|
Log-Analyse und Auswertung: Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf WechselmedienWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.06.2011, 21:08 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien Tust du jetzt so als wüsstest du von nichts? Seit wann ist diese illegale Software auf dem Rechner?
__________________ Logfiles bitte immer in CODE-Tags posten |
23.06.2011, 16:58 | #32 |
| Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien Nochmal, ich habe weder etwas entfernt noch hinzugefügt. Wenn diese Software illegal ist, dann entfernen wir sie doch einfach. Scheint ja eh infiziert zu sein!
__________________Jan |
23.06.2011, 20:27 | #33 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf WechselmedienZitat:
__________________ |
23.06.2011, 22:19 | #34 |
| Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien Vollkommen klar! Diskutieren wir jetzt weiter über die Software oder den Virus? |
24.06.2011, 08:50 | #35 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf WechselmedienZitat:
http://www.trojaner-board.de/95393-c...-software.html
__________________ Logfiles bitte immer in CODE-Tags posten |
24.06.2011, 10:13 | #36 |
| Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien Schon verstanden. Aber wie ich zu Beginn gesagt habe, handelt es sich auch nicht um meinen eigenen Rechner, sondern den einer Freundin. Und ich habe die Kiste auch nicht hinsichtlich installierter Software untersucht, bevor ich hier ins Forum kam. Deswegen meinte ich auch, daß wir die böse Sache, da sich nun einmal aufgetaucht ist, einfach entfernen können. Ich habe davon nichts gewußt. |
24.06.2011, 11:00 | #37 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien Dann lösch die illegale Software einfach. Glück, dass die Freundin Photoshop anscheinend nicht installiert hat. Normalerweise gibt es hier nur noch den Hinweis auf format c wenn wir sowas finden!
__________________ Logfiles bitte immer in CODE-Tags posten |
24.06.2011, 20:53 | #38 |
| Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien Gelöscht! Wie sieht es nun mit den Virenmeldungen in den Firefox-Profilen aus? Cheers, Jan |
24.06.2011, 21:08 | #39 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien Dazu ist das Log zu unübersichtlich, komplette Pfadenangaben sind abgeschnitten etc. Wieso hast die Textdatei nicht kopiert auf nen Stick um es hier dann zu posten? "Screenshots", abfotografiert mit Digicam in dieser Form sind schlechter als suboptimal.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.06.2011, 21:28 | #40 |
| Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien .. weil ich die Option Logfile speichern nicht entdeckt habe. Scan läuft jetzt nochmal, weiß nur nicht, ob ich diesmal die Speichernoption finde. Zwecks der abgeschnittenen Pfade: deswegen sind es ja zwei überlappende Fotos. |
24.06.2011, 21:48 | #41 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien Hm ok, war etwas unübersichtlich mit dem überlappen. Sieht bislang nur nach Überresten aus und ich hoffe für deine Freundin, dass dieser Crack nie nie nie ausgeführt wurde. Aufgrund der Gefahr die von Cracks/Keygens ausgeht, kann man nämlich nur eine komplette Neuinstallation empfehlen.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.06.2011, 22:48 | #42 |
| Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien Ok, das heißt, 1. ich entferne die Überreste mit der AVG Rescue Disc. 2. Ich service3packe 3. Ich installiere IE8 4. Ich installiere eine Virenscanner Damit wäre die Kiste erstmal sauber und die Daten können gesichert werden, bevor neu installiert wird. Anmerkungen? |
24.06.2011, 22:51 | #43 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien Dann wären wir durch! Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.06.2011, 20:49 | #44 |
| Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien Sauber, danke Dir! Die Kiste scheint soweit sauber. Hab sie eben wieder in die Tasche gepackt und werd sie bei Gelegenheit zurückgeben. Dann wäre nur noch mein eigener Rechner, der ebenfalls was abbekommen hat. Soll ich für den ein neues Thema erstellen oder die Logs einfach hier abladen? Tut mir leid, daß das Arbeit bedeutet. Aber wer viel kann, muß viel machen! Cheers, Jan |
28.06.2011, 20:56 | #45 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien Anderer Rechner => neuer Strang
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien |
0x00000001, 32 bit, antivir, bho, c:\windows\system32\rundll32.exe, daten sichern, error, firefox, flash player, generic_c.zs, helper, nicht angezeigt, nicht gefunden, nicht starten, pc gefährdet, pum.disabled.securitycenter, pum.hijack.system.hidden, realtek, rescue cd, searchplugins, security, shell32.dll, software, tcp, trojaner-board, virus, worm.koobface, worm/generic_c.zs |