Hallo an wer auch immer das liest,
mein Anliegen:
am Freitag bin ich ein Bisschen im Internet rumgesurft, habe mir ein spiel und ein paar Archive runtergeladen und habe mir anscheinend einen Virus eingefangen. Entweder kam der Virus mit dem heruntergladenen Spiel oder durch ein PopUp das auf usaupload.com/savefile.com auftauchte. Das Popup beinhaltete ein pdf-Dokument.
(Ich sollte dazu sagen, dass ich an diesem Tag, vor diesem Virus schon einen anderen Virus hatte, der von Antivir als harmlos eingestuft wurde)
Nun, wo es herkommt ist soweit unklar. Ich kann nur beschreiben was der Virus mit meinem PC angestellt hat. Als erstes haben sich manche Programme einfach nichtmehr ausführen lassen(zB Winrar) oder verschiedene Verknüpfungen haben nichtmehr funktioniert(ich gelangte zB nichtmehr in Eigene Dateien). Dann/Davor(?) hat er Antivir gekillt, nachdem ich versucht habe ihn in Quarantäne zu verschieben. Dann ist die Taskleiste verschwunden mitsamt den Desktopsymolen. Das Hintergrundbild & der Mauspfeil sind nachwievor sichtbar und den Taskmanager kann man per Tastenkürzen noch ausführen. Weil es schon spät war und ich keine Ahnung hatte, schaltete ich den PC aus(per Taskmanager).
Als ich am nächsten Tag den PC startete hoffte ich irgendwie der Virus sei verschwunden, doch sieht mein Desktop immernoch leer aus und von der Task ist weiterhin keine Spur. Ich habe mal im Taskmanager nach Prozessen gesucht die meiner Meinung nach verdächtig aussehen.
mein Fund:
LVPrcSrv.exe
sched.exe
DMXLauncher.exe
ehSched.exe
wmiprvse.exe
spoolsvc.exe
CTSVCCDA.EXE
ich kontorolliere ab und an die Prozesse und oben genannte sind mir eigentlich noch nie aufgefallen. Außerdem werden nurnoch die Hälfte der Prozesse ausgeführt (vorher ca 52 mit/nach dem Virus noch 26).
Davon ist nur einer ein Benutzerprozess, die andern sind alle System-, Netzwerk- und Lokale Dienste. Da ich keine Prozesse ausführen kann, ist es mir auch nicht möglich hier jetzt ne Log vom Virusscan zu posten. Ich hoffe das macht es nicht unmöglich das Problem zu lösen.
Eigentlich bin ich kein PC Laie, doch habe ich kaum Ahnung von Viren oder davon wie man mit dem BIOS/Dos arbeitet.
Ich hoffe irgendjemand hat ein Bisschen Ahnung und kann mir mit oben genanntem Problem weiterhelfen. Ich möchte wirklich nicht meine ganzen Daten (vorallem Photos & Textdateien) verlieren..
lange Rede kurzer Sinn.
Viren, Spyware, Datenschutz 11.214 Themen, 94.188 Beiträge
So an euch beiden.
Deine Angst wegen die DLL's, dann mal hier: Ich habe es Uebersetzt so gut wie ich konnte. Da ich ja mittlerweile mehr Probleme habe mit die 3 Sprachen, weil die anderen Beiden sind mir mehr gepraegt, als in Deutsche.
Ein DLL oder Dynamische Link Bibliothek ist eine einfache Ansammlung von kleine Software-Programme die dadurch ein noch groesseres Programm aufrufen wie (z.B., Microsoft Word) das auf den Computer läuft. Die Bestandteile von DLLs haben einige Funktionen einschließlich das Aufrufen einer spezifischen Vorrichtung wie ein Drucker oder ein CD oder DVD-Spieler, um einen spezifischen Betrieb wie Drucken durchzuführen oder das Spielen von Musik oder von ein Film. DLL- Dateien die ein Spezifisches Betrieb eines Hardware ausfuehren nennt man Treiber.
