|
Plagegeister aller Art und deren Bekämpfung: "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.08.2009, 22:25 | #1 | |
| "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber? Hallo zusammen, es wäre schön wenn Ihr Euch meinen Auswertungen mal annehmen könntet. Vielleicht lässt sich ja eine Neuinstallation vermeiden oder meine Scanunternehmungen haben die halbstarken Störenfriede beseitigen können?!? Die Vorgeschichte: Nachdem ich kürzlich einen fremden Stick nur öffnete warnte NOD32 mir den Wurm „Win32/AutoRun.VB.EW“ Desweiteren wurde mir eine Sicherheitswarnung vom System vorgegaukelt und eine Datei zum download angeboten. Welches ich zunächst erschrocken tat, diese aber nicht ausführte. Der Virustotal Scan erbrachte folgendes Zitat:
Ein weiterer Trendmicro online scan entfernte eine weitere Latte von Trojaner, Würmern u. Spyware. Ein weiterer Panda online Scan hing sich 2 mal nach mehreren Stunden Laufzeit weg, hatte aber wiederrum einige Infizierungen festgestellt. Somit hab ich kurzerhand NOD32 deinstalliert und eine Panda AVPro 2010 installiert. Diesen wiederrum öfters ausgeführt, einige weitere unsichere Dateien entfernt und wäre jetzt am liebsten der Meinung, dass es dies gewesen wäre!?!? Hier im board habe ich mich parallel etwas eingelesen und besagte Programme (CCleaner, Malewarebytes u. RSIT) benutzt. Vielen Dank im Voraus. g-metzel |
10.08.2009, 22:27 | #2 | |
| "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber? Malwarebytes
__________________Zitat:
|
10.08.2009, 22:35 | #3 | |
| "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber? leider weiss ich momentan nicht wie man Dateianhänge einfügt bzw. funktioniert es bei mir nicht, deshalb zunächst ein aktuelles HijackThis file.
__________________Zitat:
|
10.08.2009, 22:50 | #4 |
| "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber?
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
10.08.2009, 23:01 | #5 | |
| "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber? Ja Hallo leider klappt das mit den Anhängen bei mir immer noch nicht. Muss die Logs wohl oder übel teilen. GMER folgt. Zitat:
|
10.08.2009, 23:03 | #6 | |
| "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber? hier Teil 2 Zitat:
|
10.08.2009, 23:07 | #7 | |
| "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber? Teil 1 info.txt Zitat:
|
10.08.2009, 23:09 | #8 | |
| "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber? Teil 2 info.txt Zitat:
|
11.08.2009, 21:48 | #11 |
| "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber? 1.) Deinstalliere:
ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
12.08.2009, 15:19 | #12 |
| "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber? Tachchen, habe die Anweisungen soweit ausführen können. Einziges Problem war der Google Update Helper. Dieser lässt sich nur durch die Deinstallation aller Google Programme entfernen. Da ich Google Earth die Tage noch benutzen möchte wollte ich dies jetzt nicht deinstallieren... Vielleicht ist es ja wichtig - nach dem combofix scan crashte Panda ein mal und der zuvor als Standart eingestellte Firefox fragte diesbzgl. nach. Hier entsprechender Combofix Log |
12.08.2009, 15:53 | #13 | ||
| "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber?Zitat:
Zitat:
1.) Installiere (Toolbars immer abwählen, Haken weg):
Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen 3.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
13.08.2009, 07:38 | #14 |
| "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber? moin moin, ok, Google Earth funktioniert noch jetzt zu den Anweisungen... Die angegebenen Programme hab ich in den aktuellsten Version neu installiert (VLC gegen KMP ersetzt), Kaparsky scan durchgeführt und wieder deinstalliert --> leider nicht ohne Funde --> siehe Log und anschließend den Prevx3.0 drüber gejagt --> System Status: Clean MfG g-metzel |
Themen zu "Ordentlicher" Befall nach Öffnen eines fremden Sticks. Wieder sauber? |
.dll, befall, ccleaner, computer, datei, dateien, download, driver, empfangen, error, folge, gen, gen 2, generic, laufzeit, link, neuinstallation, online, programme, sicherheitswarnung, stick, system, trojaner, virus, virustotal, wurm, würmer |