|
Plagegeister aller Art und deren Bekämpfung: Live Security Platinum auf eigener Webseite und FestplatteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.07.2012, 00:34 | #1 |
| Live Security Platinum auf eigener Webseite und Festplatte Hi! Keine Ahnung wer zuerst infiziert war, die Webseite oder meine Festplatte. Bekannte bekamen bei deren Aufruf Warnungen, ich nicht. Der Nutzung von IE auf XP und dem Internetzugang als Admin habe ichs wohl zu verdanken (werde ich ändern). Antivir hat sich diesmal nicht gerührt, hingegen: Am 08.07 wurde von Antivir der Winwebsec.A.21 gefunden (Logdatei im Anhang), welches wohl ähnlich wie LSP ist. Die Festplatte habe ich mit Malewarebytes bearbeitet, und nochmal mit Emsisoft, wie unter http://www.trojaner-board.de/116774-...entfernen.html empfohlen. Antivir wurde ebenfalls fündig. Log-Dateien ebenfalls anbei. Sehe ich das richtig, dass ich Antivir versehentlich 2x geöffnet habe (sh. Antivir1-...txt und Antivir2 -...txt), und 2 Suchläufe parallel liefen, bei denen jedesmal etwas anderes (im gleichen Dateienstrang) gefunden wurde? Komisch... Ich trau mich kaum als Admin ins Internet. Lasse morgen nochmal OTL durchlaufen. Morgen will ich die Webseite neu hochladen (per Gastkonto, mit Mozilla und neuem Passwort). Die Dateien auf der Festplatte sollten doch o.k. sein, nachdem sie nun mehrfach gescannt wurden, oder? Gelöscht habe ich meine infizierten Werke schon, damit sich nicht noch weitere anstecken, aber was ist mit den Ordnern, die vom Provider zugefügt wurden, also auf gleicher Ebene wie die httpdocs, liegen, mit der ich eigentlich nur zu tun habe? Angeschrieben habe ich ihn deswegen schon. Weitere Tips und Antworten würden mich erfreuen und danke für die Hilfe soweit Müde Grüße s. OTL hat zwar fertig gescannt, aber nichts gemeldet. Ich habe auch nichts bereinigen lassen - sollte ich? Soll ich die Logs trotzdem posten? |
11.07.2012, 22:31 | #2 |
/// Malware-holic | Live Security Platinum auf eigener Webseite und Festplatte hi
__________________otl logs posten hast du noch die infizierten files von deiner homepage? falls ja File-Upload.net - Ihr kostenloser File Hoster! dort hochladen, link als private nachicht an mich
__________________ |
12.07.2012, 12:49 | #3 |
| Live Security Platinum auf eigener Webseite und Festplatte Hallo Markus,
__________________> FESTPLATTE: OTL scheint sich aufgelöst zu haben, auch die extra abgespeicherten Log-Dateien finde ich nicht mehr. Mache das nochmal (klicke nur "Scanne alle Benutzer" an). Vorher hatte ich nochmal Luke Skywalker gebeten, er fand 39 Warnungen, 2 Hinweise und 3 versteckte Objekte. Quickscan mit Malwarebytes war fehlerfrei. > SERVER / WEBSEITE: Die Webseitendateien habe ich schon gelöscht. (Ich gehe davon aus, dass auf dem Server die Infektion stattfand und du diese Dateien haben wolltest). Habe dann mein Passwort geändert, diverse Updates, IE deinstalliert ... . Der Server-Betreiber hat die seinerseits angelegten Dateien überprüft (httpsdocs, ... die meisten seien eh schreibgeschützt). Die Nacht habe ich die (nunmehr virengescannten) Dateien wieder hochgeladen. Nun bin ich aber gespannt auf deine Rückmeldung ... |
13.07.2012, 20:12 | #4 | |
/// Malware-holic | Live Security Platinum auf eigener Webseite und Festplatte hi Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
14.07.2012, 10:44 | #5 |
| Live Security Platinum auf eigener Webseite und Festplatte Habe fertig. Keine Registrierungsschlüssel-Meldung nach Neustart. Konnte keinen Wiederherstellungspunkt setzen (spannend). Und - oooh- ich kann nun den "Benutzer wechseln", nicht mehr nur "abmelden" wie zuvor - fein fein! |
