|
Log-Analyse und Auswertung: Virus BAT/Fake.Privdanger macht Desktop weiss.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.02.2008, 12:54 | #1 | |
| Virus BAT/Fake.Privdanger macht Desktop weiss. Hallo zusammen, ich habe mir wohl einen Virus eingefangen. Der Name des Dings - BAT/Fake.Privdanger. Ich habe schon Antivir, Adaware, Spyware Doctor und Spybot laufen lassen - alles entfernt was angezeigt wurde. Trotzdem ist mein Desktop noch weiss , ich kann da auch keine Eigenschaften anklicken. Alles was ich mache am PC passiert mit Verzögerung und nervt gewaltig. Ich habe hier schon viel gelesen und mir auch einige empfohlene Programme runtergeladen - unter anderem auch dieses Hijack Dingens Ich hoffe ich habe alles richtig gepostet. Ich habe nicht wirklich viel Ahnung von PCs und viele Programme sind in englisch und das kann ich leider nicht. Ich bedanke mich schonmal für jede Hilfe. Zitat:
|
04.02.2008, 17:35 | #2 |
| Virus BAT/Fake.Privdanger macht Desktop weiss. Hallo
__________________mach zuerst bitte alle versteckten Dateien und Ordner sichtbar. ComboFix -Lade dir das Tool hier herunter -> KLICK -Schließe alle übrigen Programme -Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen -Mache nichts am Rechner während des Durchlaufs -kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein! Der Durchlauf kann einige Zeit dauern und es kann sein, dass dein Rechner neu startet. Anschließend erstelle bitte auch ein frisches HijackThis Log und poste es ebenfalls. MFG |
04.02.2008, 20:06 | #3 | |
| Virus BAT/Fake.Privdanger macht Desktop weiss.Zitat:
Hallo und danke schonmal - aber dieses Combofix funktioniert irgendwie nicht. Das runterladen geht schon viel zu schnell und das Icon ist falsch und es kommt die Meldung: Combofix ist keine zulässige Win 32 Anwendung Hexlein |
04.02.2008, 21:39 | #4 |
| Virus BAT/Fake.Privdanger macht Desktop weiss. Hallo ich hab dir 'nen toten Link geschickt, entschuldige. Versuch es nochmal hier http://download.bleepingcomputer.com/sUBs/ComboFix.exe MFG |
04.02.2008, 21:46 | #5 | |
| Virus BAT/Fake.Privdanger macht Desktop weiss.Zitat:
Es nervt - jetzt ist mein Desktop knallrot mit englischer Schrift und anklickbar - ohne Browser. Hexlein |
04.02.2008, 22:08 | #6 |
| Virus BAT/Fake.Privdanger macht Desktop weiss. Hallo Hexlein, Zu deinem Problem : Du hast dich defenitiv falsch verhalten !! Du hast willkürlich schädliche Dateien gelöscht/gefix hast. Das war falsch, weil man so nicht herausbekommen kann um welche Art von Trojaner/Virus es sich gehandelt hat. Vorallem das Ausmaß der Infektion wird so nicht mehr erkennbar. Der log von HijackThis zeigt nun nicht mehr die wahre Infektion an und verleitet vll. nun zu falschen Schlüssen. Je nach Art muss man entscheiden wie man weiter vorfährt. Bei Werbe-Pop Up-Trojanern muss man z.B. nicht neuinstallieren, bei gefährlichen Backdoor Programmen meistens aber schon. Hierzu gibt meistens der Name des Schädlings Auskunft. Einfach den Namen in google eingeben und danach suchen. Weiter Infos erhält man über virustotal.com, hier bekommt auch meist noch andere Namen serviert nach den man auf den jeweiligen Hompages der Hersteller suchen kann. Wichtig ist auch die Box von Norman, weil dort sehr genau die Aktivitäten des Schädlings detalliert geschildert werden. ==> Am Besten das Ergebnis bzw. die Ergebnisse von virustotal.com hier im Topic posten. Bei solch einem Fehlverhalten ist formatiern die einzigste Möglichkeit. Denn du weißt gar nichts über den Schädling !! Über den/die Namen hätte man was heraus bekommen können, aber so ... . So könnte es sich z.B. um eine Trojaner.Downloader handeln der z.B. Rootkits o.ä. auf deinen rechner geladen hat, was keins der Av programme die benutzt hast im moment findet, or irgendwelche registry einstellungen wurden geändert, die du auch nicht mehr gefixt bekommst. Fürs nächste mal : 1. Schritt :logfile erstellen 2. Schritt :virustotal.com 3. Schritt :formatiren,Desinfektion ... |
04.02.2008, 22:41 | #7 | |||
| Virus BAT/Fake.Privdanger macht Desktop weiss.Zitat:
