|
Plagegeister aller Art und deren Bekämpfung: 3 Infizierte Dateien gefunden...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.03.2010, 12:40 | #1 |
| 3 Infizierte Dateien gefunden... Hallo zusammen, habe vor ein paar Tagen meinen PC mit Malwarebytes gescannt und drei infizierte Dateien gefunden. Antivir hatte nichts gefunden... Diese habe ich nun in Quarantäne geschoben, bin mir aber nicht sicher ob das ausreicht, oder ob ich noch weitere Schritte machen muss. Ist mein PC nun wieder Vierenfrei und kann ich ihn ohne Bedenken nutzen? Ich hoffe ich habe soweit schon mal alles richtig gemacht. Da ich mich absolut nicht mit solchen Dingen auskenne, würde ich mich sehr freuen wenn hier jmd. mal darüber schauen könnte um mir zu sagen, was ich evt. noch machen muss. Das ist der Scan als er die drei infizierten Dateien gefunden hat. Malwarebytes' Anti-Malware 1.44 Datenbank Version: 3796 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 26.02.2010 23:14:23 mbam-log-2010-02-26 (23-14-06).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 203504 Laufzeit: 25 minute(s), 35 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Program Files\Image-Line\Shared\DSP_IPP\Uninstall.exe (Rootkit.Agent) -> No action taken. C:\Documents and Settings\All Users.WINDOWS\Desktop\AntiVir.lnk (Rogue.Antivir2010) -> No action taken. Nachfolgend noch das neue Ergebnis von Hijackthis: Logfile of Trend Micro HijackThis v2.0.3 (BETA) Scan saved at 11:50:19, on 04.03.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16981) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Windows NT\Accessories\wordpad.exe C:\Program Files\hijack\TrendMicro\HiJackThis\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) -h**p ://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2009.SP3c\RpcAgentSrv.exe -- End of file - 4845 bytes Ganz lieben Dank und Grüße Makeley |
04.03.2010, 19:37 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 3 Infizierte Dateien gefunden... Hallo und
__________________(Malwarebytes bitte mit aktuellen Signauren wiederholen) Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
05.03.2010, 14:30 | #3 |
| 3 Infizierte Dateien gefunden... Habe die Anleitung befolgt und die logs hochgeladen. Hoffe dass alles so richtig ist...
__________________File-Upload.net - logs-2010-03-05.rar |
06.03.2010, 13:12 | #4 |
| 3 Infizierte Dateien gefunden... Hab mich entschlossen den PC neu aufzusetzen, deswegen hat sich das soweit erledigt. Jedoch hätte ich noch ein paar Fragen zum Daten sichern. Kann ich Bilder, Musik, Videos und ein paar Ordner von dem Game World of Warcraft (zb. WTF, Interface und Addons) auf CD sichern, oder besteht da Gefahr das ich mir damit wieder Vieren einschleife? Und wie sieht das mit Outlook Express aus? Habe da mit Easy Mail Backup Wizard ein Backup erstellt und würde das natürlich gerne wieder übernehmen. Geht das ohne Risiko? |
06.03.2010, 16:24 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 3 Infizierte Dateien gefunden... Ja, kannst Du so machen. Gefahr geht idR nur von ausführbaren Programmen aus. Von Outlook Express würde ich Dir abraten, nimm lieber sowas wie Mozilla Thunbird und Mails als reinen Text anzeigen lassen.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.03.2010, 14:05 | #6 |
| 3 Infizierte Dateien gefunden... rechner ist nun frisch aufgesetz und hoffentlich laaaange virenfrei. lieben dank für deine hilfe... grüße makeley |
Themen zu 3 Infizierte Dateien gefunden... |
adobe, antivir, antivir guard, avg, avira, broken.opencommand, browseui preloader, dateien, desktop, download, explorer, firefox, gefunden.., hijack, hijackthis, hkus\s-1-5-18, infizierte, infizierte dateien, install.exe, malwarebytes, messenger, microsoft, mozilla, nicht sicher, nvidia, realplayer, registrierungsschlüssel, rogue.antivir2010, rundll, software, system, windows xp |