braviax.exe

wraith
Hallo,
bin neu hier und hab vom pc nicht viel Ahnung!

Anti Vir warnte heut vor einer braviax.exe! Kennt die jemand? Soll sich dabei um malware handeln, noch läuft mein pc. Hab jetzt nach dem Start ein kurzes Geräusch, ansonsten alles i.O.!??? Google hat nichts brauchbares ergeben!
Das Geräusch könnte aber auch von skype kommen, hab ich heute installiert!

Software ist XP!

Danke im voraus!


Uwe
heos
hi, habe das gleiche problem. dazu kommt, dass so ein komische virus detektor mir weiß machen will, dass ich 40 dollar berappen müsste, um den virus los zu werden. und immer wenn ich braviax per hand löschen will, springt antivir an. im abgesicherten modus ist die datei dummerweise nicht zu finden.
wäre schön, wenn jemand helfen könnte!
tomex030
Diese exe müsste doch auch mit hijackthis zu finden sein.
Einfach mal das System scannen und diesen Eintrag denn mit hijackthis fixen.
Einen Versuch ist es wert!
wraith
Das Programm hjthis läuft nicht, auch spybot SD ist nich ans laufen zu bekommen. Nur free AV läuft und meldet beim Start die Datei-ab in Quarantäne!
Ich kann sie auch löschen (AV-ignorieren), kommt aber nach jedem Start wieder.
Hab mir Kaspersky gekauft, das läuft auch nicht an!
Ich frage mich manchmal warum man für Windows und die anderen Programme so viel Geld bezahlt. Ich bin doch Nutzer und kein Fachmann!
Bei Blaster hat MS was getan, ansonsten lassen die doch ihre Kunden im Regen stehen. Kein wunder das Leute auf die Idee kommen den Konzern zu zerschlagen! Die haben vielleicht auch einen PC!

Musst ich mir mal von der Seele schreiben, sry. für OT! Muss wahrscheinlich System neu aufsetzen, obwohl es gut läuft! böse böse

Wenn ich Ahnung hät würd ich evtl. Linux nehmen, bin aber ein PC-Tollpatsch!

Gruß Uwe


Edit: Das Teil heißt TR/Agent.11264.58! Ist in der vdf (o.ä.) von free av heute? aufgenommen worden! Vielleicht gibt es ja mal ein Tool von MS!
NASA
Versuch mal das hier:

http://www.entfernen-spyware.de/ultimate...-entfernen.html

Zitat:
Original von wraith
Ich frage mich manchmal warum man für Windows und die anderen Programme so viel Geld bezahlt.

Weil da eine Menge Leute eine Menge Entwicklungsaufwand getrieben haben, und jetzt damit Geld verdienen wollen. Und das ist durchaus legitim. Wenn Du die Programme nicht nutzen willst, gibt es "kostenlose" Alternativen

Zitat:
Original von wraith
Ich bin doch Nutzer und kein Fachmann!

Das ist aber nicht Microsofts Schuld, oder?
Wenn Du Auto fahren willst, musst Du das auch lernen, und dann sogar nachweisen, dass Du es gelernt hast.
Ein Computer ist ein hochkomplexes Gerät, warum meint jeder es müsste so einfach zu bedienen sein wie eine Bierzapfanlage?

Zitat:
Original von wraith
Bei Blaster hat MS was getan, ansonsten lassen die doch ihre Kunden im Regen stehen.

Bei Blaster reichte die bloße Anwesenheit im Internet, um eine Infrektion auszulösen. BTW war der Securityfix für das Blaster-Problem bereits vor dem Erscheinen des Wurms verfügbar. Ansonsten gibt es jeden Monat Updates für die aktuellen MS-Betriebssysteme, die Sicherheitslücken schließen. Ich will damit nicht sagen, dass ich restlos zufrieden mit MS bin, aber sie tun doch einiges für die PC-Sicherheit. Aber das Denken kann auch MS den Usern nicht abnehmen
Momentan ist m.W. eine Infektion eines aktuell gepatchten Systems ohne Usermitwirkung nicht möglich. Sprich: In aller Regel fangen sich die Benutzer die Malware dadurch ein, dass entweder auf irgendwelche Email-Anhänge geklickt wird, oder Programme aus zweifelhafter Quelle installiert werden. Überleg mal, ob Du diesbezüglich in letzter Zeit was gemacht haben könntest.

