SonyUserforum

SonyUserforum (https://www.sonyuserforum.de/forum/index.php)
-   Café d`Image (https://www.sonyuserforum.de/forum/forumdisplay.php?f=94)
-   -   Virenwarnung und Trojaner ? (https://www.sonyuserforum.de/forum/showthread.php?t=18256)

Bobafett 09.06.2005 19:59

Ich habe mit AntiVir nur schlechte Erfahrung gemacht! Bei mir hat er oft nix gefunden, obgleich etwas da war! (trotz regelmäßiger updates)
Habe mich nun entgültig von ihm getrennt und bin auf Kaspersky umgestiegen.
Ansonsten sind Adaware und Spybot immer gute kleine Helferchen...

Gruß Christian

erich_k 09.06.2005 20:54

Ich nutze auch den FF (den IE schon lange nicht mehr!). Komisch ist allerdings, dass die Meldungen immer vom AntiVir kommen, dass irgend ein Trojaner (verschiedene) gefunden werden, aber nach dem Verschieben in den Quarantäne-ordner oder Überschreiben und Löschen dauert es nicht lange, dann kommt die Meldung wieder.

Mit Ad Aware finde ich dann ne ganze Menge, die auch gelöscht werden aber bei jedem Suchvorgang werden es dann immer mehr, die gefunden werden.

erich_k 09.06.2005 21:00

Offensichtlich liegt hier irgendwie das Problem, zumindest hier wird was gefunden!

Registrierungsscan gestartet
»»»»»»»»»»»»»»»»»»»»»»»»» »»»»»»»»»»»»»

Windows Objekt erkannt!
Typ : RegData
Daten : explorer.exe c:\winnt\nail.exe
TAC-Bewertung : 3
Kategorie : Vulnerability
Kommentar : Shell Possibly Compromised
ROOTKEY : HKEY_LOCAL_MACHINE
Objekt : software\microsoft\windows nt\currentversion\winlogon
Wert : Shell
Daten : explorer.exe c:\winnt\nail.exe

Ergebnis des Registrierungsscans:
»»»»»»»»»»»»»»»»»»»»»»»»» »»»»»»»»»»»»»
Neue kritische Objekte: 1
Bisher gefundene Objekte: 1


Hab diese Nail.exe mal umbenannt aber nach einem neuen Scan die gleiche Meldung und die Nail.exe ist wieder da!

Michael60 09.06.2005 21:26

Hallo Erich,
ich hatte ähnliche probleme und alle Virenscanner haben versagt, zwar haben die alles gefunden, nach einem Neustart waren sie allerdings wieder da.
Ich habe das damals mit hijackthis in den griff bekommen allerdings ist es absolut notwendig die deutsche Anleitung auszudrucken und sich dort einzuarbeiten, das programm ist nicht einfach zu bedienen aber immer noch besser als Format C:
Ich bin kein Computerfreak und habe es auch geschafft, allerdings hats eine weile gedauert
Gib bei Google das Programm ein ich weiß leider den Link nicht mehr. Die haben auch ein gutes Forum das fast genauso hilft wie dieses hier.

viel Glück
mfg
Michael

Protonos 09.06.2005 21:28

Hallo Erich,

hijackthis ist eine gute Möglichkeit. Eventuell hilft es ja wenn Du das ganze nochmal im abgesicherten Modus machst damit der entsprechende Task nicht läuft der die Datei wieder erstellt.

Tom

DonFredo 09.06.2005 21:47

...und hier ist de Link KLICK

Schließlich wid hier jedem geholfen... ;)

erich_k 09.06.2005 21:52

Ja, danke an alle.

Zusammen mit hijackthis und Ad Aware scheint es so, dass die Plagegeister weg sind. Ein letzter Scan hat nichts mehr (0) gefunden.

Ich habe mit hijackthis offensichtlich die richtigen Infos bekommen, mit regedit die entsprechenden Stellen in der Registry gefunden und gelöscht.

Hoffentlich wars das!

:top: :top: :top: :top: :top: :top: :top: :top: :top: :top:

lucky 09.06.2005 22:15

Zitat:

Zitat von erich_k
Ich habe mit hijackthis offensichtlich die richtigen Infos bekommen

dann hoffe ich das die kiste noch lange ohne format c: auskommt. :lol:

gruß sven

dancefan 09.06.2005 23:16

Nach der erfolgreichen Wiederherstellung der 'Betriebsbereitschaft' möchte ich doch noch mal das Wort Backup ins Spiel bringen. Jetzt wäre keine schlechter Zeitpunkt. Und beim nächsten mal dann ganz entspannt zurückspielen und Gut is.
Auf diese Weise haben mein Sohn und ich bereits einige Plagegeister erfolgreich entsorgt.


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:55 Uhr.