|
Plagegeister aller Art und deren Bekämpfung: Seltsame Dateien die leer sind, sonst keine Funde von vielen ScannernWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.10.2011, 18:00 | #1 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Hallo zusammen, mein Laptop (Dell-Duo) macht mir ein paar Sorgen. Ich habe ihn normal genutzt und hatte an sich nie Probleme. Vor einiger Zeit finde ich auf c:\ dann ein seltsames Verzeichnis, welches Tausende leerer Dateien mit unsinnigen Namen enthielt (siehe Screenshot). Habe diese einfach gelöscht, alle Dateien waren 0 Bytes groß. Genutzt habe ich immer einen normalen User, keinen Admin. Firewall war stets aktiviert, McAfee Internet Schutz. Danach habe ich Avast installiert und Comodo. Mein System: Win 7 Home Premium, 32bit Schutz: Vor dem Verzeichnis McAfee Security, danach Avast, Spyware Terminator und Comodo Internet Security. Habe den Rechner nach Löschen der Dateien mit Malwarebytes gescannt, Avast Bootscan, Avast Normal-Vollscan, mit einer Boot-CD (Knoppix mit Scanner, aktuell vor ein paar Tagen runtergeladen, Avira), alle haben nix gefunden. Ich wollte das System neu installieren, aber die Recovery-Konsole startet nicht, immer nur das normale Windows, sonst hätte ich den längst neu aufgesetzt zur Sicherheit. Den Key haben die intelligenterweise auch nicht dem Rechner verewigt... Somit kann ich nicht mal Win neu installieren. Wenn kein Scanner was findet, sollte das doch ein gutes Zeichen sein? Danke für Ratschläge! VG Helos |
24.10.2011, 18:41 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
__________________ |
24.10.2011, 20:31 | #3 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Hallo Arne,
__________________vielen Dank für die enorm fixe Reaktion. Ich habe noch wie im Hilfe-Thread angegeben Scans von GMER und OTL gemacht sowie den Defogger laufen lassen (habe keine virtuellen Laufwerke), die Logs habe ich beigefügt und vorher entsprechend Namen beseitigt. MBAM läuft gerade per Vollscan, nur beim ESET bin ich etwas verunsichert: Man soll ja alle Scanner abschalten, Virenscan, Firewall etc. Aber online scannen lassen und keinen Schutz zu haben macht mir etwas Sorge oder kann man die Verbindung trennen vor dem Scan? Ihr schreibt ja selber man soll vor dem Online-Gehen alle Wächter aktivieren... Vielen Dank!!! VG Helos |
24.10.2011, 22:39 | #4 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Toll, MBAM lief ewig, habe den Log editiert aber die Datei ist weg :-/. Gefunden wurde aber nix. Grüße Helos |
25.10.2011, 11:01 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Seltsame Dateien die leer sind, sonst keine Funde von vielen ScannernZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
25.10.2011, 17:19 | #6 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Hallo Arne, habe ich natürlich schon gemacht, aber das ist leer. Dabei habe ich vor 1 Woche schon mal gescannt und auch der Log ist nicht im MBAM. Wie gesagt, er hat nix gefunden. VG Helos |
25.10.2011, 18:15 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Und was ist mit ESET?
