|
Plagegeister aller Art und deren Bekämpfung: Internet Security /Security Warning , Fake Security ProgrammWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.02.2012, 05:37 | #1 |
| Internet Security /Security Warning , Fake Security Programm Guten Morgen, mir ist beim surfen im Internet leider ein Virus/Trojaner reingekommen Auf dem Desktop ist ein neues Symbol "Security Center" und es wird die ganze Zeit mit "Security Warning" Panik betrieben. Habe gleich Internet und Wlan gekappt und zu dem Thema einiges gefunden (allerdings alles was auf mein Problem passte war von 2010 und hat leider nicht funktioniert -> killtask) Bevor ich also irgendwas falsch mache wollte ich mir lieber professionelle Hilfe holen. Safe-Mode -> OTL runterladen? oder kann ich das auch von einem Stick auf den infizierten PC bringen oder infiziert das dann auch den Stick? Danke für die Mühe |
06.02.2012, 09:38 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internet Security /Security Warning , Fake Security Programm Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
06.02.2012, 15:34 | #3 |
| Internet Security /Security Warning , Fake Security Programm Hallo,
__________________stehe vor einem kleinen Problem ... kann mir die Programme nicht runterladen da da dieser Virus alle Programme wie Firefox etc blockt im abgesichterten Modus kann ich auch nicht hochfahren (Windows 7). Hab es auch schon mit msconfig versucht .. wird auch geblockt. Kann ich Malwarebytes auch per Stick auf den PC bringen und wie kann ich den Online Scanner benutzen wenn der Explorer nicht öffnet? Danke |
06.02.2012, 16:41 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internet Security /Security Warning , Fake Security Programm Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Abgesicherter Modus zur Bereinigung
__________________ Logfiles bitte immer in CODE-Tags posten |
06.02.2012, 17:18 | #5 |
| Internet Security /Security Warning , Fake Security Programm Wenn ich F8 gedrückt halte beim booten kann ich nur zwischen den Boot devices auswählen und wenn ich dann mit Enter bestätige fährt er "normal" hoch ... Habe keine Option den Abgesicherten Modus anzuwählen oder mach ich irgendwas falsch? |
06.02.2012, 19:49 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internet Security /Security Warning , Fake Security Programm Ja da musst du F8 etwas später drücken Ist unglücklich gemacht bei deinem Rechner, denn anscheinend ist diese Taste F8 auch bei dir bevor Windows startet für das Bootdevicemenü zuständig
__________________ --> Internet Security /Security Warning , Fake Security Programm |
06.02.2012, 20:26 | #7 |
| Internet Security /Security Warning , Fake Security Programm Alles klar, habs jetzt zwischenzeitlich geschafft im nicht abgesicherten Modus Malwarebytes zum laufen zu bekommen un lasse grade den Komplettscan durchlaufen. Danach mach ich dann den Online Scan , falls das nicht im normalen Modus funktioniert weiß ich ja jetzt wie ich in den abgesicherten komme. Danke |
07.02.2012, 00:27 | #8 |
| Internet Security /Security Warning , Fake Security Programm So Malwarebytes und Eset sind jetzt durchgelaufen. Finde aber die Log-Datei von Malwarebytes nicht? Im Ordner wo auch die alte Log-Datei ist (damals hatte ich den BKA-Trojaner) ist sie nicht? Hatte sich zwar nach dem Scan automatisch geöffnet aber ich hatte sie geschlossen um erst mal Eset zum laufen zu bringen. Im Reiter Quarantäne und Logfiles im Programm selber ist auch nichts zu finden. Suchfuntion hat auch keine Treffer ergeben. Sehr merkwürdig. Gefunden hatte es auf jeden Fall 4 Dateien/Programme die gelöscht wurden. Falls Sie wissen wie ich an das Log komme reiche ich es gerne nach. Hier erstmal das alte Malwarebytes Log Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.1.1800 www.malwarebytes.org Datenbank Version: 7466 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 14.08.2011 22:03:50 mbam-log-2011-08-14 (22-03-50).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|Q:\|) Durchsuchte Objekte: 638599 Laufzeit: 1 Stunde(n), 34 Minute(n), 42 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 1 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Washer2.rar (Trojan.SpyEyes) -> Quarantined and deleted successfully. Infizierte Dateien: c:\Users\X\AppData\Local\Temp\0.47156826701761323.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. c:\Washer2.rar\config.bin (Trojan.SpyEyes) -> Quarantined and deleted successfully. c:\Users\X\AppData\Roaming\Adobe\shed\thr1.chm (Malware.Trace) -> Quarantined and deleted successfully. Code:
