839 Benutzer online
21. November 2024, 23:37:09

Windows Community



 Antworten / AufrufeThemen mit dem Stichwort trojan
4
Antworten
5350
Aufrufe
TrojanSpy:Win32/Banker.AGE
Begonnen von schreibermühle
18. April 2012, 11:26:41
Hallo kennt den jemand [quote]TrojanSpy:Win32/Banker.AGE[/quote]
Mein MSE schreibt mir zwar immer das er entfernt wurde aber nach einem Neustart ist er wieder da.

Hat da jemand eine IDEE zu

windowswindows vistavista go-windowsgo-windows winwin trojanertrojaner ymsyms zwuzwu forumforum entfernenentfernen programmprogramm win7win7 softwaresoftware virusvirus bgebge bgqbgq yahooyahoo tooltool bingbing gehtgeht zguzgu microsoftmicrosoft searchsearch d2kd2k 20082008 internetinternet programmeprogramme keinekeine 5818717858187178 hilfehilfe bitbit
3
Antworten
13789
Aufrufe
Trojaner hat Winupdate in Win Vista gekillt
Begonnen von IPman
03. März 2012, 17:11:35
Hallo Zusammen,
habe einen Trojaner beseitigt. Der war im Verzeichnis User mit Namen p20s8ybejw.exe
Avira und Spybot hat (hoffentlich) alles beseitigt, Hijackthis hat auch nichts mehr gefunden.

Allerdings kann ich keine neuen USB Geräte mehr anschließen, weder Stick noch Maus und in den Diensten sind über 30 neue Dienste mit Phantasienamen. In der Beschreibung dieser Dienste steht immer:
"New service would allow parents to control their children´s online activity"
Eine Kindersicherung ist aber nicht installiert oder aktiviert.
Diese Dienste kann man deaktivieren, nach Neustart sind dann aber wieder neue dabei.
Windows-Update kann ich nicht aktivieren, der Dienst fehlt auch in der Liste und natürlich kann man auch den Echzeit-Scanner von Avira nicht mehr einschalten(auch nicht in den Diensten).  ;(

Hat jemand außer Format C: eine bessere Idee?

Ciao  IPman
4
Antworten
19183
Aufrufe
BSI empfiehlt Online-Test auf DNS-Changer-Trojaner
Begonnen von ossinator
11. Januar 2012, 20:20:37
Das Bundesamt für Sicherheit in der Informationstechnik warnt vor dem Trojaner DNS-Changer und empfiehlt Rechner auf Befall mit der Schadsoftware zu testen. Dafür wurde in Zusammenarbeit mit der Deutschen Telekom und dem Bundeskriminalamt eine Testseite eingerichtet.

Unter [url=http://www.dns-ok.de]www.dns-ok.de[/url] kann der Rechner überprüft werden.
8
Antworten
18099
Aufrufe
Bundestrojaner blockiert alle abgesicherten modis
Begonnen von Virenhasser
10. November 2011, 21:30:35
Hey leute hab jetzt seit zwei tagen den bundestrojaner auf meinem pc,
zu meiner person/pc^^ Windows XP
                                64 bit
                                AMD Athlon Dual Core 2x 3.10 GHz
                                4 gb Arbeitsspeicher
                                Nvidia Geforce 8600 GT 512 MB

bis vor zwei stunden konnt ich meinen pc noch im abgesicherten modus mit eingabeaufforderung öffnen was jetzt nun nicht mehr möglich ist-.- weiß ich warum.
ich wollt fragen wie ich es schaffen könnte den autostart zu umgehen bzw auszuschalten damit ich
den Anit-Bundestrojaner laufen lassen kann?
wär echt nett wenn ihr mir schnell helfen könntet oder mir wenigstens sagen könntet ob das überhaupt geht :zwinkern

lg Hannes
15
Antworten
24123
Aufrufe
!! VIRUS !! kennt jemand ( Exploit:JS/Blacole.A
Begonnen von schreibermühle
06. November 2011, 19:11:45
« 1 2
Hab gerade bei einem Bekannten mir seine Seite angeschaut als mich MSE mit dieser Nachricht erschreckte
Siehe Anhang:

[attachimg=1]

[attachimg=2]
3
Antworten
13674
Aufrufe
Bundestrojaner erkennen und entfernen
Begonnen von Markus
06. November 2011, 09:12:43
Dei meisten Anti-Viren-Programme sollten mittlerweile den Bundestrojaner erkennen.

Das CCC stellt hier einen Download bereit:
http://www.ccc.de/de/updates/2011/staatstrojaner

Direkt-Link zum Download:
http://www.ccc.de/system/uploads/77/original/0zapftis-release.tgz

Einfach die Datei herunterladen und den Viren-Scanner laufen lassen - wenn euer Anti-Viren-Programm was findet, ist es in der Lage den Bundestrojaner zu finden.
Dann solltet ihr das Antiviren-Programm über den ganzen PC laufen lassen, um sicher zu gehen, dass der Bundestrojaner nicht auf euren PCs läuft...
4
Antworten
5991
Aufrufe
MBR reinigen
Begonnen von baumkraxler
27. August 2011, 05:11:51
Hallo,

nach Trojaner-Befall setze ich gerade meinen Rechner neu auf.

Ich hatte einen Sinowal.yap (AntiVir Premium), über diese Variante von Sinowal konnte ich nichts weiter herausfinden. Aber ich rechne damit daß der MBR befallen sein könnte.

Bitte um Verzeihung, wenn ich nach Grundlagen fragen muss...

- nach der Neuinstallation von XP kann der Trojaner noch im MBR sein?
- und ich kann ihn dann mittels geeigneter Software finden und rauswerfen?

Ich hatte vorher einen Bootloader, weil auch mal ein Linux drauf war.
Der Bootloader ist jetzt (Installation seit 5Minuten fertig) nicht mehr aktiv.
Die übrigen Partitionen (auch meine Windows-Datenpartitionen) waren mit ext3 formatiert, es war ein "ext3-Manager" am laufen, damit XP mit den Partitionen umgehen konnte.

Liege ich richtig, daß dann ein Trojaner wohl auch darauf Zugriff hat?

Wichtigste Frage aber im Moment: Bevor ich jetzt die ganzen Treiber etcetc aufbaue, wie kann ich effektiv sicherstellen daß der MBR sauber ist?

Danke!
14
Antworten
5100
Aufrufe
Habe hier einen DOS/Sinowal.N was tun ??
Begonnen von schreibermühle
14. Januar 2011, 15:52:32
Hallo,
ich hab hier gerade auf einen meiner Rechner einen DOS/Sinowal.N entdeckt.

Kann mir jemand sagen was der so macht und wie ich den sicher wieder los werde
13
Antworten
18407
Aufrufe
Trojaner: über Java Sun
Begonnen von schreibermühle
27. November 2010, 12:57:32
Hallo,
seit Tagen meckert mein Virenscanner  MSE über einen Trojaner ( siehe Anhang ) den ich auch entfernt habe.

Nur das immer wenn ich Ihn entfernt habe meine Maus nur noch nach rechts und links geht

[attachment=1]

habt ihr dazu eine Idee
8
Antworten
31907
Aufrufe
Seltsame Verknüpfungen - Probleme mit Icons
Begonnen von Noone
27. September 2010, 08:28:45
Ich habe da einige seltsame problematische Verknüpfungen. Im Explorer etc. werden für diese Verknüpfungen problematischerweise keine Icons angezeigt. In den Eigenschaften der Verknüpfung wird aber sehr wohl das richtige Icon angezeigt. Die Verknüpfungen funktionieren i. Ü. auch.

Ich kann bei diesen Verknüpfungen auch keine Icons ändern um die Verknüpfung zu reparieren. Der Zielort der Verknüpfung und der Button "anderes Symbol" ist nämlich ausgegraut.

Ich kann auch nicht einfach eine neue Verknüpfung anlegen, weil ich nicht weiß und das aus den "Eigenschaften" nicht ersichtlich ist, worauf diese Verknüpfung eigentlich verweist.

Was kann man da machen?
14
Antworten
6368
Aufrufe
Trojaner : Rootkit.Win32.Agent.bhqg!A2
Begonnen von Musicscore
03. August 2010, 03:07:36
Hallo,
hab grad Emsisoft Emergency Kit Durchlaufen lassen und da kahm dies bei raus.


Ich hatte vor einigen Tagen vor ein Webcam Problem berichtet,weil sie immer eingeschalten war (Hackerangriff?).
Nunja jedenfalls fand ich heute den Rootkit.Win32.Agent.bhqg!A2 im System32 und einmal im SysWOW64 Ordner,beides die srvany.exe.Kann ich die bedenkenlos Löschen ? habe im Internet nichts dazu gefunden.
Wäre lieb wenn mir jemand auf die Sprünge helfen könnte ;)

Emsisoft Anti-Malware - Version 1.0
Letztes Update: 03.08.2010 02:17:54

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Speicher, Traces, Cookies, C:\, D:\
Archiv Scan: Aus
Heuristik: Aus
ADS Scan: An

Scan Beginn: 03.08.2010 02:18:01

C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Cookies\alexander@adtech[1].txt gefunden: Trace.TrackingCookie.adtech!A2
C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Cookies\alexander@tradedoubler[2].txt gefunden: Trace.TrackingCookie.tradedoubler!A2
C:\Windows\System32\srvany.exe gefunden: Rootkit.Win32.Agent.bhqg!A2
C:\Windows\SysWOW64\srvany.exe gefunden: Rootkit.Win32.Agent.bhqg!A2


Gescannt

Dateien: 136622
Traces: 394745
Cookies: 5
Prozesse: 54

Gefunden

Dateien: 3
Traces: 0
Cookies: 2
Prozesse: 0
Registry Keys: 0

Scan Ende: 03.08.2010 03:08:59
Scan Zeit: 0:50:58



EDIT :.
Habe ihn doch nun Gelöscht,war ein Risiko,aber ihn zubehalten auch =P
könnte es mit den WebCam Hacks zusammenhängen?
Was ist das eigl?

Danke :D
8
Antworten
15581
Aufrufe
ctfmon.exe entfernen
Begonnen von DerFreiburger
09. März 2010, 14:24:15
servus,
ja wie der name schon sagt will ich den prozesse ctfmon.exe irgenwie weg bekommen also so weit ich weiß is der von Office usw aber aus irgend einem grund fangt der als an zu spinnen un mein pc hängt kann ja wohl nich sein das der prozess 30% meiner leistung weg schnappt :D. Hoff ihr könnt mir da helfen. Hab zwar schon anleitungen gefunden die waren aber alle nur für XP und nicht für windows 7

danke im voraus
4
Antworten
7590
Aufrufe
Deinstallation OCR Omnipage unter Windows 7 64 bit
Begonnen von herka
07. November 2009, 12:22:00
Hallo Freunde,

habe unter Windows 7 64 bit versucht meinen alten Scanner "Canon Lide 60"
wie auch unter Vista zu installieren. Die Installation lief auch
reibungslos, nur stellte sich dann heraus, dass der Scanner nicht
erkannt wurde, weil der Treiber zu alt war. Mein Suche bei Canon
ergab dann aber leider, dass es für dieses Gerät keinen Treiber mehr
für Windows 7 gibt.

Daraufhin habe ich alle installierte Software wieder über
"Systemsteuerung - Programm deinstallieren" deinstalliert, was auch
ohne weiters möglich war, bis auf die OCR-Software "Omnipage".

Ich habe es mehrfach ohne Erfolg versucht, aber es tat sich
garnichts, auch keine Fehlermeldung. Das Programm läst sich auch weiterhin
öffnen, ist aber ohne Scanner nutzlos und ich will es unbedingt
loswerden.

Ich hoffe dass jemand von Euch einen Weg weiss, wie ich die
hartnäckige Software los werden kann. Ich wäre sehr dankbar.

MfG herka
2
Antworten
6929
Aufrufe
$Recycle.bin - MSO Cache - Config.msi in Windows Partitionen - Warum?
Begonnen von Canon
20. Oktober 2009, 19:59:37
Hallo,

ahbe gerade gesehen, dass ich in meinen Partitionen - C - D - E

Jeweils folgende Ordner habe, die vorher nicht dort waren:

C:
$Recycle.bin
Documents and Setting - mit einem Schloß davor
Dokumente und Einstelleungen - mit einem Schloß davor
Programme - mit einem Schloß davor
Programme - ganz normal zu öffnen

Die Programme mit dem Schloß davor können nicht geöffnet werden, der Zugriff wird verweigert.

D:
$Recycle.bin
MSO Cache
Config.msi
System Volume Informationen

Das gleiche auf Laufwerk E

Was soll das und vor allem warum ist es dort, wo es doch zuvor nicht dort war?

Wie kann ich das dauerhaft entfernen?

Danke für Infos und Hilfe.
4
Antworten
22380
Aufrufe
Windows-Hilfe-Programm (WinHlp32.exe) für Windows 7
Begonnen von OCtopus
07. September 2009, 14:08:50
Schon bei Vista war ja WinHlp32.exe, bzw. hh.exe zum Öffnen bestimmter Hilfedateien nicht mehr vorinstalliert. Es gab aber einen entsprechenden Download, vgl.:
http://www.microsoft.com/downloads/details.aspx?displaylang=de&familyid=6ebcfad9-d3f5-4365-8070-334cd175d4bb
Ich habe diesen Download unter Win7 ausprobiert. Das Installationsprogramm will jedoch nicht installieren.

