211 Benutzer online
11. September 2025, 13:35:25

Windows Community



 Antworten / AufrufeThemen mit dem Stichwort trojana
26
Antworten
11951
Aufrufe
Notfall Virus legt System und GData 2014 lahm! Virus im Endstadium?
Begonnen von Windows 7 Ultimate
09. Oktober 2013, 19:56:36
« 1 2
[glow=red,2,300]Hilfe, habe heute mal wieder einen Virenscan gemacht und bekam folgendes Protokoll:
Trojaner Engine A Microsoft Outlook.psp
GData hängt sich beim Desinfizieren und Löschen auf
Das System und der Explorer reagieren nicht mehr.
Hab's gerade so geschafft Mozilla zu öffnen
Was soll ich tun?

In letzter Zeit habe ich nichts runtergeladen![color=red][/color]
Ist Outlook nicht das Email Program?
Habe ich noch nie benutzt!
Nichts funktioniert, außer Mozilla und das laggt wie sau.
Taskmanager - keine Chache; Neustarten - fehl am Platz!
Boot-Modus verweigert!
Anwendungen starten - selten und dauert Jahre!
Virus zum Teil in der Quarantäne![/glow]

Edit by Ossinator: bevor unser lieber Springer noch einen Herzkasper bekommt  :zwinkern

virusvirus trojanertrojaner go-windowsgo-windows windowswindows vistavista zwuzwu zguzgu bgqbgq ymsyms bgebge winwin win7win7 5818717858187178 13555341691355534169 zg4zg4 5614685456146854 20122012 trojantrojan keinekeine d2kd2k bingbing findetfindet updateupdate internetinternet d2sd2s virenviren d24d24 5993010359930103 7509720175097201 5715546957155469
3
Antworten
13976
Aufrufe
Trojaner hat Winupdate in Win Vista gekillt
Begonnen von IPman
03. März 2012, 17:11:35
Hallo Zusammen,
habe einen Trojaner beseitigt. Der war im Verzeichnis User mit Namen p20s8ybejw.exe
Avira und Spybot hat (hoffentlich) alles beseitigt, Hijackthis hat auch nichts mehr gefunden.

Allerdings kann ich keine neuen USB Geräte mehr anschließen, weder Stick noch Maus und in den Diensten sind über 30 neue Dienste mit Phantasienamen. In der Beschreibung dieser Dienste steht immer:
"New service would allow parents to control their children´s online activity"
Eine Kindersicherung ist aber nicht installiert oder aktiviert.
Diese Dienste kann man deaktivieren, nach Neustart sind dann aber wieder neue dabei.
Windows-Update kann ich nicht aktivieren, der Dienst fehlt auch in der Liste und natürlich kann man auch den Echzeit-Scanner von Avira nicht mehr einschalten(auch nicht in den Diensten).  ;(

Hat jemand außer Format C: eine bessere Idee?

Ciao  IPman
15
Antworten
9819
Aufrufe
fehlende exe Datei
Begonnen von hennes588
26. November 2011, 10:31:17
« 1 2
Hallo,
nachdem mein Rechner mit dem Virus der Kriminalpolizei (ist momentan sehr im Umlauf) gefallen war, ich diesen beseitigt habe, wurde wahrscheinlich die fehlende EXE-Datei gelöscht.

"0.7730146678356974.exe" gelöscht. Nur wird bei jedem Start des PCs folgende Meldung angezeigt, die sich aber ohne Probleme mit OK weg drücken lässt.

[b]Problem beim starten von
C\User\....\AppData\Local\Temp\0.7730146678356974.exe
Das angegebene Modul wurde nicht gefunden[/b]

Was kann ich tun? Die Datei habe ich nirgends gefunden.

Habe Windows 7 64 Bit

Danke
hennes588
15
Antworten
24534
Aufrufe
!! VIRUS !! kennt jemand ( Exploit:JS/Blacole.A
Begonnen von schreibermühle
06. November 2011, 19:11:45
« 1 2
Hab gerade bei einem Bekannten mir seine Seite angeschaut als mich MSE mit dieser Nachricht erschreckte
Siehe Anhang:

[attachimg=1]

[attachimg=2]
3
Antworten
13943
Aufrufe
Bundestrojaner erkennen und entfernen
Begonnen von Markus
06. November 2011, 09:12:43
Dei meisten Anti-Viren-Programme sollten mittlerweile den Bundestrojaner erkennen.

