|
Plagegeister aller Art und deren Bekämpfung: Backdoorserver/Trojaner auf Laptop+Sticks lassen sich nicht mehr "normal" öffnenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.10.2009, 18:23 | #1 | |||
| Backdoorserver/Trojaner auf Laptop+Sticks lassen sich nicht mehr "normal" öffnen Hallo, auf meinem Laptop zeigte mir Zonealarm letztens folgende Meldung an: Geändertes Programm: G:\*******.exe (*******=Dateiname=nach mir benannt), QuellIP: (nicht vorhanden) ZielIP: ******* (darf/sollte ich die hier posten?) Zielrichtung: Ausgehend (Verbindung herstellen) Maßnahme: Gesperrt Alarmstufe: Hoch Quell-DNS: (nicht vorhanden) Ziel-DNS: *****.***** (darf/sollte ich die hier posten?) Daraufhin habe ich mir Avira geupdatet (was seit einem Jahr nicht mehr geschehen ist), unmittelbar nach dem Update kam beim Suchdurchlauf folgendes heraus: Zitat:
Neuer Suchdurchlauf: Zitat:
Jetzt kam noch das Problem dazu, dass, sobald ich alle Sticks, die ich an meinen Laptop angeschlossen habe, an einen anderen/oder diesen PC anschließe, die Meldung G:"..." kommt... Nachdem ich das jetzt auf allen gelöscht habe, konnte ich die Sticks nicht mehr normal öffnen, bei Doppelklick kam immer die Meldung: "G:\"...exe" konnte nicht gefunden werden...". Es geht nur noch über Rechtsklick, öffnen... Also neuen Stick gekauft, angeschlossen, gleiche Meldung, geöffnet, auf einmal waren da schon Dateien drauf, die dann gelöscht, kann also leider nicht sagen, welche das waren Momentan hat Avira von alleine noch 3 Durchlaufe gemacht, alle ohne Fund aber das Problem mit den Sticks besteht halt noch... Ich bin mir nicht ganz sicher, ob das hier in dem Bereich geht/ob da einer drauf eingeht, habe hier aber mal einen HijackThis Logfile (ohne angeschlossenen Stick!): Zitat:
Für Hilfe bedanke ich mich jetzt schon einmal, sollte ich irgendwo noch etwas vergessen haben (pers. Daten unkenntlich, irgendwelche Infos, etc...) bitte nicht sauer sein, ich habe versucht an alles zu denken Ansonten bitte drauf hinweisen Ach ja, habe Windows XP SP2 (SP2 glaub ich, müsste aber sein, weil ich ja iTUnes drauf habe ) |
06.10.2009, 21:22 | #2 | ||
/// Helfer-Team | Backdoorserver/Trojaner auf Laptop+Sticks lassen sich nicht mehr "normal" öffnen Hallo und Herzlich Willkommen!
__________________Deine persönlichen Angaben/Daten (die persönliche Merkmale enthalten, wie Name, Seriennummer etc) kannst Du aus dem geposteten Logs heraus löschen Festplatten, die mit dem Virus "Virus.Win32.AutoRun" befallen waren/sind - Die sind Malware, die sich über externe Datenträger verbreitet Zitat:
Zitat:
- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. Code:
ATTFilter O4 - HKCU\..\Run: [Winkler] C:\Dokumente und Einstellungen\****\*****.exe (Der Beitrag entstammt jetzt mir: Ist die Datei, die auf den Sticks gemeldet wurde, nach mir benannt ) 2. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 3. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 5. Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! 6.
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post: → vor dein log schreibst du:[code] hier kommt dein logfile rein → dahinter:[/code] ** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußCoverflow |
Themen zu Backdoorserver/Trojaner auf Laptop+Sticks lassen sich nicht mehr "normal" öffnen |
0 bytes, antivir, antivir guard, auf einmal, avgnt.exe, avira, bho, bonjour, desktop, excel, firefox, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, internet, internet explorer, jusched.exe, logfile, logon.exe, mozilla, nicht gefunden, nicht vorhanden, nt.dll, olympus, pdfcreator, problem, programm, registry, software, suchlauf, svchost.exe, uleadburninghelper, usb, versteckte objekte, verweise, virus gefunden, warnung, windows, wuauclt.exe |