|
Plagegeister aller Art und deren Bekämpfung: Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.02.2012, 21:57 | #16 |
| Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? Ist es schlimm, dass ich den Virenscanner nicht deaktiviert habe? Geändert von BlackinBlack (22.02.2012 um 22:04 Uhr) |
22.02.2012, 22:01 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
__________________Code:
ATTFilter :OTL DRV - File not found [Kernel | On_Demand | Running] -- -- (XDva392) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O7 - HKU\S-1-5-21-4174070924-435066524-2126392318-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-4174070924-435066524-2126392318-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2 O7 - HKU\S-1-5-21-4174070924-435066524-2126392318-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1 O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{653759de-378d-11e1-ac03-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{653759de-378d-11e1-ac03-806e6f6e6963}\Shell\AutoRun\command - "" = E:\SYSTEM\AUTOSTRT.EXE O33 - MountPoints2\{653759de-378d-11e1-ac03-806e6f6e6963}\Shell\install1\command - "" = E:\system\Elevate.exe "Start.exe" :Commands [emptytemp] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ |
22.02.2012, 22:05 | #18 |
| Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? Ok, kannst du mir etwa erklären, was das in meinem System ändert?
__________________ |
22.02.2012, 22:27 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? Ich schmeiß da ein paar Einträge raus. Mit den Commands werden die HOSTS zurückgesetzt und alle %tmp% Ordner geleert. Alles klar?
__________________ Logfiles bitte immer in CODE-Tags posten |
22.02.2012, 22:28 | #20 |
| Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? Habe alles genau so gemacht. Dann war plötzlich der ganze Desktop samt der Taskleiste weg. Musste den Rechner per Hand runterfahren. War das so geplant? Ich würde es gerne wieder rückgäning machen, wie geht das? |
22.02.2012, 22:39 | #21 |
| Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? Also können dadurch keine zusätzlichen Schwachstellen am PC entstehen? |
22.02.2012, 22:47 | #22 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?Zitat:
Woher dieses Misstrauen?
__________________ Logfiles bitte immer in CODE-Tags posten |
22.02.2012, 22:51 | #23 |
| Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? In dem Moment als beim Fixen die Taskleiste und alles andere plötzlich weg war und überhaupt nichts mehr ging, kam der Gedanke. Dazu vermute ich einfach mal, dass dadurch auch Schwachstellen entstehen KÖNNTEN ( nicht müssen ). Gibt es eigentlich ein Tool, mit dem man den eigenen PC auf Schwachstellen prüfen kann? |
22.02.2012, 22:52 | #24 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? Wo ist das Fixlog? Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
22.02.2012, 22:59 | #25 |
| Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? Es gab kein Logfile, da sich der Rechner nach dem Beenden des Fixes aufgehängt hatte. Wurde es evtl. irgendwo gespeichert? Ich dachte an ein Tool, dass das System einfach mal durchcheckt und dann den Sicherheitsstatus ausspuckt. |
22.02.2012, 23:03 | #26 |
| Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? Hey, jetzt habe ich noch ein Problem: Wenn ich bei G-Data etwas ändern möchte und ich das Admin PW eingebe kommt immer '' sie müssen über Admin Rechte verfügen ''. Bei anderen Programmen klappt es mit den Admin Rechten. Was soll ich tun, ist dringend. |
22.02.2012, 23:15 | #27 |
| Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? Habe es mit der Systemwiedreherstellung probiert, haat auch nicht funktioniert. Wie bekomme ich wieder den Vollzugriff über G-Data? Vor dem Fix hats 100% geklappt. |
22.02.2012, 23:21 | #28 |
| Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? Ok das Admin Problem ist gelöst, ich musste mich einmal mit dem Admin Konto einloggen. Lag das daran, dass die Hostliste neu angelegt wurde? |
23.02.2012, 09:32 | #29 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? Wiederhol den Fix bitte, im abgesicherten Modus
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen? |
anfang, anti, boot, datei, emsisoft, geblockt, hijack, hijackthis, infiziert., internet, kaspersky, löschen, malware, malwarebytes, microsoft, neu, plötzlich, programme, rechner, security, system, trojaner, viren, virus, warum, win, win32, win7, windows |