• Herzlich Willkommen!

    Nach der Schließung von inDiablo.de wurden die Inhalte und eure Accounts in dieses Forum konvertiert. Ihr könnt euch hier mit eurem alten Account weiterhin einloggen, müsst euch dafür allerdings über die "Passwort vergessen" Funktion ein neues Passwort setzen lassen.

    Solltet ihr keinen Zugriff mehr auf die mit eurem Account verknüpfte Emailadresse haben, so könnt ihr euch unter Angabe eures Accountnamens, eurer alten Emailadresse sowie eurer gewünschten neuen Emailadresse an einen Administrator wenden.

virus/trojaner oÄ

Marteyn schrieb:
rat mal wer jetzt 700 fonts löschen darf :autsch:

echt dolle tipps^^

aua. was sammelst auch so viele Schriften ??
wenigstens 75 % der installierten brauch eh keiner.

Gruss Silencer23
 
ein kleiner schritt für die menschheit, aber ein großer für mich \o/
habs gestern getan. am längsten hat das formatieren der platte gedauert, windows selbst is dann relativ zügig gegangen.
liegt vlt auch daran, dass meine tastatur nach dem formatieren nicht mehr reagiert hat, und ich nochmal formatieren musste :rolleyes:

naja, heut werden paar programme installiert, bin hoffentlich bis zum wochenende fertig damit.

@silencer: kannst dich noch an dein angebot erinnern, ich kann dir jederzeit ne PM schreiben, wenns probleme gibt? hast post :D
 
keine ahnung, ich ... ähh ... trinke keinen wein :clown:

neues problem/frage:
avira installiert, spybot installiert, treiber installiert, SP3 gezogen (ty silencer :hy: ), skype und icq gezogen, alle 3 installiert, folgendes vergessen:
BladeStorm schrieb:
Zu der Auslagerungsdatei:

Wenn der PC aufgesetzt ist mit XP KANN man die optimieren, aber bitte... manuell und nix "Tools" :D. Diese Optimierung bringt etwas in Deinem Fall, da sie sich danach nicht mehr "verschiebt und defragmentiert".

Vorher:

Systemsteuerung -> Ordneroptionen -> Ansicht:

Haken weg bei:
- Erweiterungen bei bekannten Dateitypen ausblenden
- Geschützte Systemdateien ausblenden

Haken reinmachen:
- Inhalte von Systemordnern anzeigen
- Alle Dateien und Ordner anzeigen

1. Das Betriebssystem ist aufgesetzt und gepatcht, Treiber sind installiert, aber sonst ist noch nichts an Software, Programmen, etc. drauf, außer Packprogramm und ein PDF-Reader.
2. Als erstes weg mit Ballast, der bis jetzt da ist:
- C:\ Dokumente und Einstellungen\ USERPROFIL\ Lokale Einstellungen\ TEMP <- alles was da drin liegt: löschen (Papierkorb dann auch leeren)
2. Nach einem Reboot gehen wir hin und setzen die SWAP (Auslagerungsdatei) auf 0 bzw. deaktivieren sie:
Start -> Systemsteuerung -> System -> Erweitert -> (Systemleistung) -> Einstellungen -> Erweitert -> (Virtueller Arbeitsspeicher) -> Ändern -> Hier bei jedem Laufwerk anklicken: Keine Auslagerungsdtei -> Festlegen (!) Dann auf O.K.
Jetzt will er rebooten, das mache mer mal auch... Danach sollte man über die Suche nach einer "Pagefile.sys" suchen... sie dürfte nicht mehr da sein... sollte sie doch da sein: löschen und Papierkorb auch leeren und leider nochmal reboot und nochmal suchen)
Nun kommt das "langwierigste", das Defragmentieren (Start-Programme-Zubehör-Systemprogramme), was aber wichtig ist.
Nach dem Defrag wieder reboot und danach wieder in die SWAP-Einstellungen zurück und da folgenden Wert als Minimal und ebenso ! als Maximal einstellen bei Laufwerk C:\: Benutzerdefiniert... -> Summe des RAM * 2,5 oder max. 3 (auf alle Fälle derselbe Wert) -> Festlegen -> O.K.