Ich weiß aber womit alles angefangen hat - der hier war zuerst da - worm.win32.netsky Danach habe ich ein paar Sachen gemacht die hier vorgeschlagen wurden - war aber scheinbar für mich das falsche. Ich weiß auch wo das alles angefangen hat - ich war auf einer Seite für die Sims die ich mir angucken musste - kaum hatte ich die angeklickt kam die Trojanerwarnung mit den Worm. Während Combofix gescannt hat war mein Desktopbild auch wieder da - jetzt ist wieder alles weiss. Allerdings ist der PC wieder schneller und hängt nicht mehr. Dafür habe ich eine neue komische Fehlermeldung nach dem starten. "file:///WINDOWS/privacy_danger/index.htm" wurde nicht gefunden. Stellen sie sicher das der Pfad bez. die Internetadresse richtig ist. Hexlein Meinen ersten Beitrag kann ich scheinbar nicht mehr editieren also poste ich die Logdinger hier rein - sorry falls es nicht richtig ist. Zitat:
Zitat:
Geändert von Hexlein (04.02.2008 um 22:49 Uhr) |
05.02.2008, 00:21 | #8 | ||
| Virus BAT/Fake.Privdanger macht Desktop weiss.Zitat:
Hast du die files in quuarantäne gestellt oder gelöscht ? Zitat:
|
05.02.2008, 00:28 | #9 | |
| Virus BAT/Fake.Privdanger macht Desktop weiss.Zitat:
Ich habe die Files gelöscht - war das falsch? Was ist Tune Up?? Hexlein |
05.02.2008, 07:59 | #10 | |||
| Virus BAT/Fake.Privdanger macht Desktop weiss. Hallo Zitat:
Damit dieses Tool natürlich auch richtig arbeitet musst du es kaufen und schon hat das Faketool sein Ziel erreicht... Auch hier nachzulesen Spyware Warrior: Rogue/Suspect Anti-Spyware Products & Web Sites Zitat:
Lade dir bitte den Avenger und fixe die folgenden Einträge mit Hijackthis. Starte HijackThis mit der Option - Scan - und hake diese Einträge an Zitat:
Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Code:
ATTFilter Files to delete: C:\WINDOWS\afxlspw.dll C:\WINDOWS\frplprg.exe C:\WINDOWS\bfrgnos.dll 4.) Danach das System unverzüglich neu starten lassen 5.) Starte deinen Rechner neu 6.) Kontrolliere bitte per HijackThis ob die oben "gefixten" Einträge dauerhaft verschwunden bleiben 7.) Poste den Inhalt der C:\avenger.txt Datei. Berichte bitte wie es deinem System geht. MFG |
05.02.2008, 09:59 | #11 | ||
| Virus BAT/Fake.Privdanger macht Desktop weiss. Hallo nochdigger hier das Protokoll von Avenger Zitat:
Die gefixten Einträge sind verschwunden Zitat:
Der Desktop sieht merkwürdig aus. Ich habe mal einen Screen gemacht und hier angehängt. Die Verzögerungen sind auch wieder da und nerven. Hexlein Geändert von Hexlein (05.02.2008 um 10:15 Uhr) |
05.02.2008, 10:10 | #12 |
| Virus BAT/Fake.Privdanger macht Desktop weiss. Hallo kannst du das Bild in größerer Darstellung hochladen? z.B. hier File-Upload.net - Ihr kostenloser File Hoster! Hast du schon nach der Bereinigung versucht deinen Hintergrund zu ändern? MFG |
05.02.2008, 13:23 | #13 |
| Virus BAT/Fake.Privdanger macht Desktop weiss. Ein größeres Bild. http://files.simplaza.de/site/showcase/desktop1.jpg Ich kann das Fenster oben in der Ecke größer und kleiner ziehen. Ich konnte den Desktop ändern - allerdings war nach einem Neustart alles wieder beim Alten. Das hängen ist mal wieder weg - auch nach dem Neustart. Mir ist noch aufgefallen das ich keine Passwörter mehr speichern kann - ich muss überall alles immer neu eingeben. Danke für deine Geduld Hexlein |
05.02.2008, 13:42 | #14 |
| Virus BAT/Fake.Privdanger macht Desktop weiss. hallo. ich hab deasselbe problem. habe die anleitung hier ausgeführt und hat bei mir nichts gebracht. |
05.02.2008, 16:27 | #15 | |
| Virus BAT/Fake.Privdanger macht Desktop weiss.Zitat:
der link noch zu dem programm: http://siri.geekstogo.com/SmitfraudFix_De.php grüße Jonas |
Themen zu Virus BAT/Fake.Privdanger macht Desktop weiss. |
adobe, antivir, avg, avira, bho, desktop, excel, explorer, firefox, free download, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, mozilla firefox, mozilla thunderbird, nvidia, privacy protection, rundll, s-1-5-18, security, software, spyware, system, virus, windows, windows xp |