In die Technologie Sprache, DLL Dateien sind verlinkt von und zu die Anwendungen durch eine Spezifische ausfuehrung eines Programms Exes anstelle kompiliert zu werden in das Hauptprogramm. Diese Subkomponenten werden in die unterschiedliche Dateien gespeichert und können durch ihre Dreibuchstabe Verlängerung, identifizierent werden, die das Akronym reflektiert.
Einer der Vorteile von die Installierten DLL-Dateien ist, es wird keine belastung auf den Computer Speicher ausgeuebt, da DLLs nicht in den RAM geladen wird aber nur solange bis die Datei erforderlich ist. Das heißt, der Drucker Treiber wird nicht geladen, solange man mit dem Wort Dokument editiert oder erstellt. Sobald auf Print geklickt wird, Word befiehlt den Drucker-DLL zu drucken und druckt dein Dokument aus.
In ein Computer kann es Hunderte von DLL-Programme haben oder installiert sein, die warten nur aktiviert zu werden (oder sind bereits aktiviert), sobald die erforderliche Ausfuehrung erforderlich ist. Einige DLLs werden angefordert, damit man Windows verwenden kann und mit auch das program graphical user interface ; andere um das Internet anzuschliessen oder eMail zu versenden; andere werden durch die Audioprogramme aufgerufen um die Sound Karte im Betrieb zu nehmen. Viele DLL’s sind sich ahnlich in viele Programme und andere nicht.
Ungeachtet ihrer Funktionen sind DLLs sehr wichtig und sollten nur in Extremfälle interferiert werden.
DLL’s und die System Sicherheit.
Wie DLLs durch Computerviren bedroht werden kann und wie bestimmte Viren arbeiten, um DLLs zu erstellen, die schwierig aufzuspüren sind. Es gibt 2 Werkzeuge außer Antivirus , das Ihnen hilft, Ihre Computersicherheit zu erhöhen.
DLLs kann durch Computerviren infiziert werden, genauso wie alle anderen Daten. Zusätzlich erstellen Viren , DLLs auf Ihren Computer , die es sehr schwierig ist, fuer Antiviren es zu bekämpfen. Dieses ist die bevorzugte Strategie vieler bekannten gefährlichen Viren.
In jedem dieser Fälle war das ursprüngliche Virus schwer zu verfolgen und die Antivirusfirmen, konnten fuer ein paar tagen nichts unternehmen, bis endlich eine loesung gefunden wurde. Jedoch mittlerweile waehrend die Loesungssuche wurden Millionen Computer weltweit infiziert und es entsteht eine Bedrohung dar.
Es gibt zum beispiel drei malware Arten (Quelle: Panda-Software) das folglich eine Gefahr ist in die Computersicherheit und dazu noch DLL Dateien zu infizieren oder DLL’s zu erstellen, die eine Bedrohung darstellen fuer die Computer Sicherheit und dazu noch die Gespeicherten Daten.
1.Hupigon.BS ist ein Backdoor. Ein Backdoor ist eine Eingangsstelle in Ihren Computer entweder durch Software oder Hardware und gibt teilweisen oder kompletten Fernzugriff zu jemand durch das Internet. Hupigon.BS empfängt die Fernsteuerungsbefehle, die umfassen, um die Tastenanschläge zu loggen, die von Ihnen geschrieben werden, um Dataeien von Ihrem Computer, zum Downloaden, um sie später laufen zu lassen und/oder screenshots zu erstellen oder erfassen. Hupigon.BS installiert seinen eigenen Satz von DLLs in alle Prozesse an, die auf Ihren PC laufen - auf diese Art stellt der Backdoor sicher, dass alle Dataeien und Prozesse nicht durch einige Sicherheitswerkzeuge und -programme gesehen werden können.
