|
Plagegeister aller Art und deren Bekämpfung: gefakte SicherheitsmeldungenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.12.2009, 04:06 | #1 | ||
| gefakte Sicherheitsmeldungen Hallo, mich hat es leider auch erwischt. Beim surfen hat sich ein Programm namens Malware Defense im Hintergrund installiert. Meine erste Amtshandlung war der Taskmanager und das beenden des Prozesses wscsvc32.exe. Später ging ich ins abgesicherte Modus und löschte diese Datei noch, sowie ihre Installfiles. Beim nächsten Neustart hat sich aber nichts getan. Symptome - blockieren der Internetverbindung - blockieren der Antivirensysteme, sowie anti-Malware-und Spywareprogramme "Linderung" der Symptome Wenn ich den Prozess beende, kann ich wieder ins Internet. Hier kommen die Logfiles: Hijackthis Zitat:
Zitat:
LG Arisko |
30.12.2009, 10:01 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | gefakte Sicherheitsmeldungen Hallo und
__________________Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen. Du kannst auch einfach den Ergebnislink posten: Code:
ATTFilter C:\telme.exe I:\RECYCLER\Lcass.exe
__________________ |
30.12.2009, 13:17 | #3 |
| gefakte Sicherheitsmeldungen Nein, diese Dateien sind leider nicht mehr vorhanden.
__________________Was könnte ich jetzt noch machen? |
30.12.2009, 13:31 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | gefakte Sicherheitsmeldungen Ja läuft Malwarebytes denn nun oder nicht?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.12.2009, 14:07 | #5 |
| gefakte Sicherheitsmeldungen Nein, es läuft nicht. |
30.12.2009, 14:56 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | gefakte Sicherheitsmeldungen Bitte mal den Avenger anwenden Vorbereitungen: a) Deaktiviere den Hintergrundwächter vom Virenscanner. b) Stöpsele alle externen Datenträger vom Rechner ab. Danach: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter files to delete: C:\WINDOWS\system32\krl32mainweq.dll C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sysReserve.ini C:\telme.exe I:\RECYCLER\Lcass.exe C:\WINDOWS\system32\drivers\aasbsklt.sys drivers to delete: aasbsklt 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei http://file-upload.net hoachladen und hier verlinken.
__________________ --> gefakte Sicherheitsmeldungen |
30.12.2009, 19:16 | #7 | ||
| gefakte Sicherheitsmeldungen Danke erst einmal für die kompetente Hilfe. Nach der Ausführung von avenger hat sich beim neustart zum ersten mal Avira geöffnet. Malwarebytes läuft jetzt auch. Mache gerade einen Scan. Hier die backup.zip http://www.file-upload.net/download-...ackup.zip.html Hier Logfile: Zitat:
Zitat:
Außerdem läuft im Hintergrund ein Prozess namens "GoogleUpdater.exe" den ich noch nie installiert habe. Im Hintergrund läuft ebenfalls settdebugx.exe, was glaube auch ein Trojaner ist. Vorerst schon einmal vielen Dank! Geändert von Arisko (30.12.2009 um 19:27 Uhr) |
30.12.2009, 19:39 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | gefakte SicherheitsmeldungenZitat:
Lade dir Lop S&D herunter. Windows2000/XP: Führe Lop S&D.exe per Doppelklick aus. Windows Vista und 7: Rechtsklick auf Lop S&D.exe => Ausführen als Admin!! Wähle die Sprache deiner Wahl und anschließend die Option 1. Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________ Logfiles bitte immer in CODE-Tags posten |
30.12.2009, 23:57 | #9 | |
| gefakte Sicherheitsmeldungen Hier Bericht: Zitat:
|
31.12.2009, 08:55 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | gefakte SicherheitsmeldungenZitat:
Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr. Für Dich geht es hier weiter => Neuaufsetzen des Systems Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken. Danach nie wieder sowas anrühren!
__________________ Logfiles bitte immer in CODE-Tags posten |
31.12.2009, 11:54 | #11 |
| gefakte Sicherheitsmeldungen Diese Keygens liegen bei mir schon seit Jahren im Rechner, ich denke daran wirds nicht gelegen haben. Aber ich danke euch, dass ihr mir bis hierhin geholfen habt. |
Themen zu gefakte Sicherheitsmeldungen |
ad-aware, antivir guard, avgnt, avgnt.exe, avgntflt.sys, avira, bho, bonjour, c:\windows\system32\rundll32.exe, canon, computer, defense, desktop, firefox, fontcache, google, gupdate, hijack, hijackthis, hkus\s-1-5-18, home, iexplore.exe, internet explorer, malware, malware defense, mozilla, plug-in, programm, realtek, registry, remote control, rundll, server, shell32.dll, software, splitcam, staropen, taskmanager, windows, windows live messenger, windows xp |