|
Log-Analyse und Auswertung: Bekomme Malware selbst mit 3 Tools nicht wegWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.05.2006, 08:09 | #1 | |
| Bekomme Malware selbst mit 3 Tools nicht weg Gestern hat mein PC plötzlich angefangen immer wieder PoP-Ups aufzumachen, selbst wenn ich selbst gar kein Firefox-Fenster geöffnet hatte. Daraufhin habe ich nacheinander Ad-Aware, Spybot und Ewido heruntergeladen und mit jedem mehrere Scans und Systemneustarts durchgeführt. Die drei haben auch gute Arbeit geleistet und fast alle von über 80 Problemen beseitigt. Allerdings sind da noch ein paar besonders hartnäckige. Ad-Aware bezeichnet sie als: ABetterInternet.Nail Windows MRU List Win32.Trojan.Downloader Hier ist noch mein letzter HijackThis log: Zitat:
|
22.05.2006, 08:17 | #2 |
> MalwareDB | Bekomme Malware selbst mit 3 Tools nicht weg Hallo,
__________________scanne vorab die Dateien C:\WINDOWS\system32\vickr.exe hejocty. exe (suchen und dann scannen) bei virustotal.com und jotti ( beide in meiner Signatur verlinkt) und poste das Ergebnis hier. edit:diese bitte auch scannen, C:\WINDOWS\system32\jtpo0773e.dll /edit Gruß Schrulli
__________________ Geändert von Schrulli (22.05.2006 um 08:29 Uhr) |
22.05.2006, 08:43 | #3 |
| Bekomme Malware selbst mit 3 Tools nicht weg Bei beiden Namen bekomme ich bei der Suche nur "VICKR.EXE-3339FD56.pf" & "HEJOCTY.EXE-040B07E2.pf" in C:\Windows\Prefetch als Ergebnis.
__________________Bei VirusTotal konnte bei beiden nichts gefunden werden. Jotti scheint im Moment nicht erreichbar zu sein. Was kann ich noch tun? EDIT* jtpo0773e.dll konnte gar nicht gefunden werden. Geändert von doggeti (22.05.2006 um 08:58 Uhr) |
22.05.2006, 09:16 | #4 |
| Bekomme Malware selbst mit 3 Tools nicht weg Hallo, die Dateien im Prefetch Ordner sind uninteressant, schau noch mal ob du die Dateien im System32 Ordner findest. Richtig suchen. Hast du noch den Ewido Report, wenn ja, poste auch diesen. Grüße Wildone |
22.05.2006, 10:02 | #5 | ||||
| Bekomme Malware selbst mit 3 Tools nicht weg Ich habe Ad-Aware nochmal laufen lassen. Der Win32.Trojan.Downloader ist weg, dafür steht jetzt Adware.Yazzle da. Das Suchen klappt jetzt. vickr.exe mit VirusTotal: Zitat:
Zitat:
Ewido habe ich auch nochmal laufen lassen. 15 Infektionen, angeblich alle bereinigt. Während des Scans bin ich explizit auf lgkgjwk.dll und vickr.exe hingewiesen worden. Habe gesagt löschen und in Quarantäne aber es kommt immer wieder. Hier aber jetzt der Ewido-Report: Zitat:
Zitat:
|
22.05.2006, 10:10 | #6 |
| Bekomme Malware selbst mit 3 Tools nicht weg Hallo, scanne dein system mal mit F-Secure Blacklight und poste das Log, wird danach automatisch im selben Pfad erstellt, fsbl**.txt. Außerdem löschst du mal deine Temp Dateien mit Cleanup! und postest die vier Logfiles der Datfind.bat. Und noch ein neues HijackThis Logfile. Grüße Wildone |
22.05.2006, 11:44 | #7 | |||||
| Bekomme Malware selbst mit 3 Tools nicht weg F-Secure hat gleich losgelegt und in den Dateien lgkgjwk.dll, vickr.exe und fxlgro.exe Qoologic gefunden und unbenannt. nach zwei neustarts hat er dann zwar immer noch umbenannt aber keinen Neustart mehr gefordert. Nachdem ich dann beide exe Dateien mit meiner Router-Firewall vor dem Internetzugriff geblockt habe, habe ich F-Secure eine vollständige Überprüfung durchführen lassen: Zitat:
Log 1: Zitat:
Zitat:
Zitat:
Zitat:
|
22.05.2006, 11:45 | #8 | |
| Bekomme Malware selbst mit 3 Tools nicht weg So, hier ist es: Zitat:
|
22.05.2006, 12:29 | #9 |
| Bekomme Malware selbst mit 3 Tools nicht weg Habe seither keine Pop-Ups oder Meldungen von meinen verschiedenen Anti-Virus-Programmen mehr bekommen. Kann es das gewesen sein? |
22.05.2006, 12:37 | #10 |
Administrator > Competence Manager | Bekomme Malware selbst mit 3 Tools nicht weg *hat sich erledigt* (den Beitrag gab es schon! Sorry!)
