<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Virus / Spyware / Malware?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=722959</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: Virus / Spyware / Malware?</title>
      <link>http://forum.geizhals.at/t722959,6194126.html#6194126</link>
      <description>Sooo...&lt;br&gt;&lt;br&gt;Rootkit entfernt (dank der Avira Rescue-CD und zur Sicherheit noch mal Desinfec't) - scans unter Windows sind wieder möglich, Programme installieren und ausführen auch, Internet kann ich erst etwas später testen, denk aber das wird auch kein Problem sein &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br&gt;Lass jetzt gerade noch MBAM, danach S&amp;D und evtl. danach noch SuperAntiSpyware drüberlaufen um ganz sicher zu gehen, aber dass HJT &amp; Co nicht mehr geblockt werden beruhigt mich schon mal sehr &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br&gt;So... im Endeffekt waren dann noch Reste im System vorhanden, die wurden dann dank GREM, Combofix, RootRepeal, Rootalyzer, MBAM, avenger und TDSSKiller entfernt, jetzt hat jedes Programm sein OK dazu gegeben, ebenso eine HJT-Logfile Auswertung und auch die vorher gesperrten Internetseiten wie safer-networking.org waren problemlos erreichbar &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 15 Oct 2010 10:02:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722959,6194126.html#6194126</guid>
      <dc:creator>-MagicX-</dc:creator>
      <dc:date>2010-10-15T10:02:30Z</dc:date>
    </item>
    <item>
      <title>Re: Virus / Spyware / Malware?</title>
      <link>http://forum.geizhals.at/t722959,6193696.html#6193696</link>
      <description>Sooo...&lt;br&gt;&lt;br&gt;Rootkit entfernt (dank der Avira Rescue-CD und zur Sicherheit noch mal Desinfec't) - scans unter Windows sind wieder möglich, Programme installieren und ausführen auch, Internet kann ich erst etwas später testen, denk aber das wird auch kein Problem sein &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br&gt;Lass jetzt gerade noch MBAM, danach S&amp;D und evtl. danach noch SuperAntiSpyware drüberlaufen um ganz sicher zu gehen, aber dass HJT &amp; Co nicht mehr geblockt werden beruhigt mich schon mal sehr &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 15 Oct 2010 10:02:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722959,6193696.html#6193696</guid>
      <dc:creator>-MagicX-</dc:creator>
      <dc:date>2010-10-15T10:02:30Z</dc:date>
    </item>
    <item>
      <title>Re: Virus / Spyware / Malware?</title>
      <link>http://forum.geizhals.at/t722959,6191310.html#6191310</link>
      <description>Ernstgemeinter Tipp:&lt;br&gt;&lt;br&gt;Neuinstallation.&lt;br&gt;&lt;br&gt;Wenn das ding wirklich so festgekrallt hat, dann kannst du es vielleicht noch irgendwie weg bringen, aber ob es wirklich ganz entfernt wurde, kann man dann auch nicht sagen.&lt;br/&gt;</description>
      <pubDate>Wed, 13 Oct 2010 12:49:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722959,6191310.html#6191310</guid>
      <dc:creator>mastermind2004</dc:creator>
      <dc:date>2010-10-13T12:49:42Z</dc:date>
    </item>
    <item>
      <title>Re(3): Virus / Spyware / Malware?</title>
      <link>http://forum.geizhals.at/t722959,6190634.html#6190634</link>
      <description>werd ich höchstwahrscheinlich morgen machen, nachdem ich einmal mit der Avira-Rescue CD drübergefahren bin, kann ja nicht sein dass der soooo hartnäckig ist &lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt="8-O"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 12 Oct 2010 22:16:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722959,6190634.html#6190634</guid>
      <dc:creator>-MagicX-</dc:creator>
      <dc:date>2010-10-12T22:16:56Z</dc:date>
    </item>
    <item>
      <title>Re(2): Virus / Spyware / Malware?</title>
      <link>http://forum.geizhals.at/t722959,6190340.html#6190340</link>
      <description>Am einfachsten ist:&lt;br&gt;Festplatte ausbauen und auf einem anderen Rechner diese anhängen und von einem guten Internet-Security-Programm (auf neuesten Stand getrimmt) scannen lassen.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 12 Oct 2010 18:30:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722959,6190340.html#6190340</guid>
      <dc:creator>Atschy</dc:creator>
      <dc:date>2010-10-12T18:30:31Z</dc:date>
    </item>
    <item>
      <title>Re: Virus / Spyware / Malware?</title>
      <link>http://forum.geizhals.at/t722959,6189561.html#6189561</link>
