PDA

View Full Version : Virus-befall Hilfeee...



Codeman
07.01.09, 17:50
ich hab mir neulich einen bösen virus eingefangen. Es find damit an das ich Netpumper installiert hatte, ich hab heute auch gelesen das in dem programm ein trojaner versteckt ist, nur leider hab ichs schon installiert gehabt:frown: (Wie werde ich NetPumper wider los !!!!!!!!!!!!!!!HILFE - Trojaner-Board (http://www.trojaner-board.de/17040-wie-werde-ich-netpumper-wider-los-hilfe.html)) hier ien kleiner Artikel dazu. Am Anfang hab ich Antivir drüberlaufen lassen, der hat nix gefunden. Ad-aware ist gechrasht und spybot hat was gefunden, auch netpumper aber er sagt mir das das zu entfernende programm sich noch im speicher befindet. Dann hat sich spybot noch mal nach dem neustart gestartet, konnte es aber immer noch nicht entfernen weil es wieder im speicher war. Es muss auch irgendwas mit dem internet-explorer zu tun haben, weil der bei mir im arbeitsspeicher 3 mal da ist und sich nicht entfernen lässt und er ziehmlich viel speicher frist. Und seit neustem funktioniert bei mir gar nix mehr, ich fahre meinen pc hoch und antivir springt sofort an, es sind dann immer irgendwelche dll dateien und in der reg von windows. Aber egal was ich anklicke, zugriff verweigeern löschen oder sonstiges, kommen die meldung immer wieder und der desktop wird nicht angezeigt nur das antivir fenster sonst sehe ich nix. Kann mir da jemand helfen, hab keine lust alles neu zu machen. Kann man da vielleicht irgendwas mit systemwiederherstellung machen im abgesicherten modus oder es gibt doch auch diese rettungs cds mit spyware und viren programm drauf die man dann so drüberlaufen lassen kann oder was mit linux rettungscds oder was es nicht alles gibt.

danke schon mal

anon
07.01.09, 18:01
NetPumper? Yes, I once made the same mistake, too.


Get Autoruns (http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx) and RegScanner (http://www.nirsoft.net/utils/regscanner.html).


Boot into safe mode.
Run it (Autoruns), and remove all of the adware's startup entries. (I think it also installs a service.)
Then go to %appdata%, and delete all the folders and EXEs it has created - they often have names like "free phone call" or "casino online", all lowercase and sometimes nonsensical.
Go to "add/remove programs", and uninstall all NetPumper s**t. Use RegScanner to search for anything NetPumper-related that may have been left behind in your registry.


Reboot into safe mode with network support.
Go to this site: http://www.eset.com/onlinescan/
Start the antivirus scan. Let it run. Depending on your HDDs' size, it may take quite a while. Check if it has found anything else - if so, delete as appropiate. (Be careful with false positives, AVs aren't perfect.)


Reboot your PC normally. Hopefully, you shouldn't have any adware running now (but check the Task Manager). :top:


@shoulder: I'll need your help with this. :biggrin:

Rebound
07.01.09, 18:04
Ganz ruhig. Netpumper hat weder einen Virus noch irgendwelche Spyware integriert. Es handelt sich hierbei ausschließlich um sogenannte Ad-Ware, welche du bequem über Systemsteuerung --> Software wieder deinstallieren kannst. :wink:

Alles halb so wild.

Greetz

Rebound

Codeman
07.01.09, 18:09
@ anon ich werde das morgen mal versuchen

@ Rebound, als im Trojanerboard sagen die was anderes und ich hab diese probleme auch erst seit dem ich netpumper installiert habe, ich hatt den früher schon mal drauf aber ne ältere version da ging alles gut, bei der neuen nicht.

achja, antivir schlägt bei dieser datei immer wieder an: ziyiwori.VIR die ist im system 32 ordner und die bekomme ich da auch nicht weg. Und er schlägt noch wegen anderen dateien immer wieder an.

plentonimus
07.01.09, 18:10
...oder es gibt doch auch diese rettungs cds mit spyware und viren programm drauf die man dann so drüberlaufen lassen kann oder was mit linux rettungscds oder was es nicht alles gibt.
Dazu fällt mir Knoppicillin (http://www.heise.de/software/download/knoppicillin_download_edition/37894) ein (Hier ist das ISO-Image (ftp://ftp.heise.de/pub/ct/projekte/knoppicillin/k6d_6.0.2.iso))...

shoulder
07.01.09, 20:25
Hier mal die Übersetzung von anon's Post. :wink2:


Lade dir Autoruns (http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx) und RegScanner (http://www.nirsoft.net/utils/regscanner.html) herunter.


