Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Mein armer PC!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.02.2009, 13:24   #1
grandnic11
 
Mein armer PC! - Standard

Mein armer PC!



In der Datei 'D:\System Volume Information\_restore{55420402-19BA-4E21-9A93-C9976AC35936}\RP54\A0045267.exe'
wurde ein Virus oder unerwünschtes Programm 'BDS/VB.GWF' [backdoor] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben

Alt 25.02.2009, 13:25   #2
Jig Saw
/// Helfer-Team
 
Mein armer PC! - Standard

Mein armer PC!



sieht nicht gut aus

Malwarebytes' Anti-Malware
  • Downloade Malwarebytes' Anti-Malware >>hier<< oder falls Malware verhindenr sollte dass der Link nicht geht versuche es mit diesem
  • Installiere Anti-Malware unter dem vorgegebenen Pfad
  • Vor jedem Scan solltest du Malwarebytes' Anti-Malware updaten, indem du die Option "Update" wählst => klicke auf den Button "Suche nach Aktualisierungen"
  • Gehe nun wieder zurück zu "Scanner" und führe einen Vollständigen Suchlauf durch! => klicke nun auf "Scan"
  • Klicke alle Laufwerke an => drücke "Scan starten"
  • Lasse alle Funde löschen!
  • Poste anschließend das enstandene Logfile




SUPERAntiSpyware
  • Downloade SASW >>hier<<
  • Installiere das SUPERAntiSpyware für alle Benutzer mit den vorgegebenen Installationseinstellungen
  • Starte es und klicke auf "Check for Updates...". Nachdem dem Update erscheint ein Protokollfenster, schließe es mit "close"
  • Klicke im Hauptmenü auf "Preferences", wähle den Reiter "General and Startup", bei dem Kästchen "Start SUPERAntiSpyware when Windows starts" sollte kein Haken sein
  • Wähle nun den Reiter "Scanning Control" und setze Haken bei:
  • Close browseres before scanning
  • Scan for tracking cookies
  • Resolve Links/Shortcuts during scan (.Ink)
  • Scan Alternate Data Streams
  • Use Kernel Direct File Access (recommended)
  • Use Kernel Direct Registry Access (recommended)
  • Use Direct Disk Access (recommended)
  • Display scan option in Explorer context (right-click) menu
  • Klicke im Hauptmenü den Button "Scan your Computer..."
  • Wähle in der Scan Location alle Festplatten und externe Datenträger aus
  • Klicke auf "Perform Complete Scan" und gehe auf "weiter"
  • Achte darauf dass die Funde in der Box markiert sind, danach klicke auf "weiter"
  • Das Log findest du unter "Preferences..." => "Statistics/Logs" => klicke das Log an => "View Log..."
[*]Poste nun das Log
__________________

__________________

Alt 25.02.2009, 14:08   #3
grandnic11
 
Mein armer PC! - Standard

Mein armer PC!



Ok wenn ich dann sicher bin^^

Aber eine frage noch:

Wo zur hölle kommen die ganzen viren her? Ich lade nicht oft was runter. Das mit messenger skinner war ein einzelfall. Ber der eine backdoor wo kam der her?!
__________________

Alt 25.02.2009, 14:20   #4
Jig Saw
/// Helfer-Team
 
Mein armer PC! - Standard

Mein armer PC!



Es könnte an einem nicht aktuellen System liegen, deswegen alle Programme aktualisieren, die Windows Patches installieren etc.

Es könnte daran liegen, dass man Dateien aus unseriösen Quellen herunterläd z.b. von P2P Netzwerken wie: eMule, Limewire etc.
Oder von den Freunden aus ICQ...


Dann eine große Rolle spielt das Klick Verhalten, man sollte nicht einfach überall drauf klicken wo es was zum Klicken gibt und alles einfach herunterladen egal ob man es braucht oder nicht.


Alles in allem deckt brain.exe so gut wie alles ab. => sein Hirn einschalten.



dann lies dir bitte das alles durch:

das sollte dir zusätzlich helfen: (danke Undoreal )

Zitat:
Zitat von undoreal Beitrag anzeigen
Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:

Neuaufsetzen des Systems mit abschließender Absicherung.

Wenn du diese Anleitung zum Neuaufsetzen nicht ganz genau befolgst ist das Neuaufsetzen sinnlos!

Alle Festplatten müssen komplett formatiert werden!