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. Geändert von [Gc]Sunny (22.05.2006 um 12:52 Uhr) |
22.05.2006, 12:51 | #11 | |
| Bekomme Malware selbst mit 3 Tools nicht weg Das komische ist, das es diese Datei nicht gibt. Nur eine VICKR.0xe. Diese ist laut VirusTotal mit QooLogic infiziert. Ich habe seit diesem HJT keine Scans/Löschungen/etc. mehr durchgeführt. Zitat:
|
22.05.2006, 13:50 | #12 |
| Bekomme Malware selbst mit 3 Tools nicht weg Hallo, ich meinte eigentlich, dass du nur F-Secure Blacklight installieren solltest, nicht gleich die vollständige F-Secure Suite. Deinstalliere diese mal wieder. Lösche noch folgende Dateien (alle im System32 Ordner): 22.05.2006 11:50 28.672 VICKR.0XE 22.05.2006 11:50 51.712 LGKGJWK.0LL 22.05.2006 11:38 127.488 FYLGRO.0XE 22.05.2006 11:38 127.488 lwaje.dat Außerdem fixt(Haken davor und auf "fix checked" du folgende Einträge mit HijackThis: F2 - REG:system.ini: Shell=Explorer.exe, C:\WINDOWS\system32\vickr.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,hejocty. exe O4 - HKLM\..\Run: [fqpxrm] C:\WINDOWS\system32\fylgro.exe reg_run O20 - Winlogon Notify: SMDEn - C:\WINDOWS\system32\jtpo0773e.dll (file missing) Wenn du sonst keine Beschwerden mehr hast sollte es das eigentlich gewesen sein. Grüße Wildone |
22.05.2006, 15:12 | #13 | |
| Bekomme Malware selbst mit 3 Tools nicht weg Mhm, so ganz war es noch nicht vorbei. FSecure hat noch genau eine SpyWare entdeckt: Zitat:
*UPDATE* SpyBot und Ewido haben noch verfolgende Cookies gefunden. Hört sich nicht schlimm an, aber was genau machen die? Habe sie auf jeden Fall gelöscht. Ewido hat auch noch die von mir gelöschten Dateien im Papierkorb aufgestöbert und sie endgültig entfernt. Es scheint also überstanden. Vielen Dank an alle Helfer! Geändert von doggeti (22.05.2006 um 15:51 Uhr) |
22.05.2006, 15:54 | #14 | |
> MalwareDB | Bekomme Malware selbst mit 3 Tools nicht weg Hallo, btw. "Tools" sind immer nur Werkzeuge Zitat:
2. Welche 80 Probleme haben die Programme gefixt? Logs zur Hand Gruß Schrulli
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
Themen zu Bekomme Malware selbst mit 3 Tools nicht weg |
ad-aware, adobe, adobe reader, antivirus, cdrom, dateien, drivers, dsl, explorer, hijack, hijackthis, hijackthis log, hotkey, icq, immer wieder, internet explorer, log, logfile, malware, mehrere, microsoft, monitor, pop-ups, programme, security, security center, security suite, software, symantec, system, unknown file in winsock lsp, userinit.exe, windows xp, winsock |