1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Mit HijackThis eine datei (reader.exe) 2. mal gelöscht und avg zeigt Troj. ndis.sys

Discussion in 'Sicherheit' started by ds_20, Jul 20, 2009.

Thread Status:
Not open for further replies.
  1. ds_20

    ds_20 Kbyte

    Moin liebe Leute,

    also ich hab mir irgendwas eingefangen. Es fing damit an das mein Virenprogramm Avgfree mir immer öfter Bedrohungen meldete und ich diese löschen sollte. Dieses hab ich auch getan bis irgendwann keine jpg datei mehr zu öffnen ging und mein rechner sehr langsam wurde. Daraufhin hab ich dann mal avgfree gelöscht eine Systemwiederherstellung gemacht und avg neu installiert. Dann hab ich avg scannen lassen und er fand diese reader.exe, die er dann entfernte. Das war gestern und heute schmeiß ich die kiste an und avg sagt mir das eine system datei ndis.sys ein Trojaner ist ich ihn aber nicht löschen darf... dann habe ich mit hijackthis ein scan gemacht und der hat diesen reader.exe wieder gefunden:mad: kann mir jemand mal ein scanner empfehlen der sich alles mal anschaut und mein rechner wieder sauber macht??? :bitte:

    Hoffe auf eure Hilfe!

    P.s. avg hat auch noch viren unter Quarantäne wie ihr auf dem Bild seht.
     

    Attached Files:

  2. -humi-

    -humi- Joker

  3. ds_20

    ds_20 Kbyte

    Vielen dank schonmal!

    Also rsit hab ich bereits fertig und malware läuft noch. Ich bekomme seit dem Maleware scannt immer wieder Meldungen von Avg das er diesen reader_s.exe wieder gefunden hat. Aktuell gerade C:{WINDOWS{system32{reader_s.exe Soll ich diese Meldung vorerst ignorieren?

    So das ist auch von Malware die datei.
     

    Attached Files:

    Last edited: Jul 20, 2009
  4. -humi-

    -humi- Joker

    erstmals ignorieren, dann sehen wir weiter...

    jedoch gleich vorweg:
    Hinweis:
    Es kann dir keiner eine Garantie geben, dass dein System nach der Reinigung sauber ist und sich nicht doch ein Schädling versteckt hat.
    Die sicherste (und meist auch schnellste Lösung) bei Malwarebefall ist und bleibt das Neuaufsetzen eines Systems- alternativ: das Einspielen eines sauberen Backups.
     
  5. ds_20

    ds_20 Kbyte

    Ja ist gut. Ich hab meine festplatten aber in 6 unterteilt. Muss ich dann alles löschen??? oder nur die wo das system drauf ist?

    Hab die ander Logdatei oben mit zugefügt.
     
  6. -humi-

    -humi- Joker

    in erster Linie die Systempartition, jedoch würde ich persönlich nach so einem Befall alles platt machen.

    Nun stellst sich die Frage, was DU machen willst, wir können gemeinsam versuchen, die Bösewichte zu eliminieren, oder du wählst den kurzen und sicheren Weg der Neuinstallation.
     
  7. Babu1940

    Babu1940 Viertel Gigabyte

    @phoenix:
    Vielleicht sollte man den TO dann auch darauf hinweisen, dass zu einem sicheren System stets die neuesten Updates des Betriebssystems gehören! :)

     
  8. ds_20

    ds_20 Kbyte

    Naja wenn es am schnellsten und einfachsten ist alles platt zu machen würde ich sagen mach ich das. Aber wenn ich alles platt mache, muss ich dann auch alle meine fotos, musik und videos löschen?

    Hab auch jetzt erst mitbekommen das es das Service pack 3 gibt :-( aber den internet explorer benutze ich nicht. Ich hab firefox 3.5
     
  9. -humi-

    -humi- Joker

    nicht ausführbare Dateien kannst du ohne Probleme sichern

    wenn du neuaufsetzt, achte darauf VOR dem ersten Gang ins Internet bereits SP3 zu haben
     
  10. Babu1940

    Babu1940 Viertel Gigabyte

    Aber dein System benutzt den IE, wenn du die regelmäßigen monatlichen MS-Updates runterlädst. :rolleyes:

    Aber das hast du ja offensichtlich auch nicht gemacht, denn sonst wärst du ja wohl mal darauf hingewiesen worden, auch SP 3 zu installieren. Übrigens, fehlende Updates erhöhen die Gefahr, infiziert zu werden! :cool:
     
  11. ds_20

    ds_20 Kbyte

    hm kann ich das sp3 jetzt runter laden und sichern oder könnte das dann auch schon befallen sein?
     
  12. -humi-

    -humi- Joker

    lade es von einem sauberen System herunter, deinem System würd ich nciht wirklich viel Vertrauen schenken
     
  13. ds_20

    ds_20 Kbyte

    Ja ich weiss auch nicht so genau wieso da keine updates gemacht sind :schlafen: hab ich wohl irgendwie verpennt oder die update funktion ausgemacht oder so. ich werds besser machen beim nächsten mal! Versprochen!
     
  14. ds_20

    ds_20 Kbyte

    ok gut. Brauch ich noch etwas? Gibt es nich auch dies Update packs oder so? Kann man die auch irgendwo sicher laden?

    Also ich hau jetzt alle meine nicht ausführenden dateien auf meine mobile HDD und mach dann alles platt. Kannst du mir vielleicht noch sagen wie groß ich die Patention oder wie das heißt für das system machen sollte?
     
  15. -humi-

    -humi- Joker

  16. ds_20

    ds_20 Kbyte

    oh meine ist nur 15 Gb klein :-) Ich bin meistens am surfen und am schreiben mit dem rechner. Hin und wieder mal call of duty 2 oder anno 1503 zocken und halt bilder verwalten und sowas.

    Ich werde Sie mal lieber etwas größer machen. Ok dann Vielen lieben Dank für die Hilfe! Ach eins noch... ist avg free nicht so ein tolles programm? Hast du da ein besseren Vorschlag?
     
    Last edited: Jul 20, 2009
  17. -humi-

    -humi- Joker

    ich würde sie schon auf 40-50 erweitern....
     
Thread Status:
Not open for further replies.

Share This Page