Daten solltest du am besten keine sichern.
Wenn du sehr wichtige, unersetzliche Dateien sichern möchtest so musst du dies nach strengen Kriterien tun:

a) Die Datei darf nicht ausführbar sein. Das heisst sie darf keine der hier aufgeführte Dateiendung haben. Beachte bitte, dass einige Schädlinge ihre Dateiendung tarnen. Abhilfe schafft hier eine vernünftige Ordneransicht.

b) Jede Datei sollte, bevor sie wieder auf den frischen Rechner gelangt mit MWAV/eScan durchsucht werden.

c) Auch wenn du die Punkte a) und b) ganz genau einhältst sind die Dateien nicht vertrauenswürdig!!
Schädlinge können auch nicht-ausführbare Dateien wie .mp3 .doc usw. infizieren!! Und MWAV sowie andere AV-Scanner findet nur einen Bruchteil aller infizierten Dateien!
Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!


Und hier noch ein paar Sachen damit der Rechner danach auch sauber bleibt..
  • Installiere keine Anti-Spyware/Anti-Malware oder sonstige "Sicherheits"-Programme sondern nur ein normales AntiViren Programm wie zum Beispiel: AntiVir free, Panda, Kaspersky's Internet Security 2009 oder avast free.
    Mit einem Anti-Malware-Scanner ohne Wächter wie SUPERAntiSpyware oder Anti-Malware kann der PC bei Verdacht überprüft werden.
    .
  • Halte immer alle Anwendungen aktuell (Secunia PSI kann hier wertvolle Hilfe leisten).
    .
  • Update die Viren-Signaturen deines Anti-Viren Programmes reglemäßig.
    .
  • Beachte bitte, dass jegliche Anti-Viren Scanner (auch in Kombination) nur einen Bruchteil aller Schädlinge finden!
    .
  • Update auch regelmäßig die Hardwaretreiber (Grafikkarte, Soundkarte).
    .
  • Das Windows Update sollte automatisch erfolgen -> Der Frischmacher.
    .
  • Das aktuelle ServicePack sollte installiert sein:.
  • Eine vernünftige Ordneransicht erschwert es Malware sich vor dir zu verstecken -> Einstellungen.
    .
  • Bei Windows Vista können einige Dienste deaktiviert werden: TechNET
    .
  • Windows-Firewall aktivieren: (Wenn beim installiertem AV-Prog eine Firewall dabei ist so kann diese verwendet werden!).
  • Internetoptionen sicher gestallten: Start->Systemsteuerung->Internetoptionen
    • Sicherheit: -> höchste Stufe
      Wähle danach: Stufe anpassen. Ändere die Einstellung: Anwendungen und uns. Dateien starten -> "Bestätigen"
      und Installation von Desktopobj. -> "Bestätigen".
    • Datenschutz: -> alle Cookies blockieren
    Nutze nicht den MS-InternetExplorer sondern einen alternativen Browser wie FireFox, Opera o.ä..
    .
  • Räume den Rechner regelmäßig mit dem cCleaner auf; Punkte 1&2.
    .
  • Als letztes der wichtigste Punkt: Downloade dir keine illegalen oder nicht vertrauenswürdigen Daten aus dem Internet! Besonders Filesharing Tauschbörsen wie eMule, Kazaa, Bittorrent und andere Peer-to-Peer (P2P) Netzwerke sind extrem gefährlich! Sehr häufig sind die Dateien mit Schädlingen infiziert die von keinem Virenscanner entdeckt werden!!
    .
    Allgemeine Informationen zu dieser Problematik

Häufig gestellte Fragen: XP | Vista



Zusätzlich kannst du natürlich immer gerne hier posten wenn du absolut nicht weiterkommst..
__________________
A fool with a tool is still a fool

Alt 25.02.2009, 15:45   #5
grandnic11
 
Mein armer PC! - Standard

Mein armer PC!



Gut ok danke für den Tipp


Alt 25.02.2009, 15:58   #6
Jig Saw
/// Helfer-Team
 
Mein armer PC! - Standard

Mein armer PC!



Ich würd jetzt aber gerne Sunnys Stellungnahme hören.
__________________
--> Mein armer PC!

Alt 25.02.2009, 16:11   #7
Sunny
Administrator
> Competence Manager
 

Mein armer PC! - Standard

Mein armer PC!



Zitat:
Zitat von Jig Saw Beitrag anzeigen
Ich würd jetzt aber gerne Sunnys Stellungnahme hören.
Sorry, ich war gerade etwas verhindert.

Der Backdoor wurde in der Systemwiederherstellung gefunden.
Windows protokolliert den Konfigurationszustand in so genannten
Wiederherstellungspunkten, unter anderem auch

d.h. unter Umständen war niemals ein aktiver Backdoor im System, vielleicht war es nur ein Cookie was Antivir aufschreien ließ nach einer neuen Virensignatur.
Denn diese Backdoor sagt mir rein garnichts -> BDS/VB.GWF

Das ungepatchte System ist zwar wahrlich ein Grund alles neu zu installieren, aber man kann/könnte es vertreten hier trotzdem zu bereinigen. Liegt aber im Ermessen des einzelnen Users...

