|
Plagegeister aller Art und deren Bekämpfung: malware defense und spyhunterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.01.2010, 20:08 | #16 | |
/// AVZ-Toolkit Guru | malware defense und spyhunter Ist die Platte sehr wichtig? Die hört sich nämlich einfach kaputt an.... Versuche mal sie zu formatieren. Evtl. funktioniert sie danach wenigstens wieder.... Die Daten sind dann aber natürlich futsch. Führe bitte folgendes Skript aus: Zitat:
Deinstalliere danach AdAware und räume mit dem CCleaner auf. Poste danach zwei frische AVZ logs und ein GMER log.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
09.01.2010, 21:33 | #17 | |
| malware defense und spyhunter unsere ganzen familienphotos und -videos der letzten 10 jahre sind drauf, deswegen habe ich den thread ja eröffnet, ansonsten bin ich ja bezüglich maleware defense mit meinen "experimenten" nach euren anleitungen eigentlich schon ganz zufrieden gewesen...
__________________Zitat:
die platte ist recht neu von conrad, was sagen die wohl, wenn man mit so ner billigplatte, garantie und "wichtigen daten" daherkommt ? 1,5 TB für 99€... der syntax check sagt : Code:
ATTFilter Script error: ';' expected, position [26:4] |
09.01.2010, 21:48 | #18 | ||
| malware defense und spyhunterZitat:
muss man vielleicht bei nem avz-scan zuerst die files im logfolder löschen ? oder hab ich dir alte logs geschickt, weil die blöde platte rumgesponnen hat ? |
09.01.2010, 22:15 | #19 | |||
/// AVZ-Toolkit Guru | malware defense und spyhunter Nues Skript: Zitat:
Zitat:
Zitat:
Das gucken wir uns genauer an wenn wir mit der Malware Beseitigung fertig sind. Schließe die Platte bis auf weiteres nicht an den Rechner an! Wenn die Platte recht neu ist (evtl. sogar unter einem Jahr?) dann würde ich mal hingehen und denen sagen: Hier. Ich will die Daten da runter haben. Grade Western Digital genießt eine sehr guten Ruf was Zuverlässigkeit und Langlebigkeit angeht. Ich denke da sollte ein Recover der Daten bei defekter Festplatte kostenlos drinn sein. Sofern sie noch innerhalb der Garantie ist.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
10.01.2010, 07:20 | #21 |
| malware defense und spyhunter ich hab GMER mal wieder abgebrochen, die logs hängen dran. auf dem laptop kopiert mir testdisk gerade einen teil der sachen, es scheint alles da zu sein. aber ich kenn mich mit testdisk noch nicht aus, vermutlich kann man das ganz einfach reparieren, das wär angenehmer als ca. 800 gigabite zu kopieren, dazu bräuchte ich eh wieder ne neue platte... |
10.01.2010, 09:32 | #22 |
/// AVZ-Toolkit Guru | malware defense und spyhunter Also irgendetwas stimmt da entweder an deinem PC nicht oder mit deiner Platte. Der TSW aus dem AVZ hätte den Autorun der Wechselmedien eigentlich ausschalten sollen. Hat er aber scheinbar nicht. Warum auch immer. Gmer scheint sich auch bei den Devices aufzuhängen. Alles sehr merkwürdig! Aber du hast doch die Platte nicht wieder angesteckt gehabt oder? Ich würde vorschlagen, dass wir die Platte jetzt mal genauer auf Viren untersuchen. Ich kann dir aber leider nicht garantieren, dass sie dabei unversehrt bleibt! Eigentlich sollte es keine Probleme geben aber ein Restrisiko besteht halt immer. Daher sage ich das. Antivirus Live-CD Drucke dir diese Anleitung aus da sie dir während du mit der Live-CD arbeitest nicht zur Verfügung steht! 1. Brennen und Starten der LiveCD:
2. Externe Festplatte reparieren: [LIST][*]Wähle im Auswahlbildschirm die zweite Option (Menu antivirus) aus. [*]Im folgenden Auswahlbildschirm wähle den zweiten Eintrag (Avvio die GDATA) aus. [*]Das G-Data Rettungssystem startet nun. [*]Du wirst automatisch gefragt ob die Virus Signatures aktuallisiert werden sollen bestätige erst durch drücken des Si Buttons und danach mit Ok. [*]Warte bis das Update beendet ist (100%) und schließe das Fenster durch Klicken des Chiudi Buttons. [*]Danach kannst du das G-Data AntiVirus Fenster erstmal schließen. [*]Öffne den File Manager (Gestione file) durch drücken des Akten Zeichens in der Taskleiste. [*] Stecke die kaputte externe Festplatte an den Rechner. [*]Navigiere zu dieser kaputten Festplatten. Diese finden sich im Menü auf der Linken Seite unter Filesystem -> mnt ganz unten befinden sollte. [*]Ich hoffe mal sie wird dan gefunden? Jetzt ist vorsichtige Handarbeit gefragt! Alle Bilder sollten ja Dateiendungen wie .jpeg .gif oder so haben. Du musst dir jetzt die Platte ganz genau angucken und feststellen ob da Dateien drauf sind die ganz offensichtlich keine Bilddateien