Der Viren-Thread

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline Ketzer

  • Gefallener Engel
  • Global Moderator
  • *****
    • Warum?
      • Show all replies
    so nun hat´s mich auch erwischt  :lol:

    Trotz größter Sorgfalt:

    Opera statt IE, Zonealarm Firewall und F-prot.

    K.A., wo das Dingens herkam, plötzlich meldet f-prot einen Virus, ohne ihn lokalisieren zu können.

    Antivir draufgepackt (auf CB Spiele).

    Meldet TR/Clicker.Agent.N.1

    löscht ihn, Comp funktioniert aber irgendwie nicht mehr richtig.

    System neu drauf, jetzt allerdings läßt sich komischerweise die neueste Zonealarm Version nicht mehr aufspielen  :?:

    Meinen Brenner erkennt er momentan auch noch nicht.

    Wie groß ist eigentlich das Risiko, dass sich das Teil auf der 2.ten Partition abgelagert hat ?


    Allerdings ist mein Comp seit dem Neu-Setup im Netz deutlich schneller 8O  :lol:
    Can you tell my ghost
    That he doesn't belong here anymore
    Find another host
    'Cause this is my soul, my soul



    Offline Ketzer

    • Gefallener Engel
    • Global Moderator
    • *****
      • Warum?
        • Show all replies
      die Bezeichnung war

      TR/Client.Agent.N.1

      erkannt als Trojaner.

      Das Seltsame ist, dass ich nicht der einzige bin, der Probleme beim Neuaufspielen von Zonealarm hat.

      Mit meiner Fehlermeldung findet man Dutzende im Netz.

      Validation failed for C:/Windows/Temp/Vsinit.dll

      Vorher ging es ja auch, seltsam. Naja, jetzt ist erstmal eine alte Version drauf.
      Can you tell my ghost
      That he doesn't belong here anymore
      Find another host
      'Cause this is my soul, my soul



      Offline Ketzer

      • Gefallener Engel
      • Global Moderator
      • *****
        • Warum?
          • Show all replies
        ich würd eher auf einen Defekt tippen
        Can you tell my ghost
        That he doesn't belong here anymore
        Find another host
        'Cause this is my soul, my soul



        Offline Ketzer

        • Gefallener Engel
        • Global Moderator
        • *****
          • Warum?
            • Show all replies
          weiß nicht, ob es mich auch erwischt hat.

          Wenn ich im Netz bin crahst mein Rechner regelmäßig.

          Der Laptop-Bildschirm wird blau und es steht die Meldung da, das der Rechner sicherheitshalber runtergefahren wird, um Schaden zu vermeiden.

          Mein Lappi ist jetzt im dritten Jahr, diese Art von Crash hatte ich in dem Zeitraum vielleicht 3x.

          Wie hat es angefangen?

          Nun, aufgefallen war mir das bei google Suchanfragen immer erst die regulären Treffer kamen, dann sofort eine kurze Aktualisierung und unter den ersten 3-4 Treffen waren
          immer Spam-Seiten.


          Ich habe dann gegoogelt, ob evtl. google irgendein Spam-Problem hat und sties dann auf

          http://computer.wer-weiss-was.de/it-sicherheit/seltsame_google-suchergebnisse-7076669.html

          Der Auslöser war also die Fast Video Download App für Firefox.

          Tja, deaktiviert und dann ging es los, dass mein System regelmäßig crashte. Hatte das Gefühl, dass es meistens auf YT passierte.

          Letztendlich hab ich meine System Partition neu aufgesetzt, stellte dann interessanterweise fest, dass der Papierkorb mit Daten gefüllt war,
          die von mir vor langer Zeit mal gelöscht wurden. Es crashte dann auch wieder.

          Nochmals aufgesetzt, der Papierkorb war über Admin leer, über Serv Account waren dann wieder 2 alte gelöschte Dateien von mir.

          Kurze Zeit wieder Absturz.

          Ich hatte dann Befürchtung, dass der Rechner kaputt geht, aber offline hab ich keine Probs.

          Ich habe MemTest gemacht, die Festplatte checken lassen, aktuell auch mal den Wise Registry Cleaner angeworfen, die Viren-Programme melden nichts.

          Online bin ich über Firefox (mit restriktiven Einstellungen), zusätzlich hab ich Zonelarm mit drauf (hier dachte ich, ob dass sich ggf. mit Firefox beißt).

