|
Plagegeister aller Art und deren Bekämpfung: Neu Aufsetzen ohne F und G zuverlieren?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.03.2008, 19:32 | #1 |
| Neu Aufsetzen ohne F und G zuverlieren? Meine Frage ist nun,Betriebssystem ist auf C Aufgespielt,da wird auch der Virus sein.Ich möchte mein System Neu Aufspielen ohnen F und G Zuverlieren,kann ich C einfach formatieren oder wie muss ich vorgehen? Dank im vorraus |
10.03.2008, 20:00 | #2 |
Gast | Neu Aufsetzen ohne F und G zuverlieren? Hallo,Koifisch
__________________ja das geht wenn die andren partition G-F Nicht Verseucht sind kannst du gerne C formatieren. Beim start des rechner, die Windows Cd in laufwerk und warte biß die gestartet wird,den installieren und die partition ( C ) Wählen Fertig achte aber drauf das keine ausführbaren dateien auf den andren partitionen sind sons ist das sytsem wieder betroffen Ich hoffe ich konnte dir etwas helfen, |
10.03.2008, 20:10 | #3 |
| Neu Aufsetzen ohne F und G zuverlieren? Hallo Debian 300,
__________________wie meinst du das : das keine ausführbaren dateien auf den andren partitionen sind . schau dir mal bitte den log an. Und was heisst das : No action taken Malwarebytes' Anti-Malware 1.08 Datenbank Version: 475 Scan Art: Komplett Scan (A:\|C:\|F:\|G:\|) Objekte gescannt: 72509 Scan Dauer: 41 minute(s), 13 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Datei Objekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: (Keine Malware Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine Malware Objekte gefunden) Infizierte Registrierungswerte: (Keine Malware Objekte gefunden) Infizierte Datei Objekte der Registrierung: (Keine Malware Objekte gefunden) Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: C:\System Volume Information\_restore{096A6C23-5832-43C3-A8E9-E7697B6EDC50}\RP133\A0020248.dll (Trojan.Zlob) -> No action taken. C:\System Volume Information\_restore{096A6C23-5832-43C3-A8E9-E7697B6EDC50}\RP134\A0020302.dll (Trojan.Zlob) -> No action taken. C:\System Volume Information\_restore{096A6C23-5832-43C3-A8E9-E7697B6EDC50}\RP134\A0020303.dll (Trojan.Zlob) -> No action taken. C:\Dokumente und Einstellungen\******\Favoriten\Online Security Test.url (Rogue.Link) -> No action taken. |
10.03.2008, 20:14 | #4 |
| Neu Aufsetzen ohne F und G zuverlieren? Debian 300 noch ne frage: Ich geh auf Arbeitsplatz,dann klicke ich auf Lokalendatenträger C und formatiere diesen,dann fahr ich den Rechner runter,leg die Win XP CD ein und Starte neu,Installiere dann auf C wieder richtig? |
10.03.2008, 20:17 | #5 |
Gast | Neu Aufsetzen ohne F und G zuverlieren? Ich meine damit auch verseuchte exte dateien oder andre aber nach dein log sieht es nur aus als währe die system wiederherstellung betroffen , den Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) heist ja ausschliesslich das nix gefunden ist. das hie eher C:\System Volume Information\_restore{096A6C23-5832-43C3-A8E9-E7697B6EDC50}\RP134\A0020303.dll (Trojan.Zlob) -> No action taken. gehe auf arbeitsplatz linke maustaste eigentschaften und system wiederherstellung deaktiviere es auf allen laufwerken und starte dein rechner neu. erstelle ein HijackThis Logs. und den sehen wir weiter aber mit den log muß du leider warten auf andre ich benutze leider seit ein update unfall nicht mehr microsoft sonder kanotix. aber es sieht nicht schlimm aus ich schätze mal nicht das du das system neu aufsetzen muß es sieht eher nach ein kleinen befall aus. aber wie gesagt erstelle das log warte kurz auf die andren den wird man weiter sehen. ansonsten gehe auf www.HiJackThis.de und werte da dein log aus . also keine panik und viel glück biß später |
10.03.2008, 20:19 | #6 |
Gast | Neu Aufsetzen ohne F und G zuverlieren? neun würde ich nicht so tun was du vorhast warte ers mal mit der installation es sieht nicht schlimm aus biß später |
10.03.2008, 20:37 | #7 |
