|
Plagegeister aller Art und deren Bekämpfung: HILFE!!! Remote Administration Tool(RAT) + USB SpreadWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.01.2012, 18:44 | #1 |
| HILFE!!! Remote Administration Tool(RAT) + USB Spread Hallo Trojaner Board habe ein riesen Problem und zwar habe ich ein RAT auf meinem PC. Ich denke mal alle wissen was das ist. Ich komme direkt zum Punkt. ich werde für ein BotNet benutzt und der Typ ist über Socks mit meiner IP drin. Dazu kommt das er mein Steam Account geklaut hat. Das weiß ich daher, weil ich ihn mit einem anderen Account in Steam geaddet habe, da er meinen Account geklaut hat. Da hat er mir alles erzählt und gesagt das ich den schon seit September drauf habe. Dann habe ich gesagt, dass das nicht sein kann, da ich vor einer Woche mein Win7 neuinstalliert. Dann kam er halt mit USP Spread. Dann ist mir eingefallen, das ende September bei mir eine Rechnung an kam, dass ich ein WebSpace für 80€ bestellt haben soll. Da bin ich schon zur Polizei und habe Anzeige erstattet. Meine Frage ist nun: Was kann ich tun, um dieses Ding los zu werden? Antivirus ist eh sinnlos, da die heutigen Viren alle Full undetected (FUD) sind. Ich hoffe mir kann einer weiterhelfen. Mit freundlichen Grüßen ka1994 Geändert von ka1994 (05.01.2012 um 19:08 Uhr) |
06.01.2012, 07:40 | #2 | ||
/// Helfer-Team | HILFE!!! Remote Administration Tool(RAT) + USB Spread Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. TDSSKiller von Kaspersky
2. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
06.01.2012, 17:00 | #3 |
| HILFE!!! Remote Administration Tool(RAT) + USB Spread danke für die ausführliche Anleitung.
__________________Logs sind im Anhang. |
07.01.2012, 09:27 | #4 | |
/// Helfer-Team | HILFE!!! Remote Administration Tool(RAT) + USB Spread 1. Hast Du absichtlich die IP als Proxy so eingestellt? Wenn ja, warum? Wenn nein: Zitat:
im Firefox: Extras => Einstellungen => Erweitert => Netzwerk => Einstellungen. Dort unter Verbindungs-Einstellungen => Kein Proxy anhaken. im Internet Explorer: Extras => Internetoptionen => Verbindungen => Lan-Einstellungen Haken bei Proxyserver für LAN verwenden und Proxyserver für lokale Adressen umgehen entfernen. 2. erneut einen Scan mit OTL:
3. lade Dir HijackThis 2.0.4 von *von hier* herunter Rechtsklick drauf-> "Als Administrator ausführen" wählen HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" 4. reinige dein System mit CCleaner:
5.
6. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung 7. -> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu HILFE!!! Remote Administration Tool(RAT) + USB Spread |
administration, hilfe!, hilfe!!, hilfe!!!, history, neue, neuen, remote, tool, usb |