2. MTX ist ein Wurm, der in einem Computer durch eine Datei anhaengt die mit PIF , EXE oder SCR endung, als anhang kommt in ein E Mail. Es führt sich als eine harmlose Musikdatei oder eine Bild datei aus, die von berühmten Leuten wie Jimi Hendrix oder Bill Gates handelt. . Der Wurm verschickt sich selber an Ihrer ganze Kontaktliste in dem Adress Buch des jeweiligen Email Proggy, jedes Mal wenn man eine eMail verschickt , dadurch wird auch die ganze Bandbreite verringertt. Der Haupteffekt ist, einige Ihrer Original Dateien einschließlich EXEs und DLLs zu infizieren und zu ersetzen. Ihre Registereinstellungen in der Registry werden auch infiziert.
Wenn die angehaengte Datei aufgerufen wird, führt MTX seine Infektion durch. Ab dann wartet MTX, bis eine neue E-Mail-Nachricht von Ihrem infizierten Computer verschickt wird.
Wenn der User eine Mail verschickt an ein Empfaenger, verbreitet sich MTX sofort. Es verschickt ein anderes Mail zu dem gleichen Empfänger mit eine Infizierte Datei als anhang..
So dann gibts noch den Sikou als Beispiele aber es wuerde zu lang werden in diesem Thread.
So wenn ein User merkt das seine Maschine langsam wird oder ist, dazu noch Prozesse sich auflisten die keiner weiss, dann Automatisch weiss man das irgend was nicht in Ordnung ist. Aber woher soll man wissen, welche gut oder welche schlecht sind. Auch im Taskmanager wird nicht alles aufgelistet. Weil viele sind verborgen. Vielleicht ist auch die Maschine mit Malware infiziert und hat schon die eigenen DLL’s installiert.
Der Windows Taskmanager gibt dir nicht alles Preis, welche Prozesse ausgefuehrt wird und zu was es angehoert. Er zeigt dir nicht alle DLL's an, was sie im Hintergrund laufen. Tja was machst du dann, alles Neu Format oder Images.
Nur wenn man das Tut, dann lernt man erst recht nie wie Windows Funktioniert. Da geht das Wissenswerte verloren. Mein Sohn kann auch mittelrweile mit seine 8 Jahren besser Handeln wie andere.
In diese Welt gibt es Firmen wie Sand am Meer. Welche Gut ist und welche nicht. Das muss jeder fuer sich entscheiden. Aber Kickeri Ki Kritik, die Brauche ich nicht weil ich weiss, welches Sehr Gut ist und Welches nur Bluff sind.
Nur es ist ja immer so Schoen, was einer nicht verstehen ofder begreifen kann. Dann wird man als Dumm dahin gestellt.
So zum Schluss ich sagte schon mal wer Uniblue ist. Ahh, da haben wir doch das eigentliche Problem. Man kann kein Enlgish und man will es nicht Lernen. Denke mir weil es schon wieder was gegen die Amis ist, oder weil man es nicht kann, oder weil man es nicht will etc. etc.
Aber man nimmt sich das Recht, dagegen zu Mosern, und dafuer Ami Produkte verwenden. Ich habe mal vor Jahren in ein Chatraum ein Deutschen Rassisten kennegelernt. (Ich will mich mit diese Aussage an niemanden und ich betone an niemanden, im Nickles Forum verweissen).Der Typ schimpfte, schickte alle zum Mond was nicht Deutsch ist. Ich fragte ihn nur mal ganz nebenbei. Hey Alter du bist in ein Ami Chatraum (Yahoo), du sitzt vor ein Ami PC, du benuetzt ein Ami BS.
Welches Auto faehrst du denn? Er : "Ein Ford Focus". Das nur nebenbei.
So zum Schluss.
1. Uniblue
2. Den Link wo ich es uebersetzt habe, werde ich es noch nicht Posten.
3. Ich gebe hier noch ein Link:
http://www.processlibrary.com/
Viel Spass damit.
Gruesse
Sascha
P.S. Wenn ihr meint das ihr Richtig liegt, dann begleuckwuensche ich euch vom Herzen. Nur es ist immer wieder Schade, das man nicht Lernen will oder wollen um es zu verstehen.