sind. Insbesondere autorun.inf, zufälligerdateiname.exe und andere solche komischen Dateien sind verdächtig. Lösche alle Dateien die keine Bilddateien oder von dir auf die Platte gepackten Dateien sind! Alle! Dafür musst du alle Ordner durchgucken. Meistens liegen diese schädlichen Dateien aber ganz oben im Dateisystem also direkt unter X:\ Die kaputte, nun nur noch Bilddateien entahltende externe Festplatte lässt du bitte die SChädlingssuche über am Rechner stecken! Bei den jetzt folgenden Scans wirst du evtl. den Suchbereich festlegen müssen. Wähle dann immer alles aus. Also auch deine kaputte externe Festplatte sodass sie mit durchsucht wird. 3. Schädlingssuche: Viele Rootkits verändern beim Windows Start ihren Namen. Daher ist es wichtig, dass während der folgenden Prozedur der Rechner nie das normale Windows Betriebssystem startet sondern immer von der LiveCD bootet. Solltest du mal nicht schnell genug die CD ins Laufwerk bekommen oder das BootMenü verpassen so drücke den Reset Knopf am Computer um zu verhindern, dass Windows gestartet wird. G-DATA:
F-Secure:
DrWeb:
Kaspersky:
Alle Log/Bericht Dateien sowie die abgeschriebenen Funde packe bitte per G-Data Rettungssystem wie oben beschrieben auf einen USB-Stick und poste sie uns. Dazu musst du einen anderen PC benutzen da du den infizierten Rechner wie gesagt nur über die Live CD booten darfst bis du von uns andere Anweisungen bekommst. Solltest du keinen anderen PC zur Verfügung haben bietet das DrWeb Live System einen integrierten FireFox an. Du kannst also von der DrWeb-LiveCD booten, FireFox aufrufen, das Trojaner-Board besuchen und uns die Funde posten.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
10.01.2010, 10:11 | #23 | |
| malware defense und spyhunter es kann sehr gut sein, dass mein comp nicht allzu "normal" ist, ich kann das nicht wirklich beurteilen. nur ein beispiel : seit fast nem jahr läuft yahoo messenger nicht mehr, jetzt habe ich ne 3 jahre alte version 8 oder so ähnlich installiert und die läuft. meine installation ist uralt, ich glaub sogar es ist noch die erste von packard bell und überladen mit viel zu viel, von dem ich meine es zu brauchen, das ist ja immer der grund warum man nicht neu aufsetzen will, weil man sich so oft schon geärgert hat über die verschwundenen sachen, die man vergessen hat zu sichern vorm neuaufsetzen, so geht´s mir damit zumindestens immer. aber eigentlich lief der comp problemlos bis zu der nummer mit malware defense und bis auf die eine externe platte läuft er ja auch jetzt ständig völlig ok. nein, die kaputte platte war nicht dran bei den letzten scans, aber die "gute". testdisk hat mir das dateisystem der komischen platte so gezeigt, wie es sein sollte, dann 640 mb an filmen auf den laptop kopiert, dann ist es abgestürzt, jetzt findet es keine dateien mehr. der downloadlink zeigt mir immer wieder das : Zitat:
|
10.01.2010, 10:15 | #24 |
/// AVZ-Toolkit Guru | malware defense und spyhunter Hast du die alten Daten von der externen Festplatte also sichern können? Ich würde dir nämlich langsam wirklich ein Neuaufsetzen empfehlen! Du wirst sonst nicht mehr glücklich werden mit dem Computer! Bereinigung nach einer Kompromitierung Hinweis: Die Analyse eines Virenscanners ist völlig unzureichend, um Aussagen über das System zu machen! Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist. Master Boot Record reparieren: Vista: Um die Wiederherstellungskonsole zu starten, einfach die Windows Vista DVD in das Laufwerk legen und davon booten. Nach kurzer Zeit wird nach den gewünschten Länder und Spracheinstellungen gefragt. Im anschließenden Fenster kann man über den Eintrag "Systemwiederherstellungsoptionen" die Wiederherstellungskonsole öffnen. Durch klicken auf "Weiter" wird Windows veranlasst nach gültigen Windows Installationen auf der Festplatte zu suchen. Anschließend wird eine Liste der gefundenen Installationen zur Auswahl angezeigt. Nach der Auswahl der gewünschten Windows-Version wird ein neues Fenster geöffnet welches die folgenden Möglichkeiten anbietet: - Systemreparatur: Automatisches Reparieren von Windows Startproblemen (Bootsector usw.) - Systemwiederherstellung: Herstellen von Windows über vorhandene Wiederherstellungspunkte - Windows Komplett Wiederherstellung: Komplettes wiederherstellen eines Windows-Backups - Windows Speicher Diagnose Tool: Arbeitsspeicher auf Fehler überprüfen (Neustart erforderlich) - Eingabeaufforderung: Kommandozeile/Eingabeaufforderung Öffne die Eingabeaufforderung, gib Bootrec.exe