Hi, ich habe seit gestern ein Viren Problem. Spiele WoW und jedemal wenn ich ins spiel gehe sagt mir Blizzard das ich einen Virus oder trojaner auf dem system habe der mir meine Account daten klauen könnte. Nun sind diese bereits geklaut was mir inzwischen nicht so wichtig ist aber würde gerne dieses ding von der Platte bekommen. Blizzard nennt es generic.pws.wow.b7078e0e oder generic.pws.wow.9f1a4b7a . Habe schon dutzende Tools benutz aber denke es ist noch drauf weil Blizzard die Warnung nicht raus nimmt. Hoffe ihr könnt mir helfen.
war denn unter den vielen Tools auch ein aktuelles Antivirusprogramm? Das solltest duz mal, möglichst im abgesicherten Modus durchlaufen lassen. Dann schauen wir mal weiter...
Hab Kaspersky rüber laufen lassen und es hat das übliche gefunden was es scho blockierte. aber es wurden bei Adware auch 9000 schädliche datein gefunden bei denen er aber nichts gemacht hat?
Hab mal beides gemacht. Malewarebytes hat einen Trojaner gefunden udn entfernt aber es wird mir imemrnoch angezeigt bei WoW das ich einen im System habe. Hier mal das Log, hoffe sehr ihr könnt mri helfen.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:57:26, on 2008-11-20
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Es ist was böses. Und laut Google scheint das auch mit deinem WOW-Problem zusammen zu hängen.
Zitat von [url=https://www.dirks-computerecke.de/hijackthis-anleitung-3.htm
HijackThis Anleitung - Seite 3[/url]]Sollte man nun einige Einträge beheben wollen, geht man wie folgt vor: https://www.dirks-computerecke.de/wor...ijackthis4.JPG
Nach dem markieren des/der zu löschenden Eintrags/Einträge einfach auf Fix checked klicken und die Einträge werden entfernt.
Nach nem Neustart hat WoW nun endlich ruhe gegeben aber ich hätte noch 2 fragen dazu. Hoffe ihr könnt mir die noch beantworten. Kann es passieren das sich der Virus nochmal von slebst installiert oder ist mein system jetz ertsmal von dem befreit? Und dann würd ich gernnoch wissen ich nach all dem löschen und rumdoktoren in den datein jetz norma weiterarbieten kann oder lieber mein gesammtes system neu aufspielen sollte? Zur zeit läuft aber alles normal.
Kann es passieren das sich der Virus nochmal von slebst installiert
Wenn du
1. deine Systemwiederherstellung deaktivierst
2. den Scan und das Fixen mit HjT im 'abgesicherten Modus' durchführst
3. den Pfad der bösartigen Datei im Explorer entlang gehst und sie manuell löscht,
sollte die Sache bereinigt sein. Voraussetzung ist immer: Die Updates von MS, des Viren- und des Spywarescanners sind aktuell und werden regelmäßig eingesetzt.
Du kannst dich aber selbst überzeugen, ob die von Spyx genannte Datei verschwunden ist, indem du den Scan noch einmal durchführst und vergleichst.
Empfehlenswert ist auch eine Bereinigung der Registry in regelmäßigen Abständen.
Ein einfaches Tool dafür ist der CCleaner, hier Anleitung und Link
Soll ich die drei genannten punkte jetzt alle noch machen? Bei Hjt wird das ding nichtmehr angezeigt und manuel gelöscht hab ich es auch shcon, aber beides nicht im abgesicherten modus. Und wenn ich das machen soll, soll denn die Sysetemwiederherstellung für immer deaktiviert sein oder nur für das eine mal?
Moin,
die Systemwiederherstellung kannst du am gleichen Ort wider aktivieren, obwohl XP nach dem Herunterfahren wieder einen Punkt setzt. Du musst aber wissen, dass jetzt alle vorherigen Punkte weg sind.
Wenn die Gegenkontrolle ergeben hat, dass der Eintrag weg ist, scheint alles i.O. zu sein.
Die 3 Punkte solltest du dir merken, wenn wieder einmal 'Not am Mann' ist.
Hi,
Du kannst Hijackthis noch mal im abgesicherten Modus ausführen und schauen ob alles in Ordnung ist. Danach machst du noch einen Durchlauf mit dem CCleaner im Normalmodus.
Danach schaltest du die Systemwiederherstellung wieder ein, das kannst du aber auch schon vor dem Einsatz des CCleaners machen. Ein letzter Neustart und gut.
Der erste Weg ins Internet sollte einem Update deines Virenscanners führen, den du mindestens einmal am Tag updaten lässt.
Dazu zwingend die Windows-Firewall eingeschaltet lassen und wöchentlich Malwarebytes über die Platte schicken.
Dann steht einem normalen Betrieb nichts im Weg, eine Neuinstallation muss nicht sein.
Ich habs mal gemahct und das ding taucht nichtmehr auf. Hoffe mein system ist jetz endlich wieder sauber . Vielen danke für eure Hilfe, war echt super.
mfg B-Ram