Plagegeister aller Art und deren Bekämpfung: Worm:Win32/Ramnit.A heute auf dem Pc eingefangen. Windows 8
Hallo liebe Trojaner-Board Gemeinde,

Wie der Titel schon sagt habe ich mir heute den Worm:W32/Ramnit.A eingefangen. Dieser "Virus?" kam durch einen download eines Spiels (Warrock)/Privatserver) auf mein System. Um genau zu sagen nicht durch das Spiel selbst sondern eine 12 Mb große Datei die man benötigt wenn man Windows 8 nutzt. Der Inhalt war ein überarbeiteter "System" Ordner des Spiels.

Mein Windows Defender schlug erst Alarm als ich versuchte das Spiel zu öffnen. Habe ein wenig im Internet recherchiert und gelesen, das jegliche exe-dateien infiziert werden und er unlöschbar sei. Da er sich immer wieder repliziert

Wenn es ein Virus gewesen wäre der nicht alles infiziert hätte ich ja schon längst mein system neu aufgesetzt. Wieso ich das nicht tun möchte liegt an meiner D Partition. Da sind Daten drauf die ich nicht einfach löschen möchte.

Habe anfangs als der Virus gefunden wurde auch im Forum des Privatserver Betreibers gefragt was das sein könnte (da hatte ich noch nicht gegoogelt) und er meinte es wäre eine falsche Behauptung und er würde mir erklären wie ich das Spiel ins laufen bringen könnte. Komisch daran ist ja, das andere auch auf diesem server spielen ohne Probleme. Kann ich davon ausgehen das der Betreiber mit Absicht diesen Virus beigefügt hat oder kann die sich selbst irgendwie dort reingeschmuggelt haben weil er diesen Virus auch auf dem System hat?

Nun meine Frage: Ist es überhaupt möglich diesen Worm:W32/Ramnit.A komplett vom System zu löschen? Habe echt Angst um die Daten auf D da ich sie nicht mehr auf einer externen gesichert habe. Die externe ist mir erst vor nem Monat kaputt gegangen.

Ich entschuldige mich jetzt schonmal falls ich eine Forenregel nicht beachtet habe. Nutze meistens die Foren nur um etwas nach zu lesen

Bedanke mich jetzt schonmal =)

MfG
hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
FRST Logfile:
In der Regel beginnen wir nicht mit nem Onlinescan, aber wenn Ramnit als Verdacht da ist:

ESET Online Scanner
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=59c3a78af5611546bfcae98637cabe3d # engine=21860 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-08 04:44:41 # local_time=2015-01-08 05:44:41 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 87647 77422193 0 0 # scanned=68586 # found=3 # cleaned=0 # scan_time=3267 sh=251EDA9580A625916C2DA7020F0F5349DC049663 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="C:\Users\Marcel\AppData\Roaming\Opera Software\Opera Stable\File System\001\p\00\00000000" sh=25718F3A6C8F686F3B5473E7AB59F26C4EBFD45D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A Virus" ac=I fn="C:\Users\Marcel\Desktop\Neuer Ordner (2)\Windows8System.rar" sh=251EDA9580A625916C2DA7020F0F5349DC049663 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="C:\Users\Marcel\Downloads\BattleWar.rar" ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=59c3a78af5611546bfcae98637cabe3d # engine=21863 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-08 05:29:21 # local_time=2015-01-08 06:29:21 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 8322 77424873 0 0 # scanned=113606 # found=2 # cleaned=2 # scan_time=2469 sh=2541423FB23EFE586202EBF1FA9282B27A743B88 ft=1 fh=e2503df43f0ff9be vn="Variante von Win32/Systweak evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="D:\Marcel backup\UseNeXT\wizard\DLL-Files Fixer Deutsch mit Crack by s\dffsetup.exe" sh=E64A2C43B1198613C300C24FF205C867606BA964 ft=1 fh=f61bb4cc9db27d1a vn="Variante von Win32/Systweak evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="D:\Marcel backup\UseNeXT\wizard\DLL-Files Fixer Deutsch mit Crack by s\crack\DLLFixer.exe" ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=59c3a78af5611546bfcae98637cabe3d # engine=21863 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-08 06:38:17 # local_time=2015-01-08 07:38:17 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 12458 77429009 0 0 # scanned=113607 # found=3 # cleaned=0 # scan_time=3685 sh=251EDA9580A625916C2DA7020F0F5349DC049663 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="C:\Users\Marcel\AppData\Roaming\Opera Software\Opera Stable\File System\001\p\00\00000000" sh=25718F3A6C8F686F3B5473E7AB59F26C4EBFD45D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A Virus" ac=I fn="C:\Users\Marcel\Desktop\Neuer Ordner (2)\Windows8System.rar" sh=251EDA9580A625916C2DA7020F0F5349DC049663 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="C:\Users\Marcel\Downloads\BattleWar.rar" ![]() Sorry das ich erst jetzt schreibe, aber kann nicht immer aus zeitlichen Gründen ![]() Mfg ![]() |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Worm:Win32/Ramnit.A heute auf dem Pc eingefangen. Windows 8Zitat:
__________________ --> Worm:Win32/Ramnit.A heute auf dem Pc eingefangen. Windows 8 |
Heißt das jetzt, ich bekomme keine Hilfe wegen einer Datei die ich schon seit Ewigkeiten auf meinem System habe und die NICHTS mit dem Worm:W32/Ramnit.A am Hut hat?!

Woher ich das weiß? Diese Datei haben eine Menge Freunde von mir auch auf dem Pc und komischerweise wird bei Ihnen nichts von einem W32/Ramnit.A angezeigt. Zumal ich ja weiß woher und von welcher Datei er kommt.Das Problem lag ja an der Datei für den Privatserver. Und das mit einer 100%gen Sicherheit.Da auf einer anderen sehr bekannten Plattform über den Betreiber schon diskutiert wurde usw. Bzw. der Betreiber selbst wurde dort schon gebannt.

Nur wie wird man ihn los ohne das System komplett platt zu machen?
Genau die Datei wird von ESET als Ramnit erkannt, genau wie die andere, neuere Windows8System.rar.

Mal abgesehen davon dass es bei Cracks keinen Support mehr gibt, oder dieser zumindest eingestellt wird bis alles gecrackte entfernt wurde.

Du kannst jetzt selbst entscheiden ob Ramnit ein Fehlalarm is, is ja deine Kiste. Meine Meinung ist formatieren aufgrund von Cracks und Ramnit.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
