|
Plagegeister aller Art und deren Bekämpfung: Malware Defense/Security Alert-TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.01.2010, 23:53 | #16 |
/// AVZ-Toolkit Guru | Malware Defense/Security Alert-Trojaner Die Anleitung die ich dir gegeben habe für die DrWebLiveCD ist auf deutsch... Was genau möchtest du mit msconfig machen? bootOptionen ändern? warum?
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
09.01.2010, 00:05 | #17 |
| Malware Defense/Security Alert-Trojaner komisch, ich finde hier nur das pdf mit der englischen, japanischen und russischen Anleitung...
__________________Was ich meinte ist: Wie starte ich Dr. Web Live CD? In der Anleitung steht: "Make sure that your computer is set up to boot from the CD drive, in which the disk with Dr. Web LiveCD is inserted" Wo kann ich denn diese Boot-option einstellen, dass es vom CD-Laufwerk startet? Immer wenn ich den Rechner ausschalte bzw. neustarte startet es mit Windows... Hab ich irgendwas übersehen? |
09.01.2010, 00:09 | #18 |
/// AVZ-Toolkit Guru | Malware Defense/Security Alert-Trojaner Ach so du suchst die komplette Doku für die LiveCD. Die gibt es in der Tat nur in englisch.
__________________Aber diese Kurzanleitung sollte doch reichen.. http://www.pcwelt.de/start/sicherhei.../drweb_livecd/ Die Bootoption musst du im BIOS umstellen. Bischen englisch aber die Bilder sind selbsterklärend. Sieht bei jedem PC etwas anders aus aber du musst halt ins BIOS rein, dann dort im Menü Punkt "Boot" den "first Boot device" auf CDROM ändern. Der "second Boot device" muss auf HardDrive gestellt sein. http://www.trojaner-board.de/81857-c...cd-booten.html
__________________ |
09.01.2010, 01:14 | #19 |
| Malware Defense/Security Alert-Trojaner hey, super, immerhin hab ich jetzt die Boot-optionen gefunden...funktionieren tuts trotzdem nicht hier meine Einstellungen: Phoenix-Award BIOS CMOS Setup Utility -> Boot Sequence CD-Rom Boot Priority 1st Boot Device [CD ROM] 2nd Boot Device [Hard Disk] 3rd Boot Device [Hard Disk] (bzw. auch mit [Removable] probiert) hab nur die .iso Datei gebrannt, fehlt da vielleicht was? Hoffe du kannst mir helfen! |
09.01.2010, 11:54 | #20 |
/// AVZ-Toolkit Guru | Malware Defense/Security Alert-Trojaner Hm, gnaaa. Mit welche Programm hast du die Iso gebrannt? Normalerweise sollte es reichen die Iso mit dem Brennprogramm zu öffnen. Das sollte dann von alleine die richtigen Einstellungen wählen. Wenn du beispielsweise das Programm "CDBurner XP" installierst (mein favorisiertes kostenloses Brennprogramm) dann kannst du während der Installation auswählen welche Dateitypen mit CDBurner XP verknüpft werden sollen. Dort dann einfach auch iso Dateien auswählen. Danach solltest du die iso ganz einfach durch einen Doppelklick brennen können.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
09.01.2010, 13:30 | #21 |
| Malware Defense/Security Alert-Trojaner Ok, ich glaub genau deshalb ging es nicht... hab die iso Datei bei Nero in "Daten brennen" Feld gezogen und nicht doppelt geklickt. Habs jetzt nochmal (hoffentlich) richtig gebrannt und werds gleich nochmal ausprobieren. Vielen Dank!!! |
09.01.2010, 14:14 | #22 |
| Malware Defense/Security Alert-Trojaner Ok, jetzt hat es wirklich von der CD aus gestartet, allerdings schein der Rechner jetzt abgestürtzt zu sein (ich hab aber auch wirklich gar kein Glück...) Momentan zeigt es an: "Booting the system (0%)...Press F2 for verbose mode" und darunter ein schwarzer Balken. Kann ich den Rechner einfach manuell ausschalten, und dann wieder hochfahren? Oder wird es dann garnicht erst wieder starten? (Trau mich schon garnichts mehr zu machen...) |
09.01.2010, 14:47 | #23 |
/// AVZ-Toolkit Guru | Malware Defense/Security Alert-Trojaner Ja, schalte ihn einfach nochmal aus. Evtl. wird deine Hardware nicht unterstützt. Nur nicht verzagen! Das bekommen wir schon hin. Also einfach nochmal ausschalten und dann nochmal versuchen von der CD zu booten. Wenn das nicht klappt dann mache bitte einen Scan mit DrWeb CureIt: http://www.trojaner-board.de/59299-a...eb-cureit.html (ohne die LiveCD)
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
