Anti Vir-Meldung

Marion

Harry Hirsch™
Mod-Team
20 Jahre Mitglied
Als ich eben auf Arbeitsplatz > C: > Eigenschaften > Laufwek aufräumen ging, öffnete sich ein AntiVir-Warnfenster mit folgender Meldung:


C:\WINDOWS\DOWNLO~1\PRELOA~1.DLL
Enthält Signatur des PMS/Dldr.OTXloader-Programmes

Die Datei wurde entsprechend der Standardeinstellung blockiert.

Ich habe PMS/Dldr.OTXloader mal bei Google eingegeben, aber da wurde nichts gefunden. Ich hab die Datei jetzt erst einmal in den Quarantäne-Bereich verschoben.

Kann mir einer helfen, was das ist?

Kann ich die Datei löschen und wenn ja, wo finde ich sie jetzt?
 
  • 26. April 2024
  • #Anzeige
Hi Marion ... hast du hier schon mal geguckt?
  • Gefällt
Reaktionen: Gefällt 34 Personen
#VerdientProvisionen | Als Amazon-Partner verdiene ich an qualifizierten Verkäufen.
hi marion,

klar kannst du die datei löschen, solltest du sogar ;)

was das ist? also rubrik "nixgut".
antivir gibt dir den pfad wo die datei ist... c/windows/downloads usw. kannst den pfad aus der reportdatei kopieren, im explorerleiste eingeben...


MfG Silent
 
@Marion: Die meisten Anbieter der Virensoftware haben Datenbanken wo solche Sachen gespeichert sind und geben meist auch eine Anleitung zum entfernen der Sachen. Ein Einfaches löschen der Datei ist meist nicht ausreichend.
 
Na dann muß ich noch mal gucken - Ich würd schon ganz gern wissen, was das ist, bevor ich es lösche...
 
Klingt nach "nix gut".

Sieh mal hier nach:


Eventuell hast du noch mehr Schädlinge auf dem Rechner, die Antivir gar nicht findet.
Ging mir auch schon mal so, mein Anti-Viren-Prog hat den Mist auch nicht gefunden.
Aber es gibt eine Menge netter (kostenloser) Tools, die da Abhilfe schaffen ;)

Eine Menge netter Menschen, die bei solchen Problemen Hilfestellung geben, findet man zum Einen auf dem Trojaner-Board und zum Anderen hier:
 
@Marion: Lad dir mal Hijackthis auf deinen Rechner und lass das Protokoll auf denen ihrer Seite auswerten. Da kannst du gut sehen was von deinem Rechner verbannt werden soll. Wenn etwas gefunden wurde wird auch gleich gesagt ob ein fixen mit Hijackthis ausreichend ist. Hinter jedem Eintrag in der Auswertung steht auch noch eine kleine Erklärung was es ist.
 
escan, HijackThis, Clearprog, CWShredder und wie die Proggies alle heißen.... Die Links zum Download finden sich alle im Protecus-Board.
Die helfen auch bei der Auswertung der Logfiles und können einem genau sagen, WAS gefixt werden muß und was nicht.

Nur auf die Online-Auswertung würde ich mich ehrlich gesagt nicht verlassen!

Wichtig im Zusammenhang mit eventuellen Säuberungsaktionen:
Die Systemwiederherstellung deaktivieren (bei XP) und alle Proggies im abgesicherten Modus ausführen. Ist besonders beim Löschen von irgendwelchem Müll wichtig, sonst ist der Krempel nach 'nem Neustart wieder da ;)
 
Mmh... Ich hab die Datei jetzt gestern einfach nur aus dem Qurantäne-Ordner von AntiVir rausgelöscht. Das reicht wohl nicht, was?

Ich habe ja auch mit AntiVir seit längerem das Problem (hier glaube ich auch schon mal geschrieben und auch schon mal erfolglos auf der HP von AntiVir nachgefragt), daß ich wenn Mails mit Viren kommen, kein Blue Screen mit einer Warnung mehr kommt.... Und bei Scans wird nichts gefunden. Ich habe es schon 2 - 3 x komplett deinstalliert und neu runtergeladen, aber es ist trotzdem immer das gleiche.

Darum war ich auch so perplex, als auf einmal das AntiVir-Warnfenster aufging...