Zitat:
Zitat von grandnic11 Beitrag anzeigen
@ Sunny

Selbst hier im Forum wird bei einem TR/Vundo geraten neuaufzusetzen!
Die bekommt man einfach nichtmehr weg!
Wer hat dir das geraten?
Es kommt immer auf die Infizierung direkt an. Vundo kann man, auch wenn er Backdoorfunktionen aufweist, fast immer entfernen!
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 25.02.2009, 16:13   #8
Jig Saw
/// Helfer-Team
 
Mein armer PC! - Standard

Mein armer PC!



Ja kein Problem ich bin nur manchmal ein wenig ungeduldig

Aber da auf dem PC auch noch anderes gefunden wurde, hatte ich es für sinnvoll gehalten Neuaufzusetzen.


@grandnic11
du solltest mal über dein Verhalten am PC nachdenken, ich hoffe das alles war dir eine Lehre.
__________________
A fool with a tool is still a fool

Alt 25.02.2009, 16:28   #9
grandnic11
 
Mein armer PC! - Standard

Mein armer PC!



Ja da stand einiges hilfreiches drinne danke.

Alt 25.02.2009, 17:17   #10
Jig Saw
/// Helfer-Team
 
Mein armer PC! - Standard

Mein armer PC!



Ich glaub der Thread hier kann geschlossen werden oder als gelöst abgehakt werden.
__________________
A fool with a tool is still a fool

Antwort

Themen zu Mein armer PC!
ad-aware, adobe, antivir, antivirus, avast, avast!, avira, backdoor, bho, bonjour, cdburnerxp, downloader, firefox, gefährlich?, google, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, launch, logfile, mozilla, rundll, skype.exe, software, system, trojan, trojan downloader, windows, windows xp




Ähnliche Themen: Mein armer PC!


  1. Mein Computer wurde Ferngesteuert und somit mein Steam Account hijacked
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (3)
  2. Ist mein Pc sauber? Mein Mauszeiger blinkt dauernd?
    Plagegeister aller Art und deren Bekämpfung - 24.08.2012 (2)
  3. Malwarebytes und hijackthis - mein System wird immer langsamer + mein ESET mag nicht mehr
    Log-Analyse und Auswertung - 07.06.2012 (8)
  4. Mein GMX-Account versendet Spam-Mails ohne mein zutun
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (0)
  5. Mein PC piept und mein Virenprogramm findet Viren....
    Log-Analyse und Auswertung - 01.12.2011 (3)
  6. Mein Hotmail Konto verschickt automatisch Spam-Mails an mein Adressbuch =/
    Plagegeister aller Art und deren Bekämpfung - 16.02.2011 (7)
  7. Mein Pc und mein Internet hängen sich auf!
    Netzwerk und Hardware - 15.01.2011 (19)
  8. * Mein Rambaustein und mein CPU ist total ausgelasstet
    Alles rund um Windows - 17.12.2010 (23)
  9. Mein HijackThis log, wie bekomm ich mein System sauber?
    Log-Analyse und Auswertung - 29.07.2010 (6)
  10. Oje, mein PC hängt, nachdem mein Sohn dran war...
    Plagegeister aller Art und deren Bekämpfung - 05.11.2009 (21)
  11. Mein Computer arbeitet im Hintergrund mein internet ist auch nicht gerade schnell
    Log-Analyse und Auswertung - 21.03.2008 (0)
  12. Mein armer PC ist krank - Arzt gesucht
    Log-Analyse und Auswertung - 24.02.2007 (3)
  13. Mein Logfile und mein Problem
    Log-Analyse und Auswertung - 25.06.2005 (4)
  14. Mein Pc spinnt total und mein Internet ist total langsam,bitte um hilfe!
    Log-Analyse und Auswertung - 23.01.2005 (2)
  15. Mein hijackthis log mein pc spinnt schon seit 2 wochen alles ist langsam bitte help
    Log-Analyse und Auswertung - 14.12.2004 (2)
  16. Ist mein log ok?
    Log-Analyse und Auswertung - 27.08.2004 (3)

Zum Thema Mein armer PC! - In der Datei 'D:\System Volume Information\_restore{55420402-19BA-4E21-9A93-C9976AC35936}\RP54\A0045267.exe' wurde ein Virus oder unerwünschtes Programm 'BDS/VB.GWF' [backdoor] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben - Mein armer PC!...
Archiv
Du betrachtest: Mein armer PC! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.