|
Plagegeister aller Art und deren Bekämpfung: Nach Entfernung von :"Malware Defense" -> Probleme mit gmerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.01.2010, 18:54 | #1 | |
| Nach Entfernung von :"Malware Defense" -> Probleme mit gmer Hallo Leute, Ich bin neu in diesem Forum hier, aber ich habe schon etliche der Beiträge hier gelesen ;D Ich habe die Suchfunktion benutzt und keine Antwort auf mein Problem gefunden. Vor ein paar Tagen ließ ich gedankenloser Weise meine Mutter für kurze Zeit an meinen Rechner. Danach hatte ich dann "Malware Defense" auf der Platte... Dieser hat wie bekannt dauernd Popups gebracht, mein Antivir lahmgelegt, mein DNS gestört (also ich konnte nicht mehr jede website besuchen/wurde umgeleitet), mein Windows Security Center immitiert und so weiter... Darauf hin habe ich mich soweit noch möglich belesen und einen Freund gebeten mir ein "Entfernungstool" von dem auf einigen Seiten die Rede war herunterzuladen... Er fand ein !angeblich! seriöses tool... Ich hab' ihm vertraut und grade als ich das Tool "Spyhunter" installieren wollte und der PC dabei abgestürzt ist, ruft er an und sagt. "Scheisse!!! Das ist auch Malware" Naja ich hab dann Tipps aus etlichen Foren bzw Threads befolgt und glaube beides vernichtet zu haben: Ich habe zunächst die Dateien in "c://programme/malware defense/" unbrauchbar gemacht (dateiendung vermurkst) und gelöscht. Anschliessend Avenger mit einem script aus einem "Malware Defense" Thread gestartet und MAM drüber laufen lassen. Das hat meienr Meinung nach auch geholfen, es gab Treffer, ich ließ sie bereinigen. Anschliessen Antivir neuinstalliert und Windows Updates gemacht. Soviel zur Ausgangssituation... Also sowohl, Avenger als auch MAM als auch Antivir als auch HijackThis finden nichts mehr. Jedoch wurde in einem Thread GMER empfohlen, welches ich früher schon einmal erfolgreich benutzt habe. Ich habe mir GMER also heruntergeladen und folgendes festgestellt. !!! Wenn ich GMER laufen lasse bzw es einmal öffne, schliesse und wieder öffne, friert meine Oberfläche ein. !!! Also meine Maus bewegt sich ganz normal aber sonst reagiert nichts. Es geht kein Kotnextmenü auf nichts. STRG-ALT-ENTF brint mich zwar in das Vista Menü, wo ich auch den Taskmanager starten kann, aber öffne ich den habe ich eine Maus auf schwarzem Hintergrund. Da hilft nur neustarten. Und mein "sicherheitscenterdienst ist ausgeschaltet" und kann auch nicht gestartet werden... Das finde ich nun alles allerdings doch noch ziemlich beunruhigend, deshalb wollte ich euch hier mal um Rat fragen... CCleaner wurde nach Anleitung ausgeführt und hier das log von Hijack this: Zitat:
Vielen tausend Dank schonmal im Vorraus, ich muss jetzt leider erstmal weg, liefere aber alles was noch an Information benötigt wird heute Abend oder dann Morgen. Danke, danke, danke, MFG Etharina |
20.01.2010, 22:06 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach Entfernung von :"Malware Defense" -> Probleme mit gmer Hallo und
__________________Bitte nochmal den Avenger anwenden 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code:
ATTFilter drivers to delete: h8srtd.sys 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.
__________________ |
21.01.2010, 13:23 | #3 | |
| Nach Entfernung von :"Malware Defense" -> Probleme mit gmer So,
__________________bin jetzt wieder zuhause und habe die Anweisungen befolgt. Der reboot dauerte länger als normal und Avenger spuckte folgendes script aus: Zitat:
da fühlt man sich sehr wilkommen MFG Etharina |
21.01.2010, 13:56 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach Entfernung von :"Malware Defense" -> Probleme mit gmer Ok, das h8srtd.sys Teil war schon nicht mehr da. Bitte CF anwenden: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
21.01.2010, 16:01 | #5 | |
| Nach Entfernung von :"Malware Defense" -> Probleme mit gmer Okay habe es durchgeführt wie beschrieben und folgenden Text bekommen: Zitat:
|
21.01.2010, 16:11 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach Entfernung von :"Malware Defense" -> Probleme mit gmer Ok Mach bitte noch einen Kontrollscan, öffne Malwarebytes, aktualisiere das Programm, starte einen Vollscan und lass alle etwaigen Funde entfernen. Anschließend wieder das Logfile posten.
__________________ --> Nach Entfernung von :"Malware Defense" -> Probleme mit gmer |
21.01.2010, 16:14 | #7 |
| Nach Entfernung von :"Malware Defense" -> Probleme mit gmer Eine Frage: Kontrollscan mit ComboFix? Oder mit was? Danke ;D Edit: Ich nehm einfach mal an ComboFix und starte ihn jetzt... Den Vollscan mach ich dann mit Malwarebytes. Geändert von Etharina (21.01.2010 um 16:21 Uhr) |
21.01.2010, 18:01 | #8 | |
| Nach Entfernung von :"Malware Defense" -> Probleme mit gmer *Phew* Okay, der Malwarebytes check hat ewig gedauert aber nun hier die beiden logs: Zitat:
|
21.01.2010, 18:02 | #9 | |
| Nach Entfernung von :"Malware Defense" -> Probleme mit gmer Und der von Malwarebytes: Zitat:
|
21.01.2010, 22:40 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach Entfernung von :"Malware Defense" -> Probleme mit gmer CF meinte ich ich eigentlich nicht, aber nun ja... Wenn keine Probleme mehr da sind, bitte die Updates prüfen: Windows-/Internet Explorer Update Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Vista-User: Anleitung Windows-Update Deinem Vista fehlt das SP2! Adobe Acrobat Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn. Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen. Überprüf auch bitte den Adobe Flashplayer Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Nach Entfernung von :"Malware Defense" -> Probleme mit gmer |
antivir, antivir guard, avira, desktop, ebay, excel, firefox, google, hijack, hijack this, hijackthis, keine antwort, launch, logfile, malware, maus, plug-in, problem, realtek, scheisse, security, senden, sicherheitscenterdienst, software, starten, system, taskmanager, updates, windows, windows security, windows updates |