Was mich auch stutzig macht: Heute nach dem PC-Start poppte das Freenet-Fenster auf und wollte, daß ich online gehe. Habe das Fenster dann weggeklickt, ohne online zu gehen und trotzdem hat mein PC lt. Zonealarm Bytes rausgesendet? Wie kann das sein, wenn ich nicht online bin? *völlig verwirrt*
 
Das klingt mir nach, Virenprogramm läuft nicht richtig. Kann daran liegen, dass es mit dem Betriebssystem selbst oder mit einer anderen Software Konflikte gibt.
Das nach dem Start des Systems ein Browserfenster aufgeht ist oft ein Zeichen für Browserhijacker. Führ mal das von mir empfohlenen Programm aus und schau mal was bei der Auswertung raus kommt. Bis jetzt hab ich mit hijackthis solche Geschichten immer erfolgreich von meinem Rechner verbannt. Auch, wenn sie als sehr hartnäckig eingestuft wurden.

@Lottchen: Warum würdest du dich auf die Auswertung von hijackthis nicht verlassen?

Ich arbeite auf meinem Rechner (WinXP) mit Norten AntiVirus, Ad-Adware und Hijackthis und mein Rechner ist seit dem sauber.
 
Die Auswertung bei HijackThis ist manchmal nicht wirklich "genau".
Man kann's benutzen, klar, aber sicherer ist vielleicht, wenn man Leute drüber schauen läßt, die sich damit auskennen und auch mehr oder weniger "auf dem neuesten Stand" sind.

@Marion
Da ist wohl mehr auf deinem Rechner als nur diese eine Datei.
Das Spiel mit dem Virenscanner, der nicht mehr reagierte, hatte ich hier auch.
Bei mir war's dieses MyWebSearch-Teil (komischerweise ohne meine Startseite zu ändern), ich hab drei Tage gerödelt, bis der Mist endlich runter war, und das trotz Firewall, Virenscanner und Co.

Besorg dir HijackThis, escan, CWShredder, SpyBot, ClearProg und wie das Zeug so heißt und sieh mal bei Protecus nach. Da ist beschrieben, wie man da am Besten vorgeht. Für Dateien, die sich einfach nicht löschen lassen wollen, ist KillBox ganz hilfreich.

Man kann das Zeug loswerden, ist nur ein bißchen Arbeit ;)
 
Na dann werde ich mich am Wochenende wohl mal damit beschäftigen... *seufz*

Danke schonmal für die Tips!
 
So, ich hab jetzt mal Hijackthis drüberlaufen lassen. Falls jemand was zum Logfile sagen kann...



;)
 
:lol: ich hatte auch mal diese ****** vieren drauf. c.a. 20 trojaner und diese spyware...:motz:
dann habe ich mir aber mal fast alle kostenlosen anti-spy und anti virus programme geholt. seitdem ist mein pc wieder einigermaßen sauber:D
gruß
blacky
 
Hmm, PMS is ja eigentlich ne arge Frauengeschichte...
Solltest mal unter dldr. und otxloader googeln. Dateiendung sichtbar machen.

Ansonsten:
Wichtiger als Firewall etc is zuerst mal, den Rechner, speziell NT-Systeme abzuschotten. Also unnötige Dienste deaktivieren und verhindern, das Micro nach Hause oder sonstwohin senden kann. In MS is ja von Haus aus schon Spyware drin, die Infos sammelt und weitergibt.

Hier ein paar Infos dazu aus dem Netz: (Änderungen an der Registry sind allerdings vorsichtig auszuführen!!!)

