WinSupportForum  
Zurück   WinSupportForum > Windows XP > Windows XP allgemein
Startseite Registrierung Registrieren FAQ Hilfe Suche Suchen Heutige Beiträge Heutige Beiträge Alle Foren als gelesen markieren

RSS-Feed
Mit RSS-Feeds immer auf dem Laufenden sein.


WinSupportForum auf




Letzte Forenthemen
Problem mit IE9 und...
Hits: 119, Antworten: 6
Bootlog enthält...
Hits: 126, Antworten: 4
Einige interessante...
Hits: 41, Antworten: 0
20% Javari.co.uk...
Hits: 37, Antworten: 0
Der Online-Kurs zu...
Hits: 84, Antworten: 0
Nvidia-Systemsteueru...
Hits: 203, Antworten: 5
2 Kinokarten für...
Hits: 39, Antworten: 0
Toshiba 40TL838G...
Hits: 68, Antworten: 0
Logitech M555b...
Hits: 37, Antworten: 0
etwas heikles...
Hits: 80, Antworten: 6
25€ Gutschein bei...
Hits: 47, Antworten: 0
Zeige:

Onlineuser
'Wer ist online' anzeigen Benutzer: 1
Gäste: 58
Gesamt: 59
Team: 1
Team:  BuckFix
Benutzer:  
Freunde anzeigen

Statistik
Themen: 9947
Beiträge: 71831
Benutzer: 17.124
Aktive Benutzer: 1.231
Wir begrüßen unseren neuesten Benutzer: MakerJin134
Besucherrekord: 1.712 Benutzer am 08.11.2009 um 23:57.
Neue Benutzer:
Gestern
- Stoertie
Gestern
- mtegethoff
Gestern
- Chris_A
Gestern
- baerchen69...

Login
Benutzername:
Kennwort:


Kein Geburtstag eingetragen.

Kalender
Februar 2012
  Mo Di Mi Do Fr Sa So
> 30 31 1 2 3 4 5
> 6 7 8 9 10 11 12
> 13 14 15 16 17 18 19
> 20 21 22 23 24 25 26
> 27 28 29 1 2 3 4


Surf-Tipp


Kostenlos nachschlagen und lernen

MS Office:
Word - Excel - Powerpoint

OpenOffice:
Writer - Calc

Internet-Technologie:
HTML - AJAX - XML

PC Wissen:
Betriebssysteme - Internet

Webdesign:
Photoshop

Wirtschaft:
BWL- US-GAAP - Marketing

Management:
Personalmanagement - Finanzmanagement

Erfolg:
Lernen - Selbstständig - Gesellschaft

WinSupportForum wird empfohlen von:


Unterstützt durch:



Aktuelle Inhalte
Lade Daten...


Thema geschlossen
 
LinkBack Themen-Optionen
Alt 07.12.2009, 03:27   #1
meldet sich zu Wort
 
Registriert seit: 07.12.2009
Ort: Wiesbaden
Beiträge: 7
 
KnowHowLevel:
3 ***
 
Betriebssystem:
Windows XP Professional
Officeversion:
Office XP (2002)
 
 
Standard Win32/Kryptik.BHG Trojaner auf meinem PC

Ich brauche ganz dringend hilfe und hoffe doch sehr das ihr einen guten rat habt.Ich bekomme seit 2 Tagen die Meldung von eset nod das es eine bedrohung gibt und zwar ist es immer Win32/Kryptik.BHG diese meldung bekomme ich ca.alle 10minuten.Hab alle bedrohungen gelöscht aus der quarantäne,aber die meldung bleibt.Hab kurzfristig virusfighter installiert scan durchgeführt hat es nicht mal gefunden!!!Kann ich den trojaner irgenwie vom rechner schmeißen?oder soll ich ihn wegschmeisen?weiß nicht weiter.Bin nur ein laye der alles versucht.Wäre großartig wenn mir einer helfen könnte weiß wirklich nicht wo ich den eingefangen habe.Habe den pc seit 8wochen,Firewall aktiv/ESET nod installiert und dann so ein bockmist.Wenn ich auf google den trojaner eingebe kommen nur pressemitteilungen und ranglisten der trojaner.Helft mir bitte,bitte, weiß nicht mehr was ich machen soll liebe grüße pinero
pinero ist offline  
Alt 07.12.2009, 03:30   #2
Administrator
 
Benutzerbild von BuckFix
 
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 17.285
 
KnowHowLevel:
9 *********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

Hör mal auf zu jammern und fülle erstmal dein Profil aus!