09.01.2010, 16:45 | #24 |
| Malware Defense/Security Alert-Trojaner Hey, kurzer Zwischenbericht: Die LiveCD ging auch bei einem Neustart nicht, hab jetzt den Schnell Scan von CureIT durchlaufen lassen, er hat folgendes gefunden: Objekt: pv.exe Pfad: C:/Dokumente und Einstellungen/xxxxx/Eigene Dateien/Eigene Dokumente/xampp/apache/bin Status: Program.PrcView.3725 Hab desinfizierten gewählt, bzw. "Nicht desinfizierbare Objekte löschen" Jetzt läuft auch gerade der Full Scan. So, das wars erstmal sowei, bis später LG alina |
10.01.2010, 01:25 | #25 |
| Malware Defense/Security Alert-Trojaner Guten Abend Hier ist jetzt endlich die Protokollliste von Dr. Web Cureit: Code:
ATTFilter pv.exe;C:\Dokumente und Einstellungen\Alina\Eigene Dateien\Eigene Dokumente\xampp\apache\bin;Program.PrcView.3725;Nicht desinfizierbar.Gelöscht.; AIMC_1.2.exe\setup.exe;C:\Eigene Programme\AIM\AIMC_1.2.exe;Wahrscheinlich BACKDOOR.Trojan;; AIMC_1.2.exe;C:\Eigene Programme\AIM;Archiv enthält infizierte Objekte;Verschoben.; AIMC_1.2.exe\setup.exe;G:\Medion MD 8818\Eigene Programme\AIM\AIMC_1.2.exe;Wahrscheinlich BACKDOOR.Trojan;; AIMC_1.2.exe;G:\Medion MD 8818\Eigene Programme\AIM;Archiv enthält infizierte Objekte;Verschoben.; visstyler_install.exe/data002\{app}\ThemeHelperSvc.exe;G:\Stick3\Eigene Programme\Media Center-Stil\visstyler_install.exe/data002;BackDoor.Pigeon.27750;; data002;G:\Stick3\Eigene Programme\Media Center-Stil;Archiv enthält infizierte Objekte;; visstyler_install.exe;G:\Stick3\Eigene Programme\Media Center-Stil;Container enthält infizierte Objekte;Verschoben.; pv.exe;G:\RECOVER\Dokumente und Einstellungen\Alina\Eigene Dateien\01 Alina Held\xampp\apache\bin;Program.PrcView.3725;; xampp-win32-1.6.6a-installer.exe\pv.exe;G:\RECOVER\Eigene Programme\xampp\xampp-win32-1.6.6a-installer.exe;Program.PrcView.3725;; xampp-win32-1.6.6a-installer.exe;G:\RECOVER\Eigene Programme\xampp;Archiv enthält infizierte Objekte;Verschoben.; nc.exe;G:\RECOVER\Eigene Programme\CryptLoad\router\FRITZ!Box;Tool.Netcat;; AIMC_1.2.exe\setup.exe;G:\RECOVER\Eigene Programme\AIM\AIMC_1.2.exe;Wahrscheinlich BACKDOOR.Trojan;; AIMC_1.2.exe;G:\RECOVER\Eigene Programme\AIM;Archiv enthält infizierte Objekte;Verschoben.; visstyler_install.exe/data002\{app}\ThemeHelperSvc.exe;G:\Eigene Programme (MOI)\Media Center-Stil\visstyler_install.exe/data002;BackDoor.Pigeon.27750;; data002;G:\Eigene Programme (MOI)\Media Center-Stil;Archiv enthält infizierte Objekte;; visstyler_install.exe;G:\Eigene Programme (MOI)\Media Center-Stil;Container enthält infizierte Objekte;Verschoben.; Bei einigen Ojekten steht ja, dass sie verschoben wurden und bei anderen steht garnichts, was wurde mit denen gemacht? LG alina |
10.01.2010, 09:36 | #26 |
/// AVZ-Toolkit Guru | Malware Defense/Security Alert-Trojaner Alle desinfizieren oder löschen lassen! Bei denen wo nichts steht wurde auch noch nichts gemacht! Also unbedingt alles löschen! Da nun noch einiges gefunden wurde müssen wir auf jeden Fall weitere Scans machen! Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation Prevx
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
10.01.2010, 17:19 | #27 |
| Malware Defense/Security Alert-Trojaner hallo undoreal, hier das Ergebnis vom PandaScan: Code:
ATTFilter ;*********************************************************************************************************************************************************************************** ANALYSIS: 2010-01-10 16:44:51 PROTECTIONS: 2 MALWARE: 1 SUSPECTS: 1 ;*********************************************************************************************************************************************************************************** PROTECTIONS Description Version Active Updated ;=================================================================================================================================================================================== G Data AntiVirus 2010 18.0 Yes Yes Malware Defense 1.0 Yes No ;=================================================================================================================================================================================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;=================================================================================================================================================================================== 03738741 Generic Malware Virus/Trojan No 0 Yes No g:\recover\eigene programme\cryptload\ocr\netload.in\asmcaptcha\test.exe ;=================================================================================================================================================================================== SUSPECTS Sent Location ;=================================================================================================================================================================================== No d:\tools\sceneo bonavista (0.9)\data1.cab[killodsbcapp.exe] ;=================================================================================================================================================================================== VULNERABILITIES Id Severity Description ;=================================================================================================================================================================================== ;=================================================================================================================================================================================== http://rapidshare.de/files/48974272/Prevx_ScanbeiInstallation.log.html http://rapidshare.de/files/48974282/Prevx_deepScan.log.html LG alina |
10.01.2010, 17:40 | #28 |
/// AVZ-Toolkit Guru | Malware Defense/Security Alert-TrojanerAVP-Tool
Der Scan beginnt in einem neuen Fenster. Er kann je nach Datenvolumen und Leistungsindex des Computers mehrere Stunden dauern. Nach Abschluss des Scans wirst du über gefundene Objekte informiert. Folge den empfohlenen Maßnahmen! Zuerst wird Kaspersky versuchen die schädliche Datei zu desinfizieren. Ist das nicht möglich wird sie unter Quarantäne gestellt oder gelöscht. Dabei wird immer ein Backup angelegt! Zögere also nicht die Funde löschen zu lassen. In besonderen Fällen wird Kaspersky eine Desinfektions-Routine einleiten die einen Neustart des PCs beinhaltet. Folge auch hier einfach den Anweisungen. Nachdem alle Funde gelöscht wurden klicke auf den "Report"-Button und kopiere den kompletten Bericht. Füge ihn bitte in deinen nächsten Beitrag hier am Forum ein. Dieser Bericht ist für weitere Analysen sehr wichtig und sollte unbedingt gepostet werden!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
11.01.2010, 07:29 | #29 |
| Malware Defense/Security Alert-Trojaner Guten Morgen Nach mehr als 10 Stunden Scan hier endlich der Report von AVP (im Anhang) Heut fängt Arbeit wieder an, d.h. ich bin wahrscheinlich erst um 19 Uhr wieder da... Liebe Grüße alina |
11.01.2010, 09:41 | #30 |
/// AVZ-Toolkit Guru | Malware Defense/Security Alert-Trojaner Das sieht soweit alles sauber aus. Allerdings solltest du deinen Rechner unbedingt updaten! Da sind zig Sicherheitslücken vorhanden! Lass dir dabei von Secunia PSI helfen! Ich poste dir einen Leitfaden für einen sicheren, gesunden und schnellen PC:
Häufig gestellte Fragen: XP | Vista http://www.trojaner-board.de/71631-p...samer-tun.html Zusätzlich kannst du natürlich immer gerne hier posten wenn du absolut nicht weiterkommst..
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
Themen zu Malware Defense/Security Alert-Trojaner |
antivir, antivirus, avira, bho, bonjour, browser, combofix, controlcenter, dateisystem, desktop, entfernen, fehler, flash player, fontcache, g data, google, gruppe, gupdate, hijack, hijackthis, hkus\s-1-5-18, hotfix.exe, install.exe, installation, internet explorer, internet explorer 8, malware, malware defence, media center, msiexec.exe, nicht öffnen, problem, problem gelöst, realtek, registry, rootkit, security center alert, security update, software, trojaner, viren, virus entfernen, vlc media player, win32:jifas-co, windows, windows internet, windows internet explorer, windows xp, wireless lan |