Plagegeister aller Art und deren Bekämpfung: Loaupdt.jpg
| ![]() Loaupdt.jpg Hey Leute, Also ich habe mich hier registriert weil ich glaub ich ein Problem mit dieser Datei habe.. Seit kurzem bekomme ich von AVG immer die Meldung, weil sich dieser Trojaner bei mir eingenistet hat! Ich habe hier gelesen, dass die diagnose über das Programm nur für den jeweiligen Computer spezifiziert ist. Deshalb der eigene Threat =) (Ich habe Win 7 Ultimate) könnt ihr mir helfen? Lg |
Hallo und Herzlich Willkommen!
Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
| ![]() Loaupdt.jpg Also Danke erstmal für deine Antwort und die schnelle Hilfe =)
Bericht MBAM
Und die Programme
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Loaupdt.jpg 1. CD-Emulatoren mit DeFogger deaktivieren Du hast CD-Emulatoren wie Alcohol, DaemonTools oder ähnliche auf diesem Computer installiert. Da diese Emulatoren mit Rootkit-Technik arbeiten, können sie die Fahndung nach bösartigen Rootkits verfälschen und erschweren. Aus diesem Grund bitte entweder das folgende Tool zum Deaktivieren laufen lassen oder die Software über Systemsteuerung => Software/Programme deinstallieren. Berichte mir, für welche Variante Du Dich entschieden hast. Die Deaktivierung können wir nach der Bereinigung rückgängig machen. Lade DeFogger herunter und speichere es auf Deinem Desktop. Doppelklicke DeFogger, um das Tool zu starten.
2. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 3. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
4. Zitat:
ATTFilter :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = my.daemon-search.com IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/?ocid=iehp IE - HKCU\..\URLSearchHook: {5e5ab302-7f65-44cd-8211-c1d4caaccea3} - No CLSID value found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.07.14 11:08:11 | 000,000,043 | R--- | M] () - E:\autorun.inf -- [ CDFS ] O33 - MountPoints2\{31485e13-a28e-11e0-ad19-001e8c67a590}\Shell - "" = AutoRun O33 - MountPoints2\{31485e13-a28e-11e0-ad19-001e8c67a590}\Shell\AutoRun\command - "" = G:\SETUP.EXE O33 - MountPoints2\{47979aeb-a267-11e0-8f5a-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{47979aeb-a267-11e0-8f5a-806e6f6e6963}\Shell\AutoRun\command - "" = E:\setup.exe -- [2009.07.14 11:08:11 | 000,111,880 | R--- | M] (Microsoft Corporation) O33 - MountPoints2\{75709668-c8dc-11e0-b247-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{75709668-c8dc-11e0-b247-806e6f6e6963}\Shell\AutoRun\command - "" = J:\Setup.exe :Commands [purity] [emptytemp]
5. reinige dein System mit Ccleaner:
7. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung -> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< ► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?
► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?
| ![]() Loaupdt.jpg Ok alles erledigt =) DeFogger: Code:
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Loaupdt.jpg was ist mit die Schritte 3. und 4. passiert? hast Du zusammengefasst alles in einem?! ![]() vor dem Ausführen gründlich lesen, wie beschrieben bitte nochmal, aber richtig erledigen!
vor dem Ausführen gründlich lesen, wie beschrieben bitte nochmal, aber richtig erledigen!
| ![]() Loaupdt.jpg ? das versteh ich jetzt nicht ganz ich hab doch das Log file von der MBR.exe da rein gestellt und 4. hab ich auch beachtet. Name & co durch ein x ersetzt |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Loaupdt.jpg Punkt 3. ist absolut unabhängig v. Punkt 4.!! 2 verschiedene Aufgaben (3. und 4. gehören nicht zusammen!), die Du separat voneinander erledigen musst! Punkt 3. - die Anweisungen, also ein Tool (MBR -t) zum Ausführen eines Scans, kannst bitte nicht, in der hellblauen Code-Box unter Punkt 4. einfügen!
Punkt 3. ist absolut unabhängig v. Punkt 4.!! 2 verschiedene Aufgaben (3. und 4. gehören nicht zusammen!), die Du separat voneinander erledigen musst! Punkt 3. - die Anweisungen, also ein Tool (MBR -t) zum Ausführen eines Scans, kannst bitte nicht, in der hellblauen Code-Box unter Punkt 4. einfügen!
