|
Plagegeister aller Art und deren Bekämpfung: USB-Stick infiziert?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.02.2009, 17:57 | #16 | ||
| USB-Stick infiziert? Achsoo ist das ... und ich frag mich immer, wie man so nen Plan haben kann ...ich hab auch nicht wenig Plan, aber so viel auch wider nicht.... Also ... ich hab mal das Programm verändert uuuuh Wenn dieser Fehler aufgeht: Zitat:
Also "WordPad " durch "Notepad " ersetzen (Leerzeichen danach nicht vergessen!) Falls es irgendjemandem nutzen sollte .... #Mein Code: Zitat:
|
23.02.2009, 18:23 | #17 |
/// Selecta Jahrusso | USB-Stick infiziert? Nicht gut
__________________Dieser Eintrag ist der hier-->Thread Expert Start--Ausführen-->notepad(reinschreiben) Kopiere nun die Zeilen aus der CodeBox und speichere es auf deinem Desktop unter CFScript.txt *** Danach alle Browser schliessen Alle offenen Programme schliessen Ziehe nun das CFScript in das ICON von ComboFix ComboFix startet Automatisch Bitte keine Aktionen am Rechner auch nicht mit der Maus CF erstellt ein LOG was du unter C:\combofix.txt findest An alle Mitleser: Dieses Script wurde ausschlieslich für diesen Rechner erstellt und sollte auf keinen Fall auf andere Rechner verwendet werden Dies als Antwort hier posten Achtung dieser Schritt kann zu einigen Problemen führen mit dem Rechner Es erfolgt auschliesslich auf eigene Verantwortung!!!!!!! Solltest du es nicht machen wollen teile mir das bitte mit
__________________ |
23.02.2009, 18:41 | #18 | |
| USB-Stick infiziert?Zitat:
Aber die Sachen haben wir doch alle weggemacht, bis auf diesen einen eintrag, den ich jetzt in das Programm gezogen habe? Also für mcih siehts eignetlich ganz gut aus bis jetzt. Wieso meinst du, es ist schlecht? Geändert von Warsta (23.02.2009 um 18:51 Uhr) |
23.02.2009, 18:59 | #19 |
/// Selecta Jahrusso | USB-Stick infiziert? Gab es irgendwelche Aufälligkeiten??? Wenn nicht--> Code:
ATTFilter 2009-02-22 21:43 --------- d-----w c:\documents and settings\Skull\Application Data\uTorrent Ich gebe dir einen Rat den du dir auch zu herzen nehmen solltest Torrent ist ein P2P wo du eventuell zu illegalen Handlungen verleitet wirst Über solche Plattformen verbreitet sich Malware rasend und ich bitte dich dieses Programm zu deinstallieren und auch in Zukunft die Finger davon zu lassen.Auch wenn du es seit längeren ohne Probleme verwendet hast. Malware wird leider nicht weniger und es sind sehr viele Rechner verseucht Bitte Deinstallier Torrent Lade dir bitte GMER von chip.de herunter. Rechner vom netz nehmen Alle offenen Programme schliessen USB-Stick anschliessen Starte nun GMER mit doppelklick Log hier posten Sollte es zu lang sein bitte in Teilen posten
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
23.02.2009, 23:20 | #20 | |
| USB-Stick infiziert? Nur mal ne Anmerkung: Ich konnte meine 4 Partitionen anklicken, aber den USB-Stick nicht. Weiß nicht, ob es jetzt wichtig ist? Zitat:
|
24.02.2009, 15:16 | #21 |
| USB-Stick infiziert? Ja ok, es ist doch nicht alles weg! Neue Avira-Meldung ... nachdem ich ne Stunde oder mehr an meinem PC inaktiv war: Code:
