|
Plagegeister aller Art und deren Bekämpfung: Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.03.2005, 20:07 | #1 |
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich! Hallo zusammen, ich komme grade von einer Lan auf der ich mit meinem Offline Rechner war. Auf der Lan hatten wir auch Internet zu Verfügung und da cih kurz was suchen wollte ging ich mit meinem "nackten" ungeschützten Zockerrechner schnell ins Inet und habe mir so wohl einen dreckigen Wurm eingefangen :-( Das ganze schaut jetzt so aus das ich keinen rechtsklick mehr machen kann, egal ob auf dem Desktop oder ebn auf eine File, Rechtsklick ist nicht mehr. Nun, ich dachte ich könnte das relativ simpel lösen mit dem Trick: Einstellungen--->Anzeige--->Desktop--->Desktop anpassen--->Web und eben da das häcken weg machen bei dem "Die derzeitige Homepage anzeige". Leider weit gefehlt, nutzen tut das alles nichts. Naja die weitere Leidensgeschichte sah dann so aus: -Ad-Aware durchlaufen lassen ---> erfolgslos! -AntiVir durchlaufen lassen ---> nix gebracht! -SP2 installieren ---> tjo, mann kann sichs denken! -Stinger antreten lassen ---> Null Reaktion! Ich bin so ziemlich das erste mal am Ende mit meinem Alphabet, laut msconfig und diversen Reg einträgen deutete alles auf eine "Keep.exe" hin, die wurde aber mit KillBox in die ewigen Jagdgründe geschickt, das gerne gescholtene "svchost" dürfte auch schuldlos sein, 3 Virenengines täuschen ned! Im netz habe ich einige hinweise auf irgendeinen .com virus gefunden, keine ahnung ob ich da eine echte verbindung mit herstellen kann, höhrt sich für mich nach einer ziemlich belanglosen vermutung an, mein Bruder vermutete hinter dem ganzen den ollen Blaster, Sorry, spätestens ab dem SP 2 Update wäre der doch legende und dieser bezieht sich primär ja auf das Shutdown -a Debakel. Ehrlich, so dumm es sich anhöhrt: Ich weiß nun wirklich ned was los ist, oder besser gesagt wie ich den killen könnte, kann sein das ich ja haarscharf an der Lösung vorbeigeschlittert bin, wenn ja, bitte lasst es mich wissen und schaut mal wie weit ihr helfen könnt, wäre euch da doch sehr sehr dankbar Ich könnte vor Wut echt platzen, weiß einfach nicht mehr weiter, Neu aufsetzen kann ich nicht wirklich machen da dies bei mir mit Tagelanger Arbeit und somit tonnenweise Zeit verbunden wäre die ich aber unter keinen Umständen zu Verfügung stellen kann. Bitte Bitte Bitte Helft mir, ich komme echt nicht mehr weiter! MfG Thomas €dit: Was ich vielleicht vergessen habe zu sagen: kein rechtsklick mehr egal wo, wenn man mit der rechten Maustaste klickt dann ist es wie wenn man den Markierungsrahmen um symbole ziehen will! Achja noch ein Update der Tools die ich mehrmals im IntensivModus durchlaufen habe lassen: -HiJack This -Stinger -AntiVir -Sophos -Mc Afee Antivir -Spybot Nix hat was gebracht! |
28.03.2005, 20:14 | #2 |
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich! Dann poste mal einen Log von Hijackthis.
__________________
__________________ |
28.03.2005, 21:16 | #3 | ||
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich!Zitat:
Zitat:
MfG Thomas |
28.03.2005, 21:25 | #4 |
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich! Lass mal folgende Dateien hier checken.Lad sie bitte auch bei www.malwareupload.com hoch. C:\WINDOWS\system32\ntddetect.exe C:\WINDOWS\system32\mszx23.exe C:\WINDOWS\SYSTEM32\drct16.dll Poste uns jeweils das vollst. Ergebnis.Um den Rest kümmern wir uns später.
