|
Plagegeister aller Art und deren Bekämpfung: Malwarebytes hat rootkit.0access gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.05.2012, 20:34 | #1 |
| Malwarebytes hat rootkit.0access gefunden Hallo, mein PC hatte gestern einige komische Anwandlungen (nach Anmeldung gingen seltsame Seiten auf, Explorer und Firefox sahen verändert aus, Explorer ließ sich nicht mehr schließen und der Bildschirm war "überfüllt" keine Leisten mehr sichtbar. Habe dann Malwarebytes laufen lassen, er hat rootkit.0access gefunden Hab es gelöscht, seitdem läuft auch alles wieder normal. Avira hat nichts gefunden. Aber ist der Trojaner jetzt weg? Danke Jeannine |
09.05.2012, 09:33 | #2 |
/// Malwareteam | Malwarebytes hat rootkit.0access gefundenMein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1: defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 2: DDS Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
Schritt 3: GMER Bitte
Schritt 4: TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ |
11.05.2012, 06:39 | #3 |
| Malwarebytes hat rootkit.0access gefunden Hallo Marius,
__________________erstmal vielen Dank für deine Hilfe. Ich kam hier 2 Tage nicht ins Forum rein (hab es auch von der Arbeit und vom Laptop versucht, lag also nicht an meinem PC) Ich habe alle deine Anweisungen befolgt und hänge dir alle Logfiles in den Anhang! Ich hatte keinerlei Fehlermeldungen oder Warnungen während der Scans VG Jeannine |
11.05.2012, 08:13 | #4 | |
/// Malwareteam | Malwarebytes hat rootkit.0access gefunden Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
11.05.2012, 22:37 | #5 |
| Malwarebytes hat rootkit.0access gefunden Hi, anbei das Logfile von Combofix |
13.05.2012, 11:21 | #6 |
/// Malwareteam | Malwarebytes hat rootkit.0access gefunden Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter REGISTRY:: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{66a6f532-4f6c-4164-596a-9c5c49ab57f8}"=- [-HKEY_CLASSES_ROOT\clsid\{66a6f532-4f6c-4164-596a-9c5c49ab57f8}] [-HKEY_CLASSES_ROOT\FreeCauseURLSearchHook.FCToolbarURLSearchHook.1] [-HKEY_CLASSES_ROOT\TypeLib\{DDAC6072-E65A-16A4-35BE-F1CF984EFFB0}] [-HKEY_CLASSES_ROOT\FreeCauseURLSearchHook.FCToolbarURLSearchHook] [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B2649057-B443-C454-1D62-EC29B5F22B19}] FILE:: c:\program files\Metacrawler-VLC Media Player\Toolbar.dll c:\program files\Metacrawler-VLC Media Player\Helper.dll FIREFOX:: FF - ProfilePath - c:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\mdjjwi82.default\ FF - prefs.js: keyword.URL - hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=406&sr=0&q= CLEARJAVACACHE:: Wichtig:
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
__________________ --> Malwarebytes hat rootkit.0access gefunden |
14.05.2012, 15:08 | #7 |
/// Malwareteam | Malwarebytes hat rootkit.0access gefunden Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
14.05.2012, 20:37 | #8 |
| Malwarebytes hat rootkit.0access gefunden Hi, anbei erstmal das File von Combofix |
14.05.2012, 20:48 | #9 |
| Malwarebytes hat rootkit.0access gefunden Malwarebytes hat nichts gefunden, anbei das Logfile von Quickscan heute und das vom letzten Vollscan vorgestern |
14.05.2012, 21:58 | #10 |
/// Malwareteam | Malwarebytes hat rootkit.0access gefunden Onlinescan zur Kontrolle ESET Online Scanner
Macht der Rechner noch Probleme?
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
15.05.2012, 21:58 | #11 |
| Malwarebytes hat rootkit.0access gefunden Hallo Marius, ich habe den Eset Online Scan gemacht, aber ich kann keine Files posten, denn er hat nichts gefunden. Ich kann nichts davon anklicken, wie du beschrieben hast, anbei mein Screenshot, als es fertig war. Hab ich was falsch gemacht oder hab ich wirklich nur einfach nix und du meinst, mein Rechner wäre vielleicht tatsächlich wieder sauber? |
15.05.2012, 22:01 | #12 |
| Malwarebytes hat rootkit.0access gefunden Anhang vergessen |
15.05.2012, 22:30 | #13 |
/// Malwareteam | Malwarebytes hat rootkit.0access gefunden Dann sind wir durch! Lass uns noch kritische Software aktualisieren: Schritt 1: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 2: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
...und aufräumen: Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
16.05.2012, 20:57 | #14 |
| Malwarebytes hat rootkit.0access gefunden Hi, das hört sich ja schon mal gut an! Ich hänge aber grad beim aufräumen Kann Combofix nicht deinstallieren, es kommt die Meldung "Combofix" konnte nicht gefunden werden. Es ist aber noch auf meinem Desktop? Ach und die anderen Programme kann ich auch alle löschen? Das Deinstallieren funktioniert bei keinem |
17.05.2012, 02:50 | #15 |
/// Malwareteam | Malwarebytes hat rootkit.0access gefunden Benenne combofix.exe in uninstall.exe um und starte es mit Doppelklick, das hat den selben Effekt! Die restlichen Programme, die wir genutzt haben, kannst du löschen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
Themen zu Malwarebytes hat rootkit.0access gefunden |
access, anmeldung, bildschirm, explorer, firefox, gelöscht, komische, laufen, leisten, malwarebytes, meldung, nicht mehr, nichts, rootkit.0access, schließe, schließen, seite, seiten, seltsame, seltsame seite, troja, trojaner, verändert |