|
Plagegeister aller Art und deren Bekämpfung: Win32/Rundas!plockWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.02.2017, 15:41 | #1 |
| Win32/Rundas!plock Hallo! Gestern hat mir mein Windows Defender gemeldet, dass er eine Malware mit dem Namen "Win32/Rundas!plock" gefunden hat. Ich habe dann noch einen Scan mit Malewarebytes gemacht, der aber nichts gefunden hat, und die Malware mit Windows Defender entfernt. Kann ich sicher sein, dass jetzt keine Bedrohung mehr besteht? Was wären weitere Schritte? LG |
06.02.2017, 21:01 | #2 |
/// TB-Ausbilder | Win32/Rundas!plockMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit!
Zur ersten Analyse bitte FRST und TDSS-Killer ausführen: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
07.02.2017, 18:12 | #3 |
| Win32/Rundas!plock Hallo!
__________________Auch wenn ich die Logs in mehrere [CODE]-Tags aufteile, kommt immer die folgende Meldung: hxxp://imgur.com/a/1K2Hl Windows Defender gibt beim Start diese Meldung: hxxp://imgur.com/dYMQ0vb Außerdem gab es heute beim Start von Chrome die Meldung, dass mein Profil beschädigt/gelöscht wurde Vielen Dank für die Hilfe! |
07.02.2017, 20:33 | #4 |
/// TB-Ausbilder | Win32/Rundas!plock Servus, dann packe die .txt Dateien in ein zip Archiv (zippen) und füge die .zip Datei als Anlage bei. Rechtsklick auf die .txt Datei > Senden an > zip komprimierter Ordner Am Besten wäre es, wenn du FRST nochmal neu ausführst und mir die neuen Logdateien postest, damit sie aktuell sind. |
07.02.2017, 20:50 | #5 |
| Win32/Rundas!plock Hallo! Hier sind die Logs von TDSS-Killer und FRST in einem .zip. |
07.02.2017, 20:59 | #6 |
/// TB-Ausbilder | Win32/Rundas!plock Servus, was ist hiermit?
|
07.02.2017, 21:13 | #7 |
| Win32/Rundas!plock Sobald ich Windows Defender öffnen will, kommt ein Pop-Up, das sagt: "Diese App wurde deaktiviert. Der Computer wird nicht überwacht. Wenn Sie eine andere App zur Suche nach Schadsoftware verwenden, überprüfen Sie deren Status im Wartungscenter" |
08.02.2017, 16:18 | #8 |
/// TB-Ausbilder | Win32/Rundas!plock Servus, Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
08.02.2017, 18:06 | #9 |
| Win32/Rundas!plock Hallo! Hier sind alle Dateien (wieder in einem .zip): |
08.02.2017, 20:43 | #10 |
/// TB-Ausbilder | Win32/Rundas!plock Servus, Du hast da mindestens eine illegale/gecrackte Software auf deinem Rechner: Adobe Photoshop Lesestoff: Illegale Software: Cracks, Keygens und Co Bitte lesen => http://www.trojaner-board.de/95393-c...-software.html Es geht weiter, wenn du alles Illegale entfernt hast. Bei wiederholten Crack/Keygen Verstößen behalte ich es mir vor, den Support einzustellen, d.h. Hilfe nur noch bei der Datensicherung und Neuinstallation des Betriebssystems. |
08.02.2017, 20:51 | #11 |
| Win32/Rundas!plock Hallo! Ich hatte einmal eine gecrackte Version von Photoshop auf meinem Rechner, die eigentlich nicht mehr drauf sein sollte. Aus reinem Interesse, woran hast du das gesehen? LG |
08.02.2017, 20:54 | #12 |
/// TB-Ausbilder | Win32/Rundas!plock Servus, Photoshop deinstallieren, dann nochmal FRST, ansonsten Thema beendet. |
08.02.2017, 21:21 | #13 |
| Win32/Rundas!plock Hallo! Photoshop CS6 ist weg, der CC ist legal & mit Creative Cloud verknüpft. Im Anhang sind die neuen Dateien. Vielen Dank und schönen Abend noch! |
09.02.2017, 16:00 | #14 |
/// TB-Ausbilder | Win32/Rundas!plock Servus, Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier. |
09.02.2017, 16:26 | #15 |
| Win32/Rundas!plock FSS.txt: Code:
ATTFilter Farbar Service Scanner Version: 27-01-2016 Ran by n (administrator) on 09-02-2017 at 16:24:58 Running from "C:\Users\n\Downloads" Microsoft Windows 8.1 (X64) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Policy: ======================== Action Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: The start type of WinDefend service is set to Demand. The default start type is Auto. The ImagePath of WinDefend: ""%ProgramFiles%\Windows Defender\MsMpEng.exe"". Windows Defender Disabled Policy: ========================== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableAntiSpyware"=DWORD:1 Other Services: ============== File Check: ======== C:\Windows\System32\nsisvc.dll => File is digitally signed C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed C:\Windows\System32\dhcpcore.dll => File is digitally signed C:\Windows\System32\drivers\afd.sys => File is digitally signed C:\Windows\System32\drivers\tdx.sys => File is digitally signed C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed C:\Windows\System32\dnsrslvr.dll => File is digitally signed C:\Windows\System32\dnsapi.dll => File is digitally signed C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed C:\Windows\System32\mpssvc.dll => File is digitally signed C:\Windows\System32\bfe.dll => File is digitally signed C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed C:\Windows\System32\wscsvc.dll => File is digitally signed C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed C:\Windows\System32\wuaueng.dll => File is digitally signed C:\Windows\System32\qmgr.dll => File is digitally signed C:\Windows\System32\es.dll => File is digitally signed C:\Windows\System32\cryptsvc.dll => File is digitally signed C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed C:\Program Files\Windows Defender\MsMpEng.exe => File is digitally signed C:\Windows\System32\ipnathlp.dll => File is digitally signed C:\Windows\System32\iphlpsvc.dll => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed **** End of log **** |
Themen zu Win32/Rundas!plock |
bedrohung, defender, entfern, gefunde, gemeldet, malewarebytes, malware, namen, nichts, scan, schritte, win, windows, windows defender |