14.07.2012, 18:58 | #6 |
| Live Security Platinum auf eigener Webseite und Festplatte Ergänzung: Soeben gab es noch 6 Funde von Luke Skywalker: 3x EXP/CVE-2012-1723 und 3 Hinweise - s. Log. Die Aufforderung zum Scannen kam von Antivir, als ich Msconfig ausführen und diverse Autostart-Dienste abstellen wollte, da mein Rechner immer ewig zum Hochfahren braucht. Hatte den Diagnosesystemstart (nur die wichtigsten Dienste o.ä. ausgewählt). Ansonsten habe ich zwischenzeitlich ältere Java-Versionen deinstalliert, ebenso einiges aus dem Think-Vantage-Paket - falls das samit zu tun haben kann. Schönes Wochenende! |
15.07.2012, 17:05 | #7 |
/// Malware-holic | Live Security Platinum auf eigener Webseite und Festplatte bitte mache keine spielereien im system, msconfig kann man später bearbeiten download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.07.2012, 17:52 | #8 |
| Live Security Platinum auf eigener Webseite und Festplatte O.k. lasse die Dienste erst so. Ich kann tdsskiller.exe nicht runterladen / öffnen - s. Foto anbei. |
15.07.2012, 18:44 | #9 |
| Live Security Platinum auf eigener Webseite und Festplatte Ergänzung: Hatte die Idee, das Programm anderswo/-wie zu beschaffen: Die log-datei mit vielen Funden anbei. |
17.07.2012, 22:39 | #10 |
/// Malware-holic | Live Security Platinum auf eigener Webseite und Festplatte poste deie fundmleung noch mal als klartext, bzw versuche den download erneut
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.07.2012, 09:40 | #11 |
| Live Security Platinum auf eigener Webseite und Festplatte Moin Markus, habe den Download von deinem Link oben nochmals versucht - dasselbe Problem (s. Screenshot oben), also kann nicht runtergeladen werden. Habe den tdsskiller jetzt nochmal von dieser Seite geholt: hxxp://support.kaspersky.com/de/faq/?qid=207620123 ... ... ausgeführt und finde nichts, was du sonst meinen könntest (kopiere nochmals die Report-Datei in den Editor - s. Anhang). Ich weiß leider nicht, was du mit "Klartext" meinst. Oder soll ich den Inhalt als Code mit # einfügen? Danke soweit, lG S. |
18.07.2012, 18:59 | #12 |
| Live Security Platinum auf eigener Webseite und Festplatte Ich hatte die Sicherheitsstufe bei den Internetoptionen (Systemsteuerung) auf ganz hoch eingestellt (hab ich endlich rausgefunden). Konnte nun von eurer Seite den tdsskiller.exe-Download durchführen, aber mit dem gleichen Ergebnis, daher kein Anhang. |
19.07.2012, 16:44 | #13 |
/// Malware-holic | Live Security Platinum auf eigener Webseite und Festplatte danke, sieht doch schon mal gut aus. lade den CCleaner standard: CCleaner Download - CCleaner 3.20.1750 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
23.07.2012, 16:02 | #14 |
| Live Security Platinum auf eigener Webseite und Festplatte Schön, dass es soweit gut aussieht Habe deine Anweisungen ausgeführt - s. Anhang. |
24.07.2012, 18:30 | #15 |
/// Malware-holic | Live Security Platinum auf eigener Webseite und Festplatte hi bitte noch mal, notwendig etc steht mitten in der programm beschreibung
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Live Security Platinum auf eigener Webseite und Festplatte |
anderes, anhang, antivir, antworten, aufruf, ebenfalls, emsisoft, festplatte, gelöscht, gen, infiziert, infizierte, live, logdatei, mozilla, neu, neuem, ordner, parallel, passwort, platinum, platte, security, webseite, zugang, ändern |