|
Plagegeister aller Art und deren Bekämpfung: Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.06.2011, 19:35 | #1 |
| Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr Hallo Zusammen, ich habe mir vor 1,5 Wochen auf meinem Laptop (Win 7 prof.) so manches eingefangen. Zuerst bekam ich den HP Recovery Virus, diesen habe ich mit Hilfe dieses Boards entfernen können. Danach war mir noch aufgefallen, das bei meinem Sparkasse Online Banking eine skurile iTan abfrage kam. Diese habe ich auch mit Hilfe diesen Boards entfernen können. Es bleiben jedoch noch so manche Symptome bestehen.
Glaube das waren alle Symptome, eine Neuinstallation würde ich gerne vermeiden. Bin froh um jede Hilfe : ) Bzgl. den Logs Defogger habe ich verwendet und alles deaktiviert. Jedoch wurde ich danach nicht zum Neustart aufgefordert und ich habe auch keine Log gefunden. Die entsprechende OTL Analyse steckt im Anhang. Btw: Anti Vir und Malwarebytes anti malware läuft inzwischen komplett ohne Befunde durch. Vielen Dank und Grüße, Matthias |
06.06.2011, 20:17 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr Poste bitte alle Logs von AntiVir und Malwarebytes
__________________
__________________ |
06.06.2011, 20:29 | #3 |
| Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr Alles klar, gibts gleich morgen. Hab den Laptop grad nicht zur Hand.
__________________ |
07.06.2011, 10:05 | #4 |
| Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr So, im Anhang sind alle Logs von Avira und Malwarebytes. Vielen Dank und Grüße, Matthias |
07.06.2011, 11:24 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehrZitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!
__________________ Logfiles bitte immer in CODE-Tags posten |
07.06.2011, 12:52 | #6 |
| Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr Alles klar, werd ich heute über die Nacht laufen lassen. Danke für den Hinweis. |
08.06.2011, 10:09 | #7 |
| Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr So, der Full Scan ist durchgelaufen und hat "leider" nicht wirklich was gefunden ... lediglich 2 Dateien, aber das ist ein Programm welches ich schon seit Jahren verwende, darin wird es nicht liegen. Hast du noch einen Tipp für mich? Vielen Dank und Grüße, Matthias |
08.06.2011, 10:46 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code:
ATTFilter :OTL FF - prefs.js..browser.startup.homepage: "http://start.facemoods.com/?a=ddrnw" FF - prefs.js..network.proxy.backup.ftp: "runningspeed.info" FF - prefs.js..network.proxy.backup.ftp_port: 0 FF - prefs.js..network.proxy.backup.socks: "runningspeed.info" FF - prefs.js..network.proxy.backup.socks_port: 0 FF - prefs.js..network.proxy.backup.ssl: "runningspeed.info" FF - prefs.js..network.proxy.backup.ssl_port: 0 FF - prefs.js..network.proxy.ftp: "74.95.17.254" FF - prefs.js..network.proxy.ftp_port: 80 FF - prefs.js..network.proxy.http: "74.95.17.254" FF - prefs.js..network.proxy.http_port: 80 FF - prefs.js..network.proxy.share_proxy_settings: true FF - prefs.js..network.proxy.socks: "74.95.17.254" FF - prefs.js..network.proxy.socks_port: 80 FF - prefs.js..network.proxy.ssl: "74.95.17.254" FF - prefs.js..network.proxy.ssl_port: 80 FF - prefs.js..network.proxy.type: 4 O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{610473f0-5ba5-11e0-badd-f04da27f6b58}\Shell - "" = AutoRun O33 - MountPoints2\{610473f0-5ba5-11e0-badd-f04da27f6b58}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{610473f5-5ba5-11e0-badd-f04da27f6b58}\Shell - "" = AutoRun O33 - MountPoints2\{610473f5-5ba5-11e0-badd-f04da27f6b58}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{699dfb01-b01f-11df-a289-f04da27f6b58}\Shell - "" = AutoRun O33 - MountPoints2\{699dfb01-b01f-11df-a289-f04da27f6b58}\Shell\AutoRun\command - "" = E:\USBAutoRun.exe O33 - MountPoints2\{72eab200-5bb3-11e0-8d5f-f04da27f6b58}\Shell - "" = AutoRun O33 - MountPoints2\{72eab200-5bb3-11e0-8d5f-f04da27f6b58}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{72eab203-5bb3-11e0-8d5f-f04da27f6b58}\Shell - "" = AutoRun O33 - MountPoints2\{72eab203-5bb3-11e0-8d5f-f04da27f6b58}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{72eab217-5bb3-11e0-8d5f-f04da27f6b58}\Shell - "" = AutoRun O33 - MountPoints2\{72eab217-5bb3-11e0-8d5f-f04da27f6b58}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{72eab21a-5bb3-11e0-8d5f-f04da27f6b58}\Shell - "" = AutoRun O33 - MountPoints2\{72eab21a-5bb3-11e0-8d5f-f04da27f6b58}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{902e87a3-5c6a-11e0-9f3f-f04da27f6b58}\Shell - "" = AutoRun O33 - MountPoints2\{902e87a3-5c6a-11e0-9f3f-f04da27f6b58}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{a2664595-5986-11e0-a596-f04da27f6b58}\Shell - "" = AutoRun O33 - MountPoints2\{a2664595-5986-11e0-a596-f04da27f6b58}\Shell\AutoRun\command - "" = E:\autorun.exe O33 - MountPoints2\E\Shell - "" = AutoRun O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\USBAutoRun.exe O33 - MountPoints2\F\Shell - "" = AutoRun O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\AutoRun.exe :Commands [purity] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.06.2011, 10:52 | #9 |
| Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr Hi, hab den Fix durchgeführt. Die Symptome bleiben jedoch leider bestehen : / Im Anhang ist die Log. vg, Matthias |
08.06.2011, 11:28 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr Ich hab auch nirgendo erwähnt, dass wir dann schon durch seien. Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
08.06.2011, 11:44 | #11 |
| Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr Gut, hab ihn ausgeführt. Eine Datei ist dem wohl dabei aufgefallen, danach wurde ich zum reboot aufgefordert. Als ich wieder hochgefahren habe, hat sich Skype direkt eingeloggt. :-) Meinst das System ist nun wieder Clean? |
08.06.2011, 11:47 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr TDSS wurde erkannt und entfernt. Bitte Windows neu starten und zur Kontrolle ein neues Log mit dem Kaspersky-TDSS-Killer machen.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.06.2011, 13:13 | #13 |
| Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr Alles klar, hab ich eben gemacht, neu gestartet und den tdsskiller erneut ausgeführt. Nun hat er nichts mehr gefunden. |
08.06.2011, 13:39 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
08.06.2011, 14:26 | #15 |
| Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr Sodala, ist ausgeführt. :-) |
Themen zu Nach verschiedenen Viren (Recovery/iTan Sparkasse) gehen verschiedene Sachen nicht mehr |
anmelden, anti, dateien, entfernen, explorer, explorer funktioniert nicht, funktioniert, funktioniert nicht, funktioniert nicht mehr, google, google chrome, internet, internet explorer, laptop, malwarebytes, meldung, neuinstallation, neustart, nicht mehr, online, online banking, recovery, seite, sparkasse, viren, virus, win |