Prinzipiell ist das alles nicht schwer (hört sich aber nervig an :D), nur bringt es bei einer reltiv grossen HDD schon etwas, die nicht partitioniert ist, wenn die SWAP zusammenhängt und nicht bei jeder Auslagerungsaktion alle HDD-Köpfe über sämtliche Blöcke/Sektoren flitzen müssen, um "etwas Platz für die SWAP zu finden..." - Sie liegt immer an der selben Stelle, sie defragmentiert nicht und alle haben mehr "Ruhe & Zeit"... einfach gesagt.
:rolleyes:
jetz wäre es ja kein problem, skype und icq zu deinstallieren. wie siehts mit dem sp3 aus?

sekunde, jetz wo ichs mir so überlege, dürfte das kein problem sein, wenn ich dann defragmentiere, oder? da werden die daten doch irgendwie zusammen geräumt und zusammen gestellt
 
du dürftest keine probleme haben. sp3 ist ja nur ein großer patch fürs os ;)

E: rest würde ich komplett weglassen. Skype *brr* icq *brr* ;)
 
BladeStorm schrieb:
2. Als erstes weg mit Ballast, der bis jetzt da ist:
- C:\ Dokumente und Einstellungen\ USERPROFIL\ Lokale Einstellungen\ TEMP <- alles was da drin liegt: löschen (Papierkorb dann auch leeren)
2. Nach einem Reboot gehen wir hin und setzen die SWAP (Auslagerungsdatei) auf 0 bzw. deaktivieren sie:
Start -> Systemsteuerung -> System -> Erweitert -> (Systemleistung) -> Einstellungen -> Erweitert -> (Virtueller Arbeitsspeicher) -> Ändern -> Hier bei jedem Laufwerk anklicken: Keine Auslagerungsdtei -> Festlegen (!) Dann auf O.K.
Nun kommt das "langwierigste", das Defragmentieren (Start-Programme-Zubehör-Systemprogramme), was aber wichtig ist.

Wo isn das her?
Ich hab ja schon vieles über Windows-Neuinstallationen gelesen und selbst ausgeführt, aber sowat?
Zuerst Temp killen, dann die Swap-Datei auf 0 und dann mit der Windows-Defragmentierung das System defragmentieren :irre:
Eine Defragmentierung direkt nach ner Neuinstallation ist auch soo nützlich :x

Btw.
Swap-Datei 1,5 fache vom Ram nicht 2,5 oder 3,5 öÖ
 
BodyHerman schrieb:
Zuerst Temp killen, dann die Swap-Datei auf 0 und dann mit der Windows-Defragmentierung das System defragmentieren :irre:
also noch läuft der pc :D
was is daran so schlimm, den temp-ordner zu löschen? dürfte ja nach der installation eh noch nix drin sein. wo kommt das zeug her?

Btw.
Swap-Datei 1,5 fache vom Ram nicht 2,5 oder 3,5 öÖ
sicher? :D

€: alter, spybot is ja voll nervig?!? sobald ich irgendwas installieren will, fragt er mich 100mal ob er die reg.datei irgendwo eintragen darf :wand:

€€: auf das 1,5fache geändert. is übrigens auch das, was windows mir empfiehlt.
 
BodyHerman schrieb:
Wo isn das her?
Ich hab ja schon vieles über Windows-Neuinstallationen gelesen und selbst ausgeführt, aber sowat?
Zuerst Temp killen, dann die Swap-Datei auf 0 und dann mit der Windows-Defragmentierung das System defragmentieren :irre:
Eine Defragmentierung direkt nach ner Neuinstallation ist auch soo nützlich :x
Btw.
Swap-Datei 1,5 fache vom Ram nicht 2,5 oder 3,5 öÖ
Mein lieber Body :)

Temp killen (aka leeren), weil dort (je nach Usergebahren) sich der erste Müll ansammelt, schrieb ich ja auch... Wieviel das ist, das hängt ja nicht von XP ab ;)

Die SWAP auf 0 aufgrund der einfachen Tatsache, das sie bei einer Installation genauso "zerstreut" wird, wie alles andere auch und was wir wollen ist eine "in sich geschlossene SWAP" und keine defragmentierte.

