|
Plagegeister aller Art und deren Bekämpfung: VirenbefallWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.02.2008, 14:22 | #1 |
| Virenbefall hallo leute, sorry wegen dem threadtitel aber was soll ich schon reinschreiben? unser rechner wird von einigen krankheiten geplagt die ich nicht wirklich einordnen kann. ich hoffe dass ich mein problem ausreichend schildern kann. also über diesen rechner surfen bei uns nicht wenig leute im netz - keine ahnung wer da was runtergeladen, installiert oder eingetsellt hat. folgende sachen ereignen sich seit einiger zeit oft: - es öffnen sich seiten/fenster (diese sorte wo man keine adresse eingeben kann - die man nur minimieren oder schließen kann), ähnlich den normalen werbe popups, obwohl gar kein browser auf ist. wenn man also den rechner eine weile unangetastet stehen lässt, sind nach einiger zeit einige dieser seiten auf. inhalt sind irgendwelche werbeangebote, von jakobs kafferöstung, über ebay bis hin zu dating services. zusatz: diese fenster haben eine art "namen": Ad Server by Ringtonaz - der browser hat einen popupblocker der beim blocken immer einen bestimmten ton erzeugt. dann wird ja normalerweise angezeigt dass ein popup geblockt wurde. in letzter zeit erscheint dieser ton auch ohne jegliche anzeige und auch ohne irgendwelche aktivitäten innerhalb des browsers. grade wo ich diesen text bis hierhin geschrieben habe 3 mal. - firefox sowie internetexplorer laufen seit update derselben teilweise arg langsam und instabil ich habe Windows XP und benutze Antivir Classic das antivir findet in letzter zeit häufig viren die alle in nem temporären ordner liegen. gestern bei nem systemcheck 61 stück. ich klicke dann immer auf "löschen" um die datei zu löschen (ich hoffe das ist richtig?) aber es werden immer wieder neue gefunden - meistens genau 2 nacheinander. leider habe ich keine pfadadresse - die würde ich nachliefern sobald wieder was kommt. mit dem spybot search and destroy komme ich nicht so wirklich zurecht. beim systemstart will das spybot immer eine aktion blocken die sich in einer endlosschleife wiederholt. ich habe dann ein "automatisches blocken" angeordnet was zur folge hat dass mein ganzer bildschirm mit nachrichten darüber, dass eine aktion geblockt wurde zugeschwemmt wird. den spybot kann ich dadurch nur über den taskmanager beenden. (bitte fragt nicht welche aktionen der spybot blocken sollte ich habe da schon lange keinen überblick mehr ) wenn ich ihn wieder starte und einen systemcheck durchführe bekomme ich immer wieder das gleiche ergebnis, dass ein haufen einträge gefunden wurde. es sind dabei immer "verfolgende cookies" (unter anderem auch 2 sex-irgendwas cookies - ich ahne schlimmes) und ein eintrag der CoolToolBar heißt. ich klicke dann auf "markierte probleme beheben", und mir wird angezeigt das dies erfolgreich war. doch bei wiederholtem systemcheck sind wieder diverse einträge vorhanden. grade in diesem moment taucht wieder eine antivir virenwarnung auf: C:\Dokumente und Einstellungen\PC1\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IHT...\iframe3[1].htm IE steht wohl für internet explorer. den benutzen wir genauso wie firefox. und wir benutzen nur die windowsXPeigene firewall. hijackthis scheint in diesem forum standard zu sein. leider kann ich es nicht runterladen. wenn ich auf die seite gehe, stürzen beide browser komplett ab. ich möchte ungern die festplatte formatieren müssen. hoffe jemand kann mir helfen. bin nicht wirklich bewandert auf dem gebiet also sorry falls ich angaben die wichtig sind vergessen habe. fragt einfach nochmal nach! danke schonmal! Geändert von Briefträger_42 (04.02.2008 um 14:33 Uhr) |
04.02.2008, 18:10 | #2 | ||
/// Helfer-Team | Virenbefall Hi,
__________________also ohne die technischem Informationen von Hijackthis (oder eventuell einem anderen vergleichbaren Programm) wird es wohl auf eine Neuinstallation hinauslaufen. Was Du schilderst, sagt zwar klar, dass manches nicht in Ordnung ist, aber nicht, was. Ich weiss ja nicht, welchen Hijackthis-Link Du probiert hast, vielleicht klappt es ja mit einem der folgenden. Fertige ein HijackThis Log deines Systems an. Dazu diese Datei runterladen und in einen eigenen Ordner entpacken, nicht aus dem Zip-Ordner starten. Jetzt benenne die Datei Hijackthis.exe um in HJT.exe. Dieser Schritt ist erforderlich geworden, da es Malware gibt, die das Programm ansonsten erkennt und sich vor ihm versteckt. Alle anderen Programme schließen, nun HJT.exe starten, auf "Scan" klicken und das Log hier posten. Füge vor dem Log diese Zeile ein Zitat:
Zitat:
"Löschen" ist bei Antivir die verkehrte Option, es könnte mal passieren, dass es einen Fehlalarm auf eine Systemdatei gibt (schon vorgekommen), dann ist sie weg und das System tot. "Quarantäne" oder "Zugriff verweigern" ist angemessen. Doppelklick auf den Regenschirm in der Taskleiste, Im Kontrollcenter nun Menü Extras -> Konfiguration (oder gleich F8). Links oben das Feld für "Expertenmodus" anhaken, da ansonsten einige der benötigten Optionen nicht sichtbar sind. Stelle nun folgende Optionen ein, notiere die alten, um sie später wieder zurücksetzen zu können: Scanner
Gruß, Karl |
07.02.2008, 14:37 | #3 | ||
| Virenbefall hi, sorry dass ich mich erst jetzt melde aber ich habe viel zu tun.
