Du bist nicht angemeldet.

1

Donnerstag, 4. September 2014, 21:24

Wurm oder nicht Wurm

Hej,

Ich habe gerade ein "winziges" Problem. Nämlich folgendes:

Ich hatte mir gestern was runter geladen (was genau ist erstmal irrelevant, das Zeugs ist auch schon gelöst) und seit heute zickt der Laptop rum.

a) beim Hochfahren bekomm ich ständig die Meldung "x.exe konnte nicht ausgeführt werden, da Datei y fehlt." x = beliebige dreistellige Zahl (ist immer was anderes)

b) Adobe Flash stürzt ab, kaum hab ich ein Video gestartet (deaktiviere ich Harwarebeschleunigung hängt FF solange ich das Plugin nicht manuell beende)

c) Java spinnt total.. wenn ich knuddels.de (jaja lacht nur :p aber da gibts ein paar hübsche sachen) starten will, ladet und ladet der.. nix passiert.. Opera schießt sich erstmal komplett ab.

d) ich hab irgendwas seltsames im Autostart, was sich nicht entfernen lässt. Und zwar das:
Systemstartelement: Fiddler / Hersteller: Telerik / Befehl: C:\ProgramData\svchost\luytzecrn.exe / Ort: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Ich hab schon versucht, entsprechenden Schlüssen einfach zu löschen aber nix passiert.. Vorhin waren auch temporär meine Passwörter aus FF gelöscht ö.ö
Lass gerade nen check durchlaufen, hab aber bisher noch nix gefunden. Mein Freund meint, die aktuelleren Versionen von Adobe/Java - JDK zicken generell ein wenig aber vorher hatte ich das Problem nie... aber das erklärt den Systemstart nicht...

Ich weiß, Ferndiagnosen sind immer so ein Ding aber hat jemand zufällig eine Idee, was kaputt ist? Und wenns wirklich ein Virus/Wurm/wasimmer ist, wie kann man den entfernen, ohne Neuaufsetzen, überteuerte Fachleute oder Anti-Viren-programme (falls der nicht erkennt wird)?
Gallifrey falls no more.

2

Donnerstag, 4. September 2014, 23:01

Ich denk, Du hast Dir Malware eingefangen, und dass die auch in Deinen im Firefox gespeicherten Passwörtern schon unterwegs war, gefällt mir gar nicht. Sollte man meiner Meinung auch grundsätzlich nicht machen, Passwörter in irgendeiner Form auf dem PC speichern.

Hab nach Fiddler gegoogelt, das ist ein "web debugging proxy", ein Tool, um den Datentransfer in und aus dem Internet zu überwachen. Fiddler an sich ist nicht bösartig, aber kann von Malware in sehr bösartiger Weise benutzt werden.

Ich empfehl Dir nen Scan mit Malwarebytes Anti-Malware (ist Freeware), hab sehr gute Erfahrungen damit. Am besten dieses Programm aus dem Netz laden und dann nicht wieder mit dem Internet verbinden, bis der Scan durch und der Schädling entfernt ist. Hab das Gefühl, jemand hat sich Fernzugriff auf Deinen Laptop verschafft.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Firlan« (4. September 2014, 23:06)


3

Donnerstag, 4. September 2014, 23:13

Das Gefühl hab ich nämlich auch..
Ok, Passwörter speichern ist immer so eine Sache, aber da sind eh hauptsächlich nur Browserspiele und Spammail-Accs gespeichert.. Nichts wichtiges also.. Dann kennt der halt mein PW von Dragosien.. who cares ^^

Hab normalerweise Avira zu laufen aber da das kein Alarm geschlagen hat.. (Oder ich habs übersehen, keine Ahnung)
Lass gerade noch den Check von son Microsoft Programm gegenchecken. Dein Progamm kann ich auch nochmal laufen lassen (wie gut ists eigentlich, sowas parallell laufen zu lassen?)

Notfalls muss ich eben den Holzhammer rauskramen und neu aufsetzen..
Gallifrey falls no more.

4

Donnerstag, 4. September 2014, 23:40

Zwei Malware-Scanner/Wächter parallel laufen lassen ist nicht gut. Hab mal nen Rechner fast völlig damit lahm gelegt, dass ich nicht dran dachte, den ständig im Hintergrund aktiven Wächter vom einen zu deaktivieren. Die waren dann voll und ganz damit beschäftigt sich ständig gegenseitig auf die Finger zu sehn ;)

5

Donnerstag, 4. September 2014, 23:46

hm.. Bei mir suchen sie alle brav wie sie sollen aber vielleicht sollte ich mal was deaktivieren..
Was mich nur gerade nervt, ist, dass dieser MS Scanner nach 4 Stunden endlich die zweite Hälfte in Anlauf nimmt und noch nichts gefunden hat..
Dein Anti-Malware läuft ne halbe Stunde und hat schon 3 entdeckt. Faszinierend sowas.
Gallifrey falls no more.

6

Donnerstag, 4. September 2014, 23:52

Jupp, das ist brilliant. Hat bisher alles gefunden, was sich eingeschlichen hatte, und scant ziemlich schnell :)

7

Donnerstag, 4. September 2014, 23:55

Ja merk schon.. Keine 10 Minuten später hat der 15 weitere (WTF?!) Objekte gefunden, darunter auch vermutete Datei :D

edit: Scan ist nun fertig.. 22 Sachen gefunden und erstmal in die Quarantäne geschubbst.. Kann man die auch entgültig löschen?
Gallifrey falls no more.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Xana« (5. September 2014, 00:02)


8

Freitag, 5. September 2014, 00:39

Sodele. Wie von Anti-Malware befohlen den Neustart gemacht..

Ich bekomm keine seltsame Fehlermeldung mehr, Fiddler gibts nicht mehr im Autostart, Flash/Java laufen auch wieder wie sie sollen.
Scheint also alles wieder sauber zu sein.

Vielen lieben Dank Firlan :) Warst mir echt eine große Hilfe (Ich hol mir trotzdem morgen eine externe Platte und mach da mal ne Sicherung drauf)
Gallifrey falls no more.

9

Freitag, 5. September 2014, 00:50

Bitte sehr, bin begeistert, wie Anti-Malware abgeräumt hat :thumbsup:

Backups sind immer eine gute Idee :)

10

Freitag, 5. September 2014, 01:12

Das wohl in der Tat.. Vorallem, wenn innerhalb der letzten 3 1/2 Jahre keins gemacht wurde und das einzige Backup auf Werkszustand/frisch gekauft zurückführt...
Gallifrey falls no more.

Thema bewerten