Wo wird denn der Trojaner gefunden?
__________________
BuckFix

<img src=http://www.winsupportforum.de/forum/../../../../image.php?type=sigpic&userid=1&dateline=1217248168 border=0 alt= />

Weltuntergang ist Quatsch - schliesslich gibt es bei Tchibo jede Woche eine neue Welt!
BuckFix ist gerade online  
Alt 07.12.2009, 03:40   #3
meldet sich zu Wort
 
Registriert seit: 07.12.2009
Ort: Wiesbaden
Beiträge: 7
 
KnowHowLevel:
3 ***
 
Betriebssystem:
Windows XP Professional
Officeversion:
Office XP (2002)
 
 
Standard

Also name des infizierten objektes c:windows/Temp/drgh.tmp/svchost.exe und das sind mehrere und endet immer mit svchost.exe desweiteren zeigt er mir immer eine seltsame seite an:
Edit Link entfernt!
pinero ist offline  
Alt 07.12.2009, 03:54   #4
Administrator
 
Benutzerbild von BuckFix
 
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 17.285
 
KnowHowLevel:
9 *********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

Schädlingsbekämpfung
__________________
BuckFix

<img src=http://www.winsupportforum.de/forum/../../../../image.php?type=sigpic&userid=1&dateline=1217248168 border=0 alt= />

Weltuntergang ist Quatsch - schliesslich gibt es bei Tchibo jede Woche eine neue Welt!
BuckFix ist gerade online  
Alt 07.12.2009, 03:59   #5
meldet sich zu Wort
 
Registriert seit: 07.12.2009
Ort: Wiesbaden
Beiträge: 7
 
KnowHowLevel:
3 ***
 
Betriebssystem:
Windows XP Professional
Officeversion:
Office XP (2002)
 
 
Standard

wow großartig das du mir geholfen hast ich denke mal das ich als laye jetzt mein glück versuche mit dem hijack meinst du da lieg ich richtig?bin ja ein anfänger aber werde es probieren.Könntest du mir flüstern mit was ich es genau probieren soll.Danke im voraus Pinero
pinero ist offline  
Alt 07.12.2009, 04:05   #6
Administrator
 
Benutzerbild von BuckFix
 
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 17.285
 
KnowHowLevel:
9 *********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

HijackThis erstellt ja ein Logfile, das kannst du dann unter http://hijackthis.de/ auswerten lassen und die gefundenen Probleme beseitigen.

Aber eigentlich heisst bei solch einem Befall die einzig richtige Antwort: Platte formatieren und neu installieren!
__________________
BuckFix

<img src=http://www.winsupportforum.de/forum/../../../../image.php?type=sigpic&userid=1&dateline=1217248168 border=0 alt= />

Weltuntergang ist Quatsch - schliesslich gibt es bei Tchibo jede Woche eine neue Welt!
BuckFix ist gerade online  
Alt 07.12.2009, 05:48   #7
meldet sich zu Wort
 
Registriert seit: 07.12.2009
Ort: Wiesbaden
Beiträge: 7
 
KnowHowLevel:
3 ***
 
Betriebssystem:
Windows XP Professional
Officeversion:
Office XP (2002)
 
 
Standard

schön das du nochmal geantwortet hast brauche nochmal deine hilfe habe nämlich (so doof bin ich auch nicht)mit hijack scan durchgeführt kopiert und auf der seite eingefügt.dann gefixt und viel gefunden hat er nicht gelöscht!und jetzt zeigt er mir die meldung wieder an Trojaner!!!dehalb wie formatier ich und als wir den pc gekauft haben war das betriebssystem schon drauf.Heißt das ich muss formatieren und ein neues betriebssystem kaufen.Helf mir nochmal bitte danke im voraus Pinero/eric ps:hijack hat diese bedrohung nicht erkannt seltsam oder?eset nod ist das einzige programm das die gefährdung erkennt grüße eric
pinero ist offline  
Alt 07.12.2009, 08:38   #8
Moderator
 
Benutzerbild von MaryLong
 
Registriert seit: 06.02.2008
Ort: Zürich
Beiträge: 2.995
 
KnowHowLevel:
6 ******
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

Zitat:
dehalb wie formatier ich und als wir den pc gekauft haben war das betriebssystem schon drauf
Im Handbuch sollte dies erklärt sein.

Wenn das Betriebsystem vorinstalliert ist, hat man entweder eine Recovery-CD/DVD dazu oder bekam die Anweisung beim ersten Start des neuen Rechners, dass jetzt eine CD/DVD erstellt werden sollte.

