|
Plagegeister aller Art und deren Bekämpfung: metropolitan police virusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.07.2011, 14:52 | #16 |
/// Malware-holic | metropolitan police virus ich würde emsisoft nutzen. und, bei k: so gut wie nicht heißt du nutzt sie, nutzen solltest du sie nicht, denn du weist nicht, was evtl. vorhandene trojaner dort tun können, spam versand ddos angriffe auf fremde websites, kurz gesagt straftaten. deinstaliere mal dein av. neustart und hohl dir emsisoft. Emsisoft Anti-Malware für besten Schutz - Gratis Entfernen von Viren, Bots, Spyware, Keylogger, Trojaner und Rootkits geh jetzt zu 30 tage testen. und teste das programm, wenn du damit auskommst, geb ich dir nen link zu ner 50 % rabatt aktion die wir an nem andern forum gestartet haben. wird also nen günstiger einkauf. weiter gehts: lade den CCleaner standard: CCleaner - Standard falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.07.2011, 00:21 | #17 |
| metropolitan police virus ein wenig verspätet kommt die liste, musste mein netzwerk (karte) nach ner spontanen lan-party reparieren...sry!
__________________habe die liste erweitert mit: unsicher = bekannt, aber länger nicht gebraucht, unter umständen aber notwendig. emisoft gefällt eigentlich ganz gut, auch komm ich damit recht gut zurecht... gibt's die aktion etwa noch? |
24.07.2011, 12:10 | #18 |
/// TB-Ausbilder | metropolitan police virus Hallo Michael,
__________________ich übernehme hier für markusg. Bist du weiterhin an einer Bereinigung interessiert? Wie läuft dein Rechner derzeit? Gibt es Probleme? Wenn ja, beschreibe diese bitte so gut es geht. Geändert von M-K-D-B (24.07.2011 um 12:19 Uhr) |
26.07.2011, 02:13 | #19 |
| metropolitan police virus hallo! vielen dank erstmal für die übernahme! natürlich bin ic interessiert daran...hast du dir die install.txt angeschaut? mit dem programm Anti-Malware von emisoft komme ich recht gut klar und ich hab vor, es zu erwerben. hast du eventuell auch den link von dem markusg sprach? der rechner läuft im moment ganz gut, hin und wieder gibt es jedoch javascript errors ("null-error"), die aber keine bedeutung haben...im moment läuft sonst noch alles nach plan... ist denn noch ein virus drauf auf der ehemaligen infizierten festplatte oder net? |
26.07.2011, 15:03 | #20 | ||
/// TB-Ausbilder | metropolitan police virus Hallo w3sp, Wenn ich das hier richtig verstehe, hast du zwei Festplatten mit jeweils einer Windows-Installation: Eine mit den Laufwerken C, D, G und H und eine zweite mit dem Laufwerk K: Wir können uns für jedes aufgemachte Thema nur um eine Festplatte mit Windows-Installation kümmern (sonst wird das alles zu unübersichtlich). Ich benötige neue Logfiles, da die zuletzt geposteten Informationen zu lange zurück liegen. Zitat:
Zitat:
Also, wir untersuchen nun die 1. Festplatte mit den Laufwerken C, D, G und H: Bitte beachte folgende Hinweise:
Hinweis: Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Schritt # 1: Stoppen von Treibern mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Wenn wir die Bereinigung beendet haben, starte bitte defogger erneut und klicke den Re-enable Button. Schritt # 2: GMER Rootkitscan Bitte
Schritt # 3: Benutzerdefinierter Scan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %PROGRAMFILES%\*. %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe svchost.exe ctfmon.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs CREATERESTOREPOINT
Schritt # 4: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
Geändert von M-K-D-B (26.07.2011 um 15:09 Uhr) Grund: Ergänzung |
27.07.2011, 09:48 | #21 |
