Bedrohung ? syswow64 gescannt..

  • Hallo!
    Ich habe eine Frage...
    Ich habe heute festgestellt, dass von meinen Laptop der Kennwortschutz plötzlich nicht mehr aktiv war. Dies habe ich dann wieder eingestellt.
    Dann habe ich eben mit AVG mein Laptop gescannt.
    Es wurde folgende Bedrohung gefunden und gesichert:
    C\Windows\SysWOW64\mfc45\.dll

    Weiss jemand was das ist? :-??:-???
    Hat das mit dem Kennwort einen Zusammenhang?

    Oder lapalie,und-weitermachen.. :roll: ?

    Danke, im Voraus!
    lg

  • .. egal... die nächsten Schritte sind dieselben...
    ...und anschließend sollte sich der TO mal Gedanken über sein Sicherheitskonzept machen.. sein jetziges taugt offensichtlich nichts..
    Zum AntiVirenprodukt und einer Firewall gehört immer auch ein bisschen Eigeninitiative...

  • Hallo! Danke für die antworten.
    ich wusste doch nicht, dass das ein trojaner ist, sonst hätte ich doch nicht gefragt.
    so, uns was ist das jetzt?
    ein trojaner, ein spy? kommt der durch irgendwelche seiten auf mein lapi oder wurde der installiert?
    gibt es einen link auf deutsch?
    mein avg hat den ja erkannt, aber mein lapi kam gerade neu mit windows 8.
    da avg diesen gescannt hat,ist der doch jetzt weg , oder?

    wie kann ich bei einem gekauften lapi, ohne laufwerk, windows neu installieren?

    help ;(

    Danke

    ps. sonst nutze ich eigentlich das norton, aber da ich im umzug bin, war das schon verpackt und dachte mit avg bin ich erstmal auf der guten seite...!?

  • Wenn du nicht weißt, wie du dein Betriebssystem neu aufspielen kannst, die vorherige Formatierung der Festplatte sollte obligat sein, bringe den Rechner zum PC-Fachmann deines Vertrauens...
    BTW: Irgendeine Art von Datenträger mit dem BS solltest du beim Kauf erhalten haben.
    PS: Wie die Schädlinge deinen Computer entern konnten, werden wir aus der Ferne nicht herausbekommen. Das du 2 Scanner nutzt ist kontraproduktiv, da sich beide behindern können. Entscheide dich für einen und beseitige den anderen vollständig. Nutze dazu die Deinstallationssoftware des jeweiligen Anbieters...

  • Danke Boersenfeger!
    ich habe zur zeit nur eines drauf.
    Aber weiss denn keiner was das genau für ein virus ist?
    C\Windows\SysWOW64\mfc45\.dll

    Mich würde das furchtbar interessieren, weil ich wissen möchte, ob sowas von ausserhalb kommt, oder in meinen vier wänden drauf gespielt worden ist?...

  • Es ist vollkommen unerheblich für dich, welcher Natur sie ist oder woher diese Malware stammt, dafür reicht dein karges Laienwissen nicht mal ansatzweise aus. Fakt ist, dass du diese Malware im System hast und damit ist dir nur eine Option geblieben. Platt machen und neu installieren (wahlweise sauberes Image) und dein Sicherheitskonzept nachbessern. Über was anderes wirst du hier schwerlich Zuspruch geschweige einen geneigten Gesprächspartner finden, weil absolut Zeitverschwendung :idea:

    Einmal editiert, zuletzt von Anonymous (27. April 2013 um 20:06)

  • Ergänzung zu dem letztgesagten: Es kann auch keiner wissen, woher der Virus auf dein System kommt. Das Neuaufsetzen ist hier sicherlich die beste Option. Alles andere ist (wie bereits gesagt) Zeitverschwendung. :!:

  • Zitat von Einstein7

    weil ich wissen möchte, ob sowas von ausserhalb kommt, oder in meinen vier wänden drauf gespielt worden ist?...

