|
Plagegeister aller Art und deren Bekämpfung: Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen ReinigungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.08.2008, 13:38 | #1 | |
| Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung Hallo! Ich habe mir gestern einen Batch-Virus eingefangen, der hier schon öfters zur Sprache kam: Überall steht VIRUS ALERT!, die Benutzerrechte sind eingeschränkt, Festplatten versteckt etc. Ich habe mir hier einen älteren Thread gesucht, indem Ich auch eine Lösung gefunden habe. Smitfraudfix, Malwarebytes' Anti-Malware, Und am Ende HijackThis. Soweit so gut, Ich denke er ist größtenteils beseitigt. So ganz kann er aber noch nicht weg sein, da mir Antivir jetzt bei jedem Start meldet das die privacy_danger.bat sich ausführen möchte. Die lösche Ich dann zwar jedesmal, nur hilft das nicht, das sie bei jedem Start wieder auftaucht. Irgendwo in meinem Computer ist also noch etwas versteckt. Ich habe HijackThis schon umbenannt und nochmals durchlaufen lassen, und hier ist das Log davon: Zitat:
Ich hoffe das jemand hier sich das Log ansehen kann, und herausfindet was noch getan werden muss um den Virus -vollständig- zu entfernen. Vielen Dank im voraus, Elric |
23.08.2008, 13:48 | #2 |
/// AVZ-Toolkit Guru | Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung Halli hallo Elric
__________________Um alle weiteren Hilfeleistungen zu erleichtern und deine Systemsicherheit zu erhöhen arbeite bitte folgendes gründlich ab:
ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste danach bitte ein frisches HJT log ohne nervige Zeilenumbrüche zwischen den Einträgen..
__________________ |
23.08.2008, 14:07 | #3 |
| Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung Okay, soweit alles in der Liste abgearbeitet.
__________________Vernünftige Ordneransicht ist sowieso mein Standard, der Punkt war also schon abgehakt bevor Ich hierher kam. CC-Cleaner ist benutzt wurden. Jetzt habe Ich noch eine letzte Frage bevor Ich mich an ComboFix mache: Sollte Ich es im abgesicherten Modus starten? |
23.08.2008, 14:12 | #4 | |
/// AVZ-Toolkit Guru | Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen ReinigungZitat:
Nein.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
23.08.2008, 14:39 | #5 | |
| Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung Jajaja, Ich schalte mein Hirn ja schon ab und überlasse das denken euch Okay, CombiFix ist durchgelaufen, alles funktioniert noch, kein Antivir-Fund der privacy_danger.bat beim Systemstart. Jetzt hab Ich nochmal HijackThis durchlaufen lassen. Und hier nun das Log davon: Zitat:
|
23.08.2008, 14:48 | #6 |
/// TB-Ausbilder | Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung Mich würde die privacy_danger.bat interessieren, falls du die Datei noch irgendwo hochladen kannst. (zb file-upload) Und das Combofix log würde mich auch interessieren. lg myrtille
__________________ --> Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung |
23.08.2008, 14:54 | #7 | |
| Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung Ich fürchte die privacy_danger.bat ist jetzt vollkommen vernichtet Und zum Bundeskriminalamt zu gehen um mir die Datei wiederherstellen zu lassen habe Ich auch nicht vor ^^ Ich denke Ich weiß sogar sehr genau wo Ich den pösen Virus herhabe, falls du ihn also -unbedingt- haben willst, kann Ich dir wahrschienlich eine Quelle geben. Aber das Log kannst du gerne haben: Zitat:
Geändert von Elric (23.08.2008 um 15:09 Uhr) |
23.08.2008, 17:36 | #8 | |
/// AVZ-Toolkit Guru | Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen ReinigungZitat:
Ich hatte ausdrücklich geschrieben, dass du es bitte installieren sollst! So ist eine vernünftige Hilfestellung nicht möglich..
