Hallo PC-Genies! Habe hier schon viel Wissen erlesen können. Ich besitze XP home und brauche nun selber Hilfe. Habe mir aus dem Web ein Proggy geladen, das sich als VidCodec zum Abspielen eines Clips tarnte. Den betreffenden Ordner nebst exe-Dateien konnte ich bereits entfernen. Übrig blieb jedoch ein Icon-wechsle-dich (ein blaues RitterSchild mit weißem ? in ein rotes RitterSchild mit weißem x /pro Sekunde), das sich im Infobereich der Taskleiste einnistete. Dort nervt es ca. alle 5 Minuten mit einem Warnfenster "System Alert..." und ich sollte auf eine Site mit AntiSpyware. Im Infobereich steht "kein Titel" und bei Re-Li-Klick auf's Bildchen wird sofort eine Einwahl auf "www.virusprotectpro.com" gestartet. Der gelöschte Odner "Video AX Objekt 2.07" enthielt 4 exe-Dat, die sich bei "Prozess beenden" gegenseitig wieder aktivierten. Erst im abges. Modus klappte es. Nun ist nur noch dieses Dingens übrig, das ich nirgens orten kann, um es zu killen. Lacht ruhig darüber, aber helft mir. Bitte kein Fach-Chinesisch, sondern für Dummies verständlich... Danke! P.LC
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Hallo Peter,
tja, was soll ich dazu sagen..?
Der einfachste und sicherste Weg ist eine Neuinstallation. Diese Art von "Programmen" frisst sich tief ins System ein und sorgt u.a. in der Registry dafür, dass selbst Löschaktionen (meist) ergebnislos verbleiben.
Das Beste daran ist noch, dass sie "laut und lärmend" daherkommen, da es ja deren Absicht ist, den User zum Kauf einer "Software" zu veranlassen, um diesen Mist (angeblich) wieder loszuwerden. Dadurch weiß man mit einiger Sicherheit, ob Entfernungsversuche erfolgreich verlaufen sind oder nicht.
Nur lassen sie sich nicht so ohne weiteres entfernen.
Ich habe es als Händler immer wieder mit solchen Biestern zu tun. Da kann ich es mir nicht erlauben, diese Programme manuell zu entfernen (ob's geklappt hat, weiß man nämlich erst nach ein paar Wochen) - außerdem käme der Arbeitsaufwand dem Kunden erheblich teurer.
Wobei wir bis jetzt nur von einem einzigen Schadprogramm reden...
Wer weiß, was du noch alles drauf hast, aber nur deswegen nicht bemerkt hast, weil sie still und leise auf ihren großen Auftritt lauern (z.B. Online-Banking-Daten abfangen).
Also:
Das Beste ist eine Neuinstallation. Vorher Daten sichern (Mails, Mailkontoeinstellungen, Favoriten, Persönliche Daten, Musik, Filme, usw.).
Stelle zuvor sicher, dass du sämtliche Treiber für deine Hardware bereit hast (Mainboard, Grafik, Netzwerkkarte, Sound, Drucker, usw.).
Hole dir auch schon mal ein Virenschutzprogramm, damit du vor dem ersten Auftritt ins Netz gewappnet bist.
Die Update-Packs von Winboard vorher runterladen - verkürzt das doch sehr langwierige Windows-Update.
Bekommst du hier: http://winfuture.de/UpdatePack
Du kannst natürlich auch zum Trojaner-Board gehen und versuchen, dir bei der Entfernung helfen zu lassen - ohne jede Gewähr, dass dies auch klappt.
http://www.trojaner-board.de/
Und noch ein Tipp:
Ab jetzt bei unbekannten (oder auch nur von Freunden empfohlenen) Programmen Dr. Google befragen, in welchen Zusammenhängen von diesem Programm die Rede ist.
Gruß
Shrek3
Hallo Shrek3,
herzlichen Dank für Deine Antwort (und entschuldige bitte, daß ich aus Versehen im Bereich Programmierer gelandet bin).
Habe AntiVir (Avira), das bei jeder Einwahl automatisch aktiviert wird, somit also schon mal einen kleinen Schutz.Daß das nicht ausreicht, habe ich nun zu spüren bekommen. Werd mich für weiteren Schutz schlau machen. Da ich meine Fähigkeiten in Bezug System und Registry nur zu gut kenne (meist nur Murks machen) werde ich wohl Deinen Tipp wegen Neuistall beherzigen. (Musste ich in der Vergangenheit wegen hoffnungslosen zumüllen bereits 2mal vollziehen). Alle anderen Ratschläge sind auch viel wert, denn allzu oft vergißt man beim Eifer das Eine oder Andere.
Vielleicht posten noch einige nette Helfer auf mein Problem, (das andere bestimmt auch interessiert), aber Dir nochmals meinen Dank.
P.LC
Solltest du noch kein Image von deinem System gemacht haben so wäre jetzt nach erfolgreicher Neuinstallation die beste Möglichkeit, dies nachzuholen.
Ein gutes Programm hiefür ist u.a. :
http://www.acronis.de/homecomputing/products/trueimage/
Das Beste ist eine Neuinstallation.
viel mehr ist da nicht zu sagen - einfach und zutreffend.
;-)
Tja, ich rate auch zu einer Neuinstallation!
Mit einer Fortigate 60ADSL wäre das vermutlich nicht passiert ;-)
MfG
THX Ultra II
Das müsste man mal testen...
Hey, garf, lade dir doch mal ein paar Schädlinge runter!
Gruß
Shrek3
...geht nicht mehr.
kein virus....
ooooohhhhh.
schon ne geile kiste!
;-)
btw...
da die filterfunktion auch spy/ad/greyware umfaßt - nein - vermutlich wäre die schadsoftware gefiltert worden.
zumindest besteht mit einem besseren schutz ein geringeres risiko. brain 2.0 sollte aber trotzdem ständig online sein.
aber das kannst du selbst gerne erforschen - kauf dir einfach eine - falls deine bank der finanzierung zustimmt.
;-)
Hallo Ihr alle (Shrek3, morli, garftemy und THX Ultra).
Tschuldigung, daß ich mich erst jetzt wieder melde, aber ich bin auf Montage (Bohrturm) und nur einmal im Monat für ein paar Tage zuhause. Habe gestern den Rechner gestartet, natürlich wieder mit dem alten Problem, weshalb ich hier gepostet hatte (25.07.07). Trotz dieses Viech's bin ich in's Internet gegangen, weil ich wichtige e-mails abholen mußte. Mein (Avira)- Antivir-Proggy wählt sich dann gleich automatisch mit ein und aktualisiert sich. Dauerte ein paar Sec. und danach meldete es sofort einen Trojaner. Ich ließ ihn löschen und plötzlich war mein Problem weg!!! Kein blinkendes Nervi mehr in der Infoleiste und keine selbständige Einwahl. Soll ich der "Ruhe" nun trauen oder?
Auf einen Eurer Ratschläge hin hatte ich vor 3 Wochen von der site 'ascentive' den Spyware- und Performence-Scanner geladen (SpywareStriker Pro, PC SpeedScan Pro, PC ScanAndSweep Pro). Allerdings muß ich erst löhnen, bevor ich was reparieren kann und die Proggys nerven, weil sie sich ständig melden und im Vordergrund stehen.
Ansonsten werde ich Eure Ratschläge nach und nach abarbeiten und mich nochmals recht herzlich bei Euch bedanken !
P.LC