Am abgesicherten Modus hochfahren.
Führe Autoruns aus, und entferne alle Adware Autostarteinträge. (AFIK installiert es auch einen Service.)
Gehe nach %appdata%, und lösche alle Ordner und Anwendungen die es erstellt hat - sie haben oft Namen wie "free phone call" oder "casino online", alles klein geschrieben und manchmal unsinnig.
Gehe zu "add/remove programs", und deinstalliere die ganze Netpumper Software. Benutze RegScanner um eventuelle Überreste in der Registry zu finden..


Neustarten im abgesicherten Modus mit Netzwerk Support..
Gehe auf diese Seite: http://www.eset.com/onlinescan/
Führe den AntiVirus Scan durch. Abhängig von deiner HDD Größe kann es eine Weile dauern. Schau ob noch etwas gefunden wurde, falls ja lösche es.. (Sei vorsichtig mit false positives, Antivirensoftware funktioniert nicht immer 100% richtig.)


Starte deinen PC nun neu, du solltest nun keine Adware mehr haben. (Schau dazu mal in den Taskmanager). :top:

pieler11
07.01.09, 21:22
Bei solchen Problemen verwende ich immer Trojan Remover. Hilft auch gut bei Malware Problemen.

Simply Super Software - Trojan Remover (http://www.simplysup.com/)

Snitlev
08.01.09, 00:27
sieh mal hier: NetPumper entfernen, NetPumper entfernung (http://www.entfernen-spyware.de/netpumper-entfernen.html)

nur mal ein wenig googeln...sogar auf Deutsch!

:cool:

titus83401
08.01.09, 09:31
Use Malwarebytes' Anti-Malware software it's free and effective

Dagon
08.01.09, 11:17
oh antivir schläft viel zu häufig an, auch wenn es kein virus ist.

hat mich auch schon oft genug genervt. Z.Z. hab ich ne Lizenz bei NOD.

Mfg Dagon

Codeman
08.01.09, 17:14
hab den trojan-remover von pieler11 eben rüber laufen, hab neugestartet und jetzt läuft noch mal spybot rüber, aber ich glaube der trojan-remover hat schon mla gute arbeit geleistet, der internetexplorer ist glaub ich weg aber antivir schlägt trotzdem sehr viel bei mir aus, aber ich weis gleich mehr wenn er fertig ist.

also anti-vir ist wirklich nicht zu empfehlen, ich hatte schon vieles drauf, kaspersky, nod32, bitdefender, panda usw. Und cleaning tools hab ich auch schon vieles versucht, damit man den pc nicht so voll müllt, keine schädlichen cookies usw. aber was ist das beste.
Was könnt ihr mir den empfehlen, kompletprogramm mit firewall, virenschutz, trojaner, spyware, malware use... oder einzelne programme was haltet ihr von AVG - AVG Anti-Virus Free - Download - CHIP Online (http://www.chip.de/downloads/AVG-Anti-Virus-Free_12996954.html)

ich weis das es keinen 100% schutz gibt aber was kann man denn am besten tun, mit free oder nicht free programmen. UNd was kann man am besten tun um seinen pc sauber zu halten also das beste zum cleanen ?

danke ;)

Update:
ich hab eben grad Malwarebytes' Anti-Malware rüberlaufen lassen und er sagt mir er hätte alles von netpumper und so runtergeschmissen. System läuft jetzt auch besser aber im taskmanager unter prozesse läuft immer noch iexplorer.exe mit 72.502K und noch einmal iexplorer mit 13.724k, wenn ich den den Prozess lösche kommt er sofort wieder. Er öffent sich auch einfach so wenn er lust hat. ist das normal?

user132
13.01.09, 08:38
das ist eher wenig Speicherauslastung, Firefox hat mehr als 100k. wenn du im nichtaktiven zustand hohe CPU auslastung hast solltest du das überprüfen. das der prozess zwei mal läuft könnte schuld der ganzen registryfummelei sein..

also ich selber benutze symantec endpoint protection. das sicherste was es gibt.
wenn ich irgentwo einen rechner aufsetz installier ich entweder einen client der dann über vpn die settings von meinem manager zieht. bei älteren pcs installier ich aber auch gerne AVG. das hab ich früher immer benutzt war eingentlich immer zufrieden. ist halt nicht die ultimative ..