__________________ Logfiles bitte immer in CODE-Tags posten |
27.10.2011, 16:40 | #8 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Hallo Arne, hier der ESET-Log und auch der vom MBAM, war natürlich im Admin-Ordner... Hätte ich direkt drauf kommen können. ESET hat einiges gefunden, aber alles harmlos: C:\Dokumente und Einstellungen\xxxxxxx\Downloads\Notfall-CD-2.2.zip Win32/OpenCandy application deleted - quarantined --> Das ist die AVIRA Notfall-CD für den Bootscan. C:\Dokumente und Einstellungen\TestAdmin\Desktop\smsniff.exe a variant of Win32/Sniffer.SniffPass.B application cleaned by deleting - quarantined --> Habe ich mir heruntergeladen weil man damit herausfinden kann, welche Programme was ins Netz senden, ich wollte damit gucken, ob etwas Verdächtiges sich "zu Hause" meldet. Da VirusTotal 3x gewarnt hat, habe ich es nicht installiert, obwohl die Quelle ok ist (Chip.de oder compu-Bild). C:\Dokumente und Einstellungen\TestAdmin\Downloads\smsniff.zip a variant of Win32/Sniffer.SniffPass.B application deleted - quarantined --> siehe darüber. C:\Program Files\Dell DataSafe Local Backup\hstart.exe a variant of Win32/HiddenStart.A application cleaned by deleting - quarantined War von Anfang an installiert, Programm für HD-Backups von Dell. C:\Program Files\Dell DataSafe Local Backup\Components\DSUpdate\hstart.exe --> siehe oben. Im Prinzip hat kein Scanner etwas gefunden. Welche Schritte kann ich noch durchführen? Vielen Dank und Grüße! Helos |
27.10.2011, 18:19 | #9 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Noch als Ergänzung zum Verhalten des Rechners: Die Firewall meldet keine besonderen Verbindungen ins Netz, also nicht dass da wild kommuniziert wird, wie meistens bei Malware. Allerdings habe ich öfters Probleme mit dem Internet, dass der Rechner nicht mehr online geht ins WLAN bzw. immer was von angeblicher "mangelnder Konnektivität" von sich gibt. Dann wieder geht es. Warum ich die Reparaturkonsole nicht mehr nutzen kann weiß ich auch nicht, kann man diese eigentlich wiederherstellen lassen und würde es Sinn machen den MBR mal zu prüfen? Eigentlich müsste der Hersteller einem doch die Backup-DVD zuschicken? Kann die Sicherheitspartition auch verseucht werden? Ich habe vor ein paar Tagen eine Sicherung angefertig aber die kann ich wenn der Rechner befallen sein sollte wohl vergessen. Und noch was, ich habe mehrere externe Platten an den PC angeschlossen, was kann ich tun, wenn ich den Rechner fit habe und die Platten nutzen will um eine Verseuchung von den Platten aus zu verhindern? Die Verhaltensanalyse von SpywareTerminator zeigt auch kein verdächtiges Verhalten an... Könnte ich die Wiederherstellungskonsole von Win7 eigentlich reparieren oder neu installieren? Finde dazu leider nix :-( Grüße Helos Geändert von Helos (27.10.2011 um 18:26 Uhr) |
27.10.2011, 19:15 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Die Funde von ESET kannst du ignorieren. CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
27.10.2011, 23:12 | #11 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Hallo Arne, den Log habe ich beigefügt. Viele Grüße Helos |
28.10.2011, 10:36 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Seltsame Dateien die leer sind, sonst keine Funde von vielen ScannernZitat:
Mach danach wieder ein neues OTL-Log.
__________________ Logfiles bitte immer in CODE-Tags posten |
29.10.2011, 19:23 | #13 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Guten Abend, an sich dachte ich Comodo sei deinstalliert gewesen. Käme ich um eine Deinstallation herum, reicht nicht Deaktivieren für den Scan? Die Defense+ Schilde schätze ich durchaus. Was wäre denn eine Alternative mit vergleichbarer Leistung? VG Helos |
29.10.2011, 23:18 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Seltsame Dateien die leer sind, sonst keine Funde von vielen ScannernZitat:
Bitte Comodo komplett deinstallieren
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2011, 13:54 | #15 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Hallo Andre, Comodo deinstalliert und neuen Log habe ich beigefügt. Grüße Helos |
Themen zu Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern |
avast, avira, boot-cd, bytes, dateien, firewall, gelöscht, home, internet, laptop, leer, löschen, malwarebytes, mcafee, namen, neu, neu aufgesetzt, rechner, scan, screenshot, security, spyware, startet, startet nicht, system, system neu, win, windows |