Mit dieser CD/DVD kannst Du Deinen Rechner wieder in den Auslieferungszustand setzen. Die Daten sind gelöscht, also vorher sichern. Auch sind die nachträglich installierten Programme nicht mehr vorhanden.
__________________
Eins und Eins sind Drei ...
MaryLong ist offline  
Alt 07.12.2009, 11:15   #9
ist hier zuhause
 
Benutzerbild von weberchen
 
Registriert seit: 19.03.2008
Ort: Fallersleben
Beiträge: 264
 
KnowHowLevel:
8 ********
 
Betriebssystem:
Windows XP Professional
Officeversion:
Office 2007
 
 
Standard

Wenn Du keine Windows-CD hast oder nach dem ersten Start erstellt hast, sieht es schon etwas schlechter aus. Solltest Dich dann vielleicht mal mit Dell in Verbindung setzen, Windows Key in der Hand und nachfragen ob sie Dir einen Recovery CD zu schicken könnten. hast Dein Orginal verlegt und findest sie ncht wieder. Schon mal gehört, das es funktioniert hatte. Ansonsten einfach mal in dem Handbuch nachlesen.

berichte bitte...
__________________
wie ich immer sage, in der Ruhe liegt die Kraft...


Ciao Castello
weberchen ist offline  
Alt 07.12.2009, 11:21   #10
Moderator
 
Benutzerbild von Easyrider
 
Registriert seit: 11.02.2008
Ort: Schleswig-Holstein
Alter: 69
Beiträge: 399
 
KnowHowLevel:
8 ********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

Zitat:
Geschrieben von pinero Beitrag anzeigen

Also name des infizierten objektes c:windows/Temp/drgh.tmp/svchost.exe
Kannst du die Files im Temp-Ordner nicht löschen?
__________________
Dass dir der Hund das liebste sei, sagst du, oh Mensch, sei Sünde.
Der Hund blieb mir im Sturme treu, der Mensch nicht mal im Winde.

Gruß Easyrider

Easyrider ist offline  
Alt 07.12.2009, 11:48   #11
Moderator
 
Benutzerbild von MaryLong
 
Registriert seit: 06.02.2008
Ort: Zürich
Beiträge: 2.995
 
KnowHowLevel:
6 ******
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

Zitat:
Geschrieben von weberchen
Wenn Du keine Windows-CD hast oder nach dem ersten Start erstellt hast, sieht es schon etwas schlechter aus.
Es gäbe da eventuell noch die Möglichkeit mit [ctrl] + [F11] früh beim Booten, dafür müsste der Herr aber mal die Hardware/Gerät vernünftig angeben, dann können wir weiter schauen.
__________________
Eins und Eins sind Drei ...
MaryLong ist offline  
Alt 07.12.2009, 12:05   #12
ist hier zuhause
 
Benutzerbild von weberchen
 
Registriert seit: 19.03.2008
Ort: Fallersleben
Beiträge: 264
 
KnowHowLevel:
8 ********
 
Betriebssystem:
Windows XP Professional
Officeversion:
Office 2007
 
 
Standard

Zitat:
Es gäbe da eventuell noch die Möglichkeit mit [ctrl] + [F11] früh beim Booten, dafür müsste der Herr aber mal die Hardware/Gerät vernünftig angeben, dann können wir weiter schauen.
Funktioniert es bei allen Läppis??...das es bei Acer klappt, weiss ich...
__________________
wie ich immer sage, in der Ruhe liegt die Kraft...


Ciao Castello
weberchen ist offline  
Alt 07.12.2009, 12:15   #13
Administrator
 
Benutzerbild von BuckFix
 
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 17.285
 
KnowHowLevel:
9 *********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

Nein, das funktioniert natürlich nicht bei allen Laptops.

Abgesehen davon, ob der Hersteller überhaupt einen direkten Zugriff auf die Wiederherstellung implementiert hat, ist er dann auch noch völlig frei in der Entscheidung, wie dieser Zugriff zu erreichen ist.

Beim bei meinem Akoya-Netbook kommt man z.B. mit "F3" in die Recovery, bei anderen muss man tatsächlich erst die Wiederherstellungs-CD booten...
__________________
BuckFix

<img src=http://www.winsupportforum.de/forum/../../../../image.php?type=sigpic&userid=1&dateline=1217248168 border=0 alt= />

Weltuntergang ist Quatsch - schliesslich gibt es bei Tchibo jede Woche eine neue Welt!
BuckFix ist gerade online  
Alt 07.12.2009, 14:26   #14
Moderator
 