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
23.08.2008, 20:04 | #9 | |
| Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen ReinigungZitat:
Eine vernünftige Hilfestellung? Warum -muss- es SP3 sein? Warum ist es sonst nicht möglich? Mir wurde schließlich geholfen. Ich kann gerne jetzt nochmal alle Malware/Virenscanner durchlaufen lassen, inclusive HJT usw. und die Logs noch einmal posten. |
23.08.2008, 22:00 | #10 |
/// AVZ-Toolkit Guru | Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung Weil wir von Konfigurationen ausgehen die das SP3 mit sich bringt. Außerdem ist dein System alles andere als sicher ohne SP3. Die Begründung lasse ich aber gelten.. Update bitte auf SP3 und poste danach ein frisches HJT log.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
23.08.2008, 22:25 | #11 | ||
| Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen ReinigungZitat:
Hier ist das frische Log mit SP3: Zitat:
|
24.08.2008, 18:16 | #12 | ||
/// AVZ-Toolkit Guru | Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen ReinigungDateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"! * Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen. Zitat:
* Sollte die Datei bereits analysiert worden sein so lasse sie unbedingt trotzdem nocheinmal analysieren! * Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. Fixe danach folgende Einträge mit Hijackthis: Zitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
25.08.2008, 14:13 | #13 | |||
| Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung Ummm.... Versteckte Dateien lasse Ich mir seit der Windoofinstallation anzeigen.. das gehört doch zu Standardprozedur nach dem Aufsetzen, wie ordentliche Ordneransichten, Dateiendungen und die klassische Taskbar. In jedem Fall: Die wefsf ist die unbenannte Hijackthis.. Hier trotzdem den Bericht: Zitat:
[QUOTE]Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.8.21.0 2008.08.25 - AntiVir 7.8.1.23 2008.08.25 - Authentium 5.1.0.4 2008.08.25 - Avast 4.8.1195.0 2008.08.25 - AVG 8.0.0.161 2008.08.25 - BitDefender 7.2 2008.08.25 - CAT-QuickHeal 9.50 2008.08.22 - ClamAV 0.93.1 2008.08.25 - DrWeb 4.44.0.09170 2008.08.25 - eSafe 7.0.17.0 2008.08.24 - eTrust-Vet 31.6.6044 2008.08.23 - Ewido 4.0 2008.08.25 - F-Prot 4.4.4.56 2008.08.25 - F-Secure 7.60.13501.0 2008.08.25 - Fortinet 3.14.0.0 2008.08.25 - GData 2.0.7306.1023 2008.08.20 - Ikarus T3.1.1.34.0 2008.08.25 - K7AntiVirus 7.10.427 2008.08.23 - Kaspersky 7.0.0.125 2008.08.25 - McAfee 5368 2008.08.22 - Microsoft 1.3807 2008.08.25 - NOD32v2 3384 2008.08.25 - Norman 5.80.02 2008.08.22 - Panda 9.0.0.4 2008.08.25 - PCTools 4.4.2.0 2008.08.25 - Prevx1 V2 2008.08.25 - Rising 20.59.00.00 2008.08.25 - Sophos 4.32.0 2008.08.25 - Sunbelt 3.1.1575.1 2008.08.23 - Symantec 10 2008.08.25 - TheHacker 6.3.0.6.060 2008.08.23 - TrendMicro 8.700.0.1004 2008.08.25 - VBA32 3.12.8.4 2008.08.25 - ViRobot 2008.8.22.1346 2008.08.22 - VirusBuster 4.5.11.0 2008.08.24 - Webwasher-Gateway 6.6.2 2008.08.25 - weitere Informationen File size: 73728 bytes MD5...: 5c27b85537c32c899b4df07769fac023 SHA1..: 5b341f3d3dda317c5f7852bd2a57f4f7917a21be SHA256: 96e26f002945685e7d9bb4e64ab60d95068ae90f4491733cb88953778f58a477 SHA512: ed1480eca8009a5093c8e67e614efe473dcafceeab9bf867be892b6eff89a7f9 8291b0e2a2f1f88eb1338c2c1ca95745459b8bd0f036dde0f7c4b430f9fa4169 PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x10010c5 timedatestamp.....: 0x48025cf1 (Sun Apr 13 19:20:17 2008) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x13f1 0x2000 4.58 e86fdf7092b0b83c4763fa3ac6fc1edb .data 0x3000 0x54 0x1000 0.04 7dc03f876922d4d6e7032ffd6dce331f .rsrc 0x4000 0xd3c0 0xe000 6.06 4c840714a21f65248f56e19f3939b635 ( 3 imports ) > ADVAPI32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey > KERNEL32.dll: GetLastError, lstrlenW, CompareStringA, ExitProcess, FreeLibrary, SetErrorMode, GetStartupInfoA, GetProcAddress, lstrcatA, lstrcpyA, HeapFree, SetCurrentDirectoryA, CloseHandle, CreateMutexA, GetCommandLineW, MultiByteToWideChar, HeapAlloc, lstrlenA, GetVersion, GetCommandLineA, GetProcessHeap, SetThreadPriority, GetCurrentThread, LocalFree, LoadLibraryA, FormatMessageA, GetModuleHandleA, InterlockedExchange, LocalAlloc, RaiseException > USER32.dll: IsIconic, SetForegroundWindow, GetClassNameA, GetParent, GetDesktopWindow, GetWindowThreadProcessId, IsWindowVisible, GetWindow, MessageBoxA, FindWindowA, SendMessageTimeoutA, ShowWindow ( 0 exports ) Habe nun alle angegebenen Einträge bis auf wefsf mit HijackThis gefixed - Damit würde Ich das Programm ja selber entfernen. Dann nochmal ein Durchlauf danach, hier das Log davon: Zitat:
Zitat:
*Kopfschüttel* Geändert von Elric (25.08.2008 um 14:31 Uhr) |
25.08.2008, 14:30 | #14 |
| Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung HEY , habe genau das selbe problem. [edit] Bitte eröffne, wie jeder andere hier auch, für dein Problem eine eigenes Thema. Nur so wird sichergestellt as jedem User übersichtlich und individuell geholfen werden kann. Danke. [/edit] |
25.08.2008, 14:31 | #15 | |
/// AVZ-Toolkit Guru | Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen ReinigungZitat:
AdAware würde ich deinstallieren! Das taugt überhaupt nichts, bremst das System tierisch aus und schreibt sich überall rein.. Dein log ist sauber. PS: Da sind schon wieder aktive Liks drinn!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
Themen zu Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung |
ad-aware, adobe, alert, antivir, avira, bho, computer, desktop, einstellungen, explorer, festplatte, firefox, hijack, hkus\s-1-5-18, internet, internet explorer, logfile, mozilla, mozilla firefox, nvidia, privacy protection, rundll, software, system, virus alert, virus alert!, windows, windows xp |