| metropolitan police virus wie meinst du das bei GMER mit "Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)". welche festplatten soll ich scannen, die c d g h? markusg meinte ich muss k: formatieren wegen dem backdoor...deshalb kann ich da ja nen anderen thread öffnen! |
27.07.2011, 14:55 | #22 | |
/// TB-Ausbilder | metropolitan police virus Hallo w3sp, Zitat:
Am besten, wenn wir hier fertig sind. |
29.07.2011, 08:31 | #23 |
/// TB-Ausbilder | metropolitan police virus Hallo w3sp, aufgrund privater Feierlichkeiten bin ich voraussichtlich ab Sonntag Nachmittag wieder online. |
31.07.2011, 13:14 | #24 |
/// TB-Ausbilder | metropolitan police virus Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
01.08.2011, 09:46 | #25 |
| metropolitan police virus hier sind die dateien! |
01.08.2011, 17:14 | #26 | ||||
/// TB-Ausbilder | metropolitan police virus Auf Wunsch des Users wird das Thema weiter bearbeitet. Hallo w3sp, In Zukunft bitte alle Logfiles mithilfe von Code-Boxen direkt mit deiner nächsten Antwort einfügen. Anhänge bedeuten nur zusätzliche Arbeit für mich. Zitat:
Zitat:
Zitat:
Zitat:
Schritt # 1: Registry Cleaner Ich sehe, dass Du sogenannte Registry Cleaner am System hast. In deinem Fall CCleaner und TuneUp Utilities 2009. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Schritt # 2: FileSharing Programme Ich sehe das Du sogenannte Peer to Peer oder Filesharing Programme verwendest. In deinem Fall eMule und µTorrent. Diese Programme erlauben es Dir, Daten mit anderen Usern auszutauschen. Leider ist auch p2p oder Filesharing nicht ausgenommen, infizierte Dateien zu verteilen und ist auch ein Grund warum sich Malware so schnell verbreitet. Es ist also möglich, dass Du Dir eine Infizierte Datei herunter ladest. Du kannst niemals wissen, woher diese stammen. Daher sollte diese Art Software mit äußerster Vorsicht benutzt werden. Ein ebenfalls wichtiger Punkt ist, dass das Verbreiten von Media und Entertainment Dateien in den meisten Ländern der Welt gegen Copyright Rechte verstößt. Natürlich gibt es auch einen legalen Weg zur Nutzung dieses Service. Zum Beispiel zum Downloaden von Linux oder Open Office. Denoch würde ich Dich ersuchen, diese Art von Software nicht weiterhin zu verwenden. Bitte gehe zu Start --> Systemsteuerung --> Software und deinstalliere die oben genannte Software. Bitte sag bescheid wenn Du eines der gelisteten Programme nicht finden kannst. Schritt # 3: Deinstallation von Programmen
Schritt # 4: Stoppen von Treibern mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Wenn wir die Bereinigung beendet haben, starte bitte defogger erneut und klicke den Re-enable Button. Schritt # 5: aswMBR.exe ausführen Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 6: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
01.08.2011, 18:20 | #27 |
| metropolitan police virus mirar finde ich in software, aber wenn ich auf ändern/entfernen klicke, downloadet er eine uninstaller.exe diese gehört zu mirar, ist ungefährlich (antivir war eingeschaltet), aber findet keine mirar dateien... |
01.08.2011, 18:39 | #28 |
| metropolitan police virus und der scan soll schon ein quickscan sein oder? das ist die voreinstellung nach AVScan: |
02.08.2011, 12:48 | #29 |
/// TB-Ausbilder | metropolitan police virus Hallo w3sp, Standardmäßig sollte bei aswMBR ein Quick-Scan ausgewählt sein, ja. Du sollst an den Einstellungen nichts verändern, sondern nur das tun, was in der Anleitung steht. |
02.08.2011, 15:05 | #30 |
