|
Plagegeister aller Art und deren Bekämpfung: Befall durch die "System Care Antivirus"-MalewareWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.06.2013, 14:22 | #1 |
| Befall durch die "System Care Antivirus"-Maleware Hallo zusammen! Anfang letzter Woche habe ich mich offenbar mit der System Care Antivirus-Maleware infiziert. Ich vermute, dass dies über ein Adobe-Update-Fenster passiert ist, denn nach einem Neustart des PCs fand ich das Programm mit dem Namen "System Care Antivirus" auf meinem Rechner, und ein automatischer Scan hat mir viele Programme wie Firefox als infiziert gemeldet. Nachdem dann auch das Starten eben solcher Programme geblockt wurde, war ich mir eines Maleware-Befalls bewusst. Ich konnte bisher nichts unternehmen, da ich ab Mittwoch unterwegs war, und erst gestern wiedergekommen bin. Das Kuriose ist nun, dass sich das Programm nun nicht mehr auf meinem PC zu befinden scheint, weil besagte Scans ausbleiben, das Programm nicht mehr im Startmenü und auch nicht mehr unten rechts an der Taskleiste zu finden ist, und ich auch wieder Zugang zum Internet habe. Da der Schein aber so oft trügt, wende ich mich trotzdem an euch. Ich bin kein Experte, was PC und Maleware angeht, deshalb bitte ich um Verständnis, falls ich etwas nicht sofort verstehe. MfG, Waldoran |
10.06.2013, 14:26 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Befall durch die "System Care Antivirus"-Maleware Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die jemals fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
10.06.2013, 14:40 | #3 |
| Befall durch die "System Care Antivirus"-Maleware Hallo cosinus,
__________________und danke für die schnelle Rückmeldung. Ich war mir nicht sicher, aber von Avira hab ich was gefunden: Code:
ATTFilter Exportierte Ereignisse: 29.05.2013 17:48 [System Scanner] Malware gefunden Die Datei 'C:\$Recycle.Bin\S-1-5-21-2973612208-2785054720-50771488-1001\$R4UE5OF\CS5.5 Master Collection\Adobe CS5_5\payloads\AdobeContentViewer-mul\AdobeAIRInstaller.exe' enthielt einen Virus oder unerwünschtes Programm 'W32/Stanit' [virus]. Durchgeführte Aktion(en): Die Datei wurde von der Generische reparatur wegen des Types <W32> ausgenommen. Die Datei wurde gelöscht. 28.05.2013 19:26 [System Scanner] Malware gefunden Die Datei 'C:\$Recycle.Bin\S-1-5-18\$3af396da2ee36ac01e9c03a7d59727c5\n' enthielt einen Virus oder unerwünschtes Programm 'TR/Sirefef.AH' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '550b470e.qua' verschoben! 28.05.2013 19:25 [System Scanner] Malware gefunden Die Datei 'C:\$Recycle.Bin\S-1-5-21-2973612208-2785054720-50771488-1001\$3af396da2ee36ac01 e9c03a7d59727c5\n' enthielt einen Virus oder unerwünschtes Programm 'TR/Sirefef.AH' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5591441a.qua' verschoben! 28.05.2013 19:22 [Echtzeit Scanner] Malware gefunden In der Datei 'C:\$Recycle.Bin\S-1-5-18\$3af396da2ee36ac01e9c03a7d59727c5\n' wurde ein Virus oder unerwünschtes Programm 'TR/Sirefef.AH' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 28.05.2013 19:22 [Echtzeit Scanner] Malware gefunden In der Datei 'C:\$Recycle.Bin\S-1-5-18\$3af396da2ee36ac01e9c03a7d59727c5\n' wurde ein Virus oder unerwünschtes Programm 'TR/Sirefef.AH' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 28.05.2013 19:19 [Echtzeit Scanner] Malware gefunden In der Datei 'C:\$Recycle.Bin\S-1-5-21-2973612208-2785054720-50771488-1001\$3af396da2ee36ac01 e9c03a7d59727c5\n' wurde ein Virus oder unerwünschtes Programm 'TR/Sirefef.AH' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 28.05.2013 19:19 [Echtzeit Scanner] Malware gefunden In der Datei 'C:\$Recycle.Bin\S-1-5-21-2973612208-2785054720-50771488-1001\$3af396da2ee36ac01 e9c03a7d59727c5\n' wurde ein Virus oder unerwünschtes Programm 'TR/Sirefef.AH' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern |
10.06.2013, 14:59 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Befall durch die "System Care Antivirus"-MalewareZitat:
Lesestoff: Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
Teile mir also mit, wie du dich entschieden hast.
__________________ Logfiles bitte immer in CODE-Tags posten |
10.06.2013, 15:06 | #5 |
| Befall durch die "System Care Antivirus"-Maleware Okay, dann wird eine Windows-Neuinstallation wohl das Beste sein... Was persönliche Daten angeht: Was kann ich noch auf einen Stick oder eine externe Festplatte ziehen, ohne ein Risiko einzugehen, dass was vom Virus mitkommt? |
10.06.2013, 22:37 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Befall durch die "System Care Antivirus"-MalewareZum Thema Datensicherung von infizierten Systemen; mach das über ne Live-CD wie Knoppix, Ubuntu (zweiter Link in meiner Signatur) oder über PartedMagic. Grund: Bei einem Live-System sind keine Schädlinge des infizierten Windows-Systems aktiv, damit ist dann auch eine negative Beeinflussung des Backups durch Schädlinge ausgeschlossen. Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen. Hier eine kurze Anleitung zu PartedMagic, funktioniert prinzipiell so aber fast genauso mit allen anderen Live-Systemen auch.
__________________ --> Befall durch die "System Care Antivirus"-Maleware |
11.06.2013, 10:20 | #7 |
| Befall durch die "System Care Antivirus"-Maleware Ganz großes Ich werde mich später direkt drum kümmern, wenn ich Zeit dazu habe. MfG, Waldoran |
11.06.2013, 11:00 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Befall durch die "System Care Antivirus"-Maleware Es ist dein Rechner und es sind deine Daten, du musst wissen wie wichtig das ist
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Befall durch die "System Care Antivirus"-Maleware |
antivirus, automatischer, firefox, geblockt, hallo zusammen, infiziert., interne, internet, namen, neustart, nicht mehr, nichts, programm, programme, rechner, starten, system, system care, taskleiste, tr/sirefef.ah, unterwegs, w32/stanit, woche, zugang, zusammen |