Club der halbtoten Dichter

Club der halbtoten Dichter

Erste Hilfe

Ist das der Bundestrojaner?:

troja

Ich habe bereits mehrfach den Zugriff verweigert, auch die Option “Löschen” verwandt, obige Anzeige erscheint seit gestern früh bei jedem Start des Rechners wieder. Auch sämtliche Temp Dateien bereits wiederholt gelöscht.

Kann jemand helfen?

*

Nachtrag:

Herzlichen Dank an den größten lebenden Hamburger Dichter Mark 404 von Jazz mein Deutsch für die moralische Unterstützung.

Und herzlichen Dank auch unserem Sicherheitschef Schäubling

schaeubling

der sich sofort eingeschaltet hat und seinen ohnehin nicht langweiligen Alltag für die Sicherheit unserer Agenten selbstlos unterbrach.

Stundenlang hat er mit mir technischem Embryo am Telefon (siehe Foto oben) herumgetüftelt: Systemwiederherstellung deaktiviert, Löschen, Neustart usw. Erst sah es ganz gut aus, doch am Ende war es wieder wie zu Beginn der Aktion: der Trojaner generierte sich jedesmal wieder neu. Ich hatte ganz tief in die Scheisse gegriffen. Es wird uns nichts anderes übrigbleiben, als das gesamte System neu zu installieren.

Agent Ryff, wann kommst du?

Oder ist sonst ein kundiger Agent irgendwo in der Nähe?

23 Kommentare

Nein, der Bundestrojaner müsste “chsaeuble.gnft” heißen oder so.

Was sagt denn “AntiVir”? Da müsste es, wenn du das Programm öffnest eine Option geben, die dir eine Liste mit den letzten Aktionen/Viren anzeigt. Vielleicht kannst du dort etwas tun.

Der Trojaner hat zwar einen Namen wie angezeigt, er steckt aber meist in einer bestimmten, andersnamigen Datei.

Du solltest also noch mal über die Suche nach dem genannten Trojaner suchen und nach “4.tmp”.

Desweiteren müsstest du vielleicht VERSTECKTE DATEIEN ANZEIGEN in den Ordner-Optionen aktivieren. Dann siehst du vielleicht eine entsprechende Datei.

Am Ende hat dein Programm die Sache ja im Griff und du könntest gefahrlos auf ignorieren klicken.

404 · 30.10.07, 13:45 Uhr

Hast Du das schon gelesen?

Also AVIRA würde ich in die Tonne kloppen.
Was ist denn das für eine Beschreibung??

oldman · 30.10.07, 13:54 Uhr

Noch ein Fund, der mir auch Angst machen würde:

Lese das mal nach.

oldman · 30.10.07, 14:11 Uhr

Danke die Herren. Siehe Nachtrag oben.

neobazi · 30.10.07, 17:04 Uhr

Bringt auch nix, wenn Sie statt “Zugriff verweigern” die Option “Löschen” anklicken? Ansonsten im Abgesicherten Modus (hier werden nur die notwendigsten Prozesse gestartet) starten über msconfig und nochmal alle temporären Dateien löschen (zusätzliche temp findet man über die “Suche-Option”). Außerdem dann über die Systemsteuerung die Festplatte säubern und defragmentieren. Dann wieder normal starten, wenn´s dann immer noch nicht geht, muss man weiterschaun.

der Nachbar · 30.10.07, 17:04 Uhr

Danke. Wie gesagt, siehe Nachtrag oben. Wir haben mindestens 1 1/2 Stunden alles probiert :-)

Vorher hatte ich einen kompletten Suchlauf durchgeführt. Ergebnis: 20 Funde :-(

neobazi · 30.10.07, 17:05 Uhr

Opa, ich drücke dir die Daumen, dass du den unliebsamen Gast wieder loswirst! Toi, toi, toi.

sillerbetrachter · 30.10.07, 17:10 Uhr

auch die registry überprüft?

der Nachbar · 30.10.07, 17:10 Uhr

/Sillerin: Vergeltsgott

/der Nachbar: Si Senor (Oldman ist ein Fuchs)

Der Typ hier hatte dasselbe Problem.

neobazi · 30.10.07, 17:17 Uhr

host-datei auch, weil sich da auch gerne mal was reinschleicht…?

