|
Log-Analyse und Auswertung: 3 Viren die nicht verschwinden wollen ...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.10.2007, 00:33 | #1 | |
| 3 Viren die nicht verschwinden wollen ... Hallo alle zusammen, mein PC beschert mir seit Neuestem üble Überraschungen: Wenn ich menen PC in Windows hochfahre, läd er automatisch (Cach habe ich vor letztem Booten durch direktes Löschen geleert) 3 Viren/Trojaner herunter: 1. Downloader 2. Vundo 3. Trojan Horse Des weiteren öffnet (vermutlich der gleiche Schädling) mir andauernt Internetseiten, vornehmlich die des WinAntiVirus Pro. Ich habe leider bis jetzt vergeblich versucht den Übeltäter zu finden. Kann mir einer von euch an Hand der unten stehenden Daten helfen? Versucht habe ich schon durch normale Virenscanns (Norton mit Def vom 8.10.) und auch dem speziellen Removaltool für Vundo. Bis jetzt ohne Erfolg! Zitat:
Auch wenn ein ähnlicher Beitrag vielleichts chon existiert, würde ich mich über einen Tipp sehr freuen. Gruß meinereiner |
09.10.2007, 10:03 | #2 |
Gast | 3 Viren die nicht verschwinden wollen ... Zum HJT:
__________________C:\WINDOWS\sm56hlpr.exe - sieht irgendwie verdächtig aus hab dazu nix gefunden... C:\Programme\dhcp\dhcp4nt.exe - dazu auch nicht...ist dir dieses "Programm" bekannt? O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe C:\WINDOWS\system32\yhyumaey.dll",sitypnow O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetupo.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user') Außerdem wäre ein guter Rat alles von Norton/Symantec runterzuschmeißen, und auf "bewährtere" Programme zurückzugreifen (AVG, Spybot S+D, AntiVir) Könntest du außerdem bitte die Pfadangaben der gefunden Malware posten? Und bitte auch die genauen Namen der Viren. Geändert von -SkY- (09.10.2007 um 10:04 Uhr) Grund: ups xD |
09.10.2007, 10:37 | #3 | ||||
| 3 Viren die nicht verschwinden wollen ... hi,
__________________Zitat:
Zitat:
dann sofort deinstallieren. Die weiteren von -Sky- genannten Dateien solltest du überprüfen lassen. * versteckte Ordner und Dateien anzeigen lassen 1. Im Explorer im Menü Extras -> Ordneroptionen -> Ansicht setze folgende Einstellungen: 2. Erweiterungen bei bekannten Dateitypen ausblenden -> Haken weg 3. Geschützte Systemdateien ausblenden -> Haken weg 4. Inhalte von Systemordnern anzeigen -> Haken setzen (diese Option ist bei Windows 2000 nicht vorhanden) 5. Versteckte Dateien und Ordner -> Alle Dateien und Ordner anzeigen * Dateien Online Überprüfen 1. lade die Seite von Virustotal (alternativ Jotti) 2. lade in der dafür vorgesehen Box folgende Datei hoch Zitat:
5. Poste das komplett Ergebnis mit Hash und Dateigröße hier rein Zitat:
führe bitte folgende Scans durch, damit wir über das Ausmaß deiner Schädigung bescheid wissen. * MWAV (eScan) - Free Antivirus 1. Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan 2. Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. (rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop) * Sophos - Antirootkit 1. hier runterladen Sophos - Antirootkit 2. installieren und im installierten Pfad "sargui.exe" aufrufen 3. Setze bei allen 3 Optionen das Häkchen und klicke auf "Start Scan" 4. Notiere dir die "hidden items" und poste sie * Silentrunners Logfile 1. Lade dir das Tool -> Silentrunners 2. Entpacke das Script in einen Ordner deiner Wahl 3. Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen 4. System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt (Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“ erstellen, ignoriere dieses und arbeite weiter!) 5. Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein. (die Datei wird im selben Ordner wie das Tool gespeichert) mfg Cleriker |