Eine in sich geschlossene erhält man am schnellsten, indem man sie erst löscht, alles andere möglichst zusammenfasst aka defragmentiert und danach die SWAP neu statisch anlegt.
[EDIT]Natürlich kann man sich einen anderen Defragmentierer saugen und das damit machen, MS ist da nicht Spitze, aber dagegen spricht für mich einfach der Platzbedarf des jew. Programms, das wirklich vernünftige i.d.R. keine Freeware sind und das imho der Unterschied zwischen MS und anderen, wenn ich das NTFS-System der dateiverwaltung mit einbeziehe, nicht wirklich gross ist. [/EDIT]

Der simple Effekt ist, das sie dadurch möglichst am Anfang der HDD ist und nicht irgendwo in der Mitte oder hinten, nachdem man alles installiert hat.

Ich weiss, NTFS, bessere Dateiverwaltung usw., ich arbeite nicht erst seit heute mit PCs :D, aber wenn eine Defragmentierung und eine SWAP fixiert (!) anlegen Sinn macht, dann möglichst am Anfang und nicht am Ende der Installiererei... ich denke, sofern Du grundsätzlich ein Defrag nicht für Müll hälst, müsstest Du da zustimmen. Je nach HDD Größe und Beschaffenheit der Daten, wird die SWAP zu einem späteren Zeitpunkt sonst evtl. nicht mehr zusammengefasst.

Über die fixe Größe der SWAP können wir uns streiten bis dorthinaus, da gibt es alle Werte von 1,5 bis 3,5 wirst Du alles auf seriösen und unseriösen Seiten finden, ebenso wie manch anderes, aber 1,5 passt, wenn man mehr als 1 GB hat und der Rechner aufgrund der Anwendungen wieder schnell das Ausgelagerte zurückschaufeln kann. Kann er es nichtmal Auslagern, weil zuwenig Platz als SWAP vorhanden und zudem wenig RAM da ist, dann bremst das unweigerlich alles aus. 3,5 ist zu hoch, geb ich gerne zu, aber ich weiß das viele gerne denken "lieber mehr ist besser".

Nichts für Ungut, aber bei dem was ich mache bin ich mir schon zu 98% sicher und entscheide wenn, im Sinne des Anwenders. Ist aber toll, das im nachhinein bernie noch verunsichert wird. Die Diskussion hätte er gerne bestimmt vorher gehabt. Dann diskutiere ich auch gerne, aber nicht hinterher.
 
Im Endeffekt ist es doch egal, wann man die Grösse der SWAP Datei fixiert.
Dein Ansatz, dieses direkt nach der Install vor allem anderen zu tun, kann ich nachvollziehen.
Die elegantere Lösung wäre jedoch, diese Swap Datei im nachhinein einfach auf eine andere Partition auszulagern, damit sie überhaupt nicht mit der Partition, auf der Windows drauf ist, in Berührung kommt.

Gruss Silencer23
 
Jain...

Silencer, es geht um Bennie, nicht was man machen könnte und Bennie hat nur 1 HDD, mag keine mehreren Partitionen und der Rechner ist nicht der Turbo. Zudem ist "nachträglich auslagern" ebenso unnütz, da man das auch gleich machen kann.... warum sollte ich sie nachträglich auslagern, wenn ich es gleich machen könnte... nach dem auslagern müsste ich eh wieder defragmentieren.

Eine SWAP soll ja (weil sie eh langsamer ist als RAM) einen möglichst schnellen Zugriff bieten. Diesen kann sie aber von Haus aus und technisch bedingt nur bieten, wenn sie

1) bei nur 1 HDD -> möglichst undefragmentiert am Anfang liegt und das heisst nunmal i.d.R. Laufwerk C:\
-> die eine HDD zu partitionieren und meinetwegen dann "weiter hinten" eine z.B. 1,5 GB grosse Partition als SWAP anzulegen, bedeutet für die Schreib-/Leseköpfe immer noch, das sie auf dieser einen HDD nach hinten zum Auslagern wandern müssen und i.d.R. ja auch gleichzeitig "vorne" sein müssten um Daten abzurufen bzw. zusammenzusammeln. Je nach HDD Grösse ist das "Partition hinten" verständlicherweise ebenso suboptimal.

