|
Plagegeister aller Art und deren Bekämpfung: wie bekomme ich das ungeziefer ohne format c weg?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.10.2008, 15:21 | #1 |
| wie bekomme ich das ungeziefer ohne format c weg? oder macht die bastellei gar keinen sinn mehr? das problem dabei ist, antivir läßt sich nicht installieren und trendmicro onlinescanner tut außer stundenlanger vorbereitung auch nix hier mal das logfile... sind soweit wie ichs gesehen habe mindestens 3 böse sachen drin... von einigen anderen hab ich gar keine ahnung was das ist winlogen.exe svchost.exe csrssc.exe mittlerweile hängt sich auch HijackThis auf |
30.10.2008, 18:36 | #2 |
/// Helfer-Team | wie bekomme ich das ungeziefer ohne format c weg? Hi,
__________________also wenn es nicht mal mehr möglich ist, hier ein Log zu präsentieren, weil gar nichts mehr geht, dann ist es das Beste, zu formatieren und neu zu installieren. Mein Kaffeessatz sagt mir nicht, was auf deinem System los ist und diese drei Dateinamen alleine sind auch nicht annähernd eine Information, auf der man irgendwas bauen könnte. Gruß, Karl |
30.10.2008, 19:19 | #3 | |||
| wie bekomme ich das ungeziefer ohne format c weg? so, ich hab dem virus ein paar meldungen abringen können. da ich zwei pc habe, kann ich mit dem hier wenigstens noch nach hilfe schreien. ein großes danke schonmal an die, die sich die mühe machen mir zu helfen.
__________________nun genug der vorrede. an die arbeit ich kann an dem pc eigentlich nix mehr machen, wenn er online geht. wenn ich ihn starte kommt folgende meldung: Zitat:
die nächste sache: ich habe versucht antivir zu installieren... leider erfolglos: da kommt folgende meldung: Zitat:
habe ohne netzkabel hijachthis laufen lassen und es auch bis zum logfile geschafft. ich hoffe ich transportiere den virus jetzt nicht noch per stick hier auf den pc. es wär gut, wenn ich ihn wieder so weit zum laufen bringen könnte, daß ich vor dem format noch ne datensicherung machen kann, in der hoffnung den virus oder was auch immer da drauf ist, mitzusichern Zitat:
|
30.10.2008, 19:26 | #4 |
| wie bekomme ich das ungeziefer ohne format c weg? grad gesehen... in diesem logfile ist die csrssc.exe gar nicht mehr zusehen... habe aber nix bereinigt oder so, hat die sich versteckt? |
30.10.2008, 20:02 | #5 |
/// Helfer-Team | wie bekomme ich das ungeziefer ohne format c weg? Das ist ja richtig verheerend, nur weil eine Datei gerade nicht mehr zu sehen ist, wird das kein Stück besser. Da Du aber mehrere Computer hast, hast du es sehr einfach. Sorge erstmal dafür, dass auf dem nichtinfizierten Computer ein voll aktualisierter Virenscanner ist, z.B. Antivir ist eine gute Wahl. Dann baue die infizierte Platte in den anderen Computer ein und rette deine Daten. Anschließend Platte zurück, formatieren und neuinstallieren. Drei Punkte fallen mir dazu noch ein: 1. solltest Du keinerlei ausführbare Dateien, Programme, Installer, usw. sichern, wirklich nur reine Daten wie texte, Bilder, MP3, usw. 2. Es droht ein gewisses Risiko, dass auf der infizierten Platte in C:\ eine Datei autorun.inf angelegt wurde, die irgendeine Malware starten würde. Schau mal in dieses Verzeichnis ob es dort eine solche Datei gibt. Zusätzlich kannst du ein Verzeichnis anlegen mit diesem Namen. wenn das klappt, ist es sicher, dass es die Datei nicht gibt, da es in einem Verzeichnis nicht ein Verzeichnis und eine Datei mit dem gleichen Namen geben kann. 3. Unter der vielen Malware ist auch ein Wurm dabei, von dem beschrieben wird, dass er sich freigegebene Verzeichnisse von Filesharing-Programmen wie Emule, Torrent, Kazaa, Limewire, usw. vornimmt und die Dateien dort infiziert. Falls Du also sowas hast, sollte dort ebenfalls nichts gesichert werden. Glatt vergessen: Wegen diesem runterfahren: Wenn das Fenster mit dem Countdown erscheint, dann schnell Start -> ausführen -> "shutdown -a" (ohne "") eingeben -> OK. Kann klappen so dass das Runterfahren abgebrochen wird, falls allerdings Windows zu sehr fertig ist, kann es auch sein, dass das nicht mehr hilft. |
30.10.2008, 20:42 | #6 |
