Virtumonde.KI Anwendung

Diskutiere Virtumonde.KI Anwendung im Security / Firewall / Virenabwehr Forum im Bereich Software Forum; Hallo Ich glaube mein Rechner ist krank. Nod32 zeigt des öfteren eine Viruswarnung an. Win32/Adware.Virtumonde.KI Anwendung Auch einmal...
Pvt.Caparzo

Pvt.Caparzo

Threadstarter
Mitglied seit
12.02.2006
Beiträge
15.688
Alter
45
Standort
Hell's Highway
Hallo

Ich glaube mein Rechner ist krank.

Nod32 zeigt des öfteren eine Viruswarnung an.

Win32/Adware.Virtumonde.KI Anwendung

Auch einmal irgendwas mit einen Trojaner.

Nod32 hat alles normal gefunden und auch gelöscht. Nur die Meldungen tauchen nach einiger Zeit wieder auf.

Was auch seltsam ist, ist das der IE sich automatisch ab und zu öffnet und zu einer Virenscanner Seite wechselt, Werbung darüber oder so. Den IE nutze ich aber so gut wie nie, nur Firefox.

weis Jemand was darüber?

Danke,

PS. Ich habe mir jetzt von Winboard Spybot Search & Destroy geladen, der hat einiges gefunden und gelöscht. Mal abwarten ob diese Meldungen wieder kommen.
 
gman24

gman24

Mitglied seit
13.07.2006
Beiträge
1.860
so was ähnliches hatte ich auch mal. in meinem fall war es eine datei namens "NHSENNZ.YEW", die sich in das system32-verzeichnis eingeschmuggelt hatte und in der registry als driver angemeldet hatte.

jeden tag um die selbe zeit öffnete sich der ie und versuchte ne seite zu laden, was aber wegen meiner firewall nicht ging.

gefunden habe ich es erst mit "Security Task Manager" von neuber-soft (freeware). das ding analysiert alle dlls und treiber nach inhalt. auch "Autoruns" von sysinternals ist ein gutes mittel um solche sachen zu finden, bei diesem sreiber war in der spalte "Description" nix eingetragen und das ist immer verdächtig.

die normalen spyware- und trojaner-sucher suchen nur bekannte signaturen, während die oben genannten teile ganz anders an die sache rangehen. versuch die mal.

natürlich zeigen dir diese programme nicht mit dem finger auf etwas und sagen: "das ist schlecht", allein schon, weil auch "gute" programme mächtige funktionen beinhalten. aber wenn du dir etwas mühe gibst, kannst du relativ leicht verdächtige sachen identifizieren.
 
Zuletzt bearbeitet:
Pvt.Caparzo

Pvt.Caparzo

Threadstarter
Mitglied seit
12.02.2006
Beiträge
15.688
Alter
45
Standort
Hell's Highway
Hi

Danke für die Hilfe @gman24, aber Spybot Search & Destroy hat mein PC wieder gesund gemacht:D

Seit Spybot Search & Destroy tauchen diese Meldungen nicht mehr auf:sing

Danke,
 
Pvt.Caparzo

Pvt.Caparzo

Threadstarter
Mitglied seit
12.02.2006
Beiträge
15.688
Alter
45
Standort
Hell's Highway
Hi

Der Mist kam doch trotz Nod32 und Spybot Search&Destroy wieder:wut

Jetzt habe ich mal das Removal-Tool(Tip von jaycob) probiert. Das Tool hat auch einiges gefunden und gelöscht. Neustart und es kommt keine Meldung mehr, ich hoffe es bleibt jetzt so:D

Danke,
 
J

jaycob

Mitglied seit
08.04.2005
Beiträge
325
Alter
35
Standort
SA-DD
Ansonsten mußt du mal aufmerksam mit deiner Firewall (soweit vorhanden) zusammenarbeiten und checken, ob es nicht irgendwo eine Anwendung gibt, die den ganzen Mist immer wieder nachläd. Da kannst du entfernen, so viel du willst, es wird immer wieder kommen. Prüfe mal, welche Programme bzw. Anwendungen nach einem Neustart Zugang ins WWW haben. Wenn du bei einem Programm unsicher bist, frag :google über den genauen Dateinamen. Da kommt man immer schon recht weit. Ansonsten hier im :winboard

Eine andere gute Sache ist HijackThis. Falls du es nicht kennst: Logfile erststellen und hier hochladen und auswerten lassen.
 
Pvt.Caparzo

Pvt.Caparzo

Threadstarter
Mitglied seit
12.02.2006
Beiträge
15.688
Alter
45
Standort
Hell's Highway
Hi jaycob

Also bis jetzt kommt diese Viren-Meldung nicht mehr. Ich denke mal das dieses Removal-Tool die bösen Dateien gelöscht hat.

Danke,
 
JollyRoger2408

JollyRoger2408

Mitglied seit
30.09.2005
Beiträge
6.874
Alter
60
Standort
Klosterneuburg/Österreich
Hallo,
eventuell auch noch die Systemwiederherstellungspunkte löschen; es ist durchaus möglich, daß sich "dein kleiner Freund" von dort aus immer wieder einschleicht.
 
