|
Log-Analyse und Auswertung: Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim SurfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.10.2007, 14:11 | #16 |
| Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen Hallo Undoreal, findest Du auch ich sollte neu installieren????? Wie habe ich mir denn das alles eingefangen??? Gruss Manitu |
19.10.2007, 14:16 | #17 | |
Gast | Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim SurfenZitat:
Sophos 4.22.0 2007.10.14 Mal/Packer Webwasher-Gateway 6.0.1 2007.10.13 Virus.Win32.FileInfector.gen (suspicious) Das wird nur wegen dem Packer verdächtigt, von daher wahrscheinlich ein Fehlalarm oder? |
19.10.2007, 23:53 | #18 |
/// AVZ-Toolkit Guru | Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen fertige bitte einen eScan Bericht an.
__________________Anleitung dazu findest du in meiner Signatur..
__________________ |
20.10.2007, 12:28 | #19 |
> MalwareDB | Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen Nutzlose Fullquotes sind super Das Maleware gepackt ist, ist normal, wie die Scanner das nun nennen, was sie erkennen, liegt in der Hand der Entwickler, gepackt sind die meisten Programme. eScan ist erst mal ein möglicher Weg, dass Ergebnis zu überprüfen. Cheers undo
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
20.10.2007, 19:34 | #20 |
| Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen Hallo Undoreal, ich habe den escan gemacht: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows [Versi¢n 6.0.6000] Bootmodus: NORMAL eScan Version: 9.4.9 Sprache: Virus Database Date: 10/20/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ System found infected with spywaresecure Corrupted Adware/Spyware (C:\Windows\pack.epk)! Action taken: No Action Taken. Object "asktbar Toolbar" found in File System! Action Taken: No Action Taken. Object "spywaresecure Corrupted Adware/Spyware" found in File System! Action Taken: No Action Taken. Object "asktbar Toolbar" found in File System! Action Taken: No Action Taken. Object "asktbar Toolbar" found in File System! Action Taken: No Action Taken. Object "internetgamebox Riskware" found in File System! Action Taken: No Action Taken. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending Folder found: C:\Users\marvin\AppData\Local\virtualstore\program files\asktbar Offending Folder found: C:\Users\marvin\AppData\Local\virtualstore\program files\internetgamebox Offending file found: C:\Windows\pack.epk ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Program Files\asktbar Offending Folder found: C:\Users\marvin\AppData\Local\virtualstore\program files\asktbar Offending Folder found: C:\Users\marvin\AppData\Local\virtualstore\program files\internetgamebox ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKLM\Software\asktbar !!! Offending Key found: HKCU\Software\epk_extr !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc C:\Windows\System32\drivers\etc\hosts : C:\Windows\System32\drivers\etc\hosts :::1 localhost ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Total Critical Objects: 6 Total Disinfected Objects: 0 Total Objects Renamed: 0 Total Deleted Objects: 0 Total Errors: 12 Time Elapsed: 00:43:59 Total Objects Scanned: 95420 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Memory Check: Enabled Registry Check: Enabled System Folder Check: Enabled System Area Check: Disabled Services Check: Enabled Drive Check: Disabled All Drive Check :Enabled All Drive Check :Enabled Batchstart: 20:31:11,10 Batchende: 20:31:18,03 Gruss Marvin |
21.10.2007, 10:08 | #21 |
/// AVZ-Toolkit Guru | Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen Hallo Manitu. Du hast dir MailSkinner eingefangen. Beachte bitte den Link in meiner Signatur zum Suchen und Finden von Dateien und suche auf deinem Rechner mal nach der Phrase " MailSkinner ". Tue dies aus dem abgesicherten Modus heraus. Lösche alle Dateien im abgesicherten Modus die du findest. Dann suche bitte noch nach folgenden Dateien: <Windows>\pack.epk <Windows>\installer\54061.msi <Windows>\temp\msksetup.log <Windows>\msskinner <System>\nvs2.inf Wenn du eine findest: -> löschen. Registry Search Mit diesem kleinen Programm kann man die Registrierung nach verschiedenen Schlüsseln bzw. Einträgen durchsuchen. Hier das Programm herunterladen -> RegSearch by Bobbi Flekman Das Archiv entpacken und die regsearch.exe mit einem doppelklick starten. Danach in den weißen Feldern (Search String) nach Dateien oder Schlüsseln suchen lassen. (auch mehrere Dateien gleichzeitig) Suche hier abermals nach MailSkinner. Nach dem Scan wird eine RegSearch.txt geöffnet, speichere sie auf dem Desktop. Lösche die Registrierungsschlüssel in denen MailSkinner auftaucht. Räume mit CCleaner auf. (Die Registry musst du mehrmals durchsuchen und bereinigen lassen) Starte den Rechner im normalen Modus neu. -Durchsuche mit Lavasoft und Spybot-S&D sowie deinem AV-Prog (alle drei mit aktuellen Signaturen!) dein System jeweils 2x. Erst im normalen und dann im abgesicherten Modus (F8 beim Hochfahren).
