Hat noch jemand aktuell "dieses" Problem ??

Kann man sagen,ab wann das auftrat?Hatte bis ca. 11:30 keine Besonderheiten festgestellt,danach nur mobil hier gewesen


Sent from mobile
 
Bei mir ist alles sauber.
Habe avast Free Antivirus drauf und bei mir geht alles.
Jo auf welche Seiten wart ihr? :D
Immer schön sein Virusscanner und Windows auf den neusten Stand halten, also Update.
Und nicht nicht bekannte Mails Adressen den Anhang öffnen, lieber löschen.
 
Zuletzt bearbeitet von einem Moderator:
Da hier alle von Virenscanner reden, der leider nicht viel taugt hier mal etwas für Leute die sich mit dieser Software auskennen. Der ist recht zuverlässig und schlägt alles an was auffällig ist, deshalb wäre ich ein bisschen vorsichtig...

http://www.chip.de/downloads/HijackThis_13011934.html
Fazit: HijackThis ist ein mächtiges Tool, um das Windows-Innenleben auf ungewollte Veränderungen hin zu überprüfen. Aufgrund seiner Beschaffenheit eignet sich das Tool aber nur für Experten und kann bei unbedarfter Nutzung schnell zu ungewollten Folgen führen.
Dann lieber diesen:
http://www.chip.de/downloads/avast-Free-Antivirus_13010163.html
 
Zuletzt bearbeitet von einem Moderator:
Also bei mir meldet sich jedes mal Norton !!!

Für alle die sich den GVU oder ähnlichen Ukash-Trijaner eingefangen hat, kann ich nur die Seite Botfrei.de empfehlen. Dort findet ihr DE-Cleaner Rettungs-CD und Anleitungen zum entfernen aller UKash-Trojaner.
 
bin heute auch nicht drauf gekommen.

-Keine Fehlermeldung (Win7)
-Keine antivir anschlag
nix zu finden auf dem Läpi
 
Falls es wem hilft, bei mir wurde eine lsass.exe in c:\programdata\ deponiert, diese sollte folgendes aufrufen:
C:\Users\Caly\AppData\Local\Temp\wpbt0.dll,GOF1

Weiter wurden folgende Dateien bei mir auf dem System zu dieser Uhrzeit angelegt:
[2012.11.17 14:52:29 | 095,023,320 | ---- | M] () -- C:\ProgramData\0tbpw.pad
[2012.11.17 14:51:03 | 000,000,805 | ---- | M] () -- C:\Users\Caly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk (Link der die wpbt0.dll,GOF1 öffnet)
[2012.11.17 14:48:36 | 000,876,903 | ---- | M] () -- C:\Windows\System32\sig.bin
[2012.11.17 14:48:36 | 000,046,559 | ---- | M] () -- C:\Windows\System32\nmp.map

Die .lnk (Link... Verknüpfung) wo ich den Kommentar hinter geschrieben habe, weist auf die wpbt0.dll diese wird also wohl der trojaner sein.
Diese wurde unter anderem auch vom internetexplorer geöffnet.
 
besteht denn aktuell auch noch gefahr sich was einzufangen?

nachdem ich einen trojaner aufm laptop bekommen habe spiele ich da gerade das system neu auf. wär blöd, wenn das netbook (über das ich gerade online bin) auch noch infiziert würde..
 
War heute auch in Portal unterwegs, bis irgendwann die Meldung kam, dass der Server nicht erreichbar war. Weiß jemand was das zu bedeuten hat? Fahr gleich nach Hause und guck gleich mal auf meinem PC nach. Hoffe ich hab mir nix eingefangen, aber könnte vielleicht nochmal jemand für blöde erklären wie man Trojaner entfernt?

Bin gerade vom Handy aus on..
 
Folgende Frage:
Seit gestern Mittag bekomme ich nach starten des Portals
von Norton diese Meldung,
Kategorie: Intrusion Prevention
18.11.2012 07:50:11, Risiko Hoch, Ein Eindringversuch von www.msvportal.de wurde blockiert.,
Blockiert, Keine Aktion erforderlich,
Web Attack: Mass Injection Website, Keine Aktion erforderlich,
Kann ich diese Meldung ignorieren und z.B. „ diese Meldung nicht mehr anzeigen “ drücken?
Gestern Nachmittag war für einige Stunden das Portal für mich nicht erreichbar.
Danke für Eure Hilfe!

Entschuldigung, gerade sehe ich, dass andere User das gleiche Problem
haben oder hatten,
 
Zuletzt bearbeitet von einem Moderator:
Ich habe jetzt noch mal reingeschaut. Der gesamte Ordner piwik existiert nicht mehr! Die Datei kann nur aus dem Browsercache kommen!

