|
Plagegeister aller Art und deren Bekämpfung: ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :(Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.09.2009, 22:27 | #1 | |||
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :( ~erster Teil~ Hallo! Alles fing an, als ich heute seit langem mal wieder meinen USB-Stick benutzt habe. Mein PC fand einen Wurm (siehe unten). Ich formatierte den Stick und machte einen Systemcheck mit AntiVir, dies fand dann dieses AdSpy (auch unten).. Ich schreibe nun hier, weil ich meinen PC richtig sicher machen möchte (so sicher wie möglich). Ich habe die betreffenden Dateien zwar gelöscht, bin mir aber nicht sicher, ob mein PC nun wirklich sauber ist und vorallem sicher... Auf dem Stick: Zitat:
Zitat:
CCleaner habe ich auch schon durchlaufen lassen und hier im Forum habe ich etwas von einem Windows Service Pack 3 gelesen (oder so), das wollte ich installieren, aber es ging nicht. Ich habe aber eine originale Windows Vista Version. Malwarebytes hat nun nochmal.....sehr viele Dinge entdeckt, die mir alle nichts sagen (ständig dieses Video-Egg....), hier der mbam-log: Zitat:
Geändert von -anja- (13.09.2009 um 22:33 Uhr) |
13.09.2009, 22:28 | #2 | |
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :( ~mittlerer Teil~
__________________Zitat:
|
13.09.2009, 22:29 | #3 | |
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :( ~letzter Teil~
__________________Zitat:
Ich dachte, dass ich die ICQ-Toolbar (und diese blöde Google-Toolbar) überall gelöscht habe, aber anscheinend ja nicht, denn sie taucht in diesem Bericht auf! Danke, dass du bis hierhin gelesen hast! :-) -Anja- |
13.09.2009, 23:07 | #4 | |
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :( Hallo und Die Funde von Malwarebytes sind harmlos, Kido/Conficker ist bösartig, scheint aber rechtzeitig von deinem Antivirenprogramm gefunden und gelöscht worden zu sein. Zitat:
Lade dir KeinAutoplay.reg auf deinen Desktop => Doppelklick auf KeinAutoplay.reg => Klick auf Ja => Lösche KeinAutoplay.reg Schütze alle deine externen Datenträger. Lade dir Schutz.bat auf den Desktop => Kopiere es in das Hauptverzeichnis deines externen Datenträgers => starte es dort mit Doppelklick Poste noch beide Logs von RSIT. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
13.09.2009, 23:44 | #5 | |
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :( Danke für die schnelle Antwort john.doe! Wo finde ich Schutz.bat? Hier das "log" von RSIT: Zitat:
|
13.09.2009, 23:45 | #6 | |
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :(Zitat:
Danke schööön und Gute Nacht! :-) |
14.09.2009, 15:32 | #7 | |
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :(Zitat:
ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
14.09.2009, 15:39 | #8 | |
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :( Hier die "Info": Zitat:
Danke für die Hilfe! Eine Frage habe ich noch zu der Autoplayfunktion, was genau bedeutet es für mich, wenn ich das blockiere? Können dadurch irgendwelche Anwendungen nicht mehr funktionieren? |
14.09.2009, 16:00 | #9 | ||
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :(Zitat:
In Zukunft werden z.B. Installations-CDs nicht mehr automatisch starten, sobald du die CD einlegst, sondern du musst im Arbeitsplatz ein Rechtsklick auf das entsprechende Laufwerk durchführen => Autoplay Zitat:
1.) Deinstalliere:
3.) Installiere (Toolbars immer abwählen, Haken weg):
ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
14.09.2009, 16:21 | #10 |
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :( Super, danke für's drübergucken! Ich mach mich dann mal an die arbeit Anja |
14.09.2009, 19:10 | #11 | |
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :( So, bis auf den InternetExplorer installieren habe ich alles gemacht, den benutzte ich nämlich garnicht. Ist das okay oder sollte ich es trotzdem installieren? Das Windows Vista Service Pack 2 kann ich nicht installieren, weil ich das Service Pack 1 nicht habe. Dieses wiederum finde ich nicht auf dem Weg, den Windows mit erklärt.... Ich habe trotzdem mal dieses Log erstellt: Zitat:
|
14.09.2009, 19:23 | #12 | ||
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :(Zitat:
Zitat:
Du hast da ein Programm laufen, dass dazu dient, eine Recovery-DVD zu erstellen. Hast du das schon getan? Hinweis für Vista-Benutzer: Alle Programme mit Mausklick rechts => Ausführen als Administrator starten. 1.) Start => Ausführen => cmd [Strg][Shift][Enter] Code:
ATTFilter sc stop gusvc [Enter] sc delete gusvc [Enter] exit [Enter] Code:
ATTFilter Alle R0, R1, R3, O2, O3, O9 und O16-Einträge O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 6.0\apdproxy.exe" O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNo tifier.exe 3.) http://www.microsoft.com/downloads/d...9-cb3d06d12674 ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
14.09.2009, 20:00 | #13 | |||
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :(Zitat:
Zitat:
So hat auch "1.)" funktioniert. Das war aufregend "2.)" Habe ich auch erledigt: Zitat:
Von "3.)" läuft der download - danke! |
14.09.2009, 20:20 | #14 | |||
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :(Zitat:
Zitat:
Starte nach Neustart folgendes Programm: c:\RecInfo\RecInfo.exe Es sollte unten rechts ein neues Symbol erscheinen, dass du mit Doppelklick starten kannst. Das wird dich hoffentlich führen und dir die notwendigen Schritte erklären. Zitat:
Falls du auf das Willkommenscenter von Vista verzichten kannst, darfst du noch fixen: Code:
ATTFilter O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') Code:
ATTFilter O4 - HKCU\..\Run: [Sidebar] C:\Program Files\windows sidebar\sidebar.exe /autoRun O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
16.09.2009, 22:45 | #15 | |
| ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :( So, hier nochmal das neue HJT-Log: Zitat:
|
Themen zu ADSPY/SaveNow.CR und WORM/Kido.IH.54 gefunden! :( |
adware, adware.videoegg, anti-malware, antivir, autorun.inf, browser, dateien, explorer, fehler, forum, gelöscht, helper, löschen, malwarebytes, malwarebytes' anti-malware, microsoft, neustart, nicht gefunden, nicht sicher, programm, quelldatei, registrierungsschlüssel, service pack 3, software, systemcheck, trojan.bho, usb-stick, virus, vista, windows, windows vista, worm/kido.ih.54, wurm |