Trojaner auf dem Rechner |
||
---|---|---|
#0
| ||
22.10.2008, 16:52
Member
Beiträge: 44 |
||
|
||
23.10.2008, 08:10
Moderator
Beiträge: 5694 |
#2
Hier wird es sich nicht um einen Virus handeln. Sondern evtl wurden die erwähnten Daten nach einem Update verändert und werden jetzt von Kaspersky nicht mehr erkannt. Kannst du bei dieser Meldung auswählen ob du die Dateien zulassen willst?
Zudem hat die Datei wgatray.exe mit der Gültigkeitsprüfung von Windows zu tun. Kann es sein, dass Dein Vater keine original Version von Windows hat? Gruss Swiss |
|
|
||
23.10.2008, 08:50
Member
Themenstarter Beiträge: 44 |
#3
zu erstens, ja ich kann schliessen, verbieten, überspringen oder zur vertrauenswürdigen Zone hinzufügen
ich habe mich jetzt nochmal durch kaspersky gewühlt und habe dort folgende meldungen für das hochfahren heute morgen gefunden...evtl könnte das noch wichtig sein Zitat 23.10.2008 08:16:13 Schutz des Computers ist aktiv. Zitat gefunden: potentiell gefährliche Software Invader Prozess: C:\WINDOWS\Explorer.EXEzu 2. mein dad selber hat definitiv nichts geändert an der ursprünglichen Windows Version (ist ein Aldi-Rechner von Anno Knips) , er hatte den Rechner allerdings vor einiger Zeit mal in einer Werkstatt, wohl auch wegen einem Virus Was nun dort passierte, konnte er mir nicht sagen |
|
|
||
27.10.2008, 06:28
Member
Themenstarter Beiträge: 44 |
||
|
||
27.10.2008, 08:16
Member
Beiträge: 1132 |
#5
Hallo bambam,
auf dem Rechner läuft die Computer Bild-Version von Kaspersky (CBE), ja? Der würde ich sowieso nicht ganz über den Weg trauen. Aber nun zu den Meldungen und "Funden"! In der "empfindlichsten "Stufe" protokolliert Kaspersky mit Verlaub jeden F**z mit. Wenn Du genau hinschaust dann stehen links von den Funden der unerwünschten Programme jeweils blaue "i", d.h. Information. Keine Panik deshalb! Öffne das Hauptfenster des Progs und klicke auf "Gefunden". Am oberen Rand findest Du ein Drop-Down-Fenster. Fenster öffnen und dann "Aktive" klicken und es werden die nur wichtigen und aktiven Funde angezeigt. "Berichte" im Hauptfenster von Kaspersky klicken > am oberen Rand des Berichtsfensters findest Du drei Drop-Down-Fenster > das rechte öffnen und "Kritische Ereignisse" auswählen > Fenster "Schließen" drücken. Gehe zurück zum Hauptfenster und klicke "Einstellungen" > "Berichte" an und entferne im rechten Teil die Häkchen aus den den Kästchen "nicht kritische Ereignisse protokollieren" > OK drücken und der ganze Spuk ist zukünftig vorbei. Jetzt noch die Protokolldateien leeren (auf "Leeren..." drücken) und den Rechner neu starten. Jetzt werden nur noch die wirklich wichtigen Ereignisse (mit einem roten Ausrufungszeichen markiert) angezeigt. Sollten danach noch Meldungen seitens KIS auftauchen kannst Du ja noch mal berichten. Gruß Heron __________ "Die Welt ist groß, weil der Kopf so klein" Wilhelm Busch Dieser Beitrag wurde am 27.10.2008 um 08:22 Uhr von Heron editiert.
|
|
|
||
27.10.2008, 09:22
Member
Themenstarter Beiträge: 44 |
#6
Hallo Heron,
danke für deine schnelle und ausführliche Antwort Ich habe nur ein Problem, diese Drop-Down-Menues kann ich so nicht finden, wie du sie beschrieben hast und auch unter Aktionen kann ich weder Aktive noch "kritische Ereignisse" auswählen Ich stelle mal die Sreenshots der dazu ein, vielleicht kannst du mir ja nochmal weiter helfen..... :-) wenn nicht, kein Problem, dann such ich mich durchs Kaspersky-Bild-VersionForum (ja, es ist eine Bild-Version) muss halt mein dad noch ein paar Tage warten Bambam |
|
|
||
27.10.2008, 09:32
Member
Beiträge: 1132 |
#7
Hallo bambam,
mein "Lösungsvorschlag" bezog sich auf die neueste KAV/KIS-Version 8.x! Bei Dir scheint es sich jedoch um eine ältere Programmversion (6.x oder 7.x) zu handeln. Trotzdem, soweit ich das aus den Screenshots sehen kann, ist da nichts wirklich Gefährliches auf dem Rechner. Aber, wende Dich am besten mal an das Kaspersky CBE Forum. Gruß Heron __________ "Die Welt ist groß, weil der Kopf so klein" Wilhelm Busch |
|
|
||
27.10.2008, 10:11
Member
Themenstarter Beiträge: 44 |
||
|
||
Der Rechner meines Dads meldete beim Starten folgendes
Eindringender Prozess : ../system32/winlogon.exe
in
../system32/wgatray.exe
Ich bin die im Forum stehende Liste durchgegangen und bitte euch nun um Hilfe (da ich leider in den bestehenden Threads nur Bahnhof verstehe)
Malware hat im Suchlauf 2 Trojaner gefunden mm2048.dat und mm256.dat (ordner sh Reinigungslog)
Zitat
combofix-logfileZitat
hijack logfileZitat
und der logfile - datfindZitat
es wäre lieb, wenn sich das jemand anschauen könnte und mir schreibt, ob ich nun den trojaner mit dem malware-prog schon entfernt habe, bzw wenn nicht, wie ich weiter zu verfahren habeund dies bitte als erklärung für Mädchen
Danke
Bambam