BTW: Einige Funktionen des Board sind zur Zeit auch noch Offline, dazu gehört die Galerie und eben dieses Piwik!

Jetzt kann ich auch nicht mehr antworten, ich bin auf dem Weg zu Stadion!
 
Zuletzt bearbeitet:
Hm, ich hab hier Win7, mit Avast, und bekomme keine Warnungen. Vielleicht tummelt der sich ja auch schon bei mir? :confused:
 
Ich kann Malwarebytes empfehlen. Das ist keine AntiViren Software, sondern eine Software die sich auf Schadprogramme wie Trojaner, Spyware, Würmern und Rootkits... konzentriert. Ist sehr Ressourcenarm und klappt wunderbar, hab noch keine Probs hier gehabt.

Leider ist da der echtzeitschutz nicht in der Freeware enthalten, allerdings entfernt die Freeware zuverlässig alle Bedrohungen.
 
Hatte mir den Trojaner auch eingefangen, aber dank MC Affee ist er bei mir wieder runter. Einen neuen Angriff vom Portal kriege ich zur Zeit nicht mehr gemeldet :huhu:
 
Ich hab die Meldungen auch noch dauerhaft: Windows 7 Premium 64bit, Avira Antivir Premium. Nach jedem Zugriff auf Portal-Seite Alarm. Browser Cashe gelöscht, CC Cleaner lief, MalwaryBytes Anti-Malware liefert allerdings 0 Probleme.
 
Also ich habe Win7 Premium 64 bit (original ;) ) .
Habe Avira durchlaufen lassen und keine Meldung.
Denke mal bin safe.
 
Die Meldung kommt von meinem Anti- Viren- Programm bei jeder Bewegung innerhalb des Portals. Beim Scan hat das Programm (Avira) auch nix gefunden. Habe Avast runtergeladen, findet aber auch nix. Nur die Seite wird unter Avast nicht aufgebaut.
 
Also mein Microsoft Security Essentials hatte es gestern 2 mal gemeldet, bekam auch 2 mal diese 100 euro meldung.

aber heute vormittag Microsoft Security Essentials komplett durchlaufen lassen, wihl alles clean jetzt.

kann mich auch hier im portal frei bewegen.......


trotzdem schon extrem hammer, das es unser portal erwischt hat, hätte
ich nie mit gerechnet.....

da kann man sehen das keine seite der welt sicher ist.
 
Vom Virenprogramm. Hab auch schonmal nen Suchlauf gestartet, aber findet nichts. Hab die Caches geleert und sonst alles was mir einfallen würde (bin aber auch nicht wirklich der PC freak)

trotzdem bei jeder Bewegeung im Portal kommt die Meldung. Also was muss ich tun? ;)
 
was ich gestern gemacht habe:

hab eine systemwiederherstellung gemacht, datum genommen vor 2 tagen.

hört sich evt albern an, aber funktioniert hat es scheinbar bei mir.
 
avira premium ... avira free zeigt nichts

Also bei mir meldet avira free bei jedem Seitenwechsel die piwi Meldung.
Gefunden wurde weder mit antivir, noch mit malware und hijackthis. Geld Meldungen habe ich auch keine erhalten. Nur bei jedem Seitenwechsel kommt die Meldung von antivir. Cache habe ich auch schon gelöscht. Firefox.
 
Also bei mir meldet avira free bei jedem Seitenwechsel die piwi Meldung ..... Nur bei jedem Seitenwechsel kommt die Meldung von antivir. Cache habe ich auch schon gelöscht. Firefox.

Ist bei mir genauso. Bei jedem Seitenwechsel (sowohl in Firefox, als auch in Opera) poppen 6 bis 9 Fenster gleichzeitig auf mit einer Virenmeldung. Das passiert auch, wenn ich die Portal-Webseite besuche, ohne mich anzumelden.

Habe Avira Antivir und Spybot Search & Destroy auf meinem Rechner durchlaufen lassen. Auf dem Rechner selbst scheint Gott sei Dank nichts infiziert zu sein.
 
Jetzt habe ich auch noch über Stunden und Stunden malwarebytes durchlaufen lassen, das zwar ne Menge alte Schweinereien gefunden hat, aber nicht diesen diskutierten Virus ..

Aber die Meldungen kommen immer wieder durch avira.

Hoffen wir mal, dass Caly recht hat und sich der avira das einfach merkt und dann nach einiger Zeit von alleine aufhört ..
 
Zurück
Oben