Das CCC stellt hier einen Download bereit:
http://www.ccc.de/de/updates/2011/staatstrojaner

Direkt-Link zum Download:
http://www.ccc.de/system/uploads/77/original/0zapftis-release.tgz

Einfach die Datei herunterladen und den Viren-Scanner laufen lassen - wenn euer Anti-Viren-Programm was findet, ist es in der Lage den Bundestrojaner zu finden.
Dann solltet ihr das Antiviren-Programm über den ganzen PC laufen lassen, um sicher zu gehen, dass der Bundestrojaner nicht auf euren PCs läuft...
13
Antworten
18723
Aufrufe
Trojaner: über Java Sun
Begonnen von schreibermühle
27. November 2010, 12:57:32
Hallo,
seit Tagen meckert mein Virenscanner  MSE über einen Trojaner ( siehe Anhang ) den ich auch entfernt habe.

Nur das immer wenn ich Ihn entfernt habe meine Maus nur noch nach rechts und links geht

[attachment=1]

habt ihr dazu eine Idee
1
Antworten
5172
Aufrufe
Glaube Trojaner hat Vista beschädigt
Begonnen von teufelchenkarin
07. November 2008, 01:09:11
Betriebsystem vista
wer kann mir Helfen wollte nun Laptop neu machen blos leider startet mein Laptop nicht mehr , war im Bios habe umgestellt das er von Recovery CD startet aber nichts geht wer kann helfen dringend er ging noch habe HiJackThis daten erstellt wollte neu starten nun geht nichts mehr

hir mein HiJackThis daten


Mein Virus Prog hat folgenden Virus gefunden TR/Crypt.XPACK.Gen wie bekomm ich den wieder los????

hir mein HiJackThis daten


Logfile of Trend Micro HiJackThis v2.0.2
Scan saved at 20:15:44, on 06.11.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Users\***\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\conime.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [\YURFAD2.exe] C:\Windows\system32\YURFAD2.exe
O4 - HKLM\..\Run: [\YURFCC5.exe] C:\Windows\system32\YURFCC5.exe
O4 - HKLM\..\Run: [\YURFBCB.exe] C:\Windows\system32\YURFBCB.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [\YURA56E.exe] C:\Windows\system32\YURA56E.exe
O4 - HKCU\..\Run: [\YURA677.exe] C:\Windows\system32\YURA677.exe
O4 - HKCU\..\Run: [\YURAA1F.exe] C:\Windows\system32\YURAA1F.exe
O4 - HKCU\..\Run: [\YURABE4.exe] C:\Windows\system32\YURABE4.exe
O4 - HKCU\..\Run: [\YUR841D.exe] C:\Windows\system32\YUR841D.exe
O4 - HKCU\..\Run: [\YUR8738.exe] C:\Windows\system32\YUR8738.exe
O4 - HKCU\..\Run: [\YUR8822.exe] C:\Windows\system32\YUR8822.exe
O4 - HKCU\..\Run: [\YURA082.exe] C:\Windows\system32\YURA082.exe
O4 - HKCU\..\Run: [\YURFAD2.exe] C:\Windows\system32\YURFAD2.exe
O4 - HKCU\..\Run: [\YURFCC5.exe] C:\Windows\system32\YURFCC5.exe
O4 - HKCU\..\Run: [\YURFBCB.exe] C:\Windows\system32\YURFBCB.exe
O4 - HKCU\..\Run: [\YURFEE7.exe] C:\Windows\system32\YURFEE7.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - h**p://www.pandasecurity.com/activescan/cabs/as2stubie.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - h**p://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1224334959075&h=381bb37322bfab0c130f87bae bf89cc9/&filename=jinstall-6u7-windows-i586-jc.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - h**p://cdnimg.piczo.com/images/uploader/piczo_fast_uploader.cab
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 6110 bytes
11
Antworten
10540
Aufrufe
Wie erkenne ich welchen Virus, Trojaner... ich habe?
Begonnen von Humi
18. Januar 2008, 23:36:32
Hi!
Der Betreff sagt beinahe alles.
Es ist schon klar das mein AV-Progri schreit wenn sich was eingeschlichen hat. Dann lösche ich das natürlich gleich sofort.
Aber was ist wenn sich das Programm nicht meldet und ich den z.B. Trojaner installiere? Wie erkenne ich ihn dann oder woher weiß ich wie der Trojaner heißt?
Ich brauche ja den Namen, um bei der Seite "BSI" die im Beitrag von Med unter "Tipps&Tricks" vorgeschlagen wird!

lg