| Neu Aufsetzen ohne F und G zuverlieren? Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:34:43, on 10.03.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Softwin\BitDefender10\bdmcon.exe C:\Programme\Softwin\BitDefender10\bdagent.exe C:\WINDOWS\Mixer.exe C:\WINDOWS\system32\CTHELPER.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Java\jre1.6.0_03\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Creative\SBAudigy\TaskBar\CTLTray.exe C:\Programme\Creative\SBAudigy\TaskBar\CTLTask.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\CapabilityManager.exe C:\WINDOWS\System32\CTsvcCDA.exe C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe C:\Programme\Gemeinsame Dateien\Teleca Shared\Generic.exe C:\Programme\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\Programme\Softwin\BitDefender10\vsserv.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: WsftpBrowserHelper Class - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Programme\Ipswitch\WS_FTP Pro\wsbho2k0.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [BDMCon] "C:\Programme\Softwin\BitDefender10\bdmcon.exe" /reg O4 - HKLM\..\Run: [BDAgent] "C:\Programme\Softwin\BitDefender10\bdagent.exe" O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBAudigy\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [TaskTray] C:\Programme\Creative\SBAudigy\TaskBar\CTLTray.exe O4 - HKCU\..\Run: [TaskBar] C:\Programme\Creative\SBAudigy\TaskBar\CTLTask.exe O4 - HKCU\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Easy-WebPrint Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1199453791357 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\livesrv.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender10\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe -- End of file - 7855 bytes |
10.03.2008, 20:48 | #8 |
| Neu Aufsetzen ohne F und G zuverlieren? Debian 300 wann soll ich die System wiederherstellung aktiwieren wieder? |
10.03.2008, 20:54 | #9 |
Gast | Neu Aufsetzen ohne F und G zuverlieren? hallo nach den neustart kann die gerne wieder aktiviert werden in dein log finde ich nix auffäliges was aber nicht heisen mag das da nix mehr ist am besten wartes noch auf die andren aber so wie ich es sehe war es nur eine kleine infektion. ich hoffe das die andren das sich nochmal anschauen. und ich hoffe das ich dir etwas helfen konnte. oder hast du auffällige sachen an windows bemerkt? |
10.03.2008, 21:07 | #10 |
| Neu Aufsetzen ohne F und G zuverlieren? Im Bitdefender Quarantäne stehen: 1204983969.dll Trojan.Downloader.Zi index(1).htm Trojan.HTML.Zlob.W index(2).htm " " HTML.Zlob.W sbmdl.dll " " Downloader.Zi sbmntr.exe " " sbsm.exe " " scit.exe " " scm.exe " " Virus Heat 4.3.exe Trojan.FakeAlert.PX hab ich gerade gefunden ,wie kann ich die aus der Quarantäne löschen sodas Sie nichts mehr anstellen können und vom Rechner sind? |
10.03.2008, 21:21 | #11 |
Gast | Neu Aufsetzen ohne F und G zuverlieren? Hallo , wie gesagt beschäftige ich mich noch kaum mit windows und kann daher dir kaum helfen, aber solange die in der Quarantäne sind können die kein schaden an tun dafür gibts ja die Quarantäne aber man müste auf die Quarantäne und danach müste die liste kommen den müste da stehen objekt Vollständig entfernen. kannst ja wähle( wenn es vorhanden ist ) aber sieht kanns nach zlob aus Vielleicht hilft das, Klick aber leider kann ich dir dafür keine Garantie geben. viel Glück |
10.03.2008, 22:27 | #12 |
| Bitte mal Nachschauen ob alles OK ist Hier ist der Rapport vom SmitfraundFix ob alles Inordnung ist. SmitFraudFix v2.301 Scan done at 22:03:43,85, 10.03.2008 Run from C:\Dokumente und Einstellungen\*******\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{2ED53F98-6306-48EC-9B77-6F1CA1192A95}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{2ED53F98-6306-48EC-9B77-6F1CA1192A95}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS3\Services\Tcpip\..\{2ED53F98-6306-48EC-9B77-6F1CA1192A95}: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End |
Themen zu Neu Aufsetzen ohne F und G zuverlieren? |
aufsetzen, aufspielen, betriebssystem, einfach, formatiere, formatieren, frage, neu, neu aufsetzen, system neu, virus, vorgehen |