|
Plagegeister aller Art und deren Bekämpfung: Windows Security Alert und Malwere Defense!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.01.2010, 15:24 | #1 | |
| Windows Security Alert und Malwere Defense! Hi, wie ich hier aus dem Board und von google entnehmen konnte bin ich nicht der einzige der Probleme mit diesem kleinen fiesen eindringling hat Auf meinem Monitor tauchen immer wieder irgendwelche Pseudo Virenmeldungen auf und wollen mich dazu bewegen eine Programm zu installieren das Malware Defense heißt... nun bin ich in dem Gebiet Viren eine totale Niete und habe versucht AntiVir zu starten was nicht funktionierte... nach kurzem googlen wusste ich das das bei diesem Fiesling normal ist. Naja nun meine Frage: Wie kriege ich diesen Einbrecher wieder weg und was richtet dieser Trojaner /wurm ka was das ist an? Mein Hijack-Log mal hier: Zitat:
Danke schonmal Mfg Baalin edit: hatte letztens einen fiesling drauf der alle 10mins den ie öffnete und irgendwas geöffnet hat... tritt jetzt nur noch selten auf... kann das damit zusammenhängen? |
07.01.2010, 16:24 | #2 |
| Windows Security Alert und Malwere Defense! Hi,
__________________da ist noch einiges mehr drauf... Ein Eintrag ist kritisch! Bereinigung für Rootkit "H8SRTd" Zuerst versucht ihr MAM zu installieren, dazu benennt es bereits im Downloaddialog auf z.B. Test.exe um. Startet es nach der Installation nicht, wartet bis Avenger den Rootkit "ausgeknippst" hat und lasst es dann sofort laufen (nach dem Update der Signaturen!) Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html Falls MAM bereits installiert ist, weiter mit Avenger... Anleitung Avenger (by swandog46) 1.) Ladet das Tool Avenger und speichere es auf dem Desktop: 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Achtung: passe bei H:\Dokumente und Einstellungen\**\bbcqa.exe den Pfad richtig an (die ** ersetzten durch den richtigen Pfad!) Code:
ATTFilter Drivers to delete: H8SRTd.sys Files to delete: H:\DOKUME~1\**\LOKALE~1\Temp\c.exe H:\DOKUME~1\**\LOKALE~1\Temp\settdebugx.exe H:\DOKUME~1\**\LOKALE~1\Temp\wscsvc32.exe H:\Dokumente und Einstellungen\**\bbcqa.exe H:\WINDOWS\system32\kkcigso.exe H:\Programme\Malware Defense\mdefense.exe Folders to delete: H:\DOKUME~1\**\LOKALE~1\Temp H:\Programme\Malware Defense 4.) Um Avenger zu starten klicke auf -> Execute Dann bestätigt mit "Yes" das der Rechner neu startet! 5.) Nachdem das System neu gestartet ist, findest ihr hier einen Report von Avenger -> C:\avenger.txt Öffnet die Datei mit dem Editor und kopiert den gesamten Text in Euren Beitrag hier am Trojaner-Board. Nun bitte sofort MAM starten, Fullscann und alles bereinigen lassen, Log posten: Startet MAM immer noch nicht, in das Installationsverzeichnis von MAM wechseln und die EXE von MAM (mbam.exe) auf z. B. test.exe umbenennen und durch Doppelklick starten. Nach Beendigung des Scanns (und MAM) nennt ihr sie auf den ursprünglichen Namen (mbam.exe) zurück. chris F2 - REG:system.ini: UserInit=H:\WINDOWS\system32\userinit.exe,H:\Dokumente und Einstellungen\**\bbcqa.exe \s!
__________________ |
Themen zu Windows Security Alert und Malwere Defense! |
.com, antivir, antivir guard, ask toolbar, ask.com, avira, bho, controlcenter, desktop, fiese, frage, gigabyte, google, gupdate, hijackthis, hkus\s-1-5-18, internet explorer, logfile, malware, malwere, plug-in, programm, security, senden, server, softonic, softonic deutsch toolbar, software, starten, stick, system, trojaner, usb, userinit.exe, wieder weg, windows, windows security, windows security alert, windows xp |