| wie bekomme ich das ungeziefer ohne format c weg? danke dir. das werd ich morgen in aller ruhe machen. eine frage habe ich noch zu der datensicherung. wie meinst du das mit der infizierten platte in den anderen pc einbauen... zuätzlich zu der, die drin ist? wenn ja, kriege ich da nicht ein problem, wenn auf beiden ein windows ist, von dem er booten kann? und die pc haben unterschiedliche winxp... der eine professional und der andere home ich habe die platte partitioniert. reicht es, wenn ich die daten der partition c sichere und nur diese formatiere oder muß ich auch die anderen partitionen löschen? wenn ja... zuerst mit s0kill alles richtig total platt machen oder muß es so doll nicht unbedingt sein? das ganze zeugs habe ich mir über meinen usb-stick eingeschleppt, der liegt mittlerweile in der tonne |
30.10.2008, 20:51 | #7 |
/// Helfer-Team | wie bekomme ich das ungeziefer ohne format c weg? Nein, wenn Du die Platte einfach in den anderen Rechner einbaust wie Du eine Platte ohne Betriebssystem dort einbauen würdest (z.B. um mehr Platz für Daten zu haben), dann startet er von seinem normalen System. Es wird der MBR von der ersten Festplatte gelesen, dort ist der Bootlader und der weiß nur von dem einen System. Im Prinzip reicht es die Systempartition neu zu machen (das aber richtig, nicht Reparatur oder "drüber installieren"). Vor weiteren Zugriffen auf andere Partitionen solltest Du die allerdings auch vom saauberen System aus sehr gründlich scannen, am besten sogar mit mehreren Scannern, wir können nicht ganz ausschließen, dass da auch was beisein könnte, was z.B. EXE-Dateien auf anderen Partitionen infizieren könnte. Bei installiertem Antivir könntest Du dann noch ein paar Onlinescans nutzen. Ein Stick lässt sich übrigens auch formatieren, den muss man nicht gleich wegwerfen. Alternativ könntest Du zur Datensicherung auch ein anderes System von CD auf dem befallenen Rechner starten: Knoppix |
31.10.2008, 17:20 | #8 |
| wie bekomme ich das ungeziefer ohne format c weg? die beseitgung mit format c hat sich nicht als erfolgreich erwiesen.... was habe ich gemacht: daten (nur dokumente, keine proggis) von c gesichert, waren glücklicherweise nicht viele, die ich unbedingt aufheben muß dann pc neu gestartet partition gelöscht neue partition erstellt formatiert windows installiert antivier herunter geladen gesamten pc gecheckt nebenbei windowsspielchen zum zeitvertreib ergebnis: auf meiner downloadpartition weitere viren und trojaner entdeckt kurz nach dem ende des checks fing das wieder an, daß mein pc heruntergefahren und neu gestartet wird. also netzkabel gezogen und pc neu gestartet (so kommt das mit dem runterfahren nicht mehr) als nächstes wollt ich antivir starten. -> programm kapput, geht nicht zu starten die windowsspielchen zu spielen hatte ich plötzlich keine rechte mehr also, die wichtigen sachen, die ich vom downloadpartition aufheben muß gesichert und das ganze spiel beginnt von vorn... jetzt für partition c und e antivir hat bei dem scan in 23 verseuchte dateien entdeckt... ich vermute mal, daß antivir bei dem scan den virus wieder aktiviert hat oder kann der trotz meiner maßnahmen noch irgendwo gesteckt haben? hier mal der anfang des logs, der rest ist ja nur die auflistung des ungeziefers..... Avira AntiVir Personal Erstellungsdatum der Reportdatei: Sonntag, 26. Oktober 2003 15:08 Es wird nach 1369550 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-ADJIE-0001 Plattform: Windows XP Windowsversion: (Service Pack 1) [5.1.2600] Boot Modus: Normal gebootet Benutzername: ich Computername: ARBEIT-MZ4Z9T8P Versionsinformationen: BUILD.DAT : 8.2.0.334 16933 Bytes 16.10.2008 14:53:00 AVSCAN.EXE : 8.1.4.7 315649 Bytes 26.06.2008 09:57:49 AVSCAN.DLL : 8.1.4.0 48897 Bytes 09.05.2008 12:27:06 LUKE.DLL : 8.1.4.5 164097 Bytes 12.06.2008 13:44:16 LUKERES.DLL : 8.1.4.0 12545 Bytes 09.05.2008 12:40:42 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 11:33:34 ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 14:54:15 ANTIVIR2.VDF : 7.0.5.20 142336 Bytes 30.06.2008 06:20:53 ANTIVIR3.VDF : 7.0.5.23 17408 Bytes 30.06.2008 10:24:47 Engineversion : 8.2.0.4 AEVDF.DLL : 8.1.0.6 102772 Bytes 14.10.2008 11:05:56 AESCRIPT.DLL : 8.1.1.8 319866 Bytes 16.10.2008 12:43:34 AESCN.DLL : 8.1.1.3 123252 Bytes 14.10.2008 11:05:56 AERDL.DLL : 8.1.1.2 438644 Bytes 12.09.2008 07:06:02 AEPACK.DLL : 8.1.2.4 369014 Bytes 14.10.2008 11:05:56 AEOFFICE.DLL : 8.1.0.28 196987 Bytes 14.10.2008 11:05:56 AEHEUR.DLL : 8.1.0.59 1438071 Bytes 18.09.2008 10:07:50 AEHELP.DLL : 8.1.1.2 115062 Bytes 14.10.2008 11:05:56 AEGEN.DLL : 