|
Log-Analyse und Auswertung: Skype VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.05.2013, 13:06 | #1 |
| Skype Virus Hallo Leute! Habe mir wahrscheinlich einen Skype-Virus eingefangen! Die Dateien von den Scans sind im Anhang! Hoffe auf Hilfe LG Skiptags |
26.05.2013, 13:10 | #2 | |
/// TB-Ausbilder | Skype Virus Hallo Skiptags und
__________________Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg. Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind. Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist. Hinweise zum Ablauf
Los geht's: Zitat:
Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Scan mit Combofix
Schritt 3 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ |
27.05.2013, 14:28 | #3 |
| Skype Virus Hi Leo! Hier sind die Txt-Dateien! Die extra.txt Datei hab ich irgendwie nicht gefunden! Schlimm?
__________________Hätte mal ne Frage: Ist der Skype-Virus weit verbreitet? Habt ihr viele Probleme mit dem? LG Skiptags |
27.05.2013, 14:54 | #4 |
/// TB-Ausbilder | Skype Virus Hi, die Extras.txt wird nur im ersten Durchlauf erstellt - alles ok so. Ja im Moment haben wir hier grad eine Welle von Leuten, die neugierig waren, was da für ein Foto von ihnen geschickt wurde.. Wie läuft der Rechner jetzt? Schritt 1 Fixen mit OTL
Code:
ATTFilter :commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
27.05.2013, 17:56 | #5 |
| Skype Virus Hi Leo! Der Computer läuft eigentlcih ganz normal! Hier die Log-Dateien: OTL: Code:
ATTFilter All processes killed ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: ***** ->Temp folder emptied: 10651 bytes ->Temporary Internet Files folder emptied: 43623604 bytes ->Java cache emptied: 8639737 bytes ->FireFox cache emptied: 19858198 bytes ->Opera cache emptied: 12057657 bytes ->Flash cache emptied: 95854 bytes User: **** ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 3707951 bytes ->Java cache emptied: 560 bytes ->FireFox cache emptied: 369510623 bytes ->Flash cache emptied: 83511 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 57616 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 16176 bytes RecycleBin emptied: 67837 bytes Total Files Cleaned = 437,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 05272013_173900 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.27.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 **** :: ****-PC [Administrator] Schutz: Aktiviert 27.05.2013 17:45:45 mbam-log-2013-05-27 (17-45-45).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 227018 Laufzeit: 5 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter C:\Qoobox\Quarantine\C\ProgramData\1FFF.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\2118.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\2E41.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\3FFD.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\5561.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\63A3.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\647E.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\71F4.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\7F0F.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\98C7.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\A746.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\A812.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\B923.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\C2C2.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\DC6A.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\EA9D.exe.vir Win32/Rodpicom.C worm C:\Qoobox\Quarantine\C\ProgramData\edebcfdebffsacfsfdsf.exe.vir a variant of Win32/Kryptik.BBVX trojan C:\Qoobox\Quarantine\C\ProgramData\FC78.exe.vir Win32/Rodpicom.C worm Code:
ATTFilter Results of screen317's Security Check version 0.99.63 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 21 Adobe Flash Player 11.7.700.202 Adobe Reader XI Mozilla Firefox (Firefox.) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` LG Skiptags |
27.05.2013, 19:25 | #6 | |
/// TB-Ausbilder | Skype Virus Hi, Zitat:
Räumen wir auf. Hinweis: Kein Antivirenprogramm Ich sehe in deinen Logfiles kein laufendes Antivirenprogramm mit Hintergrundwächter. Das ist gefährlich. Auch wenn so ein Wächter niemals alle Bedrohungen abwehren kann, ist er doch ein wichtiger Bestandteil, um den Rechner sauber zu halten. Downloade und installiere bitte ein Antivirenprogramm mit Hintergrundwächter. Hier sind zwei mögliche Vorschläge: Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ --> Skype Virus |
28.05.2013, 13:47 | #7 |
| Skype Virus Hi Leo! Also: Habe jetzt ein Anti-Virus-Programm runtergeladen. Habe auch alle Schitte vom Cleanup gemacht! Ich bedanke mich sehr für deine Hilfe und Mühe!!! Ich hoffe auch, dass wir uns so schnell wiedersehen... Aber man kann ja nie wissen! Ciao, Tschüss und liebe Grüße Skiptags |
28.05.2013, 13:54 | #8 |
/// TB-Ausbilder | Skype Virus Danke für die Rückmeldung. Freut mich, dass wir helfen konnten. Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu Skype Virus |
anhang, dateien, eingefangen, gefangen, gen, hoffe, leute, skype, skype virus, skype-virus, virus, wahrscheinlich |