Zitat:
Original von wraith
Kein wunder das Leute auf die Idee kommen den Konzern zu zerschlagen! Die haben vielleicht auch einen PC!

Ich bin kein MS-Freund, aber die Zerschlagungspläne haben sicherlich nichts mit mangelnder Qualität oder Sicherheitsmängeln zu tun.
Lexx
Zitat:
Original von wraith
Das Programm hjthis läuft nicht, auch spybot SD ist nich ans laufen zu bekommen. Nur free AV läuft und meldet beim Start die Datei-ab in Quarantäne!
Ich kann sie auch löschen (AV-ignorieren), kommt aber nach jedem Start wieder.
Hab mir Kaspersky gekauft, das läuft auch nicht an!
Ich frage mich manchmal warum man für Windows und die anderen Programme so viel Geld bezahlt.


die aktuellen viren und trojaner können inzwischen verhindern, daß ein programm, daß sie entfernen soll, fehlerlos installiert werden kann.
man muß das system schließlich auch vorher sichern. wenn man hinter dem einbrecher erst die tür schließt, ist er im haus drin und kann nach wie vor noch schaden anrichten.
und die trojaner der agent-familie aktiviert man zu 99,9% selbst.
wilmay
Hi,
hatte das gleiche problem (braviax/cru629)!

http://www.cmilner.com/crapware.php

Bei mir hat's funktioniert, ansonsten xp neu aufsetzten ...
Heakl
OK,

ich hab mir das Vieh auch eingefangen gehabt, allerdings gebe ich mein System nicht so schnell per format c:\ auf smile

Ich hab diesen kleinen resistenten Bastard wegbekommen, ich gebe euch hier nun eine Anleitung wie es bei mir Funktioniert hat (WinXP! SP2):

1. Wenn ihr ihn nicht schon habt, dann besorgt euch den Security Task Manager ACHTUNG NOCH NICHT INSTALLIEREN!, ich hatte den schon drauf und er blieb unberührt, kann aber sein, dass wenn ihr ihn neu Installiert von dem Trojaner befallen wird.

2. Trennt eure Internetverbindung, sollte sich diese beim Start von Windows automatisch aufbauen, trennt sie so, dass es nicht passiert. Im schlimmsten Fall Kabel ziehen oder W-Lan Router ausschalten!

3. Installiert / Startet den Security Task Manager und stoppt alles was mit braviax.exe und cru629 zu tun hat. ACHTUNG! Die Prozesse nur Beenden, nicht in Quarantäne oder so verschieben!

4. Öffnet euch ein Suchfenster, Sucht nach Dateien und Ordnern und klickt auf "Weitere Optionen". Dort aktiviert ihr:
-Systemordner durchsuchen
-Versteckte Elemente durchsuchen
-Unterordner durchsuchen
Sucht nun nach folgedem Suchmustern auf ALLEN PARTITIONEN UND FESTPLATTEN!:
a. *braviax* alles löschen was geht (es werden nun auch Papierkorbeinträge von allen Partitionen und Festplatten angezeigt, diese könnt ihr NOCH nicht löschen)
b. *cru629* hier das selbe spiel
Wenn ihr alles gelöscht habt, leert den Papierkorb und führt die Suche nochmal aus, wenn alles gut geht sind beide Dateien danach nicht mehr vorhanden. Ich habe auch Favouriteneinträge und alles wo die beiden Dateinamen auch nur annähernd drin waren mit wegbefördert (Internetseiten, Cookies etc.)