Autostart-Ordner checken mit Software, über Registry und >Start >Ausführen >msconfig
------------------
MSN-Messenger deinstallieren über Software oder über >START >AUSFÜHREN > RunDll32 advpack.dll,LaunchINFSection
%windir%\INF\msmsgs.inf,BLC.Remove
------------------
Deaktivieren:
>Windowsupdate
>Mediaplayercodecs
>Uhrzeitsynchronisierung
>Automatische Fehlerbenachrichtigung an Microsoft
---------------------
Regdone setzen:
Meines Wissen nach wird man von einem Roboter gecheckt wenn man online geht. Es gibt aber in der Registry einen Binärschlüssel, den man aktivieren kann. >Start >Ausführen >Regedit >Bearbeiten >Suchen >Regdone. Wert 1 eingeben. Das sollte es eigentlich schon gewesen sein.
(Der Schlüssel ist zu finden unter HKEY_LOCAL_MACHINE\Software\ Microsoft\WindowsNT\CurrentVersion)
----------------------
Windows-Autoupdates ausschalten:
Arbeitsplatz >Systemeigenschaften
>Automatisches Update (ausschalten)
>Erweitert >Fehlerberichterstattung (ausschalten)
--------------------
Mediaplayercodecs ausschalten:
Mediaplayer aufrufen >Extras >Optionen >Player
>Identifikation de Players durch I-seiten=aus
>Lizenzen autom erwerben=aus
-----------------
MS Benutzer sagt leise Servus:
>Systemsteuerung >Leistung&Wartung >Verwaltung >Computerverwaltung >Lokale Benutzer & Gruppen >Benutzer/MS-Supportuser (von MS) entfernen.
------------------
Statt IE den neuen Opera oder Firefox-Browser benutzen. Opera is schnell.
Ansonsten:
Sicherheitsupdates machen und dies:
IEV6 aufrufen:
>Extras >Internetoptionen >Erweitert
>Integrierte Windows Authentifizierung =aus
>Passives ftp verwenden (=an für DSL Benutzer)
>autom. Überprüfung & Aktualisierung von IE=aus
---------------------
Statt Outlook-EMail ein anderes wie GeMail verwenden
--------------------
Alexa-Service als Spyware abschalten
Der Internet-Explorer verfügt in neueren Versionen über ein Feature, mit welchem verwandte Seiten zur aktuellen angezeigt werden können. Diese Funktion wird über die Software Alexa realisiert. Die meisten wissen aber nicht, dass dieser Dienst das Surfverhalten des Users ständig überwacht. In Aktion holt Alexa Informationen über die von Ihnen besuchten Websites und Webseiten ein. Alexa zeichnet u.a. folgende Informationen auf:
1. Ihre IP-Adresse,
2. die vollständigen URLs besuchter Webseiten,
3. allgemeine Informationen über Ihren Browser und Ihr Betriebssystem,
4. Ihre eindeutige Alexa-Cookie-Nummer,
5. den Zeitpunkt der Aufzeichnung.

Disee Sammelwut von Alexa lässt sich über die Registry abschalten. Entweder über spezielle Software oder unter (HKLM\ Software\ Microsoft\ Internet Explorer\ Extensions\c95fe080-8f5d-11d2-a20b-00aa003c157a) löscht man diesen Schlüssel mit allen Untereinträgen.
---------------
Damit sich ein Trojaner beim Start aktivieren kann nutzt er folgende Registry Schlüssel :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

In diesen Schlüsseln findest du alle Programme die unter Windows automatisch gestartet werden. Verdächtige Einträge bestehen z.B. nur aus Leerzeichen, oder unbenannten Einträgen.

Reihenfolge : Wenn du ein verdächtiges Programm gefunden hast, solltest du zunächst alle Programme beenden > das Programm löschen > und am Schluss den Registry Eintrag entfernen.
---------------------
>Arbeitsplatz >Extras >Ordneroptionen >Ansicht >Automatisch nach Netzwerkordnern und Druckern suchen Häckchen entfernen!
>Erweiterungen bei bekannten Dateitypen Häckchen entfernen.
------------------------
Freigaben ausschalten:
Wenn die Internet-Verbindung falsch konfiguriert ist, kann der PC nur mit dem Windows-Explorer gehackt werden.
>Systemsteuerung >Netzwerkvewrbindungen >Rechts anklicken >Eigenschaften.
>Internet-Verbindung mit der rechten Maustaste anklicken >Eigenschaften >Netzwerk.
>Datei und Druckerfreigabe für Microsoft-Netzwerke >Deinstallieren.
---------------------------
Hintergrundprozesse ausschalten:
>Verwaltung >Dienste
Folgende Dienste sind bei mir deaktiviert (Einige dieser beherbergen Sicherheitsrisiken. Rechner ist Inet/DSL fähig und ist Drucker angeschlossen, CDs können gebrannt werden, kein Netzwerk:(
Ablagemappe
Anwendungsverwaltung
Automatische Updates
Designs (mach ich selbst)
DHCP-Client
Distributed Transaction Coordinator
DNS-Client
Eingabegerätezugang
Fehlerberichterstattungsdienst
Gatewaydienst
Geschützer Speicher - Wahlweise
Hilfe und Support - Wahlweise
IMAPI-CD-Brenn-COM-Dienste
Indexdienst
Infrarotüberwachung
Intelligenter Hintergrundübertragungsdienst
Internetverbindungsfirewall (verwende nichts Micros Firewall)
IPSEC-Dienste
Kompatibilität für schnelle Benutzerumschaltung (bei nur einem Konto, wer ein www-Konto erstellt mit eingeschränkten Adminrechten sollte es anlassen)
Konfigurationsdienst für drahtlose Verbindung
Leistungsdatenprotokolle und Warnungen
Netmeeting-Remotedesktop-Freigabe
Netzwerk-DDE-Dienst
Netzwerk-DDE-Serverdienst
Qos-RSVP
Remote-Registrierung
Routing und RAS
Sekundäre Anmeldung
Seriennummern der tragbaren Medien
Shellhardwareerkennung
Sicherheitskontenverwaltung
Sitzungs-Manager für Remotedesktophilfe
Smartcard
Smartcard-Hilfsprogramm
SSDP-Suchdienst
Systemwiederherstellungsdienst (hab Image-Sicherung)
Taskplaner (brauchen aber bestimmte Prog)
TCP/IP-NetBIOS-Hilfsprogramm
Telnet (nicht mit Telefonie verwechseln, sonst geht Inet nicht mehr)
Terminaldienste
Universeller Plug & Play-Gerätehost
Unterbrechungsfreie Stromversorgung
Upload-Manager
Verwaltung für automatische RAS-Verbindung
Volumeschattenkopie
Webclient
Wechselmedien
Windows-Bilderfassung - Wahlweise
Windows-Verwaltunginstrumentation
Windows-Zeitgeber

Dienste sollten vorsichtig nach und nach deaktiviert werden, damit man rückverfolgen kann, wenn irgendeine Software dann nicht mehr geht!
--------------
Online-Security-Check gibts



NT-Dienste konfigurieren/Linkseite

Neben XP-Antispy, S.A.D.-Sendeschluß kann auch PortSecure und TCP-View empfholen werden.
Mit TCP-View kann man unbekannte Trojaner ermitteln und zudem auch sofort erkennen, welche Programme eine Verbindung ins Internet aufbauen. TCPView zeigt alle TCP- und UDP-Endpunkte in einer Liste an und liefert dazu die Remote-Adresse. Über [Strg]+[-R] schaltet TCPView zwischen den Namen und der dazugehörigen IP-Adresse um. Die Bildschirmanzeige aktualisiert man über die Taste [F5].


Im Virenscanner konfiguriere im Guard und im Scanner : "alle Dateien" und "Heuristik mittel" und scanne im Normalmodus und abgesichertem Modus. Evtl deinstallieren und nochmal neu installieren.
 
Wenn dir die Beiträge zum Thema „Anti Vir-Meldung“ in der Kategorie „Technik-Ecke“ gefallen haben, du noch Fragen hast oder Ergänzungen machen möchtest, mach doch einfach bei uns mit und melde dich kostenlos und unverbindlich an: Registrierte Mitglieder genießen u. a. die folgenden Vorteile:
  • kostenlose Mitgliedschaft in einer seit 1999 bestehenden Community
  • schnelle Hilfe bei Problemen und direkter Austausch mit tausenden Mitgliedern
  • neue Fragen stellen oder Diskussionen starten
  • Alben erstellen, Bilder und Videos hochladen und teilen
  • Anzeige von Profilen, Benutzerbildern, Signaturen und Dateianhängen (z.B. Bilder, PDFs, usw.)
  • Nutzung der foreneigenen „Schnackbox“ (Chat)
  • deutlich weniger Werbung
  • und vieles mehr ...

Diese Themen könnten dich auch interessieren:

N
Ich würde die Stubenreinheit nochmal ganz von vorne aufbauen. Also wie mit einem Welpen.
Antworten
1
Aufrufe
953
mailein1989
mailein1989
DobiFraulein
Schwer zu sagen, ohne den Hund zu kennen. Genau genommen wissen wir nichtmal, wie aversiv der Trainer insgesamt vorgegangen ist. Oder ob der Hund wirklich "angstaggressiv" war, oder ob die Besitzerin das nur meinte. In einem verlinkten Artikel stand "Unterwerfungsritual", aber es bleibt für...
Antworten
44
Aufrufe
5K
lektoratte
lektoratte
Dobi15
  • Umfrage
Sieht gut aus und ist erst noch günstiger, selbst ist der Mann.:zustimm: Man weiss ja, dass Geschirre zum Ziehen animieren. Aber mit einem Halsband erstickte er jeweils beinahe. Habe wirklich alles versucht. Richtungswechsel, stehen bleiben..... nichts da, der leiseste Zug und GO. Das neue...
Antworten
63
Aufrufe
26K
Booba
Podifan
Teilsieg für die Hunde am Schlachtensee Die Rechtslage am Schlachtensee ist für viele Betroffene undurchsichtig. Nach einem jahrelangen Rechtstreit um ein Hundeverbot am Ufer von Schlachtensee und Krummer Lanke konnte die von der Erna-Graff-Stiftung für Tierschutz unterstützte Klage einen...
Antworten
89
Aufrufe
7K
Mausili
Mausili
Podifan
Dann eben die! Du musst registriert sein, um diesen Inhalt sehen zu können.
Antworten
3
Aufrufe
860
Podifan
Zurück
Oben Unten