Anti Vir - Update

Gast · 55 · 5943

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline Masterboy

  • aka Gregor
  • Administrator
  • *****
      • Show only replies by Masterboy
    lösch die Datei manuell.

    Sollte nix passieren.
    | Filmsammlung | Meine Vinyls | PSN/XBOX: MIYAGI1980 |


    Lionel

    • Gast
    Alsssso, nach ewigem Suchen habe ich festgestellt, dass der WildTangent Virus in Dateien meiner Antivir PE zu sitzen scheint. Ich kann allerdings nicht genau zuordnen wo...wenn ich die Dateien (6 AVWIN irgendwas Ordner mit wtvh.dll Dateien) öffne, heißt es bei einigen "FUND! Von Wild Tangent Virus befallen...blabla". Z.T. steht gelöscht, zum Teil nix, dann hab ich die Suche öfter abgebrochen usw..
    Jedenfalls wollte ich nun Anitvir deinstallieren, damit wären die infizierten Dateien ja auch erstmal weg. Allerdings zeigt es mir bei dem Vorgang an "...wenn Sie AV deinstallieren gehen alle Logs und infizierten Dateien verloren (soweit ok)...und wenn Sie es wieder installieren wollen, brauchen Sie Administratorenrechte.." Heißt das, das ich das Dingens im Prinzip nicht wieder draufhauen kann anschließend? Oder ginge das dann schon noch per CD nur nicht per Download?? Ich bin verwirrt... :roll:


    Offline Bloodsurfer

    • diagonally parked in a parallel universe...
    • Administrator
    • *****
      • Pfälzer mit saarländischem Migrationshintergrund
        • Show only replies by Bloodsurfer
      Du kannst problemlos wieder installieren, keine Sorge. Die Administratorrechte hast du auch bei der ersten Installation gebraucht, also wenn du sie damals hattest hast du die immer noch ;)

      Die Frage ist immer nur, wie effektiv ein Antivirenprogramm noch sein kann wenn man es auf einem schon infizierten Rechner installiert. Normal sollte ja das AV Tool als erstes vorsorglich auf dem Rechner sein...


      Lionel

      • Gast
      Aso, das wusst ich nicht mehr...

      Naja, ich hab immer regelmäßig Spybot, Ad-Aware und eben Anti-Vir drüberlaufen lassen, aktualisiert usw.. Ich hoffe doch, dass nur die angegebenen Dateien infiziert sind und sich das damit erledigt hat. :idea:


      Lionel

      • Gast
      Andere Sache: Woran liegt es, dass Spybot mir stets die gleiche Spywaremeldung anzeigt (DSO exploit)? Wenn ich einmal scanne und die Dinger entferne, dann müsste das doch erstmal gegessen sein. Wenn ich aber direkt im Anschluss wieder scanne, ist genau das gleiche Problem wieder (oder immer noch) vorhanden. Jedesmal das gleiche, "five problems fixed"...komisch


      Offline Necronomicon

      • Moderator
      • *****
          • Show only replies by Necronomicon
        Dieses DSO Exploit Pr00n Dingen hatte ich auch schon drauf  ;)

        Den hatte ich mit der Microsoft Anti Spyware komplett entfernen können, bei Spybot kam der auch immer wieder.


        Lionel

        • Gast
        Zitat von: "Necronomicon"
        Dieses DSO Exploit Pr00n Dingen hatte ich auch schon drauf  ;)

        Den hatte ich mit der Microsoft Anti Spyware komplett entfernen können, bei Spybot kam der auch immer wieder.


        Will mir das Ding grade runterladen. Was hat es mit dem "Validation Process" auf sich dabei?


        Lionel

        • Gast
        Also, hab das Ding jetzt runtergeladen. Der DSO Exploit wird nicht entdeckt, auch nicht im Full System scan. Dafür entdeckt ihn Spybot auch weiterhin, und nach dem 50. Entfernen, kommt beim 51. Mal immer noch die gleiche Meldung: DSO Exploit (5 Entries). Was kann man da noch tun?


        Offline Necronomicon

        • Moderator
        • *****
            • Show only replies by Necronomicon
          Hast du mal im Task Manager nachgesehen ob der da im Hintergrund aktiv ist ?

          Deaktiviere mal da und danach entfernen.


          Lionel

          • Gast
          Du meinst ob das Dingens im Task Manager aktiv ist? Hab ehrlich gesagt keine große Ahnung wie das abläuft. Hab jetzt mal den Task Manager geöffnet und alles durchgeschaut - du kannst ja nur bei "Anwendungen" oder "Prozesse" meinen, oder? Jedenfalls hab ich da nix augenscheinliches entdeckt. :?:
          Oder hab ich das jetzt ganz falsch verstanden, und du meintest, ob der TM an sich im Hintergrund aktiv ist? :oops:

          Jedenfalls hat mir heute jemand gesagt, dass es an der Firewall liegen könnte und mir empfohlen, die Firewall zu deinstallieren, solange die Windows FW zu aktivieren und danach Zone Alarm erneut draufzupacken. Wäre vielleicht nen Versuch wert...