der Nachbar · 30.10.07, 17:23 Uhr

Na klar. Einzige Möglichkeit scheint die komplette Neuinstallation.

neobazi · 30.10.07, 17:25 Uhr

ok, aber jetzt die nicht uninteressante Frage: wo ham se sich das zugezogen? Und: waren Sie mit vollen Rechten unterwegs?

der Nachbar · 30.10.07, 18:05 Uhr

Ja, wo? Ich habe technisch zu wenig Ahnung. Komisch waren übrigens in letzter Zeit häufige referrer der Aktion “Überwach” ohne entsprechenden Bezug auf der Seite. Die Verbindung habe ich deshalb gelöscht. Verdächtige E-Mails wurden immer sofort gelöscht und nie geöffnet.

Ich habe lediglich Blogs gelesen und so gut wie nie anderswo gesurft.

Diese Frage dürfte er sich auch gestellt haben.

Wie gesagt, der Suchlauf bei Avira ergab 20 Funde, nicht nur in temporären Dateien. Ein Virus wurde sogar in Avira selbst angezeigt.

Vor dem letzten Update von Antivir erfolgten lediglich zwei Warnungen seit der Installation vor etwa zwei Jahren.

neobazi · 30.10.07, 19:12 Uhr

Bitte mal hier http://www.bsi.bund.de/av/texte/wiederher_xp.htm lesen und auch alle Updates zu Windows laden, falls Du das nicht automatisch machst. Interessant ist evtl. auch der Thread in diesem Forum: http://board.protecus.de/t27961.htm

Michael · 30.10.07, 20:41 Uhr

Ich nochmal :-)
Nach den Massnahmen, die in oben beschriebenen Links stehen, das hier http://www.kaspersky.com/de/virusscanner über’s System rauschen lassen. So - jetzt aber!

Michael · 30.10.07, 20:45 Uhr

Das ist DIE Gelegenheit, endlich auf Apple umzusteigen. Ein Wink mit der Litfassäule sozusagen.

Matt · 30.10.07, 21:43 Uhr

Werden Sie erstmal wieder gesund, kranker Mann. Ein Wink mit der Litfasssäule, sozusagen.

neobazi · 31.10.07, 07:12 Uhr

Opa, wie wäre es mit einer Linux-Installation? Hast du schon mal darüber nachgedacht?

Martina · 31.10.07, 11:28 Uhr

Ist das sowas ähnliches wie Polylux? Virenresistent? Kostet das was? Fragen über Fragen ;-)

neobazi · 31.10.07, 11:45 Uhr

[…] Sie erinnern sich? […]

Club der halbtoten Dichter » Der Kampf der (Vamp) Viren - Nachhilfe · 01.11.07, 05:08 Uhr

Es scheint noch mehr zu geben…

http://www.spiegel.de/netzwelt/tech/0,1518,514860,00.html

Und ganz ehrlich - zu den Tips: Ich staune immer bei solchem PC-Wissen und bewundere diese Leute, die das alles wissen (siehe oben, auch die links zum Fachmann).
War ich doch schon froh wie ein Stint, als ich es geschafft hatte, z. B. meinen Lap nach dem Kauf zum Leben zu erwecken oder irgendetwas zu installieren.
Ich bin wohl einfach zu analog. Maschinen und Mechanik sagt mir eher etwas.
Ist das schon der Beginn der Tütteligkeit ?
Ich hoffe sehr, daß das nicht der Fall ist.

IM Schauermann · 01.11.07, 19:56 Uhr

Edi, soll ich dir mal “meine” Installations-DVD von Suse 10.2 schicken? Nimm ein anderes Betriebssystem, auf dem exe-Dateien keine Chance haben! Lass mich wissen, ob du die DVD haben willst.

Martina · 01.11.07, 23:10 Uhr

Danke für das Angebot. :-)
Ich möchte allerdings die nächste konspirative Agentensitzung abwarten. Noch einmal großartig umzulernen, hab ich nämlich keine Lust. Zunächst besorge ich mir mal das Norton, das Oldman Jo empfiehlt.

neobazi · 02.11.07, 10:44 Uhr

Kommentar hinterlassen

* = Pflichtfelder, E-Mail-Adresse wird nicht veröffentlicht

Quicktags: