• 23.04.2024, 16:51
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Hilfe! Neuer Virus?

Donnerstag, 24. März 2005, 13:15

auf einmal meinte meine firewall, ein prozess will nach draußen: atltr32.exe

nie gehört, nie gesehen... sporadische google-hinweise deuten auf einen virus oder wurm hin, genaue info fand ich nicht...
dafür stehts im "Run" und irgendwo als "local server" in der registry drin >:(

gleichzeitig find ich im taskmanager eine sdkpy32.exe die sich nach beendigung gleich wieder startet!
die ist als "local server 32" in der reg zu finden... und als "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ 11Fßä#·ºÄÖ`I"
behauptet, es wär ein "Remote Procedure Call Helper"
HA HA HA! >:(

beide files liegen auf c:\windows

ich schätze mal, wenn ich die reg-einträge kill und die files lösch sollt ich wieder ausm schneider sein, oder?

nun die frage: WIE ist der dreck auf mein system gekommen?
ich hab die kerio firewall an sich immer voll aufdreht...
bin ausnahmsweise mal mim IE und nicht mim firefox auf ein paar seiten gegangen, weil die im firefox nicht anzeigbar waren... könnt sich da das teil eingeschlichen haben?
8) there is no gravity - the world sucks 8)

Re: Hilfe! Neuer Virus?

Donnerstag, 24. März 2005, 13:21

klingt für mich eher nach spyware und/oder trojaner.
eingefangen kannst du es dir auch beim installieren irgendwelcher freeware shareware oder ähnlichem programmzeug
von all den dingen die mir sind verloren gegangen,
habe ich am meisten an meinem Verstand gehangen

Re: Hilfe! Neuer Virus?

Donnerstag, 24. März 2005, 15:11

Eine Personal Firewall hilft nicht gegen Schädlinge, die beim Surfen eingefangen werden.

Um Surfen zu können, musst Du dem Browser den Internet-Zugang erlauben ('raus darf er) und ihn auch die angeforderten Seiten lesen lassen ('rein darf auch was).

Wenn eine pöhse Seite einen Schädling nachladen will, dann lässt sie den Browser diesen anfordern (und der darf ja 'raus) und er wird das Angeforderte erhalten (und auch lesen, denn das darf er ja auch). Und schon hast Du den Mist eingefangen.

Deshalb werden diese "Firewalls" von echten Netz-Admins auch als nutzlos angesehen. Näheres siehe unter http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html#PF

Ein anständiger Live-Virenscanner (der dann aber jede Datei bei Zugriff scannen muss und damit den Rechner ordentlich bremst) sollte allerdings eingreifen. Leider entstehen neue Schädlings-Varianten immer schneller, sodass die Signaturupdates nicht mehr hinterherkommen.

Ich mach' deshalb öfter mal ein Image von der Systempartition, bei evtl. Schädlingsbefall wird dann einfach die Sicherung drübergenagelt und die Datenpartition nochmal mit Maximaleinstellungen auf Viren gescannt. Das ist mir sicherer als alle manuellen oder gar automatrischen Registry-Säuberungen.

Wer weiß denn schon wirklich, ob der Schlüssel namens "cghjfdw/(chguidoz(/=&unhfx"§$cuiwq" nun einem kranken Anwendungs-, Betriebssystem- oder Virenentwicklerhirn entsprungen ist?

Da ich Win98 einsetze, ist das bei mir nicht so häufig der Fall. Das alte System ist für die Schädlinge nicht mehr so attraktiv, weil es keine Systemdienste kennt. Für Windows2000- und XP-User empfehle ich http://www.ntsvcfg.de/linkblock.html

Re: Hilfe! Neuer Virus?

Donnerstag, 24. März 2005, 16:27

bin jetzt mit AntiVir 6 drübergegangen
diese sdkpy32.exe is anscheinend ein trojaner namens TR/Agent.BI
das atltr32.exe hat er nicht beanstandet... komisch komisch...
8) there is no gravity - the world sucks 8)

Re: Hilfe! Neuer Virus?

Donnerstag, 24. März 2005, 16:45

Lass doch mal Spybot-S&D und HijackThis drüberlaufen. So wie es aussieht ist die Exe CWS Spyware. Dagegen sollte der CWS Shredder helfen.

Re: Hilfe! Neuer Virus?

Donnerstag, 24. März 2005, 16:57

oi, du schaust dir tatsächliche krone.at an? ::)
;)

habn cwshredder drüberlaufen lassen, nix gefunden
anscheinend war meine manuelle reinigung erfolgreich
8) there is no gravity - the world sucks 8)

Re: Hilfe! Neuer Virus?

Donnerstag, 24. März 2005, 17:17

Nö, war nur der erste Link mit dem Shredder ;D