2) Bei 2 HDDs sieht das dann etwas anders aus, aber auch da legt man gleich die erste Partition NUR für die SWAP an und weitere für Daten. Dadurch arbeitet die SWAP auf HDD2 in einem als Partition gefixten Bereich unabghängig von den Vorgängen auf HDD1 und erzielt dadurch die maximal mögliche Effektivität.

Im Grunde ist es aber aufgrund der NTFS-Dateiverwaltung, etc. eh (fast) egal, nur hat Bernie eben einen älteren Rechner mit beschränkten Ressourcen, er hat keine 2. HDD, er schiebt viel Daten hin und her und somit macht es für mich jedenfalls mehr Sinn die Möglichst am Anfang zu platzieren, statt ihn erst alle Daten zurückschaufeln zu lassen um dann am Ende zu sagen: "So, nachdem Du nun rund >5 GB Daten mehr drauf hast, darfst Du jetzt defragmentieren..." macht weniger Sinn... für mich ;)

Um nochmal kurz auf Bernie einzugehen:

bernie0303 schrieb:
... dürfte ja nach der installation eh noch nix drin sein. wo kommt das zeug her? Jedes Programm und auch Windows nutzt den TEMP-Ordner (aber nicht nur den) um eben temporäre Installationsdateien zu entpacken. Meist werden die Dateien nach einer Installation wieder gelöscht... hat der Coder vergessen das zu implemetieren oder korrekt zu implementieren, dann verbleibt der Rest oder auch alles im TEMP-Ordner des Userprofils und frisst Platz weg. Nicht verwechseln mit einigen Ordner/Dateien, die dort grundsätzlich temporär von Programmen (z.B. AV-Programmen, etc.) angelegt werden, die können auch gelöscht werden, werden sich aber nach einem Start des PCs/der Programme/des Inrternets dort auch wieder einfinden, also auch nicht "schlimm" die zu löschen.

sicher? :D Siehe hiesige "Diskussion" und @google.de :D

€: alter, spybot is ja voll nervig?!? sobald ich irgendwas installieren will, fragt er mich 100mal ob er die reg.datei irgendwo eintragen darf :wand:
Vergass ich:
- Bei der Installation, im Auswahlmenü aushakerln: Explorer-Plugin zur Dateiüberprüfung
Skins, Sprachen usw. kann man auch aushakerln, Deutsch ist eh dabei und der Rest ist nicht nötig
- Im Auswahlmenü danach für Zusätzliche Komponenten auch aushakerln: Schutz von Systemeinstellungen (Tea-Timer) <- der nervt ;) und ist nicht wirklich nötig/hilfreich

Sorry für den Stress, hatte ich vergessen zu erwähnen :)
 
hab den tea-timer jetz nicht mehr installiert. soo ein nerviges ding :rolleyes:

heut noch den rest installieren, und auch den link von silencer durcharbeiten, dann bin ich fertig.

danke nochmal an alle, die mir geholfen haben. allein wär ich ned so weit gekommen (naja, da hätt ich den trojaner auch ganz dezent ignoriert :clown: )

problem is also durch, ich meld mich bei neuen fragen (die sicher aufkommen werden)

:kiss:
 
problem is also durch, ich meld mich bei neuen fragen (die sicher aufkommen werden)

knapp 1 jahr is vergangen seit dem letzten ersten mal, und ich denke, es ist mal wieder soweit :cry:

während des betriebes hat sich der monitor einfach in ein helles schwarz verwandelt, und ich konnte nur noch mit reset starten. das ging 2 oder 3 mal so, bis es mir zu dumm wurde.

virencheck gemacht, und voila:
JS/iFrame.ajs
gegoogelt, aber leider (glücklicherweise?) nix richtiges dazu gefunden.
hijackthis hat kein negatives ergebnis gebracht.

wie auch immer, zur eigentlichen frage:
auf diesem pc hab ich 3 partitionen, c:, d:, e:.
ist es möglich, nur die partition c: zu formatieren, um dort das system zu reinstallieren?
oder reicht es schon, wenn dieser trojaner nicht mehr auftaucht (hab ihn beim ersten suchlauf in die karantäne verschoben)?
 
