![]() |
|
|
|
|

|
|
LinkBack | Themen-Optionen | Thema durchsuchen | Ansicht |
|
|
#1 (permalink) |
![]() Registriert seit: 30.12.2006
Ort: Nähe Wiesbaden
Beiträge: 2.413
|
Seit gestern bekomme ich in gewissen Abständen folgende Meldung:
"Win32/Chepvil!generic" wurde in C:\SYSTEM VOLUME I...\A0117831.EXE entdeckt. Beim Googeln habe ich herausgefunden, daß dieser Trojaner über Mailanhänge verbreitet wird. Keine Ahnung, wie ich mir Chepvil eingefangen habe, denn eigentlich bin ich vorsichtig und öffne bzw. lade keine Dateianhänge von Mails mit mir unbekannten Absendern. Allerdings mußte ich mich am Wochenende schon mit "SpyAxe" rumärgern und war auf verschiedenen Seiten, um in Erfahrung zu bringen, wie SpyAxe entfernt werden kann. Schließlich habe ich mir Super AdBlocker runtergeladen und konnte damit das Problem lösen. Irgendwie muß sich dann Chepvil eingeschlichen haben. Zu Chepvil habe ich keine Anleitung zum Entfernen gefunden. Prüfung mit eTrust Antivirus war ergebnislos. Kann mir jemand vielleicht weiterhelfen? |
|
|
|
|
#2 (permalink) |
![]() Registriert seit: 07.07.2005
Ort: Ostfildern
Beiträge: 14.823
|
__________________
Parturient montes, nascetur ridiculus mus |
|
|
|
|
#4 (permalink) |
![]() Registriert seit: 30.12.2006
Ort: Nähe Wiesbaden
Beiträge: 2.413
|
Dankeschön @Manowar und @palimm
Nachdem mir Manowars Beitrag per Mail gemeldet wurde, habe ich die Testversion von Kaspersky runtergeladen und installiert (eTrust Antivirus mußte ich dafür allerdings löschen). Es sind dann auch Trojaner angezeigt worden und ich habe die Dateien löschen, desinfizieren etc. lassen. Bis jetzt ist die davor immer erschienene Chepvil-Meldung nicht wieder aufgetaucht. Insofern bin ich recht optimistisch. Aber warten wir mal zur Gewißheit die nächsten Stunden noch ab. Allerdings habe ich jetzt etwas Neues. Nach jedem Neustart des PCs erscheint folgende Meldung: "LogWatNT hat einen Fehler ermittelt und mußte beendet werden. Dieser Fehler ist auf 29.01.2008 bei Uhrzeit aufgetreten. Dieses Problem auch an Microsoft berichten. Problembericht senden / Nicht senden" Ich klicke dann immer auf "Nicht senden", das Fenster verschwindet und gut ist es. Naja gut ... bis die Meldung beim nächsten Neustart wieder erscheint. Scheinbar funktioniert sonst alles. Soll/kann ich diese Meldung weiterhin durch Wegklicken ignorieren oder handelt es sich um einen bedeutsamen Fehler? |
|
|
|
|
#5 (permalink) |
![]() Registriert seit: 13.06.2005
Ort: Deutschland
Beiträge: 1.142
|
LogWatnt ist ein Dienst und gehört IMHO zum Programminhalt von etrust und läßt sich wohl nicht automatisch mit deinstallieren.
__________________
LG cebe
|
|
|
|
|
#6 (permalink) |
![]() Registriert seit: 30.12.2006
Ort: Nähe Wiesbaden
Beiträge: 2.413
|
Vielen Dank @cebe
Ich habe die LogWatNT-Dateien (7 Stück) über die Suche aufgestöbert und mal mutig manuell gelöscht. Solange die Dateien nur im Papierkorb waren, kam noch die Fehlermeldung. Erst nach Anwendung von SafeErase (das Programm zum sicheren Entfernen von Dateien, welches vor kurzem mal bei Stern TV vorgestellt wurde und auf deren Seite runtergeladen werden konnte) blieb die Fehlermeldung weg. |
|
|
|
|
#7 (permalink) |
![]() Registriert seit: 11.02.2008
Beiträge: 23
|
Habe das auch gerade in einen anderen Thread geschrieben,ich empfehle dir folgende Programme die meines Erachtens nach sehr gut sind und kostenfrei.
- Hijackthis - Antivir - Adaware - EDIT - Spybot Search and Destroy vergessen :) Als kostenpflichtige Alternative natürlich Kaspersky,super Programm ! Kannst natürlich trotzdem Pech haben und dir ein Rootkit einfangen,diese werden selten von irgendeinem Proggy erkannt,was nicht heißt das es keinen Detektiv für Rootkits gibt Hoffe ich kann dir helfen in Zukunft dem ganzen Virezeugs das Leben zu erschweren Gruß Aj4x |
|
|
|
|
#8 (permalink) |
![]() Registriert seit: 30.12.2006
Ort: Nähe Wiesbaden
Beiträge: 2.413
|
Dankeschön @Aj4x für Deine Empfehlungen.
Du scheinst Dich ja auszukennen und wirst uns vielleicht auch künftig bei PC-Problemen helfen können? Wie schon weiter oben geschrieben, habe ich inzwischen die Testversion von Kaspersky Internet Security auf meinem Rechner. Ich werde jetzt nicht mehr mit anderen Programmen (auch wenn sie kostenlos sind) experimentieren, sondern die Vollversion von Kaspersky kaufen. Kostet als Online-Download bei Kaspersky EUR 39,95, ist aber bei amazon als CD-Version für EUR 29,95 erhältlich. Bei der CD-Version ist ja dann auch ein gedrucktes Handbuch dabei (welches mich wahrscheinlich nur verwirren wird, aber vielleicht finde ich darin Tipps zu den Einstellungsmöglichkeiten). Ich werde dann nur daran denken müssen, den Kaufbeleg gut aufzuheben, um nach Ablauf von einem Jahr die 30 %ige Gutschrift für eine Lizenzverlängerung in Anspruch nehmen zu können. So weit habe ich mich also schon mal schlau gemacht. Was aber sind denn die von Dir erwähnten Rootkits? ![]() |
|
|
|
|
#9 (permalink) |
![]() Registriert seit: 11.02.2008
Beiträge: 23
|
Schau mal hier bevor du dir die Vollversion bestellst
http://aktion.kaspersky.de/cobiv/registration.php http://aktion.kaspersky.de/cobiv/relicense.php Ist ein 3-Monatiger Key,falls die Kohle zur Zeit nicht "sooo" locker sitzt,wäre das fürs erste auf jeden Fall eine Alternative Ich weiß jetzt garnicht mehr ob du den dann dort jede 3 Monate frisch generieren lassen kannst,aber ich glaube das ist sogar möglich - und legal Nun,im Grunde genommen wirst du selten ein Rootkit auf deinem Rechner vorfinden,einfach weil die ganzen Kiddy´s die Ihre Trojaner rumwerfen meist nicht das Know-How haben um ein RK zu basteln. Demnoch hier eine Recht informative Erklärung eines Rootkits http://de.wikipedia.org/wiki/Rootkit So ich hoffe dir hilft die Testlizens erstmal weiter,falls doch mal etwas sein sollte hier eine deutschsprachige Seite die sich mit der Materie recht gut auskennt. http://www.rokop-security.de/index.php So muss jetzt mal wieder FORM´s ausfüllen lassen Gruß Aj4x |
|
|
| Themen-Optionen | Thema durchsuchen |
| Ansicht | |
|
|