8.1.0.41 319861 Bytes 14.10.2008 11:05:56 AEEMU.DLL : 8.1.0.9 393588 Bytes 14.10.2008 11:05:56 AECORE.DLL : 8.1.2.6 172406 Bytes 14.10.2008 11:05:56 AEBB.DLL : 8.1.0.3 53618 Bytes 14.10.2008 11:05:56 AVWINLL.DLL : 1.0.0.12 15105 Bytes 09.07.2008 09:40:02 AVPREF.DLL : 8.0.2.0 38657 Bytes 16.05.2008 10:27:58 AVREP.DLL : 7.0.0.1 155688 Bytes 30.06.2008 15:29:36 AVREG.DLL : 8.0.0.1 33537 Bytes 09.05.2008 12:26:37 AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 09:29:19 AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12.06.2008 13:27:46 SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 18:28:02 SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12.06.2008 13:49:36 NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 13:05:07 RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12.06.2008 14:45:01 RCTEXT.DLL : 8.0.52.0 86273 Bytes 27.06.2008 14:32:05 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Vollständige Systemprüfung Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: ein Durchsuche Bootsektoren..........: ein Bootsektoren.....................: C:, D:, E:, F:, Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: aus Datei Suchmodus..................: Intelligente Dateiauswahl Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel Beginn des Suchlaufs: Sonntag, 26. Oktober 2003 15:08 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'savedump.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '17' Prozesse mit '17' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '46' Dateien ). |
31.10.2008, 17:26 | #9 |
| wie bekomme ich das ungeziefer ohne format c weg? Du solltest alle Partitionen löschen, die Gesamte Festplatte formatieren und dann die Partitionen neu erstellen. |
31.10.2008, 17:46 | #10 |
| wie bekomme ich das ungeziefer ohne format c weg? auf der partition die noch übrig ist sind nur dokumente und paar bilder, die kann und will ich auch nicht löschen, weil das alles wichtiges zeugs ist. |
31.10.2008, 19:19 | #11 | |||
| wie bekomme ich das ungeziefer ohne format c weg? so langsam verzweifle ich.... ich habe partition c gelöscht, partition g gelöscht beide neu partitioniert und formatiert und windows installiert anschließend antivir runtergeladen und versucht zu installieren... bluescreen neustart gemacht nochmal installiert und gescannt. und dieser virus ist immer noch da... frag mich, wo der her kommt. habe doch wirklich außer windows zu installieren nix weiter gemacht nichtmal irgendwelche treiber usw runtergeladen. nur die original windows-cd installiert habe beide sachen in quarantäne verschoben neu gestartet und lasse antivir grad nochmal laufen... schon wieder hat er was gefunden. hier mal der antivir-log und ein hijackthis-log wo kommt der denn immer wieder her und was kann ich noch machen um den endgültig loszuwerden? Zitat:
Zitat:
Zitat:
|
31.10.2008, 19:33 | #12 |
wie bekomme ich das ungeziefer ohne format c weg? Hallo, du bist mit einem ungepatchtem System ins Netz gegangen? Du solltest nochmals neuinstallieren, dieses mal aber gründlich! Wenn du das nicht machst, wirst du Virut nie wieder los. mfg
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
31.10.2008, 19:37 | #13 | |
| wie bekomme ich das ungeziefer ohne format c weg?Zitat:
was soll ich patchen und wie soll ich gründlich neu installieren? irgendwie steh ich grad vollkommen auf der leitung |
31.10.2008, 19:40 | #14 |
wie bekomme ich das ungeziefer ohne format c weg? Anleitung: Neuaufsetzen des Systems / Absicherung Danach SP2 offline aufspielen! Anschließend: => Besuche die Windows-Update Seite und lasse über den Button benutzerdefinierte Suche nach fehlenden Updates suchen und installiere die wichtigen Updates. Wichtig: Keine, absolut keine .exe/.scr-Dateien, die du von früher hast ausführen bzw. auf das saubere System kopieren!
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
31.10.2008, 21:28 | #15 | |
/// Helfer-Team | wie bekomme ich das ungeziefer ohne format c weg? Hmm ja, wirklich alles platt machen, alle Partitionen, alle Dateien. Zitat:
|
Themen zu wie bekomme ich das ungeziefer ohne format c weg? |
ahnung, andere, anderen, antivir, escan, format, hijack, hijackthis, hängt, installiere, installieren, keine ahnung, langer, mindestens, onlinescan, onlinescanner, problem, sache, sachen, stunde, trendmicro, vorbereitung |