Tool dafür)… öffnest keine Anhänge… hastn Alternativbrowser und Mailklient… updatest dein System und Progs… und dann… dann nimmste mal nen anderen Virenscanner und bums zeigt der dir nen Bildschirm voller Befunde von Viren, Trojanern und Dialern an.

Nu sag du mir, das wäre für dich normal!

Aber ich hab echt keine Ahnung wie die Trojaner verseuchte Zip in den JAVA Cache Ordner gekommen ist.

Das muss ich noch weiter untersuchen.
Meine Schwester nutzt den PC zwar auch, aber sie hat nen eingeschränktes Konto. Und ich hab ihr verboten Sachen zu installieren oder Dateien aus dem Internet zu laden :stuck_out_tongue:

MfG
Lilly

D’Oh
Schuldig!!! *bang bang bang*
(ich hab aber keinen Trojaner, oder? Wenn AVK sagt ich hab
einen, stimmt das denn auch 100%?)

Wie soll ich das wissen? Ich habe keine anderen Informationen, als du sie zur Verfügung gestellt hast. Und danach hast du dir nicht wahrscheinlich, nicht ziemlich, sondern 100% sicher einen Trojaner eingefangen.

eh? Werden wir jetzt schnippisch?

Ich nicht, aber wenn es dir Spass macht…

Ich hab eindeutig das Gegenteil im letzten Post geschrieben,
vielleicht sollteste den mal lesen und nicht überfliegen.

Es gibt Formulierungen in deinem letzten Schreiben, die ein Lesen auf die ersten zwei Zeilen beschränken.

Haste Angst mich im IRC zu treffen?

Nö. Aber ich muss an diversen Servern täglich den Müll wegräumen. Den Müll, den dein Rechner, der Rechner, bei dem du dich infiziert hast und die Rechner, die von deinem infiziert wurden, produzieren.

Viel Spass beim formatieren wünscht
Schorsch

ouch…

Was soll der Post überhaupt?

Anders gefragt: Was soll DEINE FRAGE hier eigentlich, wenn Du keine
Antworten willst?

Dann ist doch jedes posting dazu sinnlos.

iz.

Ich will mich in keinster Weise bei dir beschweren. Ich wollte dich lediglich darauf aufmerksam machen, was Norton für ein Sch… ist.
Gruß - René

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Re^3: extra für dich den titel geändert :wink:

Ich würde an deiner Stelle auf solchen Programme wie mIRC ganz
verzichten und statt dessen den Client aus der
Mozilla-Schmiede nehmen. Der allerdings überträgt nur
ASCI/Ansi und nimt keine Dateien entgegen.

Hm, nee danke, kein Interesse.
Nutz mIRC seit 5 Jahren.
Schonmal je nen Virus auf deinen Comp gehabt?
Ich auch nicht.

Sag mal, ist dir noch immer nicht bewußt, das dies eine Schadsoftware ist. Wie sie es wurde, solltest du selbst klären und nicht nur die große Klappe schwingen.
Wie sie es werden kann, kannst du mal hier nachlesen:
http://www.heise.de/security/artikel/49687

Dein PC ist kompromittiert - nehme ihn aus dem Internet.

Moin

Anders gefragt: Was soll DEINE FRAGE hier eigentlich, wenn Du
keine
Antworten willst?

Warum dann ne Frage?
Ich will keine Antworten wie ‚vom Netz gehen‘ und ‚formatieren‘, denn dazu brauch ich nicht fragen und Holfe war das auch nicht :confused:

Siehst du das nicht so?
Hättest du deinen Computer formatiert?
Obwohl kein Grund bestand?

MfG
Lilly

Re^4: extra für dich den titel geändert :wink:
Moin

Ich würde an deiner Stelle auf solchen Programme wie mIRC ganz
verzichten und statt dessen den Client aus der
Mozilla-Schmiede nehmen. Der allerdings überträgt nur
ASCI/Ansi und nimt keine Dateien entgegen.

Hm, nee danke, kein Interesse.
Nutz mIRC seit 5 Jahren.
Schonmal je nen Virus auf deinen Comp gehabt?
Ich auch nicht.

Sag mal, ist dir noch immer nicht bewußt, das dies eine
Schadsoftware ist. Wie sie es wurde, solltest du selbst klären
und nicht nur die große Klappe schwingen.
Wie sie es werden kann, kannst du mal hier nachlesen:
http://www.heise.de/security/artikel/49687

trifft auf mich doch gar nicht zu!!!

  1. da steht weder was von mirc, irc noch riskware.
  2. auch hab ich kein ungepatchtes system.
  3. ich surfe auch nicht mit dem IE (iFrames sind bei dem eh deaktiviert, und activeX auf eingabeaufforderung)
  4. hab auch keine google bar, oder sonst irgendeine bar.
  5. meine startseite wurde auch zu meinen IE zeiten nie verändert… war immer about:blank
  6. mein suchassi war auch nie deaktiviert worden.
  7. ich lad auch keine sachen runter aufgrund irgendwelcher bildschirmanweisung.
  8. hab und hatte ich auhc keine bookmarks die von alleine kamen

die seite ist zwar nett und zeigt gut dar was passiert wenn man naiv durchs i-net surft… aber nicht ein einziger punkt trifft auf mich zu. nicht einer.

