Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.02.2012, 21:57   #16
BlackinBlack
 
Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Standard

Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?



Ist es schlimm, dass ich den Virenscanner nicht deaktiviert habe?

Geändert von BlackinBlack (22.02.2012 um 22:04 Uhr)

Alt 22.02.2012, 22:01   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Standard

Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
DRV - File not found [Kernel | On_Demand | Running] --  -- (XDva392)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O7 - HKU\S-1-5-21-4174070924-435066524-2126392318-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-4174070924-435066524-2126392318-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2
O7 - HKU\S-1-5-21-4174070924-435066524-2126392318-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{653759de-378d-11e1-ac03-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{653759de-378d-11e1-ac03-806e6f6e6963}\Shell\AutoRun\command - "" = E:\SYSTEM\AUTOSTRT.EXE
O33 - MountPoints2\{653759de-378d-11e1-ac03-806e6f6e6963}\Shell\install1\command - "" = E:\system\Elevate.exe "Start.exe"
:Commands
[emptytemp]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________

__________________

Alt 22.02.2012, 22:05   #18
BlackinBlack
 
Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Standard

Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?



Ok, kannst du mir etwa erklären, was das in meinem System ändert?
__________________

Alt 22.02.2012, 22:27   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Standard

Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?



Ich schmeiß da ein paar Einträge raus. Mit den Commands werden die HOSTS zurückgesetzt und alle %tmp% Ordner geleert.
Alles klar?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.02.2012, 22:28   #20
BlackinBlack
 
Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Standard

Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?



Habe alles genau so gemacht. Dann war plötzlich der ganze Desktop samt der Taskleiste weg. Musste den Rechner per Hand runterfahren. War das so geplant?

Ich würde es gerne wieder rückgäning machen, wie geht das?


Alt 22.02.2012, 22:39   #21
BlackinBlack
 
Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Standard

Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?



Also können dadurch keine zusätzlichen Schwachstellen am PC entstehen?

Alt 22.02.2012, 22:47   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Standard

Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?



Zitat:
Also können dadurch keine zusätzlichen Schwachstellen am PC entstehen?
Das ist ja nun Quatsch. Ich fix doch nicht etwas damit mehr Unsicherheit entseht
Woher dieses Misstrauen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.02.2012, 22:51   #23
BlackinBlack
 
Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Standard

Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?



In dem Moment als beim Fixen die Taskleiste und alles andere plötzlich weg war und überhaupt nichts mehr ging, kam der Gedanke. Dazu vermute ich einfach mal, dass dadurch auch Schwachstellen entstehen KÖNNTEN ( nicht müssen ).
Gibt es eigentlich ein Tool, mit dem man den eigenen PC auf Schwachstellen prüfen kann?

Alt 22.02.2012, 22:52   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Standard

Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?



Wo ist das Fixlog?

Zitat:
Gibt es eigentlich ein Tool, mit dem man den eigenen PC auf Schwachstellen prüfen kann?
Kommt drauf an was du unter Schachstellen verstehst bzw. was du damit meinst!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.02.2012, 22:59   #25
BlackinBlack
 
Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Standard

Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?



Es gab kein Logfile, da sich der Rechner nach dem Beenden des Fixes aufgehängt hatte. Wurde es evtl. irgendwo gespeichert?

Ich dachte an ein Tool, dass das System einfach mal durchcheckt und dann den Sicherheitsstatus ausspuckt.

Alt 22.02.2012, 23:03   #26
BlackinBlack
 
Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Standard

Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?



Hey, jetzt habe ich noch ein Problem:
Wenn ich bei G-Data etwas ändern möchte und ich das Admin PW eingebe kommt immer '' sie müssen über Admin Rechte verfügen ''. Bei anderen Programmen klappt es mit den Admin Rechten. Was soll ich tun, ist dringend.

Alt 22.02.2012, 23:15   #27
BlackinBlack
 
Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Standard

Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?



Habe es mit der Systemwiedreherstellung probiert, haat auch nicht funktioniert.
Wie bekomme ich wieder den Vollzugriff über G-Data?
Vor dem Fix hats 100% geklappt.

Alt 22.02.2012, 23:21   #28
BlackinBlack
 
Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Standard

Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?



Ok das Admin Problem ist gelöst, ich musste mich einmal mit dem Admin Konto einloggen.
Lag das daran, dass die Hostliste neu angelegt wurde?

Alt 23.02.2012, 09:32   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Standard

Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?



Wiederhol den Fix bitte, im abgesicherten Modus
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?
anfang, anti, boot, datei, emsisoft, geblockt, hijack, hijackthis, infiziert., internet, kaspersky, löschen, malware, malwarebytes, microsoft, neu, plötzlich, programme, rechner, security, system, trojaner, viren, virus, warum, win, win32, win7, windows




Ähnliche Themen: Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?


  1. Zuviele Viren... Wie soll ich vorgehen?
    Log-Analyse und Auswertung - 17.03.2015 (20)
  2. Virus eingefangen? Wie soll ich vorgehen
    Plagegeister aller Art und deren Bekämpfung - 05.01.2015 (11)
  3. "SYSTEM CARE ANTIVIRUS" auf Laptop. Wie soll ich vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2013 (9)
  4. Website infiziert - wie weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 13.04.2013 (2)
  5. Trojan.Win32.Yakes.cmpu und not-a-virus:RemoteAdmin.Win32.WinVNC.mx durch Kasperky gefunden - Vorgehen?
    Log-Analyse und Auswertung - 01.04.2013 (22)
  6. Neuer Fund - TR/Krytik.ail
    Log-Analyse und Auswertung - 07.02.2013 (9)
  7. Win32:Malware_gen Wie soll ich weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (10)
  8. Live security platinum eingefangen-wie soll ich vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (30)
  9. Trojaner - wie weiter vorgehen nach Malwarebytes Suchlauf?
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (1)
  10. abnow trjoaner/virus, wie gefährlich und wie weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (1)
  11. BKa Trojaner eigefangen,wie soll ich vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 02.02.2012 (7)
  12. Wie soll ich nach einer Trojaner"attacke" (und möglicher Bekämpfung?) vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 13.01.2012 (1)
  13. Trojan-Hunter findet drei Trojaner - wie weiter vorgehen? Empfehlenswerte Software?
    Plagegeister aller Art und deren Bekämpfung - 04.04.2011 (4)
  14. trojan.agent/Gen-Cryptor[Virut] gefunden - wie weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 23.11.2010 (4)
  15. EXP/Pdfka.atf.9247 Virus von AntiVir gefunden - Wie nun weiter vorgehen?
    Log-Analyse und Auswertung - 26.09.2010 (1)
  16. Antimalware Doctor komplett entfernt? Wie soll ich weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (1)
  17. Diverse Viren - Wie soll ich weiter machen?
    Plagegeister aller Art und deren Bekämpfung - 28.11.2009 (1)

Zum Thema Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? - Ist es schlimm, dass ich den Virenscanner nicht deaktiviert habe? - Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?...
Archiv
Du betrachtest: Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.