|
Plagegeister aller Art und deren Bekämpfung: Trojan.Win32.Mediyes NachwehenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.06.2013, 15:35 | #1 |
| Trojan.Win32.Mediyes Nachwehen Hallo Leute, ich hab mal wieder nen tollen Fall, ich habe vor fast zwei MOnaten von Kaspersky einen Mediyes Trojaner gemeldet bekommen, den er auch entfernen konnte, gut zwei Monate danach war nochmal einer gefunden und entfernt worden, jetzt jedoch habe ich erst bemerkt, das meine Netzwerkfreigaben nicht mehr funktionieren, meine letzten Wiederherstellungspunkte sind leider Älter als die letzte Meldung und ich weiß leider nicht seit wann das Problem nun schon besteht oder ob ich gar irgendwelche Registry Restefehler habe, vielleich kann sich das ja mal wer anschauen, bzw. mich instruieren. Greetz, DarKxRaideR |
03.06.2013, 15:53 | #2 |
/// TB-Ausbilder | Trojan.Win32.Mediyes NachwehenMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. |
03.06.2013, 15:55 | #3 |
/// TB-Ausbilder | Trojan.Win32.Mediyes Nachwehen Servus,
__________________hast du ein 32 oder ein 64-bit Betriebssystem? (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften) |
03.06.2013, 16:00 | #4 |
| Trojan.Win32.Mediyes Nachwehen Hallo, ich habe ein 64 Bit Windows 7 Home Premium mit SP1. Greetz, DarKxRaideR |
03.06.2013, 16:09 | #5 |
/// TB-Ausbilder | Trojan.Win32.Mediyes Nachwehen Servus, wir werfen mal einen Blick auf dein System, unter Berücksichtigung von Mediyes. Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex msconfig HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Telephony\Providers HKEY_LOCAL_MACHINE\software\Wow6432Node\microsoft\Windows\CurrentVersion\Telephony\Providers HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation /S HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dnscache /S HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost HKEY_LOCAL_MACHINE\SOFTWARE\Joosoft.com %SystemRoot%\system32\*.tsp %SystemRoot%\system32\*.tsp /64 C:\Windows\system32\*.dll /600 C:\Windows\SysNative\*.dll /600 C:\Windows\SysWOW64\*.dll /600 CREATERESTOREPOINT
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Bitte lade dir GMER herunter: (Dateiname zufällig)
Tauchen Probleme auf?
Bitte poste mit deiner nächsten Antwort
|
03.06.2013, 16:43 | #6 |
| Trojan.Win32.Mediyes Nachwehen Danke schonmal für die Mühe, anbei die Log Files (als Anhang) |
03.06.2013, 16:59 | #7 |
/// TB-Ausbilder | Trojan.Win32.Mediyes Nachwehen Servus, viel seh ich nicht von Mediyes. Wir entfernen mal die Reste und kontrollieren die Dienste: Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2012.01.11 16:31:04 | 000,569,856 | ---- | M] (VoIP Service Provider) -- C:\Windows\SysNative\xptjr09s.tsp :Commands [emptytemp]
Schritt 2
Code:
ATTFilter HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Telephony\Providers HKEY_LOCAL_MACHINE\software\Wow6432Node\microsoft\Windows\CurrentVersion\Telephony\Providers HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation /S HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dnscache /S HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost HKEY_LOCAL_MACHINE\SOFTWARE\Joosoft.com %SystemRoot%\system32\*.tsp %SystemRoot%\system32\*.tsp /64 C:\Windows\system32\*.dll /600 C:\Windows\SysNative\*.dll /600 C:\Windows\SysWOW64\*.dll /600
Schritt 3 Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier. Bitte poste mit deiner nächsten Antwort
|
04.06.2013, 09:24 | #8 |
| Trojan.Win32.Mediyes Nachwehen So hier die Logs, konnte gestern leider erstmal nicht weiter machen : |
04.06.2013, 16:20 | #9 |
| Trojan.Win32.Mediyes Nachwehen Kleines Update : Ich habe noch drei Sachen selber ausprobiert die das Problem mit den Freigaben behoben haben, ich hoffe das ich dadurch jetzt nicht die Analyse gestört habe, aber ich wollte es dennoch mal schreiben : 1) Datei und Druckerfreigabe am LAN Adapter deinstalliert (nicht nur Häkchen raus, sondern ganz weg) und via Installieren> Dienst wieder hinzugefügt. 2) Internetprotokoll TCP/IP v6 deaktiviert (nur Häkchen weg) und wieder rein gesetzt. 3) ipconfig /flushdns in der Eingabeaufforderung ausgeführt. Ich habe mich noch nicht getraut neu zu starten, da es jetzt läuft, werde aber brav alle weiteren Schritte ausführen ;-) Greetz, DarKxRaideR |
04.06.2013, 19:33 | #10 |
/// TB-Ausbilder | Trojan.Win32.Mediyes Nachwehen Servus, hört sich gut an. Wir kontrollieren nochmal alles: Schritt 1 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
05.06.2013, 13:44 | #11 |
| Trojan.Win32.Mediyes Nachwehen So, hier die gewünschten Log Files : Greetz, DarKxRaideR |
05.06.2013, 19:39 | #12 |
/// TB-Ausbilder | Trojan.Win32.Mediyes Nachwehen Servus, der Fund von ESET befindet sich in der Quarantäne und wieder abschließend mit DelFix (siehe weiter unten) automatisch entfernt. Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 2
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 3 Die Reihenfolge ist hier entscheidend.
Schritt 4 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
06.06.2013, 14:13 | #13 |
| Trojan.Win32.Mediyes Nachwehen So, hab alles durchgeführt und bedanke mich sehr für die professionelle Hilfe. Habe nun alle Updates nachinstalliert und keine Probleme mehr, auch nicht nach Neustart des Systems. |
06.06.2013, 18:45 | #14 |
/// TB-Ausbilder | Trojan.Win32.Mediyes Nachwehen Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Trojan.Win32.Mediyes Nachwehen |
anschauen, entferne, entfernen, entfernt, freigabe, funktionieren, gefunde, gemeldet, kaspersky, konnte, leute, mediyes, meldung, monate, netzwerkfreigabe, nicht mehr, problem, registry, tolle, troja, trojaner, wiederherstellungspunkte |