09.10.2007, 11:50 | #4 | ||
| 3 Viren die nicht verschwinden wollen ... Hallo zusammen, ich schließe mich den Analysen meiner Vorredner uneingeschränkt an, möchte noch zusätzlich weitere Programme in den Focus stellen ... Zitat:
Harmlos sind wohl Zitat:
Im Zweifel lieber einmal zuviel als zu wenig überprüfen. Gruß CMD |
09.10.2007, 14:41 | #5 | |||
| 3 Viren die nicht verschwinden wollen ... Hallo, erst einmal Danke für die vielen Antworten. Erst einmal was zu den ganzen "vermeintlichen" Programmen die Viren sein könnten. Programme wie das DHCP-Programm, Unlocker oder auch Eraser sind keine Viren, sie sind von mir schon vor Monaten installiert worden. Ich habe, da ich im Moment nicht in meinem Netzwerk bin leider nur 2 der 3 Tests durchführen können. Dazu gleich die Logdaten. Ich habe zwischenzeitlich auch wieder meinen Spybot zum laufen bekommen (ist seitdem ich den Virus vermutet habe immer nur abgestürzt) und habe einiges entfernt, deswegen (zumindest vermute ich das) habe ich die angegeben dll-Dateien nicht scannen können. Hier die Logdaten, ich packe auch nochmal ein neues Logfile von Hijack bei: Silent Runner: Zitat:
Zitat:
Zitat:
Gibt es noch Hoffnung oder ist es Besser eine alte Sicherung zurückzuspielen? Gruß meinereiner |
09.10.2007, 15:12 | #6 |
| 3 Viren die nicht verschwinden wollen ... Hi nochmal, die bisherigen Ergebnisse befriedigen mich nicht wirklich, das Wichtigste fehlt. Werte bitte unbedingt die 3 Dateien aus und erstelle einen escan. Edit: na jetzt bin ich verwirrt, warum hast du plötzlich eine Verbindung mit der FHT Stuttgart? mfg Cleriker |
09.10.2007, 20:00 | #8 | |
| 3 Viren die nicht verschwinden wollen ... Hallo, und dies ist auch nicht koscher : Silent Runner Zitat:
CMD |
10.10.2007, 09:18 | #9 | |
| 3 Viren die nicht verschwinden wollen ... Hi, Zitat:
Internetexplorerüberwachung zuständig, aber sicher ist sicher -> auch mal bitte überprüfen. mfg Cleriker |
11.10.2007, 09:35 | #10 |
| 3 Viren die nicht verschwinden wollen ... Hallo alle zusammen, sorry das ich mich nicht gemeldet habe. Nach intensiven "Virenverfolgungen" habe ich irgendwann es hinbekommen meinen Spbot neu zu installieren (wurde die ganze Zeit mit Fehler abgebrochen) und zusätzlich habe nich noch den Antivir installier. Ergebnis 24 unterschiedliche Viren und Trojaner wo Symantec (ja ich weiß, ich kenne die Meinung darüber bin aber bis zu diesem Zeitpunkt sehr gut damit gefahren) nichts gefunden hat. Beim löschen durch Spybot hat wurde dann mein System geschossen. Leider. Naja jetzt ist es neu installiert! Noch einmal vielen Dank für die Hilfe! Gruß meinereiner |
Themen zu 3 Viren die nicht verschwinden wollen ... |
adobe, antivirus, booten, controlcenter, cyberlink, drivers, eraser, excel, explorer, firefox, helfen, hijack, hijackthis, hkus\s-1-5-18, internet explorer, internet security, locker, monitor, mozilla, mozilla firefox, netgear, nvidia, rundll, s-1-5-18, scan, schädling, security, seiten, software, symantec, system, trend micro, viren, windows, windows xp, öffnet |