ein drücke Enter. Wähle die /FixMBR Option. fixmbr reinschreiben und Enter drücken. XP: Um die Wiederherstellungskonsole zu starten, einfach die Windows XP CD in das Laufwerk legen und davon booten.. Wenn du dazu aufgefordert wirst, wähle die erforderliche Optionen für den Start von der Installations-CD aus. Wenn der textbasierte Teil des Setups startet, wähle die Option zum Reparieren oder Wiederherstellen, indem du die Taste [R] drückt. Gegebenfalls nun das Administratorkennwort eingeben. Nun gelangst du zur Eingabeaufforderung der Wiederherstellungskonsole. Dort bitte den Befehl fixmbr eingeben und mit Enter bestätigen. Um die Wiederherstellungskonsole zu beenden und den Computer neu zu starten, gibst du 'exit' ein. Einen Personal Computer neuaufsetzen: Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch: Außerdem sollte die Sicherung über eine LiveCD geschehen da sich Viren gerne an Dateien anhängen oder externe Datenträger infizieren. Das wird durch die Nutzung einer LiveCD verhindert. Auf Grund der bekannten Oberfläche empfehle ich VistaPE. Die PC-Welt stellt folgendes Paket zur Erstellung bereit: http://www.hitech-blog.com/wp-conten...pcwVistaPE.zip Downloade dir das Paket, entpacke es in einen eigenen Ordner und starte das Setup durch einen Doppelklick auf die pcwVistaPE.exe. Es öffnet sich ein Setup welches dich in mehreren Schritten durch den Installations- und Brennvorgang führt. Danach steht dir eine LiveCD zur Verfügung welche du in dein Laufwerk einlegst und den Rechner neustartest. Der PC sollte dann von der LiveCD booten, dass heisst er startet das Mini Betriebssystem von der CD. Sollte er das nicht tun so musst du im BIOS den First Boot Device auf CD/DVD-Rom ändern. Wie das geht findest du bei google... Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
10.01.2010, 10:35 | #25 | |
| malware defense und spyhunter da sind ca. 800 G drauf, ich hab versucht ca. 80 G von dem familyzeugs zu kopieren, davon hat testdisk nur 640 mb geschafft bevor es sich aufgehängt hat, ich hab momentan eh keinen anderen platz für die 800 G. Zitat:
|
10.01.2010, 11:44 | #26 |
/// AVZ-Toolkit Guru | malware defense und spyhunter Du sollst dir keinen neuen Computer kaufen! Du sollst den den du hast nur neu machen. Das geht wesentlich schneller als das ganze herumgedoctore was wir hier grade machen. Zu dem Problem des wieder verseuchens: Ich würde dir helfen den neuaufgesetzten Computer so einzurichten, dass er nicht einfach so von der Platte aus befallen werden kann. Das ist nicht schwierig. Außerdem versuche ich ja grade die Platte zu untersuchen. Führe bitte die Schritte durch die ich dir unter AntiVirus Live CD gepostet habe. Das ist erstmal das wichtigste. Egal ob du dich dazu entschließen solltest deinen Rechner mal neu zu machen oder nicht. Nachdem du mit der AV Live CD die Platte untersucht und bereinigt hast stöpsel sie vom Rechner ab und stecke sie auf keinen Fall wieder an den verseuchten Rechner! Du darfst danach nurnoch von sauberen PCs oder von der Live CD auf sie zugreifen! Das verhindert eine wieder Infektion.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
10.01.2010, 13:31 | #27 |
| malware defense und spyhunter könntest du oder jemand anderer mal checken, ob der download geht oder ob ich mich nur zu dumm anstelle ? |
10.01.2010, 13:38 | #28 |
/// AVZ-Toolkit Guru | malware defense und spyhunter Habe ich gestern schon. Müsste eigetlich funktionieren. Tut es bei mir jedenfalls. Dauert zwar etwas weil der Download sehr groß ist aber es funktioniert. Versuche mal meinen Download Link den ich grade von q-share zugeteilt bekommen habe: http://c1.qshare.com/free2/8180AEAB3...tiAVBootCD.zip Evtl. Klappt das ja.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
10.01.2010, 13:52 | #29 |
| malware defense und spyhunter falsche ip, geht nicht für free-user. muss mal am anderen comp versuchen. frustrierend ist halt, dass wir nicht vorwärtskommen, weil mein system irgendwie nicht mehr so richtig kompatibel ist, das ist zumindest mein eindruck jetzt. |
10.01.2010, 22:49 | #30 |
| malware defense und spyhunterCode:
ATTFilter http://qshare.com/get/866107/MultiAVBootCD.zip.html |
Themen zu malware defense und spyhunter |
ad-aware, anfang, antivir, datenträgerverwaltung, digital, entfernen, externe festplatte, festplatte, forum, funktioniert, hijack, hijackthis, laufwerke, leer, log, löschen, malware, namen, neu, neu aufgesetzt, problem, sekunden, spybot, startet, systemsteuerung, verlieren, viren, windows-explorer |