5. führt per Start->Ausführen den Befehl: msconfig aus
a. Systemstart bereinigen
-deaktiviert alles was komisch aussieht und alle Programme die ihr vorerst nicht braucht, also lasst nur das wichtigste da (ICQ, Firewalls, etc. ALLES DORT DEAKTIVIEREN!!)
b. Dienste bereinigen
- blendet alle Microsoft Dienste aus und deaktiviert auch hier alles was komisch aussieht oder was ihr nicht braucht.
c. Boot.INI sollte sich hier etwas befinden was /usetmptimer oder ähnlich (achtung nicht den boottimer löschen falls ihr ihn braucht) klingt und nicht nach Windows Standard aussieht geht zu euerer Boot.ini (im Normalfall direkt auf Csmile entfernt den Schreibschutz dieser Datei, öffnet sie mit dem Editor und löscht nun die entsprechende Befehlserweiterung (also nur das /usetmptimer)
d. System.ini
Wenn ihr unter dem Eintrag drivers einen Eintrag: timer=timer.drv findet nehmt den Haken davor weg
Vergesst nicht nach den Änderungen auf Übernehmen zu klicken und drückt auf OK, die Aufforderung zum Neustart ignorieren wir erstmal also BLOSS NICHT NEU STARTEN. Solltet ihr aus Gewohntheit geklickt haben, fangt bei Punkt 1 wieder an ...

6. Führt per Start->Ausführen den befehl CMD aus in dem Konsolenfenster führt ihr nun die folgenden Kommandos in der Reihenfolge aus (haltet eure Windows CD bereit):
sfc /purgecache
sfc /scannow
das dauert ne kleine Weile, es werden nun alle Systemdateien die verändert wurden, durch die Originalen ausgetauscht.

Nachdem dieser Prozess gelaufen ist, startet das System neu. Bei mir war das Problem danach behoben und ich konnte meine Firewall wieder starten, da dieser kleine Schädling Programme wie Firewall, Virenscanner etc. beeinflusst und ich alle diese Programme entweder nicht starten oder nicht richtig verwenden konnte.

Achso, ich weiss nicht ob all diese Schritte nötig sind, es ist nur was ich gerade in der Reihenfolge gemacht habe und es hat geholfen, wenn also jemand überflüssige Schritte feststellt, dann postet es bitte. Wichtig ist alle Schritte in einem Rutsch OHNE Neustart dazwischen durchzuführen.

Also ich hoffe es hilft euch und viel Glück beim entfernen.

FG der Heakl
effi
Mal ganz blöd gefragt: was passiert, wenn ich Braviax auf meinem Rechner ignoriere, also drauflasse ? Was passiert konkret ? Werden auch meine Passwörter ausspoiniert ? Sollte ich Webseiten, bei denen ich mich einloggen muss, vorerst meiden ? Danke im Voraus !
pucknation
Ich hab dieses "Sch.....ding" mit dem Programm Registry Mechanic wegbekommen.
Mit diesem Programm werden die Registryeinträge repariert bzw. entfernt.

Vorher hab ich den Prozess mit dem Security Task Manager gestoppt und auf der Festplatte überall nach *braviax* und *cru* gesucht. Alles was da gefunden wurde habe ich gelöscht.

Vielleicht gehts bei euch auch ! *daumendrücker*
djbunny
hi ,
diese kleine bastard hab ich mir auch eingefangen (mittlerweile gehabt ) großes Grinsen
ich hab den weg bekommen , undzwar folgendes hab ich gemahct :
1 pc neustart dabei im abgesicherten modus gestartet.
dann start>ausführen>msconfig eingeben.
bei der neue fensterchen oben auf registerkartei "systemstart" gewählt.
braviax deaktiviert (häckchen weg machen)
pc neustarten. avira antivir durchgejagt dabei alle meldungen gelöscht.danach gleich wieder pc neugestartet wieder im abgesicherten modus.
danach ist diese braviax auf zwei ordnern zu finden . einmal ist es der C\windows\system32 und das andere hab ich vergessen?!??! wenn ich mich nicht irre war es C\windows beides löschen,auch vom papierkorb..und pc ganz normal neu starten...
NUN müsste es eigentlich weg sein. ich würde mich freuen wenn jemand den resultat postet falls es klappt^^
DerFuchsimNet
solltest du das Problem noch haben, schaue hier unter Braviax remove nach, da habe ich die lösung geschrieben.
glg DerFuchsimNet
DerFuchsimNet
jungs und auch(mädels), seht hier einfach unter "Braviax remove" nach, da habe ich die einzige echte lösung für den Braviax geschrieben, denn ohne das die "Beep" datei gelöscht wird, ist der Braviax nicht wirklich weg, wie gesagt, hier unter "Braviax remove" nachlesen... gez DerFuchsimNet