Benutzerbild von MaryLong
 
Registriert seit: 06.02.2008
Ort: Zürich
Beiträge: 2.995
 
KnowHowLevel:
6 ******
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

Zitat:
Funktioniert es bei allen Läppis??...das es bei Acer klappt, weiss ich...
Genau, das geht nicht bei allen. Manche Dell haben aber die "Dell PC Restore" an Board. Deshalb die Nachfrage nach genauer Hardware-Angabe und Handbuch ..
__________________
Eins und Eins sind Drei ...
MaryLong ist offline  
Alt 07.12.2009, 16:42   #15
meldet sich zu Wort
 
Registriert seit: 07.12.2009
Ort: Wiesbaden
Beiträge: 7
 
KnowHowLevel:
3 ***
 
Betriebssystem:
Windows XP Professional
Officeversion:
Office XP (2002)
 
 
Standard

Sorry wo ist denn der temp/ordner (SPEICHERPLATZ freigeben temporäre dateien löschen)hab ich getan zeigt mir irgendeinen clienten und was im offlinemodus was er löscht!!!!vielleicht insg.200kb/dann wieder fehlermeldung eset-wIN32/kryptik...ps.er zeigt mir das neuerdings nicht mehr an ich muss bei eset fenster öffnen und aus quarantäne löschen vielleicht hilfst du mir und schreibst mir wie ich alles temporäre löschen kann grüße pinero
pinero ist offline  
Alt 07.12.2009, 16:56   #16
meldet sich zu Wort
 
Registriert seit: 07.12.2009
Ort: Wiesbaden
Beiträge: 7
 
KnowHowLevel:
3 ***
 
Betriebssystem:
Windows XP Professional
Officeversion:
Office XP (2002)
 
 
Standard

so mein pc ist ein dell optiplex gx 260 gebraucht gekauft!!! keine sicherungs cd(bs).kannst du mir schreiben wie ich die festplatte formatieren kann,dann kauf ich ein neues betriebssystem.und/oder eine sicherungs-cd erstelle?bitte hilf mir weiß gar nicht mehr weiter Grüße pinero
pinero ist offline  
Alt 07.12.2009, 17:06   #17
Moderator
 
Benutzerbild von Easyrider
 
Registriert seit: 11.02.2008
Ort: Schleswig-Holstein
Alter: 69
Beiträge: 399
 
KnowHowLevel:
8 ********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

Mach mal den Windows Explorer auf und such nach dem Ordner Temp.
__________________
Dass dir der Hund das liebste sei, sagst du, oh Mensch, sei Sünde.
Der Hund blieb mir im Sturme treu, der Mensch nicht mal im Winde.

Gruß Easyrider

Easyrider ist offline  
Alt 07.12.2009, 17:24   #18
Administrator
 
Benutzerbild von BuckFix
 
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 17.285
 
KnowHowLevel:
9 *********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

Installation von Windows XP Schritt für Schritt
__________________
BuckFix

<img src=http://www.winsupportforum.de/forum/../../../../image.php?type=sigpic&userid=1&dateline=1217248168 border=0 alt= />

Weltuntergang ist Quatsch - schliesslich gibt es bei Tchibo jede Woche eine neue Welt!
BuckFix ist gerade online  
Thema geschlossen

Lesezeichen

Themen-Optionen

Rechte in dieser Rubrik
Themen erstellen: nicht erlaubt
Beiträge beantworten: nicht erlaubt
Anhänge hochladen: nicht erlaubt
Beiträge bearbeiten: nicht erlaubt

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Trackbacks sind An
Pingbacks sind An
Refbacks sind An



Ähnliche Themen
Thema Autor Forum Antworten Zuletzt
Windows 7 geht nicht auf meinem PC ! Shenandoah Windows 7 allgemein 2 05.12.2009 21:12
Banking-Trojaner macht Jagd auf Kreditkartenkunden BuckFix News 0 20.11.2009 10:34
e-Banking: wie merkt eine Bank, dass ein Trojaner auf dem Rechner ist ? MaryLong Smalltalk 5 05.05.2009 15:54
Falsche Virenwarnung: "Win32/Kryptik.JX" bei NOD32 BuckFix News 0 10.03.2009 02:14
Wie kann ich mit meinem System umziehen? Ranaoham Windows XP allgemein 7 20.12.2008 22:55



Alle Zeitangaben in WEZ +1. Es ist jetzt 07:05 Uhr.



Partner:

myDealZ.de   WinFAQ - Die deutsche WinFAQ   Mitfahrzentrale

Valid XHTML 1.0 Transitional   CSS ist valide!

vBulletin®
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
vBCMS® 2.7.1 ©2002 - 2012 vbdesigns.de
Copyright ©2008-2012 WinSupportForum.de