__________________ich habe es nun geschafft HijackThis auszuführen und werde ein log anhängen. wäre schön wenn sich das jemand mal ansieht und vielleicht auch hinweise auf ncht benötigte sachen die ich entfernen sollte gibt. ich habe leider keinen überblick mehr über diesen rechner. die antivireinstellungen habe ich übernommen und nun einens sytemcheck gemacht. das log sende ich mit. allerdings weiß ich nicht wie ich in den abgesicherten modus (von XP?) gelange und/oder ohne netzwerktreiber boote. vielleicht reichen auch vorerst die gelieferten informationen. würde es eventuelle sinn machen die browser zu deinstallieren und neu zu installieren? so der antivirscan mit den neuen einstellungen hat nichts neues gebracht. ich poste daher nochmal einen bericht vom letzten mal. und ich habe auch mal einen blick in das log des HijackThis berichtes geworfen. habe da einen eintrag mit nem pfeil markiert der verdächtig nach dieser "Ad served by ringtonads" geschichte aussieht. ich hoffe das ist richtig, dass ich die dateien hier reinkopiere. anscheinend kann ich sie nicht anhängen (?). Zitat:
Zitat:
|
07.02.2008, 15:14 | #4 | |
| Virenbefall Hallo, es könnte danach aussehen :AdRotator/IconAds Du mußt erst den Teatimer von Spybot Search and Destroy ausschalten ! Danach dein AV Programm updaten > in den "abgesicherten Modus" wechseln und komplettsuche starten. Überdenke deinen Einsatz von "XP Antispy"...das Programm hält nicht was es verspricht und kann mehr kaputt machen als dir lieb sein kann... Falls du es deinstallieren willst ,mußt du vorher alle gemachten Einstellungen darin zurücksetzen.Irgendwo ist ein Knopf dafür in dem Proggi... Zitat:
Irrlicht |
07.02.2008, 20:23 | #5 |
/// Helfer-Team | Virenbefall Außerdem sitzt hier noch eine im Messenger installierte Backdoor: Code:
ATTFilter O21 - SSODL: printers - {0DC3C72B-F822-4E68-80A7-48F5EA675197} - libcintles3.dll (file missing) |
07.02.2008, 23:51 | #6 | |
| Virenbefall erstmal vielen dank für die bisherige hilfe. mich erinnern solch nächte vor dem PC in denen man sich mit fehlfunktionen rumschlägt immer an die 3.11 und Norton Commander zeiten. irgendwie war es damals genauso kompliziert wie heute - nur habe ich jetzt euch ihr meint also, dass ich die festplatte formatieren muss? davor schrecke ich in der tat zurück. was ist mit den daten (fotos, arbeiten, präsentationen, musik, textdateien e.c.) - die darf ich dann nicht sichern und wieder ins neu aufgesetzte system übernehmen? der datenverlust wäre für uns sehr problematisch (der nachteil der zeit in der man alles nur abspeichert und nicht mehr auf einen zettel schreibt). gibt es keine möglichkeit die gefundenen sachen (backdoor) gezielt zu entfernen? ich weiß, das hier ist nur ein board zum thema viren, aber da ihr euch gut auskennt frage ich nochmal etwas anderes: ich habe im zuge der aufräumarbeiten auf diesem rechner das programm everest installiert. mir wurde gesagt dass die folgenden werte unnormal wären: (kann man die temperatur der grafikkarte nicht einsehen?) Zitat:
|
07.02.2008, 23:56 | #7 |
/// Helfer-Team | Virenbefall Daten sichern ist kein Problem, aber wirklich nur Daten, keine ausführbaren Dateien. Ist sogar sehr wichtig, denn auch ohne Infektionen kann eine Festplatte mal den Sekundentod sterben und dann ist alles auf ihr weg. die Temperaturen von Everst vergiss gleich mal wieder, das Programm ist schon etwas älter und passt anscheined nicht zu den Sensporen in dienem Computer. wenn die Temperaturen (CPU und Board) stimmen würden, wäre der Rechner bereits tot, kurz vorm schmelzen. Grafikkartentemperatur kann man nur einsehen, wenn die Karte einen Seonsor dafür hat und der von der Software unterstützt wird. am besten mal beim Hersteller der Karte schauen, ob er ein passendes Tool auf Lager hat. |
Themen zu Virenbefall |
antivir, bildschirm, browser, content.ie5, diverse, ebay, einstellungen, explorer, festplatte, festplatte formatieren, firefox, formatieren, immer wieder, keine ahnung, langsam, löschen, namen, ordner, popups, problem, schließen, server, surfen, systemcheck, taskmanager, verfolgende cookies, viren, virenbefal, warnung, werbe popups, windows, windows xp |