          Offline Necronomicon

          • Moderator
          • *****
              • Show only replies by Necronomicon
            Hm, daß eine Firewall verhindert, daß du Viren löschen kannst hab ich jetz noch nicht gehört...

            Sobald er dieses Exploit Ding erkannt hat, mach Strg+Alt+Entf um in den Task M. zu kommen. Dort siehst du mal bei den Prozessen nach ob du den dort aufgelistet findest. Falls ja -> deaktivieren und das Prog. nochma laufen lassen.

            Hast du schonmal die Pfade zurückverfolgt, wo er sich eingenistet hat ?
            Schonmal manuell alles gelöscht ?

            Ich hab den mit diesen Möglichkeiten und einigem rumprobieren wegbekommen.



            Eine andere Möglichkeit, DSO Exploit soll ein spybot Problem sein:

            Dieses DSO Exploit ist ein Problem von Spybot und nicht von Windows. Die Spybot FAQ erklärt das Problem sehr gut:

            «Bei dem DSO Exploit handelt es sich um eine Sicherheitslücke im Internet Explorer, diese betrifft auch Outlook und Outlook Express. Microsoft hat diese Sicherheitslücke bereits mit einem Sicherheitsupdate für den Internet Explorer behoben (updaten falls noch nicht geschehen).
            Spybot S&D 1.3 macht leider beim Entfernen dieser Sicherheitslücke einen falschen Eintrag, wodurch Spybot diesen DSO Exploit immer wieder findet. Dieses wird mit einem baldigen Update von Spybot S&D behoben werden. Der DSO Exploit stellt aber keine Gefahr mehr dar, wenn die Microsoft Sicherheitsupdates installiert sind, auch wenn Spybot die DSO Exploit Einträge noch findet.
            Das Main-Update ist mittlerweile schon als TX-Version verfügbar.
            Laden Sie diese Datei herunter, führen Sie sie aus und wählen Sie den Spybot-S&D-Ordner für die Installation. Dann starten Sie den Computer neu, öffnen Spybot-S&D und führen eine Suche durch. Beheben Sie nun die DSO Exploits. In zukünftigen Suchen sollten diese nicht wieder erkannt werden.

            Eine weitere Möglichkeit ist, die DSO-Überprüfung auszuschalten. Wählen Sie dazu unter «Modus» den «Erweiterten Modus», dann setzen Sie unter «Produkt-Ausnahmen» den Haken bei «DSO Exploit». So wird beim nächsten Scann der DSO Exploit nicht mehr angezeigt. Natürlich sollten alle Updates von Windows installiert sein. (ba)


            Lionel

            • Gast
            Pfad: 5 mal HKEY_USERS\S1-5\Software\Microsoft\Windows... so ungefähr. Kann man die denn problemlos einfach löschen?

            Also bei Prozesse konnte ich jetzt nix entdecken..Spybot.exe, aber nichts vom DSO Exploit.

            Mit dem IE war ich jedenfalls das letzte Mal im Netz, Mann, Mann...

            Was genau ist denn mit Microsoft Sicherheitsupdates gemeint? Wie kann ich dann sichergehen, dass er keine Gefahr mehr darstellt?

            Die Möglichkeit DSO Exploit von der Suche auszuschließen ist doch Blödsinn, oder? Bei künftigen Infizierungen würde er ja dann auch nix mehr anzeigen...


            Offline Necronomicon

            • Moderator
            • *****
                • Show only replies by Necronomicon
              Also ich hab den DSO Exploit auch schon bei anderen Anwendungen bekommen, zB. auch bei Thumbnails  :twisted:

              Mit den Sicherheitsupdates ist das eigentliche Windows Update und die Service Packs gemeint.

              Ich bin der Meinung, du kannst den unter dieser Adresse einfach löschen, da dürfte nix passieren...


              Lionel

              • Gast
              Aaalso, Oli, hab jetzt alles akutalisiert. Allerdings gab es nicht die Möglichkeit mir den Pfad auszusuchen, daher nehme ich an, die Option die im Spybot Ordner gespeichert werden soll, muss ich noch extra downloaden. Woher kriege ich das "Main-Update als TX-Version"?
              Also Windows-Update und Service Packs-Updates hab ich eigentlich gemacht...

              Wenn das alles nix nutzt, muss ich die Dateien doch manuell löschen, möcht ich aber nur als Notlösung.

              BTW, Spybot zeigt trotz aller Aktualisierungen eben doch noch die Meldung an...das nervt!

              Andere Sache: Bekomme gerade eine Warnung vom Windows-Sicherheitsfenster: "Anti Vir hat gemeldet, dass es evtl. nicht mehr aktuell ist blababal". Es bietet da andere Virenprogramme etc. unter "Empfehlungen" an. "Virenschutz: Nicht aktuell"
              Das kann ja mit den Anti-Vir updates an sich nichts zu tun haben, oder? Da hab ich nämlich die aktuellste Version...