| metropolitan police virus Hallo, in dem Fall vielen Dank! @ Fragen: 1) Ich bin ein grafikdesigner, somit gehört Adobe CS4 zu meinem standart-equipment, ich habe es einst von amazon gekauft 2) G-Data hatte ich installiert, jedoch, weil es abgelaufen ist, wieder aus der software-liste deinstalliert. 3) der proxy ist korrekt, ich kenn ihn, er steht in meinen firefox einstellungen. allerdings ist er im moment deaktiviert... 4) das war wohl ein missverständnis. ich dachte, "nach der bereinigung" heißt nach den schritten in dem beitrag, die du mir geschildert hast. in dem fall lasse ich den treiber deaktiviert bis dieser thread abgeschlossen ist. @ Deinstallationen: Schritt #1: - CCleaner habe ich nie benutzt, lediglich draufgehabt, es ist deinstalliert. - TuneUp möchte ich behalten ich wegen seiner defragmentierungs-funktion und übersicht über systemeigenschaften. Schritt #2: - eMule war ebenfalls lediglich installiert, es hat nie funktioniert und ich hab es nie benutzt. es ist deinstalliert. - utorrent brauch ich, falls ich mal größere sachen von chip.de herunterladen möchte, deshalb wollte ich es ebenfalls behalten. Schritt #3: - Die Ask Toolbar und Facemoods Toolbar ist deinstalliert. - das mit mirar habe ich bereits geschildert: er downloadet einen uninstaller, der jedoch nach ausführung keine mirar dateien findet. wie kann ich die restlichen dateien löschen?? Schritt #4: - Das defogger logfile poste ich nun mit dieser antwort. Schritt #5: - das gleiche gilt mit dem log von aswMBR Code:
ATTFilter aswMBR version 0.9.8.978 Copyright(c) 2011 AVAST Software Run date: 2011-08-01 19:36:11 ----------------------------- 19:36:11.234 OS Version: Windows 5.1.2600 Service Pack 3 19:36:11.234 Number of processors: 1 586 0x207 19:36:11.234 ComputerName: W3SP UserName: 19:36:11.468 Initialize success 19:38:18.265 AVAST engine defs: 11080100 19:38:51.875 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0 19:38:51.875 Disk 0 Vendor: WDC_WD50 05.0 Size: 476940MB BusType: 3 19:38:51.875 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP0T1L0 19:38:51.875 Disk 1 Vendor: SAMSUNG_ TM10 Size: 152627MB BusType: 3 19:38:51.890 Disk 0 MBR read successfully 19:38:51.890 Disk 0 MBR scan 19:38:51.953 Disk 0 unknown MBR code 19:38:51.968 Disk 0 scanning sectors +976768065 19:38:52.015 Disk 0 scanning C:\WINDOWS\system32\drivers 19:39:10.515 Service scanning 19:39:12.515 Modules scanning 19:39:18.218 Disk 0 trace - called modules: 19:39:18.234 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll IdeChnDr.sys 19:39:18.250 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8739a030] 19:39:18.250 3 CLASSPNP.SYS[f762ffd7] -> nt!IofCallDriver -> \Device\00000087[0x87380ca8] 19:39:18.250 5 ACPI.sys[f75a5620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0[0x87361030] 19:39:18.843 AVAST engine scan C:\WINDOWS 19:39:30.203 AVAST engine scan C:\WINDOWS\system32 19:42:31.218 AVAST engine scan C:\WINDOWS\system32\drivers 19:42:50.406 AVAST engine scan C:\Dokumente und Einstellungen\Michael Raible 19:50:52.781 AVAST engine scan C:\Dokumente und Einstellungen\All Users 19:55:21.828 Scan finished successfully 20:20:51.437 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Michael Raible\Desktop\MBR.dat" 20:20:51.453 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Michael Raible\Desktop\aswMBR.txt" Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 19:21 on 01/08/2011 (Michael Raible) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. HKCU:DAEMON Tools Lite -> Removed Checking for services/drivers... Unable to read sptd.sys SPTD -> Disabled (Service running -> reboot required) -=E.O.F=- grüße w3sp! |
Themen zu metropolitan police virus |
.exe, andere, arbeiten, bereits, beseitigt, brauch, combofix, community, einstellungen, forum, gelöscht, gen, liebe, lokale, malware, metropolitan police, metropolitan police virus, ordner, police, potentielle, seitdem, virus, virus beseitigt, wirklich |