Snitlev
13.01.09, 15:28
Also ich kann Dir das Security Paket von Kaspersky empfehlen Key kannst Dir hier besorgen:
http://www.sb-innovation.de/showthread.php?threadid=3632

Codeman
13.01.09, 15:43
danke danke...hab jetzt alles weg und mir kaspersky draufgezogen...

ich suche jetzt ne alte version von netpumper die ohne spyware versucht ist, ich hatte früher mal eine. hat die vielleicht noch einer?

system28
13.01.09, 17:10
Als kostenlose Alternativen würde ich dir empfehlen:

FDN (Free Download Manager)

Free Download Manager | Features (http://www.freedownloadmanager.org/features.htm)
Free Download Manager - Download - CHIP Online (http://www.chip.de/downloads/Free-Download-Manager_13015094.html)

oder

Orbit Downloader

Orbit Downloader: the ultra file & social media (YouTube etc..) download manager (http://www.orbitdownloader.com/)
Orbit Downloader - Download - CHIP Online (http://www.chip.de/downloads/Orbit-Downloader_25397171.html)

Snitlev
13.01.09, 17:17
ok, habe eine Version gefunden version 1.02 aber garantieren tue ich nichts, musst das Risiko selber eingehen, zwecks Viren verstehe sowieso nicht warum du das nutzt...

Wie gesagt, ich habe die version nicht ausprobiert :wink: 1419

viel Spass und Erfolg :cool:

so habe noch eine Version entdeckt:1420

system28
13.01.09, 17:29
Ich würd den NetPumper auch nicht nehmen. Greif lieber zu einem der beiden Alternativen die ich genannt hab.

Rebound
13.01.09, 18:08
Jede Free Version des Netpumpers hat zumindest Spyware! Ich werde nachher mal schauen ob ich auf meiner Platte noch die Pro Version finde, ich schick dir dann ne PN.

Mfg

Rebound

Codeman
13.01.09, 18:11
danke für eure hilfen jungs. Ich brauche den, weil wenn man per antileech was ziehen will (hab ich früher viel gemacht) dann kann man mit netpumper multidownloads starten.

Rebound
13.01.09, 18:33
danke für eure hilfen jungs. Ich brauche den, weil wenn man per antileech was ziehen will (hab ich früher viel gemacht) dann kann man mit netpumper multidownloads starten.

Wo gibts den noch AL Seiten?

Snitlev
13.01.09, 18:52
sieh mal Rebound, aber keine Garantie ob die überhaupt noch funzen: Linksammlung - Deutsche AL-Tracker (ALT) im Ausland gehostet - Stand 07/10/07 - gulli:board (http://board.gulli.com/thread/483960-linksammlung---deutsche-al-tracker-alt-im-ausland-gehostet---stand-071007/)

falls gegen die Regeln, bitte löschen (habe selber keine Ahnung davon einfach nur für Euch ergoogelt) halt Botlev ;-)

[Sammelthread] Invites für Anti-Leech-Tracker (ALT) - BoerseBZ (http://www.boerse.bz/boerse/datenaustausch/filesharing/130711-sammelthread-invites-fuer-anti-leech-tracker-alt.html)

Anti Leech Tracker : Multimedia (http://www.team-andro.com/phpBB3/anti-leech-tracker-t99290.html)

PS.Wichtig... Bitte daran denken das auf diesen Seiten Material angeboten wird was gegen das Urheberrecht verstösst!!!

Codeman
13.01.09, 18:59
http://***.flp.to/blog/

Flower Projekt

shoulder
13.01.09, 18:59
Du postest Infos über AL Tracker.

AL Tracker /= AL :wink2:

Rebound
13.01.09, 19:01
sieh mal Rebound, aber keine Garantie ob die überhaupt noch funzen: Linksammlung - Deutsche AL-Tracker (ALT) im Ausland gehostet - Stand 07/10/07 - gulli:board (http://board.gulli.com/thread/483960-linksammlung---deutsche-al-tracker-alt-im-ausland-gehostet---stand-071007/)

falls gegen die Regeln, bitte löschen (habe selber keine Ahnung davon einfach nur für Euch ergoogelt) halt Botlev ;-)

[Sammelthread] Invites für Anti-Leech-Tracker (ALT) - BoerseBZ (http://www.boerse.bz/boerse/datenaustausch/filesharing/130711-sammelthread-invites-fuer-anti-leech-tracker-alt.html)

Anti Leech Tracker : Multimedia (http://www.team-andro.com/phpBB3/anti-leech-tracker-t99290.html)

PS.Wichtig... Bitte daran denken das auf diesen Seiten Material angeboten wird was gegen das Urheberrecht verstösst!!!

Nichts für ungut, aber es geht um Anti-Leech Seiten, nicht um Anti Leech Tracker. Das ist ein ziemlicher Unterschied. :wink:

Mfg

Rebound

Codeman
13.01.09, 19:22
ich meine ja per FTP da gibts nen firefox plugin das heist anti-leech und wenn man darüber lädt, dann kann man die links auch mit netpumper laden, halt von gecrackten servern usw.

@Snitlev

netpumper-1.02-setup.rar und netpumper-1.10.5-setup.rar: datei ist fehlerhaft.