      <description>So, bin jetzt grad wieder am Rechner, HijackThis lässt sich wie vermutet nicht ausführen, wird sofort geblockt... &lt;img src="angry.gif" width="16" height="19" align="absmiddle" alt="&amp;gt;-("/&gt;&lt;br&gt;Bei der aktuellen PC-Praxis war so eine Tool-Sammlung-DVD dabei, werd das jetzt mal testen und ggf. berichten, eine Live-CD gabs leider in keinem Magazin das in der Trafik war...&lt;br/&gt;</description>
      <pubDate>Tue, 12 Oct 2010 07:41:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722959,6189561.html#6189561</guid>
      <dc:creator>-MagicX-</dc:creator>
      <dc:date>2010-10-12T07:41:03Z</dc:date>
    </item>
    <item>
      <title>Re: Virus / Spyware / Malware?</title>
      <link>http://forum.geizhals.at/t722959,6189949.html#6189949</link>
      <description>So, bin jetzt grad wieder am Rechner, HijackThis lässt sich wie vermutet nicht ausführen, wird sofort geblockt... &lt;img src="angry.gif" width="16" height="19" align="absmiddle" alt="&amp;gt;-("/&gt;&lt;br&gt;Bei der aktuellen PC-Praxis war so eine Tool-Sammlung-DVD dabei, werd das jetzt mal testen und ggf. berichten, eine Live-CD gabs leider in keinem Magazin das in der Trafik war...&lt;br&gt;&lt;br&gt;/edit: Wurde leider auch alles geblockt...&lt;br&gt;MBAM (auch mit ner umbenannten exe) und GREM wurden beide sofort geblockt, Ashampoo Anti-Spyware lässt sich der Dienst nicht starten, GREM hat noch gemeldet dass das System wahrscheinlich mit nem Rootkit infiziert is und war danach gleich weg, auch Combofix dürft geblockt werden:&lt;br&gt;nach ein paar "Access Denied!" Meldungen wird jegliche Festplatten- und CPU-Aktivität eingestellt und es tut sich nix mehr &lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt="8-O"/&gt;&lt;br&gt;&lt;br&gt;Werd jetzt schaun ob ich von nem Freund die Desinfec't CD bekomm, glaub viel mehr kann ich jetzt nimmer tun &lt;img src="sad.gif" width="16" height="19" align="absmiddle" alt=":-("/&gt;&lt;br&gt;&lt;br&gt;Hat von euch wer Erfahrungen mit sowas? Wie gefährlich ist es wenn man die Platte an nen andern PC (Windows 7) hängt und dort scannen lässt? Bzw. wenn man dann neu aufsetzt und dabei nur die C-Platte neu formatiert, die Daten-Platten allerdings so wie sie sind lässt?&lt;br&gt;&lt;br&gt;Oder gibts da nur mehr eins und das heißt komplett formatieren + alle Daten löschen? &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;br&gt;&lt;br&gt;lg&lt;br/&gt;</description>
      <pubDate>Tue, 12 Oct 2010 07:41:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722959,6189949.html#6189949</guid>
      <dc:creator>-MagicX-</dc:creator>
      <dc:date>2010-10-12T07:41:03Z</dc:date>
    </item>
    <item>
      <title>Re: Virus / Spyware / Malware?</title>
      <link>http://forum.geizhals.at/t722959,6189558.html#6189558</link>
      <description>So, bin jetzt grad wieder am Rechner, HijackThis lässt sich wie vermutet nicht ausführen, wird sofort geblockt... &lt;img src="angry.gif" width="16" height="19" align="absmiddle" alt="&amp;gt;-("/&gt;&lt;br&gt;Bei der aktuellen PC-Praxis war so eine Rescue-DVD dabei, werd das jetzt mal testen und ggf. berichten&lt;br/&gt;</description>
      <pubDate>Tue, 12 Oct 2010 07:41:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722959,6189558.html#6189558</guid>
      <dc:creator>-MagicX-</dc:creator>
      <dc:date>2010-10-12T07:41:03Z</dc:date>
    </item>
    <item>
      <title>Re(2): Virus / Spyware / Malware?</title>
      <link>http://forum.geizhals.at/t722959,6189498.html#6189498</link>
      <description>msconfig und Dienste bin ich auch schon durchgegangen und sie entsprechend eingeschränkt, den Tip mit der Trafik werd ich noch probieren, auch wenn ich wenig Hoffnung da reinsetz weil UBCD ja eigentlich auch schon so eine Live-CD is (wenn auch nur mit Gratis-Anti Virus Software bestückt) &lt;img src="glasses.gif" width="16" height="19" align="absmiddle" alt="8-)"/&gt;&lt;br&gt;&lt;br&gt;Danke auf jeden Fall, fahr jetzt dann gleich wieder hin und hoff dass ich das heute erledigen kann, ob mit oder ohne Reinstall &lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 12 Oct 2010 06:45:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722959,6189498.html#6189498</guid>
      <dc:creator>-MagicX-</dc:creator>
      <dc:date>2010-10-12T06:45:49Z</dc:date>
    </item>
    <item>
      <title>Re: Virus / Spyware / Malware?</title>
      <link>http://forum.geizhals.at/t722959,6189443.html#6189443</link>
