1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

[TR/Fakealert.FB] , [TR/SFavkill.A] gefunden ?

Discussion in 'Sicherheit' started by Serena1980, Apr 20, 2007.

Thread Status:
Not open for further replies.
  1. Hallo Liebe Forum Gemeinde!

    Wie durch das Anmelden erfahren,habe ich die Suchfunktion vorher benutzt um ständig wiedeholende Fragen möglichst zu vermeinden!!Ich bitte um Entschuldigung wenn mir das nicht gelingt!:schmoll:

    Leider kann ich auch nicht viel Erfahrung dazu miteinbringen,bzw. welche und wie ich die Schritte vom finden bis zum bekämpfen durchzuführen habe. *sorry*

    Aber eins weiß ich gewiss mein Rechner hat es irgendwie erwischt.Unter AntiVir - Ereignisse - Fund - kann ich folgende Viren bzw. Trojaner finden:

    [TR/Fakealert.FB] gefunden.
    [TR/Fakealert.FB.2] gefunden.
    [TR/Vundo.Gen] gefunden.
    [TR/Agent.123952] gefunden.
    [TR/Spy.VBStat.B.1] gefunden.
    [TR/SFavkill.A] gefunden.
    [DR/Drop.Peerad.A.18] gefunden.
    [EXP/Ani.Gen] gefunden.
    [WORM/Luder.A.35] gefunden.
    [DR/Inject.BA] gefunden.
    [JAVA/ClassLoader.GE] gefunden.

    Dann kommt jedes mal die Fehlermeldung von Drive/Cleaner und AntiVirPro2006.Unter anderem auch ich zetiere : HINWEIS: Wenn ihr Computer Fehler in der Registerdatenbank oder im Dateisystem hat,könnte es unvorhersehbares oder erratisches Verhalten,Fröse,Abbrüche verursachen.Fixierungen diese Störungen kann ihre Computerleistung erhöenund Datenverlust verhinden ??

    Tut mir echt eid wenn ich mein Problem nicht wie manch andere Beschreiben konnte,viele schreiben hier auch was von ich solle es bei Virustotal uploaden ?? Meine Pc Kenntnisse sind nicht grad die besten.

    Vieleicht ist ja doch einer so nett und hilft mir.

    Danke schonmal im Vorraus. Eure Serena
     
  2. deoroller

    deoroller Wandelndes Forum

    Es kommt darauf an, wo die Schädlinge gefunden wurden und ob sie auf dem PC aktiv sind.

    Erstmal kannst du sie in Quarantäne von Antivir verschieben lassen.
    Wenn der PC danach eine Zeit lang normal weiter läuft, kannst du sie endgültig löschen. 30 Tage in Quarantäne sind üblich.

    Nachdem sie in Quarantäne verschoben wurden, erstelle bitte ein Hijackthis-Log nach der Anleitung und hänge die Datei an deinen Beitrag an.
     
  3. schon mal danke für die Antwort :-)

    So hier das Texdokument von mir bzw. brother..

    Logfile of HijackThis v1.99.1
    Scan saved at 09:44:55, on 20.04.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

    Running processes:
    Logdatei entfernt (Log bitte entsprechend der Anleitung verlinken, nicht posten) - Rattiberta
     
  4. deoroller

    deoroller Wandelndes Forum

    O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\windows\system32\Command & Conquer 3 Tiberium Wars.exe

    Muss das sein?
     
  5. Da hast du wohl Recht wir laden beide viel runter aber das werden wir nun wohl lassen beugt doch zu viel gefahren und es schaden dritten.Kannst du trozdem helfen ?
     
  6. deoroller

    deoroller Wandelndes Forum

    Den Eintrag kannst du noch fixen.

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

    Alcmtr.exe kommt mit der Software zur Realtek Soundhardware. Das Programm sammelt Informationen über deine Computernutzung und leitet sie weiter.
    http://www.sysinfo.org/startuplist.php?filter=Alcmtr.exe
     
  7. fixen ?? weiterleiten?? tut mir leid ich werde daraus nicht schlau,wie oben beschrieben ich hab davon keine ahnung sorry
     
  8. deoroller

    deoroller Wandelndes Forum

    >fixen ??
    Eintrag[x]markieren und dann "fix checked" klicken.

    >weiterleiten??
    Alcmtr.exe kann dein Nutzerverhalten an einen Server im Netz weiterleiten. Im allgemeinen nennt man so ein Tool "Spyware".
     
  9. Ok mit partion C komplett formatieren,wär das problem dann gelöst ?
    :(
     
  10. deoroller

    deoroller Wandelndes Forum

    Das ist immer die gründlichste Option. :)
     
  11. Nach einigen Änderungen hab ich nochmals Hijackthis drüberlaufen lassen!!Habe nicht formatiert!Vielleicht hilft es


    ----------------------------------------------------------------
    Anmerkung der Moderation:

    Bitte keine kompletten HijackThis-Logs im Forum posten, sondern lediglich als Text-Datei an den Beitrag anhängen, wie auf folgender Seite (bebildert) beschrieben: http://www.pcwelt.de/forum/sicherhe...bedingt-lesen-posten-von-hijackthis-logs.html

    Es kann auch weiterhin der Link zum ausgwerteten Log gepostet werden.

    Gruß
    Nevok

    ----------------------------------------------------------------
     
  12. deoroller

    deoroller Wandelndes Forum

    Laut Hijackthis, werden keine schädlichen Programme im Autostart geladen.
    Sorge bitte dafür, dass temporäre Ordner, Internetcaches usw. regelmäßig geleert werden, also die so genannten Gebrauchsspuren. Am besten vor dem Scannen mit einem AV-Programm. Dann meldet es eher echte Bedrohungen. :)

    Dazu kann ich CCleaner empfehlen. Mit dem darin enthaltenen Registrysäuberer solltest du vorsichtig umgehen. Im Zweifel gucken, ob das betreffende Programm noch installiert ist und die Registryeinträge sichern. Dann kann man sie wieder herstellen, falls sie doch gebraucht werden.
     
Thread Status:
Not open for further replies.

Share This Page