__________________ --> Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen |
25.10.2007, 11:05 | #22 |
| Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen Hallo Undoreal, ich konnte unter Dateien suchen und finden nur die Datei: Windows/pack.epk finden und loeschen. Das Suchen unter Windows Vista funktioniert nicht so wie unter der Beschreibung vom "Dateien suchen und finden". Hast Du mir da vielleicht einen Tipp wie man unter Vista erfolgreich sucht???? Die Regsearch ergab Mail Skinner in: HKEY_LOCAL_MACHINE und HKEY_USERS, nur weiss ich jetzt nicht wie ich unter regedit diese MailSkinner jetzt loeschen kann???? Gruss Marvin |
25.10.2007, 11:34 | #23 | |
/// AVZ-Toolkit Guru | Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen Ach Mist. Das vergesse ich immer. Windows Vista: So machen Sie versteckte Ordner sichtbar So sollte es klappen. Zitat:
Dannn öffnest du regedit und legst eine Sicherung der Registry an (Reg. exportieren..) Danach navigierst du zu dem angegebenen Pfad und löscht den gesammten Schlüssel. Alternativ kannst du auch direkt über regedit Suchen. Danach mit cCleaner, Spybot und LAvasoft arbeiten wie beschrieben.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
25.10.2007, 17:52 | #24 |
| Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen Hallo Undoreal, also erstmal vielen Dank fuer Deine tolle Hilfe, finde ich echt super.... Die Dateien konnte ich nach dem sichtbar machen mit Windows Vista trotzdem nicht finden,was nun?? Also in dem abgespeicherten regsearch.txt steht:mailskinner Suche in: Registry Keys Registry Values Registry Data HKEY_LOCAL_MACHINE HKEY_USERS also ein Pfad wurde nicht angezeit. Im regedit selbst habe ich dann die suche nach mailskinner gemacht. Nichts gefunden. In den obigen HKEYs habe ich auch etwas gestoebert. Ich wollte aber nun nochmal genau wissen ob ich nach dem Wort "mailskinner" suchen muss ? Also sorry, bin noch Anfaenger..... Schoener Gruss Marvin |
25.10.2007, 20:29 | #25 |
/// AVZ-Toolkit Guru | Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen Hmmgrrrrr. vista.. Die Datei ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\Windows\pack.epk muss aber vorhanden sein wenn MWAVE sie anprangert. Versuche doch bitte nocheinmal sie zu finden. Wenn die Suche erfolglos bleibt führe doch bitte den eScan/MWAVE nocheinmal durch..