      <description>kauf dir in irgendeiner Trafik eine PC-Zeitschrift mit Live-Boot-CD und versuche mit dieser den Virus zu entfernen ... (z.B. &lt;a href="http://de.wikipedia.org/wiki/Knoppicillin" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Knoppicillin&lt;/a&gt; ) &lt;br&gt;&lt;br&gt;Schon alle auffälligen Sachen aus der msconfig rausgegeben, damit nicht immer etwas mitgestartet wird? In den Diensten nachgesehen ob nicht noch etwas läuft? Wenn der Virus gefunden wird von Avira, Namen abschreiben und dann im Internet nachsehen, was dagegen getan werden kann?&lt;br/&gt;</description>
      <pubDate>Tue, 12 Oct 2010 05:32:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722959,6189443.html#6189443</guid>
      <dc:creator>User88398</dc:creator>
      <dc:date>2010-10-12T05:32:59Z</dc:date>
    </item>
    <item>
      <title>Re(2): Virus / Spyware / Malware?</title>
      <link>http://forum.geizhals.at/t722959,6189325.html#6189325</link>
      <description>wie schon geschrieben, scannen funktioniert nicht weil ich die Programme nicht installieren kann, auch nicht im Safe Mode &lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 11 Oct 2010 21:04:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722959,6189325.html#6189325</guid>
      <dc:creator>-MagicX-</dc:creator>
      <dc:date>2010-10-11T21:04:19Z</dc:date>
    </item>
    <item>
      <title>Re: Virus / Spyware / Malware?</title>
      <link>http://forum.geizhals.at/t722959,6189292.html#6189292</link>
      <description>im safe mode hochfahren und scannen&lt;br/&gt;</description>
      <pubDate>Mon, 11 Oct 2010 20:34:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722959,6189292.html#6189292</guid>
      <dc:creator>Justin B.</dc:creator>
      <dc:date>2010-10-11T20:34:59Z</dc:date>
    </item>
    <item>
      <title>Virus / Spyware / Malware?</title>
      <link>http://forum.geizhals.at/t722959,6189279.html#6189279</link>
      <description>Grüß euch Gott,&lt;br&gt;&lt;br&gt;ein Bekannter von mir hat folgendes Problem, das ich mir zur Brust nehmen darf, vielleicht könnt ihr mich dabei ja unterstützen &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;:&lt;br&gt;&lt;br&gt;Seit kurzem kommt bei jedem Systemstart (Windows XP Prof. 32bit) folgende Meldung:&lt;br&gt;"Your system is making unauthorized copies of your system and internet files [...]"&lt;br&gt;&lt;br&gt;Ich war darauf hin heute bei ihm und hab mir das angeschaut - war für mich ein klarer Fall für Spybot S&amp;D, also mal auf safer-networking.org gegangen - tjo, wär ich gern, ging aber nicht, genauso wenig wie diverse online-Virenscans funktioniert haben...&lt;br&gt;&lt;br&gt;Der installierte Avira-Scanner lässt zwar einen Scan zu, sobald jedoch die infizierte Datei gefunden wird, wird der Prozess automatisch gekillt...&lt;br&gt;&lt;br&gt;Hab daraufhin mit nem andern PC Spybot S&amp;D und Super Anti Spyware runtergeladen und installiert - ging allerdings nicht, weder im abgesicherten noch im normalen Modus, sobald die "Haupt"-Datei kopiert werden sollte kam eine Fehlermeldung dass ich nicht genügend Berechtigungen besitze (war als admin angemeldet)&lt;br&gt;&lt;br&gt;Also schon mal ne großartige Situation - unterm laufenden Windows kein Virenscan möglich, keine Anti-Spyware Programme möglich - also gings weiter mit UBCD4win, das hat ja sowohl S&amp;D als auch SASW dabei, zusätzlich auch noch McAfee Stinger und Avira... (über die UBCD gehn übrigens die vorher geblockten Seiten)&lt;br&gt;&lt;br&gt;Alles durchlaufen lassen (Virenscans erfolglos, Spyware hat knapp über 300 Cookies gefunden und einen Malware-Eintrag), alles entfernt und großer Hoffnung neugestartet - Browser geöffnet und safer-networking.org aufgerufen - wieder keine Verbindung zur Seite... &lt;img src="angry.gif" width="16" height="19" align="absmiddle" alt="&amp;gt;-("/&gt;&lt;br&gt;Die Pop-Up Meldung mit dem blabla war dann allerdings weg, dürft wohl noch mehr als nur das herumschwirren...&lt;br&gt;&lt;br&gt;Die hosts-Datei ist sauber und ich sehe mittlerweile nur mehr einen Ausweg: Windows neu installieren...&lt;br&gt;&lt;br&gt;Hat vielleicht irgendwer noch ne Idee was man machen könnte? &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;br&gt;&lt;br&gt;Bei Bedarf kann ich auch ein HijackThis-Log hochladen, sofern es sich ausführen lässt, bin jetzt aber mittlerweile zu Hause, wird also vor morgen nicht da sein.&lt;br&gt;&lt;br&gt;So was hartnäckiges ist mir bis jetzt noch nicht untergekommen, im Normalfall war spätestens nach einem Scan ohne laufendem Windows Schluss &lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 11 Oct 2010 20:26:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t722959,6189279.html#6189279</guid>
      <dc:creator>-MagicX-</dc:creator>
      <dc:date>2010-10-11T20:26:28Z</dc:date>
    </item>
  </channel>
</rss>