ATTFilter In der Datei 'C:\System Volume Information\_restore{8CA6A1C6-F45F-419A-8ECF-FA0B93DBEA6A}\RP96\A0030315.EXE' wurde ein Virus oder unerwünschtes Programm 'APPL/PsExec.E' [program] gefunden. Ausgeführte Aktion: Datei löschen |
24.02.2009, 15:24 | #22 |
/// Helfer-Team | USB-Stick infiziert? Deaktivieren der Systemwiederherstellung Windows XP:
__________________ A fool with a tool is still a fool |
24.02.2009, 15:42 | #23 |
| USB-Stick infiziert? ok... hab ich jetzt gemacht ... aber was habe ich eigentlich damit gemacht? (das booten hat nicht so lange gedauert .. normal eher). Is der Virus jetzt weg, oder noch da? |
24.02.2009, 16:16 | #24 |
/// Helfer-Team | USB-Stick infiziert? Avira hat den "Virus" in der Wiederherstellungskonsole gefunden, daher. Jetzt kann aber der Gentlman weitermachen
__________________ A fool with a tool is still a fool |
24.02.2009, 18:22 | #25 | ||
| USB-Stick infiziert? Hi, hab mir "Autorun Settings" von Uwe Sieber geholt und die Autorun.inf abgestellt bei USB. Also den Hacken weggemacht. Dann habe ich "Hide protected operating system files" in meinen Anzeigeordner weggeklickt und mein USB aufgemacht. die Datei: "squdq.com" war drauf 170 kb ... oder so in der Art. Dann wurde eine Autorun.inf erstellt ...hier der code aus Notepad: Zitat:
Jedenfalls wieder den USB formatiert. Und jetzt zeigts mir nicht mehr diese komische Avira-Meldung: flifs. ... irgendwas gefunden. Ja sorry, auch grad ComboFix nochmal laufen lassen und vergessen die Log zu speichern. Sah aber so wie die erste aus! Zitat:
Geändert von Warsta (24.02.2009 um 18:36 Uhr) |
24.02.2009, 18:40 | #26 | |
/// Selecta Jahrusso | USB-Stick infiziert? Naja Poste mir bitte einen Totalscan von avira Schliesse den USB stick an PS: ComboFix deaktiviert den Autostart externer Speichermedien EDIT Zitat:
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
24.02.2009, 18:49 | #27 | |
| USB-Stick infiziert?Zitat:
|
24.02.2009, 23:30 | #28 | |
| USB-Stick infiziert?Zitat:
Wär schon scheisse, wenns jetzt WIRKLICH befallen ist! |
24.02.2009, 23:39 | #29 |
/// Selecta Jahrusso | USB-Stick infiziert? Hallo Ich werde mir nun Unterstützung von einem Erfahreneren User suchen der ein CFScript erstellen wird Der Vundo will sich nicht "einfach so" löschen lassen-->Taucht dauernt auf Ich bitte dich das du uns etwas Zeit lässt weil wir gerade sehr ausgelastet sind Danke
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
25.02.2009, 00:16 | #30 |
| USB-Stick infiziert? Danke??? Ich denke, ich muss mich bedanken Danke!!! Gibts ne Abschätzung, ob ich ne Woche warten muss, oder ein paar Wochen? Ich hab mein PC jetzt auch ncoh mit VundoFix.exe gescannt und keine Funde. Aber etwas irritiert mich: Im regedit hab ich nach "bgotrtu0.dll" gesucht und auch was gefunden (ich glaube was mit bgotrtu0.dll, kva8wr.exe, uweyiwe0.dll) ... also ich dann "ohne es zu löschen" nochmal danach gesucht habe, wars nicht mehr aufzufinden.... Geändert von Warsta (25.02.2009 um 01:02 Uhr) |
Themen zu USB-Stick infiziert? |
100%, aktuelle, antivir, c:\windows, datei, formatieren, funktioniert, home, infiziert, infiziert?, kaspersky, lizenz, malwarebytes, meldung, meldungen, neuste, nicht mehr, nichts, prima, problem, rootkits, sytem, tipps, usb-stick, version, viren, windows |