|
Plagegeister aller Art und deren Bekämpfung: EXE'n (virut) und HTML auf Externen infiziert. Rettung?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.07.2009, 13:20 | #1 |
| EXE'n (virut) und HTML auf Externen infiziert. Rettung? Hallo. Ich hatte die letzten 2 Wochen etliche Trojaner auf meinem Rechner. Dann habe ich ihn gestern platt gemacht und neuinstalliert (nachdem ich meine wichtigen dateien auf externen gezogen habe um sie zuretten). Es lief noch soweit gut, bis ich meine Festplatte angeschlossen habe ... Jetzt zeigt mir antivir den Virut in (ein paar, mehrere, hoffentlich nicht allzuviele) Exe dateien die auf meiner externen Festplatte sind. (auf die Exe dateien und andere die beim virut lahmgelegt werden, könnte ich verzichten) ABER meine HTML-Dateien (ich mache webdesign und habe viele davon angelegt) sind mit dem HTML/Infected.WebPage.Gen inifziert und die will ich ungerne aufgeben. Meine Fragen: kann ich meine htmls retten? (den iframe darin löschen und so speichern, dass er nicht mehr auftaucht? oder ähnliches?) Wenn ich meine Bilder, Videos, Textdateien und HTML (ohne virut/webpage.gen infizierte dateien) auf eine neue Festplatte ziehe um sie zuretten, bleibt die neue Festplatte dann sauber? Wie vermehrt sich der Virut? Kann ich problemlos erstmal alle infizierte Exe'n löschen und hoffen, die nicht infizierten bleiben nicht infiziert? Wäre schön wenn da jemand schon Erfahrungen mit gemacht hat und mir Tipps geben könnte .. |
19.07.2009, 16:59 | #2 | ||
| EXE'n (virut) und HTML auf Externen infiziert. Rettung? Hallo und
__________________Zitat:
Zitat:
Poste bitte das alte Log von Antivir hierher, anschließend stelle Antivir wie hier angegeben ein http://www.trojaner-board.de/54192-a...tellungen.html lass dein System untersuchen und poste auch dieses Log hierher. Die angeblich infizierten HTML-Dateien lass bitte hier VirusTotal - Kostenloser online Viren- und Malwarescanner überprüfen und poste das gesamte Ergebnis hierher oder verlinke auf das Ergebnis. MFG
__________________ |
20.07.2009, 15:35 | #3 |
| EXE'n (virut) und HTML auf Externen infiziert. Rettung? Alten Log von ANTIVIR? Habe ich nicht... o.Ô
__________________Falls etwas von vor der XP Neuinstallation nützlich sein könnte; http://www.trojaner-board.de/75381-e...t-das-ende.htm GESTERN: virustotal von einer html datei Code:
ATTFilter Datei weisserrandrechts.htm empfangen 2009.07.19 16:18:01 (UTC) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 13/41 (31.71%) Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.24 2009.07.19 - AhnLab-V3 5.0.0.2 2009.07.19 - AntiVir 7.9.0.220 2009.07.17 HTML/Infected.WebPage.Gen Antiy-AVL 2.0.3.7 2009.07.17 - Authentium 5.1.2.4 2009.07.19 HTML/IFrame Avast 4.8.1335.0 2009.07.19 HTML:IFrame-HW AVG 8.5.0.387 2009.07.19 - BitDefender 7.2 2009.07.19 - CAT-QuickHeal 10.00 2009.07.17 HTML/Iframe.RC ClamAV 0.94.1 2009.07.19 Trojan.Iframe-3 Comodo 1704 2009.07.19 - DrWeb 5.0.0.12182 2009.07.19 - eSafe 7.0.17.0 2009.07.19 - eTrust-Vet 31.6.6623 2009.07.18 HTML/Virut.17408.B9 F-Prot 4.4.4.56 2009.07.19 HTML/IFrame F-Secure 8.0.14470.0 2009.07.19 Trojan-Clicker.HTML.IFrame.ait Fortinet 3.120.0.0 2009.07.19 - GData 19 2009.07.19 HTML:IFrame-HW Ikarus T3.1.1.64.0 2009.07.19 - Jiangmin 11.0.800 2009.07.19 - K7AntiVirus 7.10.796 2009.07.18 - Kaspersky 7.0.0.125 2009.07.19 Trojan-Clicker.HTML.IFrame.ait McAfee 5680 2009.07.18 - McAfee+Artemis 5680 2009.07.18 - McAfee-GW-Edition 6.8.5 2009.07.19 Heuristic.Script.Infected.WebPage Microsoft 1.4803 2009.07.19 Virus:HTML/Virut.BM NOD32 4258 2009.07.19 - Norman 6.01.09 2009.07.17 - nProtect 2009.1.8.0 2009.07.19 - Panda 10.0.0.14 2009.07.19 - PCTools 4.4.2.0 