ATTFilter C:\Users\X\AppData\Local\Temp\jar_cache7487971429905734360.tmp Java/Agent.DU trojan C:\Users\X\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0\43296140-4feebbce a variant of Java/TrojanDownloader.Agent.ME trojan C:\Users\X\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\1187ad0c-4a2cdace a variant of Java/TrojanDownloader.Agent.ME trojan C:\Users\X\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16\3e852d10-7dc6ad33 multiple threats C:\Users\X\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\33a465c2-603a9770 a variant of Java/Agent.DM trojan C:\Users\X\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\257cbae1-51121aa4 multiple threats C:\Users\X\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44\3b21af6c-240d61c9 a variant of Java/Agent.DT trojan C:\Users\X\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46\6235b46e-6305ab10 a variant of Java/Agent.DM trojan C:\Users\X\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53\555093b5-40d768c8 a variant of Java/Agent.DU trojan C:\Users\X\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54\decad36-6d34d4f6 Java/Agent.DS trojan C:\Users\X\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8\2c624048-5236e445 a variant of Java/Agent.DM trojan |
07.02.2012, 11:57 | #9 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internet Security /Security Warning , Fake Security ProgrammZitat:
Anschließend auch sämtliche Passwörter ändern!!! Mit komplett plätten wird gemeint: alle Partitionen auflösen, neu erstellen und formatieren. Helfen kann dabei ein Tool wie DBAN oder die Laufwerksverwaltung in einem Ubuntu im Ausprobiermodus. Praktischerweise kann man mit diesem Live-Linux auch ziemlich gefahrlos all seine wichtigen Daten auf eine externe Platte sichern. kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!!
__________________ Logfiles bitte immer in CODE-Tags posten |
07.02.2012, 13:44 | #10 |
| Internet Security /Security Warning , Fake Security Programm Hey hm suboptimal aber lässt sich wohl nicht ändern. Wenn ich jetzt versuche hoch zu fahren kommt "missing operating system" , hat es Windows damit schon selbst geplättet oder komme ich irgendwie noch an meine Daten? Gestern hatte ich nur die beiden Tests durchlaufen lassen Malwarebytes ->Neustart -> ESET im abgesicherten Modus (Haken für nichts löschen angeklickt) und dann normal runtergefahren. Edit:Ok habe jetzt den abgesicherten Modus zum laufen gebracht und werde die persönlichen Daten sichern. Nur so als Verständnisfrage: diese Trojan Spyware ist so heftig das sie nicht mehr aus dem System zu bekommen ist oder ist einfach das Risiko zu groß das doch noch irgendwie Daten gesendet werden? Danke Geändert von hateinprob (07.02.2012 um 13:51 Uhr) Grund: Update |
07.02.2012, 13:56 | #11 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Internet Security /Security Warning , Fake Security ProgrammZitat:
Zum Thema Datensicherung von infizierten Systemen; mach das über ne Live-CD wie Knoppix, Ubuntu (zweiter Link in meiner Signatur) oder über PartedMagic. Grund: Bei einem Live-System sind keine Schädlinge des infizierten Windows-Systems aktiv, damit ist dann auch eine negative Beeinflussung des Backups durch Schädlinge ausgeschlossen. Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen. Hier eine kurze Anleitung zu PartedMagic, funktioniert prinzipell so aber fast genauso mit allen anderen Live-Systemen auch. 1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 180 MB sein 2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows 3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist 4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken 5. Mounte die Partitionen wo Windows installiert ist, meistens isses /dev/sda1 und natürlich noch etwaige andere Partitionen, wo noch Daten liegen und die gesichert werden müssen - natürlich auch die der externen Platte (du bekommmst nur Lese- und Schreibzugriffe auf die Dateisysteme, wenn diese gemountet sind) 6. Kopiere die Daten der internen Platte auf die externe Platte - kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!! 7. Wenn fertig, starte den Rechner neu, schalte die ext. Platte ab und boote von der Windows-DVD zur Neuinstallation (Anleitung beachten)
__________________ Logfiles bitte immer in CODE-Tags posten |
07.02.2012, 18:24 | #12 |
| Internet Security /Security Warning , Fake Security Programm Alles klar werde ich dann in so Angriff nehmen wenn ich genug Zeit habe. Vielen Dank für die Hilfe. |
Themen zu Internet Security /Security Warning , Fake Security Programm |
center, desktop, fake, falsch, funktioniert, guten, infizierte, infizierten, interne, internet, lieber, morgen, neues, panik, problem, programm, runterladen, security, stick, surfen, symbol, thema, virus/trojaner, warning, wlan |