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
26.10.2007, 10:31 | #26 |
| Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen Hallole, die Datei Windows\pack.epk hatte ich schon geloescht, nur die anderen konnte ich nicht finden. Was mache ich denn aber nur mit dem regedit, wenn kein Pfad bei der Auswertung angezeigt wird????? Alles nach MailSkinner durchsuchen? Den Lavasoft und Spybot habe ich im abgesicherten und normalen Modus trotzdem mal untersuchen lassen, ist bei beiden alles o.k. Gruss Marvin |
26.10.2007, 10:51 | #27 | ||
/// AVZ-Toolkit Guru | Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim SurfenZitat:
Zitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
26.10.2007, 11:40 | #28 |
| Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen Hallo Undoreal, dass ich die windows/pack.epk schon geloescht hatte, schrieb ich gestern um 11.05 Uhr.......aber egal Wollte jetzt nur noch fragen, wie habe ich mir denn das alles eingefangen? Wie kann ich weiterhin mein System sauberhalten???? Welches Virusprogramm empfiehlst Du??? Schoene Gruesse und nochmals vielen Dank Marvin |
26.10.2007, 11:57 | #29 |
/// AVZ-Toolkit Guru | Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen Ups, das ist mir durchgegangen.. Um Dein System vor zukünfigen Infektionen zu schützen, lies bitte das folgende aufmerksam. Das folgende ist eine Sammlung von Tools und Hilfsmitteln. Diese helfen Dir zu verstehen, wie Du infiziert wurdest und wie Du Dich in Zunkunft davor schützen kannst. Spybot Search & Destroy - Ein gutes Tool, welches bösartige Software sucht und unschädlich macht. Bei der Installation darauf achten den Tea Timer & SD Helper nicht zu aktivieren! AdAware - Ein weiteres "Multi Tool" welches nach bösen Einträgen sucht und diese beseitigt. AdAware und Spybot Search & Destroy vertragen sich bisher noch sehr gut auf einem System. Miranda-IM - Die ist ein Malware freier, Open Source Instant Messenger welcher mit den Protokollen von AOL, Yahoo, ICQ, IRC, MSN zusammenarbeitet. CCleaner Download - ist eine Freeware-Software zur Optimierung und zum Aufräumen von Windows. Hier findest Du eine Sammlung(Englisch) von falschen Antivirenprogrammen. Diese Liste ist nicht immer upToDate. Bei Unklarheiten im Forum vor einer Installation nachfragen. Hier findest Du aktuelle Sicherheitsmeldungen. Windows Update - Es ist sehr wichtig sicher zu sein das Internet Explorer und Windows mit allen aktuellen Patches von Microsoft versorgt sind. Um dies zu prüfen öffne den Internet Explorer, wähle Extras und dort Windows Update, und folge den Anweisungen. Als AntiViren Programm sind kostenlos zu empfehlen: AntiVir, Avast Die kostenlosen Varianten sind natürlich alle nicht soooo toll, reichen aber wenn du keinen Blödsinn machst Ich würde sie in jedem Fall monatlich durch einen Scan mit MWAVE überprüfen. Das log kannst du ja nun ein Stück weit selber auswerten und bei Verdacht hier posten. Nur lass' dich bloß nicht verrückt machen! eScan/MWAVE spuckt jede Menge FalsePositives aus! Wenn du dir was bessere leisten möchtest dann empfehle ich auf jeden Fall Kasperksy! Norton ist dagegen absolut NICHT zu empfehlen ! Generell gilt: Halte immer alle Anwenung auf einem akutellem Stand!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
26.10.2007, 13:01 | #30 |
| Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen Toll , jetzt bin ich richtig gut informiert, finde ich echt klasse. Der Kaspersky, den ich gerade als Testversion laufen lasse finde ich auch toll. Nur zeigt er mir gestern an das der CCleaner potentiell gefaehrlich ist und Passwoerter und persoenliche Daten aus- spionieren will, habe mir die aktuellste Version heruntergeladen. Gruessle Marvin |
Themen zu Mein PC ist infiziert-Trojaner und Adware und unerwuenschte Fenster beim Surfen |
1.exe, adobe, adware, appinit_dlls, bho, content.ie5, cyberlink, defender, dll, drivers, explorer, google, helfen, helper, hijack, hijackthis, immer wieder, internet, internet explorer, internet security, kaspersky, messenger, microsoft, pdf, popup, rundll, software, surfen, symantec, system, trend micro, urlsearchhook, vista, windows, windows defender, windows sidebar, wmp |