Michael Briner Geschrieben 9. Februar 2005 Geschrieben 9. Februar 2005 Hallo zusammen So, nun hoffen ich das mir jemand bezüglich PC weiterhelfen kann. Mittlerweile hat es nun mein eigener PC ans Internet geschafft. Aufgrund schlechter Erfahrungen mit Norton Internet Security an einem anderen PC habe ich also Norton Antivirus deinstalliert und AntiVir raufgeladen. Das funktionierte soweit auch. Dann bekam ich bei jedem Neustart Virusmeldungen von AntiVir, gut also Meldungen immer mit "Datei löschen" bestätigen. Dann wurde mir das ganze zu lästig, und irgendwie wurde der PC immer langsamer. Scheint, als hätte sich da was reingeschlichen. Also Norton Internet Security drauf, et voila, 10 Viren gefunden und behoben (Symantec Wort für gelöscht). Nun geht der PC wieder flüssig. Nur habe ich jetzt noch ein Problem. Bei jedem Neustart öffnet sich ein INternet Explorer Fenster und will die Adresse http://www.free-webspace.biz/juvenile abrufen. Natürlich stoppe ich das Ganze immer bevor es was laden kann. Aber möglicherweise bin ich zu langsam, den im TEMP befindet sich eine Datei installer.exe, welche ab und zu mal Dateien ins Windows/system32 kopieren will und dann von Norton gestoppt wird. Help? Danke und Gruss, Michael Briner Zitieren
Ueli Zwingli Geschrieben 9. Februar 2005 Geschrieben 9. Februar 2005 Du weisst sicher noch, welche Viren bei Deinem PC aufgetreten sind. Manchmal genügt es nicht, die Dateien zu löschen, weil irgendwo noch eine Routine vorhanden ist, die Unfug treibt. Gehe doch zur Supportseite von Symantec, dort kannst Du schauen, ob und wie Du den Virus (Trojaner) vollständig entfernen kannst. Wenn Du die .exe Datei im Temp Verzeichnis löschst, erscheint sie beim nächsten Start wieder? Symantec Unterstützungsdienst Zitieren
Steli Geschrieben 10. Februar 2005 Geschrieben 10. Februar 2005 Nimm mal Ad-Aware oder diesen AntiVirus wo mân nich installieren muss (kann mich an den Namen nich erinnern) und checke deine Start - Partition. Gruss, Stefan Zitieren
Marc L. Geschrieben 10. Februar 2005 Geschrieben 10. Februar 2005 Hallo Michael Das Beste wäre, den PC nicht mehr anzuschalten und die Festplatten an einen anderen PC anhängen und mit einem guten Antivirus scannen. Ich kann dir die Produkte von Kaspersky und F-Secure sehr empfehlen! Wenn du die Möglichkeit dazu nicht hast, oder nicht weiss wie das geht, würde ich ebenfalls eines dieser Produkte kaufen, im abgesicherten Modus (mit Netzwerkunterstützung) starten und ihn dann installieren, updaten und danach den ganzen PC durchscannen. Zusätzlich würde ich Ad-Aware (http://www.ad-aware.com) und Spybot (http://www.safer-networking.org/de/download/index.html) downloaden, installieren und dann scannen. Gruss Marc Zitieren
Max Knobel Geschrieben 10. Februar 2005 Geschrieben 10. Februar 2005 Stinger ist ein kleines, kostenloses Programm von Mcafee. es findet und löscht die übeltsten und am verbreitesten Viren, ist aber kein Ersatz für ein richtiges Antivirus-Programm. Schaden kann es auf jjeden Fall nicht. Grösse unter einem MB und alles Weitere findest du unter dem Link http://vil.nai.com/vil/stinger/ Ich glaube aber dass das keiner der Viren ist, welches Stinger findet. Und hier die Adresse von Lavasoft für das Ad-aware: http://www.lavasoftusa.com/software/adaware/ Microsoft bietet jetzt auch ein kostenloses Tool an mit dem Titel "Malicous Software Removal Tool". Gestern gelesen im PC-WELT 3/2005. Ein erster Versuch aber der richtige Weg. Lass wissen wie die Sache steht. Viel Glück Max Zitieren
Michael Briner Geschrieben 10. Februar 2005 Autor Geschrieben 10. Februar 2005 Hallo zusammen Besten Dank für eure Erleuterungen. Ad-Aware sowie SpyBot ist auf meinem Rechner schon seit längerem installiert. Habe nun nochmals einen Suchlauf gestartet, wobei auch 8 Objekte gefunden wurden. Nachdem ich diese gelöscht habe, besteht die Datei intaller.exe jedoch weiterhin im Temp Verzeichnis. Werde es nun mal mit dem Stinger versuchen, womöglich kommt dabei noch was raus. Merci und Gruss Michael Zitieren
Michael Briner Geschrieben 10. Februar 2005 Autor Geschrieben 10. Februar 2005 Weitere Tipps findest du beispielsweise in der de.comp.security.misc-FAQ, siehe http://www.stud.tu-ilmenau.de/%7Etraenk/dcsm.htm#Infektion:Gruss, Martin Besten Dank. Deinem Zitat kann ich allerdings nicht zustimmen, ansonsten läuft alles Prima und nur wegen diesem Hack soll man den PC neu aufsetzen. Naja, da hab ich schon ne andere Meinung :001: Zitieren
Max Knobel Geschrieben 11. Februar 2005 Geschrieben 11. Februar 2005 Bevor Du eine neue Jagd nach Viren machst, solltest Du jeweils die temporären Dateien löschen. Das kannst Du über das Menü Programme / Zubehör / Systemprogramme/ Datenträgerbereinigung machen. Die temporären Internetdateien werden dann auch gelöscht und zudem noch viel andere, nicht benötigte Dateien. Damit schffst Du dir das Problem vermutlich weg. En Gruess Max Zitieren
Michael Briner Geschrieben 11. Februar 2005 Autor Geschrieben 11. Februar 2005 @mds Besten Dank für deine Meldung per Formmailer. Leider kann ich dir auf diese E-Mail Adresse nicht antworten. Und leider glaube ich auch Microsoft nicht in allen Dingen. Den die Idee "Format c:" gleich zu benützen scheint mir doch der letzte Ausweg zu sein und wird oft bei Scheininformatikern angewendet, welche sich so Zeit ersparen können :o . Zitieren
Michi Moos Geschrieben 11. Februar 2005 Geschrieben 11. Februar 2005 Wenn ich bei all meinen Kunden mit einem Wurm o. ä. die PCs neu aufsetzen würde, käm ich nicht mehr sehr weit :D Wenn man aber gleich 10 Stück drauf hatte, würde ich mir das doch überlegen. Ich hatte vor ein paar Tagen bei einem Kollegen dasselbe Problem mit einer anderen Website. Da taten es ein paar Anti-Spy Programme und ein wenig Registry-Behandlung. Häufig verstecken sich diese Dinger noch im "C:\WINDOWS\Downloaded Program Files". Dort sind alle Plugins u.ä. drin. Noch ne ganz blöde Frage: Was meldet der Compi, wenn du das installer.exe löscht? Sie sei in Benutzung? Oder erscheint sie wieder neu? Gruss Michi Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.