Warum zeigst du mir diese Seite?
(bei Teil 4 hab ich aufgehört zu lesen)

Dein PC ist kompromittiert

woraus schliesst du das?
http://de.wikipedia.org/wiki/Riskware

mehr als RiskWare hab ich nicht (mehr)

MfG
Lilly

Hi Ren#e

Ich will mich in keinster Weise bei dir beschweren. Ich wollte
dich lediglich darauf aufmerksam machen, was Norton für ein
Sch… ist.
Gruß - René

Sowas ähnliches sagt ein Bekannter von mir über WinXP und will deswegen wieder zu Win98 zurückkehren :wink:

Ich pers. kann mich auch nicht über WinXP beklagen, aber hatte genug BlueScreens zu Win98 Zeiten.

MfG
Lilly

Moin

Wie soll ich das wissen? Ich habe keine anderen Informationen,
als du sie zur Verfügung gestellt hast.

Stimmt, es ist immer schwer sich ein Bild zu machen mit gegebenen Infos.
Allerdings hast du auch nicht weiter nachgefragt sondern mich und meinen Computer gleich als hoffnungslosen Fall abgestempelt.

Und danach hast du dir
nicht wahrscheinlich, nicht ziemlich, sondern 100% sicher
einen Trojaner eingefangen.

Woher weißt du das, und wie seh ich das?
Der AVK zeigt nichts mehr an in der Richtung.

eh? Werden wir jetzt schnippisch?

Ich nicht, aber wenn es dir Spass macht…

Ja dann lassen wir das doch einfach :wink:

Haste Angst mich im IRC zu treffen?

Nö. Aber ich muss an diversen Servern täglich den Müll
wegräumen. Den Müll, den dein Rechner, der Rechner, bei dem du
dich infiziert hast und die Rechner, die von deinem infiziert
wurden, produzieren.

So welche Software zeigt mir denn an ob mein Rechner infiziert ist, wenn der Virenscanner nichts mehr anzeigt, HiJackThis clean ist und kein AdWare scanner was zeigt.
Kennste nen (aus deiner Sicht) guten Trojanerscanner für WinXP?

Viel Spass beim formatieren wünscht

Warum soll ich formatieren?
Gibt keine Anzeichen warum dies nötig sein sollte.

MfG
Lilly

Hi

Hier um deinen gegebenen Infos noch was hinzuzufügen… mal nen Screenshot der laufenenden und nicht laufenden Prozesse:

http://img141.echo.cx/img141/5431/tasksprocesses3zq.gif (~63kb)

MfG
Lilly

Allerdings hast du auch nicht weiter nachgefragt sondern mich
und meinen Computer gleich als hoffnungslosen Fall
abgestempelt.

[…]

Woher weißt du das, und wie seh ich das?
Der AVK zeigt nichts mehr an in der Richtung.

Es mag sein, dass er jetzt nichts mehr zeigt, dein erster Screenshot war aber eindeutig. Und ja, ich halte es tatsächlich für zumindest ans Hoffnungslose grenzend, wenn der Virenscanner eine Reihe von Infektionen anzeigt, der Benutzer aber als erste Reaktion die als verseucht erkannten Dateien ohne vorherige weitergehende Recherchen wiederherstellt, statt zumindest diese Software frisch und aus unverdächtiger Quelle neu zu installieren.

So welche Software zeigt mir denn an ob mein Rechner infiziert
ist, wenn der Virenscanner nichts mehr anzeigt, HiJackThis
clean ist und kein AdWare scanner was zeigt.
Kennste nen (aus deiner Sicht) guten Trojanerscanner für
WinXP?

Ich denke, dass die üblichen Virenscanner sich alle nicht viel geben. Es ist aber auf keinen Fall als Qualitätsmerkmal zu betrachten, wenn ein Scanner erheblich schneller ist als ein anderer, da liegt der Verdacht sehr nahe, dass der schnellere Scanner seine Aufgaben recht schludrig abarbeitet.

Viel Spass beim formatieren wünscht

Warum soll ich formatieren?
Gibt keine Anzeichen warum dies nötig sein sollte.

Es gibt in der Praxis keine Methode, einen einmal verseuchten Rechner ohne Neuinstallation sicher und überprüfbar zu säubern. Vireninfektionen wie auch ihre Entfernung durch einen Virenscanner stellen zudem tiefe Eingriffe ins System dar, dass dies der Systemstabilität nicht dienlich ist, ist evident. Daher sollte, auch wenn das System vordergründig gesäubert wurde, eine baldige Neuinstallation zumindest sehr wohlwollend ins Auge gefasst werden. Und bis dahin sorgfältig und regelmässig der Sytemzustand überprüft werden.

Wichtiger aber ist, dass du die Infektionsquelle ermittelst (im gegebenen Falle Mirc) und dafür sorgst, dass diese Quelle zukünftig verstopft wird. Durch Updates, durch Wechsel zu einem anderen Client oder durch Überprüfung des eigenen Promiskuitätsverhalten im Internet.

Gruss
Schorsch