          Bin etwas ratlos, da komplett platt machen, sehr sehr aufwändige, wäre aufgrund von 100ten GB an Daten.

          Gerade eben ist es aber anscheinend stabil.
          « Letzte Änderung: 05. April 2013, 11:18:14 von Ketzer »
          Can you tell my ghost
          That he doesn't belong here anymore
          Find another host
          'Cause this is my soul, my soul



          Offline Ketzer

          • Gefallener Engel
          • Global Moderator
          • *****
            • Warum?
              • Show all replies
            der Registry Cleaner hat massig Daten entfernt, beim Neustart sind werden aber 3 gemeldet.

            Werde mal Hijack This drüber laufen lassen, als auch nochmals nen anderen Viren-Tester.
            Can you tell my ghost
            That he doesn't belong here anymore
            Find another host
            'Cause this is my soul, my soul



            Offline Ketzer

            • Gefallener Engel
            • Global Moderator
            • *****
              • Warum?
                • Show all replies
              also Hijack this und HimanPro haben nichts angezeigt, interessanterweise ist er beim Erststart von HitmanPro gerade eben wieder runtergefahren.
              Can you tell my ghost
              That he doesn't belong here anymore
              Find another host
              'Cause this is my soul, my soul



              Offline Ketzer

              • Gefallener Engel
              • Global Moderator
              • *****
                • Warum?
                  • Show all replies
                da ich das Betriebssystem formatiert hatte, gibt es doch keinen Speicherpunkt oder?
                Can you tell my ghost
                That he doesn't belong here anymore
                Find another host
                'Cause this is my soul, my soul



                Offline Ketzer

                • Gefallener Engel
                • Global Moderator
                • *****
                  • Warum?
                    • Show all replies
                  einem Hardware Defekt widerspricht doch aber, dass der Lap offline anscheinend funzt und ich hab ja den MemTest (der den Arbeitsspeicher testen soll) drüber laufen lassen
                  ohne Fehlermeldung.

                  Wenn's gar nicht anders geht, werd ich evtl. eine der beiden Festplatten entfernen und dann die Platte mit dem Betriebssystem mal komplett plattmachen.
                  « Letzte Änderung: 05. April 2013, 19:45:12 von Ketzer »
                  Can you tell my ghost
                  That he doesn't belong here anymore
                  Find another host
                  'Cause this is my soul, my soul



                  Offline Ketzer

                  • Gefallener Engel
                  • Global Moderator
                  • *****
                    • Warum?
                      • Show all replies
                    also offline funktioniert auch der Stresstest mit FurMark.

                    Ich probier jetzt auch mal ne :bd: zu gucken.
                    « Letzte Änderung: 06. April 2013, 20:58:41 von Ketzer »
                    Can you tell my ghost
                    That he doesn't belong here anymore
                    Find another host
                    'Cause this is my soul, my soul



                    Offline Ketzer

                    • Gefallener Engel
                    • Global Moderator
                    • *****
                      • Warum?
                        • Show all replies
                      also heute früh war ich 52 Minuten im Netz ohne Probleme. Irgendwie scheint das Problem ggf. u.a. mit YT zusammen zu hängen.

                      Vielleicht ist es echt ein Virus.
                      Can you tell my ghost
                      That he doesn't belong here anymore
                      Find another host
                      'Cause this is my soul, my soul



                      Offline Ketzer

                      • Gefallener Engel
                      • Global Moderator
                      • *****
                        • Warum?
                          • Show all replies
                        weiß nicht, ob ich gerade nen Anhaltspunkt habe.

                        Eigentlich hab ich gedacht über Recovery, dass ich die C-Partition komplett neu aufgesetzt habe.

                        Dies scheint aber nur für das Betriebssystem zu gelten.

                        Über die Reste im Papierkorb hatte ich mich schon gewundert, jetzt habe ich festgestellt, dass auch unter eigene Dokumente nichts neu
                        aufgesetzt wurde.

                        Wenn meine Verbindung dank YT und dem Fast Video Download verrückt gespielt hat, dann dürfte es eigentlich kein Wunder sein,
                        wenn bei Neuaufspielen von bspw. Firefox, da irgendwo noch Reste hängen und es deshalb eine Art Konflikt gibt, oder?