2009.07.19 - Prevx 3.0 2009.07.19 - Rising 21.38.62.00 2009.07.19 - Sophos 4.43.0 2009.07.19 - Sunbelt 3.2.1858.2 2009.07.18 - Symantec 1.4.4.12 2009.07.19 W32.Virut!html TheHacker 6.3.4.3.370 2009.07.17 - TrendMicro 8.950.0.1094 2009.07.18 - VBA32 3.12.10.8 2009.07.19 - ViRobot 2009.7.17.1841 2009.07.17 - VirusBuster 4.6.5.0 2009.07.16 - die iframe hatte die selbe URL wie auch ein HOST in einer meiner alten Hijacks den ich vor xp Neuinstallation hatte. Jetzt sind die dateien sauber. zeigt mir auch Virustotal an. und der HOST ist ja auch schon lange weg daher werden die htmls sauber bleiben. Bleibt noch der kampf mit den exe dateien... Ich habe alle EXEn in quarantäne verschieben lassen und die die ich definitiv nicht mehr brauche gelöscht. gut, den infizierten rest brauche ich auch nicht aber dessen namen um sie neu zuinstallieren XD und meine gesichterten Mozbackup pcv mit dem HTML.gen muss ich noch genauer reinschauen und den iframe aus dem inhalt löschen. wusste nicht, dass er die auch einkleistert... Ich werde nie im Leben meine Bookmarks hergeben XD Stellt sich die Frage: Kann ich bei meinen jetzigen neuinstallierten pc der sauber ist und den "von exe befreiten" externen Festplatte mich beruhigt zurücklehnen? 100% gibts nie aber reicht das aus mit vorsichtigkeit? (nie wieder blauäugig..) Ich habe neue EXE draufkopiert, festplatte neugestartet mit autoplay, exe ist weiterhin sauber. Bin froh, dass es so glimpflich ausgegangen ist (nur exe dateien verloren..-wie es scheint-). Hätte echt schlimmer kommen können. totalen crash. siehe 2.post wegen zuvielen zeichen in log. |
20.07.2009, 15:38 | #4 |
| EXE'n (virut) und HTML auf Externen infiziert. Rettung? HIER der log von der aggressiven antivir suche letzter nacht. (4 stunden für 150gb. püh.) ich habe einige "F:\System Volume Information\_restore" wegen txt größe gelöscht. heute lasse ich wegen neustart nochmal alles scannen. sicher ist sicher. Tipps eurerseits? |
20.07.2009, 19:06 | #5 | |||||
| EXE'n (virut) und HTML auf Externen infiziert. Rettung? Hallo Zitat:
Dies wird hier genauso wie du es schilderst beschrieben Zitat:
Zitat:
Zitat:
Deaktiviere bitte noch die Systemwiederherstellung -> Neustart -> Systemwiederherstellung kann wieder aktiviert werden. Aktivieren und Deaktivieren der Systemwiederherstellung in Windows XP Zitat:
Kaspersky Lab: Anti-Virus, Internet Security, Mobile Security & Antiviren-Software und Services für Unternehmen MFG
__________________ Kein Support per PN - Bitte im Forum posten. Wenn du das Forum unterstützen möchtest Genitiv ins Wasser, weil es dativ ist http://www.vivaconagua.org/ |
20.07.2009, 19:38 | #6 |
| EXE'n (virut) und HTML auf Externen infiziert. Rettung? Danke dir vielmals. :aplaus: Schade um meinen super alten HTML editor nach 14 Jahren hat man eine beziehung damit aufgebaut. irgendwo habe ich das teil noch auf cd. finde sie aber natürlich nicht. (erste version von phase5) anyway. immerhin bilder und videos sind sauber. puh. war ne harte sache. ungerne wieder. |
21.07.2009, 16:13 | #7 | ||
| EXE'n (virut) und HTML auf Externen infiziert. Rettung? Hallo Zitat:
Zitat:
MFG
__________________ Kein Support per PN - Bitte im Forum posten. Wenn du das Forum unterstützen möchtest Genitiv ins Wasser, weil es dativ ist http://www.vivaconagua.org/ |
Themen zu EXE'n (virut) und HTML auf Externen infiziert. Rettung? |
antivir, bilder, dateien, erfahrungen, exe, exe dateien, festplatte, frage, fragen, geschlossen, html, html/infected.webpage.gen, infiziert., infizierte, infizierte dateien, löschen, neue, neue festplatte, nicht mehr, platte, problemlos, speicher, speichern, tipps, trojaner, vermehrt, virut, woche, wochen |