Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 7 Professional - nach Trojaner, vor Trojaner?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 29.09.2013, 23:49   #1
bada-bing
 
Windows 7 Professional -  nach Trojaner, vor Trojaner? - Standard

Windows 7 Professional - nach Trojaner, vor Trojaner?



Hallo Leute,

da ich mein Betriebssystem nun zum x-ten mal aufgrund diverser(mal mehr mal weniger schlimmer) mäkel neu installiert habe, will ich es doch mal hier probieren.

Zunächst die aktuelle Fehlermeldung: Nach: "Loading Operating System" erscheint: "bootmgr.exe fehlt - Strg,Alt+Entf drücken für Neustart".
Wähle ich kurz vor der Fehlermeldung per F12 das Bootmenü aus und anschließend manuell auf die Festplatte mit Windowspartition, startet Windows ganz normal. Nun könnte ich ganz einfach den Bootsektor formatieren. Da aber zum wiederholten Male irgendwas damit is, kann es sich um Überbleibsel eines Trojaners handeln.

Ist schon ein Jahr her und es war wahrscheinlich nicht nur einer. Zuvor hatte ich noch keinen hartnäckigen, also hab ich die Festplatte kurzerhand formatiert und Windows neu installiert.
Auffallend war wieder eine hohe CPU-Auslastung(anfangs 10% Tendenz steigend, gegen Ende hatte ich 50+%) gleich nach dem Systemstart.
Ich kann nur vermuten, wielange der schon aktiv war bis ichs gemerkt hab. Jedenfalls hat er massenhaft Dateinamen repliziert und in unzählige Ordner verschoben...teilweise vor meiner Nase, der Explorer zeigte zwischen 1-2mb an. Als ich draufklickte waren sie plötzlich 0kb groß, dann nicht mehr existent. Der Speicher vom Windows Ordner schwankte auch ganz schön. Das ganze allerdings nur bei bestehender Internetverbindung. Gut, dass ich Internetbanking prinzipiell nicht mache

Kein Scan hat was gefunden, aber offensichtlich ging es von infizierten Systemdateien aus, weil genau diese Prozesse soviel Arbeitsspeicher belegten. Eine von drei taskhost.exe´s zugemacht kommt ein neuer winlogon.exe-Prozess dazu mit gleicher Speicherauslastung.

Ok kein youporn mehr , mein nächster Schritt war die Festplatte ausbauen und formatieren. Neu aufgesetzt.
Keine 2 Wochen später dasselbe -> mit desinfec´t gestartet, geprüft, wieder nichts gefunden..anschließend mit der integrierten Formatierungsoption formatiert. Die gründlichste dies gab, 2Std für 120 Gb SSD..

So weit so gut. Repliziert hat er nichts mehr, aber seitdem macht Windows in Sachen Internetkonfiguration nicht mehr so ganz wie ich will. Datei- und Druckerfreigabe hab ich zb. deinstalliert..beim nächsten Start isses wieder da und aktiviert. Die aktuellen Prozesse halte ich für normal(->Anhang), jedoch habe ich 4 dllhost.exe´s, 6 searchfilterhost.exe´s.., die je in 2 varianten (zw. 5-15kb) existieren. Anzahl is ok(64-Bit System), aber viel zu klein oder???


Ein halbes Jahr später is die komplette Diensteliste aktiviert und 3/4 davon gestartet..gibts ja nicht. Alte Einstellungen geladen und schon wieder startet Windows nicht, diesmal direkt wegen fehlerhaftem Bootsektor.

Ich hab die Festplatte ein letztes mal ausgebaut,..wie zuvor.
Er lief wieder ein gutes halbes Jahr ohne Faxen. Bis er letztendlich vor ner Woche den Fehler "bootmgr.exe fehlt..." ausgespuckt hat.

Wie gehe ich auf Nummer sicher? Und sollte man (externe)Festplatten genauso gründlich untersuchen oder tuts ein herkömmlicher Scan?

Bei der Erstellung der Logs gabs soweit keine Probleme, einzig HijackThis hatte nen Fehler: System verweigert den Schreibzugriff auf hosts...


Danke im Voraus!

Grüße
Angehängte Grafiken
Dateityp: png Prozesse.PNG (169,6 KB, 201x aufgerufen)

 

Themen zu Windows 7 Professional - nach Trojaner, vor Trojaner?
aktiv, cpu-auslastung, datei, einstellungen, explorer, fehlermeldung, festplatte, hijack, hijackthis, infizierte, internetbanking, neu, neustart, nicht mehr, opera, ordner, probleme, prozesse, scan, startet, systemdateien, trojaner, trojaner?, windows, windowspartition




Ähnliche Themen: Windows 7 Professional - nach Trojaner, vor Trojaner?


  1. Windows Vista: Nach dem Hochfahren werde ich nach Erlaubnis gefragt ob sich dieses Programm öffnen darf: shuka\UACGetter.exe, ein Trojaner?
    Log-Analyse und Auswertung - 03.01.2015 (13)
  2. Windows 7 Professional: Geschwindigkeitsverlust nach Absturz, außerdem Virenbefall laut YouTube-Werbung
    Log-Analyse und Auswertung - 21.04.2014 (33)
  3. Windows XP Professional: Ukash-Trojaner entfernen.
    Log-Analyse und Auswertung - 28.12.2013 (10)
  4. Windows XP Professional: Computer bootet nicht mehr nach Mehrfachinfektion mit Ransom-Trojanern
    Plagegeister aller Art und deren Bekämpfung - 07.09.2013 (11)
  5. BKA-Trojaner Windows XP Professional (ohne Abgesicherten Modus)
    Log-Analyse und Auswertung - 29.08.2013 (44)
  6. Trojaner Ava Soft Professional Antivirus auf meinem Laptop
    Plagegeister aller Art und deren Bekämpfung - 10.08.2013 (42)
  7. GVU Trojaner Windows XP Professional
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (4)
  8. bka trojaner winxp professional
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (21)
  9. Rechner sauber nach AVASoft Professional Antivirus (=Trojaner)?
    Log-Analyse und Auswertung - 22.04.2013 (25)
  10. GVU-Trojaner und Disk Antivirus Professional-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.03.2013 (11)
  11. GVU/BKA Trojaner eingefangen auf Windows 7 64 Professional
    Log-Analyse und Auswertung - 25.02.2013 (1)
  12. Weißer Bildschirm nach Anmeldung, Windows XP Professional
    Plagegeister aller Art und deren Bekämpfung - 19.12.2012 (6)
  13. GVU Trojaner WinXP Professional SOS
    Log-Analyse und Auswertung - 16.12.2012 (2)
  14. GVU Trojaner WinXP Professional SOS
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (1)
  15. Windows-EasyTransfer ist nicht auf Windows 7 (Professional) vorhanden!
    Alles rund um Windows - 15.01.2012 (3)
  16. Bundespolizei Trojaner Win XP Professional, abgesichert nicht möglich
    Log-Analyse und Auswertung - 20.10.2011 (23)
  17. Windows Xp Professional 64 Bit En.
    Mülltonne - 09.01.2008 (0)

Zum Thema Windows 7 Professional - nach Trojaner, vor Trojaner? - Hallo Leute, da ich mein Betriebssystem nun zum x-ten mal aufgrund diverser(mal mehr mal weniger schlimmer) mäkel neu installiert habe, will ich es doch mal hier probieren. Zunächst die aktuelle - Windows 7 Professional - nach Trojaner, vor Trojaner?...
Archiv
Du betrachtest: Windows 7 Professional - nach Trojaner, vor Trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.