                        D.h. ich könnte doch die Variante probieren, meinen Serv-Account zu löschen, über Admin Programme deinstallieren und Ordner löschen und
                        dann nochmals C aufspielen, dann könnte es wieder funktionieren.
                        « Letzte Änderung: 07. April 2013, 08:23:38 von Ketzer »
                        Can you tell my ghost
                        That he doesn't belong here anymore
                        Find another host
                        'Cause this is my soul, my soul



                        Offline Ketzer

                        • Gefallener Engel
                        • Global Moderator
                        • *****
                          • Warum?
                            • Show all replies


                          Ich hab über Admin Firefox deinstalliert und dann den Serv Account gelöscht.

                          Jetzt hab ich nen neuen Serv Account und bin auf meiner "Problem"-Seite YT.

                          Und es crasht wieder.
                          « Letzte Änderung: 07. April 2013, 10:42:37 von Ketzer »
                          Can you tell my ghost
                          That he doesn't belong here anymore
                          Find another host
                          'Cause this is my soul, my soul



                          Offline Ketzer

                          • Gefallener Engel
                          • Global Moderator
                          • *****
                            • Warum?
                              • Show all replies
                            also jetzt aktuell scheint es wieder zu gehen.

                            K.A. warum es jetzt zu funzen scheint, hatte dann noch 2 mal das System aufgesetzt, PC Namen und Serve-Accounts verändert.

                            Den Adobe Flash Player upgegraded, auf Zone Alarm verzichtet.

                            Auf jeden Fall war der Auslöser für die blöde Spamumleitung eine Version dieses Videotools für Firefox, das man bei Chip.de bekommt.
                            Can you tell my ghost
                            That he doesn't belong here anymore
                            Find another host
                            'Cause this is my soul, my soul



                            Offline Ketzer

                            • Gefallener Engel
                            • Global Moderator
                            • *****
                              • Warum?
                                • Show all replies
                              Frage: wollte gerade Spam-Mails löschen

                              die bestehen nur aus kurzem Buchstabensalat sowohl im Betreff als auch Adress-Zeile.

                              Beim Markieren zum Löschen hab ich aber irrtümlich eine geöffnet.

                              Die e-mail hat keinen Anhang sondern auch wieder nur wirren kurzen Buchstaben-Salat.

                              Laufe ich Gefahr ein Skript ausgelöst zu haben oder sollen diese e-mails es waren über 30
                              einfach nur die Postfächer sprengen bzw. Server überlasten?
                              Can you tell my ghost
                              That he doesn't belong here anymore
                              Find another host
                              'Cause this is my soul, my soul



                              Offline Ketzer

                              • Gefallener Engel
                              • Global Moderator
                              • *****
                                • Warum?
                                  • Show all replies
                                also diese Spam-Mails tauchen in zwanzig oder mehr Variationen bei gmx auf.

                                Die sind nur um die 2kb groß ohne Datei-Anhang oder Bild.

                                Wie gesagt ist nur wirrer Buchstabensalat. Ein Scan und HijackThis schlagen nicht an.

                                Es ist diese Variante Spam

                                http://www.gutefrage.net/frage/spam-mails-aus-buchstabensalat
                                « Letzte Änderung: 29. Oktober 2013, 17:59:39 von Ketzer »
                                Can you tell my ghost
                                That he doesn't belong here anymore
                                Find another host
                                'Cause this is my soul, my soul



                                Offline Ketzer

                                • Gefallener Engel
                                • Global Moderator
                                • *****
                                  • Warum?
                                    • Show all replies
                                  Bei GMX landet sowas grundsätzlich im Spam-Ordner und wird von mir auch immer gelöscht ohne öffnen der Mails.

                                  ich öffne den Scheiß ja auch nicht. Hab aber aktuell so eine Billig Maus und bin dann abgerutscht, als ich die zum Löschen markieren wollte.
                                  Can you tell my ghost
                                  That he doesn't belong here anymore
                                  Find another host
                                  'Cause this is my soul, my soul



                                  Offline Ketzer

                                  • Gefallener Engel
                                  • Global Moderator
                                  • *****
                                    • Warum?
                                      • Show all replies
                                    Sind bei T-Online genau jene

                                    gehe aber eher davon aus, dass Dein Kolläsche das schon vorher drauf hatte.

                                    Finde unter den Quellen nämlich keinen Hinweis auf Anhänge, Viren etc..

                                    Der Sinn dieser Schwemme erschließt sich den Leuten nicht, das geht von Testballon bis zu Kiddi-Scherzen.
                                    Can you tell my ghost
                                    That he doesn't belong here anymore
                                    Find another host
                                    'Cause this is my soul, my soul



                                    Offline Ketzer

                                    • Gefallener Engel
                                    • Global Moderator
                                    • *****
                                      • Warum?
                                        • Show all replies
                                      mal wieder ne Frage:

                                      war jetzt schon ewig nicht mehr auf Steam. Da gibt es ja Steam Guard.

                                      Ich wurde gebeten mich zu authorisieren. Interessanterweise stand unter gmx bei
                                      meinem Rechnerstandort Berlin. Kann das damit zusammenhängen, dass ich unter
                                      Firefox die Standortlokalisierung deaktiviert habe?

                                      Oder sollte mir sowas zu denken geben?
                                      Can you tell my ghost
                                      That he doesn't belong here anymore
                                      Find another host
                                      'Cause this is my soul, my soul



                                      Offline Ketzer

                                      • Gefallener Engel
                                      • Global Moderator
                                      • *****
                                        • Warum?
                                          • Show all replies
                                        wieder mal ne Frage:

                                        es kam eine phishing-mail bzgl. paypal. Interessanterweise verzichteten die Versender diesmal auf
                                        seltsame email adressen, sondern es tauchte wie bei den echten emails service@paypal.de auf (nur
                                        das das vorangehende "service@paypal" oder wie immer das korrekt lautet fehlte).

                                        Es gibt bei paypal eine spoof Funktion zum Prüfen, dorthin kann man falsche e-mails weiterleiten.
                                        Durch die Aktion Weiterleiten wird aber die Ur-email "geöffnet" und ich konnte den Text lesen
                                        (und damit selbst sehen, dass es Fake ist).

                                        Besteht dabei eigentlich Gefahr ein Script auszulösen? Also ich habe nichts angeklickt oder so.
                                        « Letzte Änderung: 09. März 2014, 09:59:49 von Ketzer »
                                        Can you tell my ghost
                                        That he doesn't belong here anymore
                                        Find another host
                                        'Cause this is my soul, my soul



                                        Offline Ketzer

                                        • Gefallener Engel
                                        • Global Moderator
                                        • *****
                                          • Warum?
                                            • Show all replies
                                          benötige wieder mal Hilfe und hier sind ja IT-Experten anwesend.

                                          Auf meinem Laptop mit Win7 ist Microsoft Office Starter 2010 installiert.
                                          Bis jetzt lief alles reibungslos.
                                          Office Starter ist auf Laufwerk Q installiert, auf welches ich aber mit dem Surf-Account keinen Zugriff habe.

                                          Heute, warum auch immer, will ich einen Text in Word überarbeiten und das Antivirenprogramm Avast
                                          blockiert eine Bedrohung.
                                          Angeblich hätte die entsprechende Winworddc.exe IDP.Alexa.51 bzw. jetzt eben neu IDP.Generic.



                                          Ich hatte aber seit 03.04. nicht mehr auf das Programm zurück gegriffen und auch damals keine Vorkommnisse.

                                          Was aufpoppt ist "Click to run" Für MS Office Starter 2010 - Deutsch ist jetzt ein Update online verfügbar.
                                          Möchten Sie den DL jetzt starten.

                                          Ich würde von einem Fehlalarm seitens Avast ausgehen, da ich auf über den Surf Account keinen Zugriff auf Q habe und
                                          dort auch nichts installiert hatte/habe.

                                          Es gibt im Netz Überprüfungsschritte, aber keiner dieser zeigt Treffer an. Auch ein separater Scan von Q bzw. der zuletzt
                                          geöffneten Datei bringt keine Treffer.

                                          ???
                                          « Letzte Änderung: 11. April 2018, 10:15:36 von Ketzer »
                                          Can you tell my ghost
                                          That he doesn't belong here anymore
                                          Find another host
                                          'Cause this is my soul, my soul



                                          Offline Ketzer

                                          • Gefallener Engel
                                          • Global Moderator
                                          • *****
                                            • Warum?
                                              • Show all replies
                                            ich hab jetzt mal nach dieser winworddc.exe online gesucht.

                                            Bei normalen Startproblemen empfahl der Microsoft-Support eine Deinstallation mit anschließender
                                            Neuinstallation. Hab das gemacht und jetzt aktuell bekomme ich keine Fehlermeldung mehr.

                                            Can you tell my ghost
                                            That he doesn't belong here anymore
                                            Find another host
                                            'Cause this is my soul, my soul