    Ich kann ggf. dein Interesse nachvollziehen. Sollte ein "Freund" z.B. einen USB-Stick eingesteckt haben und du nun vermutest, das dein System daraufhin befallen wurde, ist es an dir, solches zu verhindern...
    Nimm in dein neues Sicherheitskonzept auf, das "Fremde resp. Freunde" nur über einen Gastzugang ohne administrative Rechte an deinen Computer können, verwende auch du im Tagesgeschäft ein eingeschränktes Benutzerkonto.. weiteres lies in meiner Signatur.. so und nun frisch ans Werk, Rechner Platt machen und neu installieren.... deine persönlichen Daten (Dokumente, Film- und Musikdateien) vorher sichern, die kannst du in der Regeln nachher wieder nutzen..

  • ok das mache ich! Vielen dank!!!
    ich lasse mir auch noch neue zugangsdaten zuschicken. und habe mir eine neue fritzbox zugelegt... ich werde den rechner ganz neu machen, bis auf werkseinstellung.
    ich hab hier dinge erkannt, die sind mir noch unerklärlich... auch mit der fritzbox...
    wieso hatte ich plötzlich eine ANDERE MAC adresse, dann wieder eine neue ip, mit vorheriger MAC adresse...
    ich habe das gefühl das ein "freund" sich hier vielleicht über ein heimnetz eingeloggt hat. ich bin nur besorgt, dass man nicht nur meine ordner (da habe ich nix drin) sondern auch emailpasswörter o.ä. rausgelesen haben kann....

    wie kann in der fritzbox nur dieses bearbeitungskennzeichen bei zwei ips kommen (links hinter den aufgeführten netzwerken, wo man alle geräte sieht) ? das geht doch nur, wenn man da manuell rumfummelt.!! oder?
    ich hab das szenario, des stecker ziehens durchgeführt, trotzdem habe ich keine neue ip bekommen.
    sonst weisst mir die fritzbox doch einfach eine neue ip zu. ZB. bei neuinstallation...
    Mittlerweile habe ich fünf ip adressen, davon eine mit anderer MAC. Ich habe mit dem AVM und meinen Anbietern telefoniert... bevor ich das platt mache, habe ich alles festgehalten, weil mich das doch interessiert, wie das sein kann!

    Die einzige person die ausser mir darauf zugriff hat, stellt sich als "pc spezialist" ein wenig dumm dar ;)

    ich versuche immernoch rauszufinden wie das alles zusammenhängt....
    Also ich lasse mir neue zugangsdaten schicken. dies kann ein bisschen dauern, deshalb kann ich vlt. auch nicht direkt antworten....

    ich habe mich mit der fritzbox erst jetzt ausseinander gesetz, und diese kann man wirklich noch sichererererer machen, aber das was hier mit den ips rumgefummelt wurde, dass muss mir mal einer erklären....

    danke!! bis dahin
    lg

  • Zitat von Einstein7

    ich werde den rechner ganz neu machen, bis auf werkseinstellung.
    ich hab hier dinge erkannt, die sind mir noch unerklärlich... auch mit der fritzbox...


    Kläre es ab:
    1. Durchsuche deinen Computer mit Malwarebytes [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png].
    Runterladen, installieren und zunächst ein UpDate der Erkennungsregeln machen.
    Mache mit Admin-Rechten einen Fullscan und lasse eine Log-Datei erstellen, poste den Inhalt hier in der Klammer
    [Blockierte Grafik: http://i51.tinypic.com/16i8ljb.jpg].
    Dazu musst du die Log-Datei öffnen - den Inhalt markieren - hier im Forum in das Antwortfeld kopieren - dann nochmals den Inhalt im Antwortfeld markieren - und abschließend den Button Code drücken.

    2. Wird etwas gefunden, lösche nichts, poste, wie oben beschrieben, das Log-File und freunde dich mit dem Gedanken an, das System neu aufzusetzen. (alternativ ein Image nutzen)
    Lies diesen Artikel, besonders ab Punkt 4.
    Ein befallenes System kann man nicht säubern [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png].

    3. Sichere vorher deine persönlichen Daten.

    4. Ändere alle Passwörter und beobachte deine Konten: Online-Banking, Ebay, Paypal etc.etc.

    5. Entwickele und nutze dein eigenes Sicherheitskonzept.
    [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]

    Hier noch ein Beispiel: [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
    BTW: Es wäre nett, wenn du bei deiner Antwort die Groß- und Kleinschreibung nutzen könntest. Ich kann es dann besser lesen.. vielen Dank!