|
Log-Analyse und Auswertung: Selbst verbreitender Virus - Viele unschuldige DLL's infiziert!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.04.2013, 19:49 | #1 |
| Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Hallo Liebe Community, Vorab entschuldigt bitte, wenn einige Sachen fehlen, dies ist mein erster Thread. Nun zu meinem Problem: Ich habe einen Virus auf meinem PC, der anscheinend unschuldige DLL's infiziert und sich halt somit auf meinem ganzen PC breit macht. Neu aufgesetzt habe ich meinen PC schon, aber trotzdem findet Avast! Premier immernoch 747 Infizierte Dateien. Leider habe ich meine Festplatte auch nicht formatiert, sondern einfach Windows 7 Ultimate 64 Bit drüber installiert. Den Windows.Old Ordner habe ich gelöscht. Trotzdem blieben noch einige alte Dateien und Ordner. Meine Frage ist nun: Ist der Virus trotz den 747 infizierten Dateien noch da, oder sind diese "nur" infiziert und machen nichts (Avast! löscht diese ja ohne hin nach dem Scan). Einen HijackThis Scan habe ich ebenfalls gemacht: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 20:42:21, on 27.04.2013 Platform: Windows 7 (WinNT 6.00.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Program Files (x86)\Razer\Abyssus\razerhid.exe C:\Program Files\AVAST Software\Avast\AvastUI.exe C:\Program Files (x86)\Razer\Abyssus\razertra.exe C:\Program Files (x86)\Razer\Abyssus\razerofa.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Skype\Phone\Skype.exe C:\Program Files (x86)\Steam\Steam.exe C:\Program Files (x86)\Origin\Origin.exe C:\Program Files (x86)\Origin\OriginClientService.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Winamp\winampa.exe C:\Program Files (x86)\Winamp\winamp.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\JDownloader\jre\bin\javaw.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Program Files (x86)\Google\Chrome\Application\chrome.exe C:\Users\Max\Downloads\HiJackThis204.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll O4 - HKLM\..\Run: [Abyssus] C:\Program Files (x86)\Razer\Abyssus\razerhid.exe O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe" O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing) O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe O23 - Service: avast! Firewall - AVAST Software - C:\Program Files\AVAST Software\Avast\afwServ.exe O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: Google Update-Dienst (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 7037 bytes Mfg, Max |
28.04.2013, 10:50 | #2 | |
/// TB-Ausbilder | Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Hi Max,
__________________Zitat:
__________________ |
28.04.2013, 15:32 | #3 |
| Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Also ich denke mal, dass die jetzt weg sind. Avast! löscht die ja eigentlich. Trotzdem sind hier die Funde(sind nicht alle, aber ein Paar... Sonst sind das knapp 30 Bilder..):
__________________-- Das war ein Ausschnitt der Viren ^^ Nun kamen aber noch Fehler: Vielen Dank für deine Mühe. Mfg, Max |
28.04.2013, 15:50 | #4 | |
/// TB-Ausbilder | Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Hallo Max, das ist natürlich sehr unschön - Ramnit, ein File Infector. Dieser Virus befällt alle deine ausführbaren (exe, dll) und html-Dateien, so dass er jedes Mal läuft und sich neu verbreitet, wenn auch nur eine einzige von diesen (unzähligen) Dateien gestartet wird. Zitat:
Nur ganz gezielt persönliche Daten extern speichern (keine ausführbaren oder html-Dateien!), danach alles formatieren, System neu machen und die Daten auf der externen Platte gründlich durchscannen, bevor sie zurück auf das frisch aufgesetzte System gelangen. Alles neu herunterladen und neu installieren. Nichts vom alten System mitnehmen. Auch die externen Datenträger desinfizieren und zum Schluss alle Passwörter ändern.
__________________ cheers, Leo |
28.04.2013, 15:52 | #5 |
| Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Also muss ich mein System jetzt nochmal neu aufsetzen? |
28.04.2013, 15:58 | #6 |
/// TB-Ausbilder | Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Ja, aber dieses Mal richtig.. Von diesem Ding darf danach nirgends mehr auch nur eine einzige befallene Datei vorhanden sein, sonst geht's wieder von vorne los.
__________________ --> Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! |
28.04.2013, 16:01 | #7 |
| Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Okay. Eine Frage habe ich noch: Ich habe ein ASRock Z77 Pro 4, um zu formatieren muss ich ja von der Windows Installations CD booten. Wie kann ich das machen? Nochmals Danke für deine Hilfe. Max. Okay. Mein System ist nun formatiert und neu installiert. Ich habe jetzt wieder 900 von 930 Gigabyte frei und KEINEN Windows.Old Ordner. Nun kann ich doch wieder unbesorgt Surfen, oder? |
28.04.2013, 20:13 | #8 |
/// TB-Ausbilder | Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Dann mach noch einmal einen vollständigen avast-Scan (auch über externe Platten), ob der noch irgendwo etwas findet.
__________________ cheers, Leo |
29.04.2013, 13:04 | #9 |
| Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Also ich habe einen System-Scan ohne externe Festplatte gemacht, da auf der externen Festplatte zu 110% noch Reste des Viruses sind. Aber der System Scan der C: Festplatte hat 0 Viren gefunden. |
29.04.2013, 13:09 | #10 |
/// TB-Ausbilder | Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Ok, dann deaktiviere unbedingt die Autorun-Funktion, bevor du deine externen Datenträger wieder einsteckst: http://www.trojaner-board.de/83238-a...tml#post505653 Danach kannst du auch diese noch säubern.
__________________ cheers, Leo |
29.04.2013, 13:34 | #11 |
| Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Okay, habe ich jetzt gemacht. Kann ich die externe nun formatieren? Anmerkung: Die externe ist nun formatiert... Ich bin Virenfrei <33 Danke an dich für deine Hilfe Mfg, Max. |
29.04.2013, 15:48 | #12 |
/// TB-Ausbilder | Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Hallo Max, ok, dann sollten wir zum Schluss noch schnell deinen Rechner nach vorhandenen Sicherheitslücken absuchen und diese schliessen, damit sowas nicht wieder vorkommt.. Downloade Dir bitte SecurityCheck und:
__________________ cheers, Leo |
29.04.2013, 16:58 | #13 |
| Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Okay, dass Log sagte folgendes: Code:
ATTFilter Results of screen317's Security Check version 0.99.62 Windows 7 x64 (UAC is enabled) Out of date service pack!! Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Google Chrome 26.0.1410.64 ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast afwServ.exe AVAST Software Avast AvastUI.exe AVAST Software Avast AvastSvc.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
29.04.2013, 17:04 | #14 |
/// TB-Ausbilder | Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Da fehlt ein Service-Pack, das ist nicht so gut.. Schritt 1
Schritt 2 Downloade und installiere den Internet Explorer 10. Der Internet Explorer sollte auch dann aktuell gehalten werden, wenn er nicht zum Surfen verwendet wird. Überprüfe dann mit diesem Plugin-Check, ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Schritt 3
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
30.04.2013, 12:48 | #15 |
| Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Okay. Entschuldige bitte die verspätete Antwort Log: Code:
ATTFilter Results of screen317's Security Check version 0.99.62 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Google Chrome 26.0.1410.64 ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast afwServ.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Themen zu Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! |
antivirus, avast, bho, dll, explorer, festplatte, firewall, frage, google, hijack, hijackthis, infiziert, infizierte, internet, internet explorer, logfile, microsoft, neu, ordner, origin, problem, scan, software, virus, windows, windows.old, wmp |