Pvt.Caparzo

Pvt.Caparzo

Threadstarter
Mitglied seit
12.02.2006
Beiträge
15.688
Alter
45
Standort
Hell's Highway
Hallo

es ist zum :kotz

Habe immer noch den Virus-Mist auf dem Rechner:wut

Win32/BHO.G Trojaner

Ich bekomme den nicht weg. Hat da einer eine Idee wie ich diesen Trojaner weg bekomme? Das Vieh nervt und Firefox öffnet auch ab und zu eine neue Seite mit einer Virus-Warnung:confused

Danke,
 
Fireblade

Fireblade

Grüßt die Winboarder
Mitglied seit
10.12.2004
Beiträge
19.623
Motte lass HJT drüberlaufen und fixe diverse Einträge,dann ist Ruhe. ;)
 
Fireblade

Fireblade

Grüßt die Winboarder
Mitglied seit
10.12.2004
Beiträge
19.623
Ist jetzt nicht dein Ernst oder? :D
Wenn du es wirklich nicht kennst schau mal in den erstellten Topics von MikeK,dort gibt es eine ausführliche unmd sehr gute Anleitung von ihm.

Motte du zockst zuviel..lol

Grüße

Fb :-)
 
Pvt.Caparzo

Pvt.Caparzo

Threadstarter
Mitglied seit
12.02.2006
Beiträge
15.688
Alter
45
Standort
Hell's Highway
Ja doch, schon mal von gehört aber noch nie gemacht.:D

Ich werde es nachher mal machen. Ich habe gerade einige Programme gelöscht die ich zuletzt installiert hatte. Im Moment ist es ruhig, keine Virus-Warnung mehr.

Den hjt mache ich aber noch mit Mikes Anleitung.

Danke euch ,
 
Fireblade

Fireblade

Grüßt die Winboarder
Mitglied seit
10.12.2004
Beiträge
19.623
Joo Motte,wenigstens 2-3 mal im Monat sollte man das wirklich drüberlaufen lassen und schon gar wenn Programme wie zb.Spybot nicht installiert sind.
 
JollyRoger2408

JollyRoger2408

Mitglied seit
30.09.2005
Beiträge
6.874
Alter
60
Standort
Klosterneuburg/Österreich
Ja doch, schon mal von gehört aber noch nie gemacht.:D

Ich werde es nachher mal machen. Ich habe gerade einige Programme gelöscht die ich zuletzt installiert hatte. Im Moment ist es ruhig, keine Virus-Warnung mehr.

Den hjt mache ich aber noch mit Mikes Anleitung.

Danke euch ,
Lösche aber zuvor die Systemwiederherstellungspunkte.
 
Pvt.Caparzo

Pvt.Caparzo

Threadstarter
Mitglied seit
12.02.2006
Beiträge
15.688
Alter
45
Standort
Hell's Highway
Lösche aber zuvor die Systemwiederherstellungspunkte.
Yes, hatte ich gemacht.

Ein HJT hatte ich auch gemacht, dort auch einiges gefixt was aber glaube ich nicht mit dem Virus zutun hatte. Trotzdem seit den HJT ist erstmal Ruhe. Es kann natürlich sein das es nachher wieder anfängt mit den Virus-Warnungen u.s.w

Mal abwarten...
 
Fireblade

Fireblade

Grüßt die Winboarder
Mitglied seit
10.12.2004
Beiträge
19.623
Glaub ich nicht Motte.:D
Wenn du richtig gefixt hast dann ist Ruhe.

Fb :-)
 
Pvt.Caparzo

Pvt.Caparzo

Threadstarter
Mitglied seit
12.02.2006
Beiträge
15.688
Alter
45
Standort
Hell's Highway
Mhh, der Mist ist immer noch da:wut

Wird zwar vom Nod32 geblockt aber dieser Trojaner versucht es immer wieder. Auch öffnet sich immer der IE.
 
Thema:

Virtumonde.KI Anwendung

Virtumonde.KI Anwendung - Ähnliche Themen

  • Access Violation Fehler bei versch. Anwendungen

    Access Violation Fehler bei versch. Anwendungen: Hallo Community, ich habe ein seltsames und für mich nicht nachvollziehbares Problem mit Logitech Options und Office Visio 2013. Starte ich...
  • Problem mit node.exe (Fehler in Anwendung)

    Problem mit node.exe (Fehler in Anwendung): Hallo! Ich habe seit heute das Problem, (gestern trat es noch nicht Auf, habe seit dem Allerdings nichts getan...) das diese Fehlermeldung circa...
  • Windows Aktive anwendungen nicht löschbar ?

    Windows Aktive anwendungen nicht löschbar ?: Wie lösche ich die besuchten Seiten
  • Beim Start wird der Bildschirm schwarz und eine "Anwendung" zu Media Player blockiert alles

    Beim Start wird der Bildschirm schwarz und eine "Anwendung" zu Media Player blockiert alles: Nach dem Systemstart klicke ich auf mein Nutzersymbol. Dann wird der Bildschirm schwarz und eine "Anwendung" zu Media Player blockiert alles. Es...
  • Virtumonde und WinAntiVirusPro

    Virtumonde und WinAntiVirusPro: Hallo zusammen! Ich hab mich mit Virtumonde und WinAntiVirusPro infiziert! Und immer wenn ich ein Scan starte kommt ein Fenster am Ende des...
  • Ähnliche Themen

    Oben