              Computer sind mir zu hoch :?  :roll:  :evil:


              Offline Necronomicon

              • Moderator
              • *****
                  • Show only replies by Necronomicon
                Computer nerven wie nix anderes  :D


                Ich hab meinen jetzt mal aktuell laufen lassen und siehe da:




                 :lol:  :roll:


                Du markierst den Müll und gehst auf "Fix selected problems".
                Hierbei schließt du alle anderen Anwendungen im Hintergrund !


                Dann sieht es so aus:



                Der Haken zeigt, daß er den DSO erkannt und gefixed hat  :)


                Dann gehst du links auf den Erste Hilfe Kasten:




                Hier wird alles aufgelistet, mit Haken markieren und oben auf "Purge selected Items"... wech sind se.

                Du bekommst ja auch die Meldung, daß du Backups entfernen willst, die Spybot erstellt hat.


                Wenn ich ihn jetzt wieder drüber laufen lasse, findet er nix mehr.


                Lionel

                • Gast
                Ah, siehe da, an dieser Stelle war ich auch mal, aber ich glaube in meinem speziellen Fall hätte das purgen nix gebracht. Also, was ich gestern abend noch getan hab, war folgendes: Ich hab die neueste Version vom Spybot (1.4) draufgepackt, und siehe da, bei diesem schien das Problem bereits behoben worden zu sein. Er fand nicht nur 60 (!) Einträge, wo die alte gar nix  außer Freund Exploit gefunden hatte, er hats auch geschafft, dass das Ding nicht mehr angezeigt wird. Ende gut, alles gut. Danke für deine Mühe, Oli. :D

                Noch mal kurz auf oben eingehend: Was hat das mit dem Windows-Sicherheitsfenster auf sich? Soll da Anti-Vir PE ausgetauscht werden? Kriege die Meldung, dass mein Computer "gefährdet" sei ununterbrochen...


                Lionel

                • Gast
                Zitat von: "Lionel"


                Noch mal kurz auf oben eingehend: Was hat das mit dem Windows-Sicherheitsfenster auf sich? Soll da Anti-Vir PE ausgetauscht werden? Kriege die Meldung, dass mein Computer "gefährdet" sei ununterbrochen...


                Will ja nicht nerven. Kann da nur jemand vielleicht was dazu sagen? War vorher nie mit einer derartigen Meldung konfrontiert und die ständigen Pop-up-Meldung nerven mit der Zeit.


                Offline Necronomicon

                • Moderator
                • *****
                    • Show only replies by Necronomicon
                  Dazu kann ich dir auch nix sagen...

                  Was steht denn da nochmal genau und wann kommt das ?


                  Lionel

                  • Gast
                  Also im Sicherheitsfenster steht: Virenschutz nicht aktuell.

                  In den Pop Up Windows, die in schöner Regelmäßigkeit erscheinen, kommt sowas wie: "Anti Vir ist deaktiviert. Der Schutz kann nicht mehr gewährleistet werden" (obwohl "aktiv" steht, wenn ich draufklick" oder, diese Meldung kommt öfte, "Anti-Vir PE ist eventuell nicht mehr aktuell. Ihr PC ist gefährdet. Klicken Sie auf den Button um das Problem zu beheben." Und dann gibts da nen Button "Empfehlungen", wo man anscheinend andere Virenprogramme runterladen kann. Keine Ahnung :?:



                  Lionel

                  • Gast
                  Ja, kam heute. Aber das meine ich nicht, das hat damit nichts zu tun. Anti-Vir soll nicht upgedatet werden, sondern Anti-Vir selber ist laut dem Text veraltet und muss ersetzt werden...bzw. eventuell ersetzt werden :idea:


                  Offline Necronomicon

                  • Moderator
                  • *****
                      • Show only replies by Necronomicon
                    Ich würde sagen, lösch das ganze Dingen und hau neu drauf  ;)


                    Offline Bloodsurfer

                    • diagonally parked in a parallel universe...
                    • Administrator
                    • *****
                      • Pfälzer mit saarländischem Migrationshintergrund
                        • Show only replies by Bloodsurfer
                      Das ist eine der neuen Spinnereien von Windows seit dem SP 2.
                      Der prüft Virenscanner, Firewall etc., und sobald ihm irgendwas nicht passt spuckt er dich mit Meldungen zu ;)
                      Kannst du ganz einfach abschalten in der Systemsteuerung unter Sicherheitscenter oder so ähnlich, ich kann jetzt grad nicht schauen wie es genau heißt da ich Suse anhab ;) Da gibts aber einen Punkt wo man diese Warnmeldungen abschalten kann, die nerven ja nur. Schau einfach dass du dein AV immer schön regelmässig updatest, einmal die Woche mindestens, und dann brauchst du diese Warnungen nicht ;)


                      Lionel

                      • Gast

                      Offline Necronomicon

                      • Moderator
                      • *****
                          • Show only replies by Necronomicon
                        Aber warum ist das Problem dann eben erst aufgetreten ? Oder hast einen SP drauf gemacht Gert ?