Weiß jemand, ob das auch für Win7 schon irgendwo zum Download angeboten wird?
41
Antworten
25393
Aufrufe
Avira Update Problem
Begonnen von Specialforces
09. August 2009, 09:50:34
« 1 2 3
Hallo Leute

Ich habe die kostenlose Version von Avira. Nur wenn ich updaten will schlägt dieses fehl. Ein aktuelles Update findet garnicht mehr statt. Wenn ich manuell update kriegt er keine Verbindung zum Server. Nach 5 Minuten breche ich dann ab. Das Problem hatte ich vorher jedoch nicht.
14
Antworten
9486
Aufrufe
Virus will net verschwinden!!!!
Begonnen von uschi
02. Juli 2009, 12:51:15
Hallo leute, ich habe seit ca 2-3 tagen en problemchem mit meinem Windows XP Prof.

Habe mir auf irgendeinem Wege die beiden Vieren:
- win32:vitro
- BV:Malware-Gen

seitdem werden meine programme nicht mehr ausgeführt und ich bekomme ständig die Fehlermeldung:

Die Anwendung oder DLL C:|Windows|Temp|18267119mxx.dll ist keine gültige Windows-Datei. Überprüfen Sie dies mit der Installationsdiskette.

bei jedem programm kommt die meldung, danach starten sie aber!
Antivier wurde durch den vierus deaktiviert, habe es deinstalliert - nach dem neustart, konnte er aber net alles löschen (2 Errors) - habe mir nun Avast drauf gehauen, der kontrolliert aber schon seit stunden, bin bisher noch nicht über 5% nach 3 stunden gekommen, da mir de zeit fehlte immer dabei zu sitzen und zu sagen, was er bei jedem fund machen soll.

habe es auch schon mit der originalen windows installations cd probiert das system zu reparieren, keine chance

ich weiß wirklich nicht weiter ;(

anscheinend is der virus schwer weg zu bekommen, aber neuaufsetzen des mit allen platten formatieren is nicht so gut, weil ich viele programme und dateien habe, die mir sehr wichtig sind!

bitte helft mir!

ich habe einen windows xp Prof. rechner mit
4 gb ram
1,5 TB auf 2 Platten (1x 500Gb / 1x 1TB)
allle SP's
9800 GTX gafikkarte
soundkarte von soundblaster
p5q motherbord
intel core 2 Quad CPU


danke für alle antworten!
30
Antworten
24215
Aufrufe
neues SP2 lässt sich nicht installieren
Begonnen von WinVista
26. Mai 2009, 21:38:41
« 1 2 3
Hallo heute ist ja das SP2 rausgekommen und ich wollte es installeren und dann kam:Error_Not_Found(0x80070490) Kann mir einer  helfen?
13
Antworten
6253
Aufrufe
Autostart wuaumgr.exe? O.o
Begonnen von Sturmhase
03. Mai 2009, 20:12:36
Hi Leutz seit ca. 3 Tagen habe ich die wuaumgr.exe im Autostart,

ich bin eigentlich jemand der den Autostart immer sauber hält, aber wie gesagt seit 3 Tagen springt mich direkt nach dem Booten die Meldung an wuaumgr.exe [Zulassen] Ja/Nein? Und anschliesend kommt unten in der Ecke das ein Programm geblockt wurde:

[url=http://www.abload.de/image.php?img=1ts0y.jpg][img]http://www.abload.de/thumb/1ts0y.jpg[/img][/url]


Da hab ich die msconfig aufgemacht, und da steht die doch tatsächlich 2mal drin?! O.o

[url=http://www.abload.de/image.php?img=2zpw5.jpg][img]http://www.abload.de/thumb/2zpw5.jpg[/img][/url]


So nun zur Frage:

[list]
[li]1. Muss die überhaupt in den Autostart?[/li]
[li]2. Ich habe nichts am System groß geändert wieso ist die aufeinmal da bzw. 2mal da?[/li]
[li]3. Wie bekomm ichs weg? ^^[/li]
[/list]
0
Antworten
3246
Aufrufe
ACHTUNG! Trojaner tarnt sich als "StudiVZ-Toolbar".
Begonnen von OCtopus
13. Februar 2009, 08:29:38
Ein gefährlicher Keylogger tarnt sich neuerdings als "StudiVZ-Toolbar" und wird an verschiedenen Stellen im Internet angeboten. Damit können sensible Daten wie Passwörter, PINs etc. ausspioniert werden.
http://winfuture.de/news,45189.html