Jap, es ist möglich, das du nur diese eine Partition formatierst und auch dort das OS neu draufmachst.
Würde dennoch in Erwägung ziehen, sobal das System steht, die übrigen Partitionen zu scannen und sollte sich dort was eingenistet haben, diese auch zu cleanen, sprich löschen.
Und viele Virenscanner werben damit, das eine Verschiebung in Quarantäne genügt, aber wer sagt dir, das es nicht wichtige für den Betrieb notwendige Dateien sind.
Machs platt und setz das System neu auf.

Gruss Silencer23
 
nach dem ersten check hab ich c: nochmal durchlaufen lassen, und da war nix mehr. dann hab ichs mti d: und e: gemacht, und auch nix gefunden.
daher nehm ich an, dass es wieder rein is (?)


das es nicht wichtige für den Betrieb notwendige Dateien sind.
lief gestern noch, wird also ned so wichtig gewesen sein :clown:

aja, wochenende kommt ja eh scho ...
 
Die Frage ist natürlich, wenn du ein komplett stehendes System hast, wo sich alles drauf befindet incl. Firewall und Virenscanner, dann auf einmal ein Virus drauf ist, wie scannst du das System ?
Mit dem Virenprogramm ?
Wie hat er den Virus gemeldet? Befand er sich auf der Platte oder war er im Begriff dorthin zu gelangen ?
Man hat öfter mal die eine oder andere Seite : O.o Werbung mit dem und den tollen Sachen....klickste mal drauf und zack, meldet sich der Scanner zu Wort und sacht : :eek: Virus oder Worm found. War es so bei dir oder hat er sich bei einem routinemässigem Scan der HDD gemeldet ?
Wenn letzteres der Fall is, kann man davon ausgehen, das der Virus das Antivirenprogramm als eines der ersten infiziert, da sie sich über den Arbeitsspeicher in die laufenden Prozesse einklinken und dort ihren Unfug treiben.
Daher mein Tip : Mach das System neu.
Hat er den Virus nicht bei einem Scan gefunden, sondern mitten im aktiven Betrieb, weil du eine bestimmte Seite oder ein Programm von jemanden anders geöffnet hast, dann kannst du davon ausgehen, das alles in Butter is, da die betreffende Datei in Quarantäne verschoben oder gelöscht wurde.

Gruss Silencer23
 
als laie würd ich sagen: der war bereits auf der platte.

nachdem der pc 2 oder 3 mal gefreezed war und ich nur noch mit reset starten konnte hab ich ihn im abgesicherten modus gestartet und den virencheck gemacht. und da war er dann.
hab auch keine ahnung was das is, woher der kommt, wo er sich eingenistet hat. google hat mir auch nix drüber erzählen wollen.

wenn er im arbeitsspeicher is, dann sollte er ja eigentlich heute wieder auf der platte sein? dh wenn ich nochmal drüberlaufen lasse, und er wird ned gefunden, is er weg? oder versteh ich dich da falsch?
 
Wenn er bereits auf der Platte war, dann mach alles neu. Ist und bleibt die optimalste Lösung dafür.
Wenn er freezed war und die im agbesicherten Modus neugestartet hast, dann da mit nem Virenproggi scanned hast, dann kannst von ausgehen, das es infiziert ist.
Die Möglichkeiten, die ein Virus / Trojaner ect.... hat sind schier unendlich.
Du kannst Pech haben und holst es dir mit nem simplen Klick auf ein Flashbanner und zack, isses schonmal im Arbeitsspeicher drin. Von dort klinkt es sich dann in alle laufenden Prozesse ein, die grad gestartet sind und die, die du noch starten wirst. Winamp, ICQ und und und.
Selbst wenn der PC aus ist, dann wird der RAM geleert, der Besuch jedoch hat sich schon in 1-XXXXXXXXXXX Dateien eingeschrieben, wenn du Pech hast.
Wenn dein Proggi jetzt sagt, das er nicht gefunden wird, dann gibts ja nur 2 Möglichkeiten, entweder der Scanner is infiziert und "übersieht" den Virus oder er is wirklich weg.
Was davon auf dein System von zutrifft, ka.

Gruss Silencer23
 
Zurück
Oben