__________________ Only cronos endures |
28.03.2005, 21:26 | #5 |
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich! @Lama lade escan download anleitung EscanErgebnis Teile uns das Ergebnis des eScan mit: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." poste bitte nächstes mal per poste and copy methode chaosman
__________________ Bonus vir semper tiro |
28.03.2005, 21:27 | #6 | |
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich!Zitat:
Prozess beenden und Datei bei http://virusscan.jotti.org/de/ überprüfen. Ergebnis posten. btw: C:\WINDOWS\system32\mszx23.exe auch mal checken. |
28.03.2005, 21:37 | #7 |
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich! Das zu dieser Datei: C:\WINDOWS\SYSTEM32\drct16.dll http://securityresponse.symantec.com...haxdoor.d.html Diese Exe-Datei gehört mit Sicherheit dazu: C:\WINDOWS\system32\mszx23.exe dartus |
28.03.2005, 21:38 | #8 | |||
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich!Zitat:
Zitat:
Das Ergebniss von dieser Page: http://virusscan.jotti.org/de/ Zitat:
Ist es nedenklich das ich nur eine der 3 Dateien finden konnte? MfG Thomas |
28.03.2005, 21:41 | #9 | |
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich!Zitat:
Leider finde ich diese beiden Exen nimmer unter meinem System32 Ordner... |
28.03.2005, 21:45 | #10 |
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich! Dazu: Im Windows-Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren. Im Windows-Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren. Edit: Gib eine emaildresse bei malwareupload.com an dann solltest du Zugangsrechte bekommen.
__________________ Only cronos endures Geändert von cronos (28.03.2005 um 21:51 Uhr) |
28.03.2005, 21:56 | #11 |
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich! Hallo, C:\WINDOWS\SYSTEM\ntddetect.dat [ Network services ] * Looks for an Internet connection. * Connects to "nicosiamurssnuset.biz" on port 80 (IP). [ Security issues ] * Possible backdoor functionality [UNKNOWN] port 4077. http://en.wikipedia.org/wiki/Botnet Aufgrund dieser Tatsache mein Rat: Empfohlene Anleitung zur Neuinstallation http://www.trojaner-board.de/showthread.php?t=12154 Thema Datensicherung: http://www.trojaner-board.de/showpos...8&postcount=11 Das kann passieren: http://www.trojaner-board.com/showthread.php?t=14669 http://www.heise.de/newsticker/meldung/57030 http://www.heise.de/newsticker/meldung/51689 sry dartus |
28.03.2005, 21:58 | #12 | ||
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich!Zitat:
Nochmal zud en 2 fehlenden Dateien: Die müssen bei irgendwelchen AV programmen gelöscht worden sein, hier ein absolut aktueller HighJack Log: Zitat:
Thomas |
28.03.2005, 22:01 | #13 | |
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich!Zitat:
Bitte Bitte sagt mir das das ned wahr ist! mfG €dit: Der infizierte rechner hängt nicht am Internet! Er war nur kurz auf Lan im Internet sonst gar nicht! |
28.03.2005, 22:15 | #14 |
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich! Wenn du dein System nicht mehr (auch nicht ganz kurz) ans Internet, bzw. ein anderes Netzwerk anschließt (LANs etc.) können wir eine Bereinigung versuchen. Führe das aus, was hier beschrieben ist. Fixe im abgesicherten Modus mit HjT: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchcentral.cc/index.php?v=4&aff=3131 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com* O4 - HKLM\..\Run: [ntddetect] C:\WINDOWS\system32\ntddetect.exe O4 - HKLM\..\RunServices: [ntddetect] C:\WINDOWS\system32\ntddetect.exe O4 - HKCU\..\Run: [ntddetect] C:\WINDOWS\system32\ntddetect.exe Lösche manuell: C:\WINDOWS\system32\ntddetect.exe PS: Das gilt wirklich nur dann, wenn du dein System von allen Netzwerken fern hältst! |
28.03.2005, 22:19 | #15 | |
| Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich!Zitat:
Ok, Es handelt sich bei dem Ding nur um einen absoluten Offline Spiele rechner, soll heißen er ist weg vom Netz, vielen Dank ich werde es nun testen und sobald wie möglich bericht erstatten ob es was gebracht hat. BIG THX |
Themen zu Krasser Wurm\Virus\Trojaner---> Kein Rechtsklick mehr möglich! |
.com, aufsetzen, blaster, bruder, desktop, diverse, down, erste mal, file, helfen, homepage, internet, keine ahnung, killbox, lan, lösung, maus, neu, neu aufsetzen, reaktion, rechner, rechtsklick, shutdown, suche, svchost, trick, träge, update, verbindung, virus, virus gefunden, wurm |