Plagegeister aller Art und deren Bekämpfung: Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
![]() | ![]() Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden! Hallo Leute, gestern war ich bei ICQ ganz normal am schreiben, da fängt mein PC an zu spinnen. Er schloss eigenständig Fenster, die Maus bewegte sich ohne das ich sie angepackt hatte. Ich dachte sofort: VIRUS!! Aber plötzlich schreibt jemand in diese ICQ-Eingabe-Zeile "hey,hör mir zu und sprich mich mit herr an"!!! ![]() Erstmal stand ich unter Schock. ![]() Dann hab ich eine Word-Datei geöffnet, in der ich mit dem Hacker geschrieben habe (nur ganz kurz, da ich Angst um meine Dateien hatte). Er sagte er sei Albaner, hat aber ziemlich gut Deutsch gesprochen. Und er wollte das ich 3 "Tests" bestehe. Der erste war Grimassen schneiden, der zweite einen Apfel mit Ketchup essen oder einen Liter Wasser auf Ex, den dritten habe ich nich mehr ehrfahren. (klingt eher wie ein dummer Jungen Streich) Als er drohte Dateien zu löschen hab ich das Internetkabel gezogen, anschließend mit Avira einen Suchlauf gestartet. Dabei kamen ein paar Infizierte Dateien zum Vorschein. Ich kann erstmal nur den Virustyp an sich bennen,den Pfad kann ich aber auch noch nachgugen. ![]() Die Viren: TR/Dropper.Gen EXP/Pidief.bvg.1 ADSPY/Agent.89552 JAVA/Dldr.Agen.Na.1 JAVA/Dldr.Age.nad.4 DR/Zwangi.CP TR/BHO.Zwangi.176 DR/Zwangi.Fe Es wär echt nett wenn ihr mir helfen könntet, ich hab keine Ahnung von Viren. Schonmal Danke im Vorraus, Siren |
/// Winkelfunktion /// TB-Süch-Tiger™
__________________![]() Poste bitte das Logfile von AntiVir. Danach einen Vollscan mit Malwarebytes machen und Log posten. Anschließend OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
![]() | ![]() Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden! Hallo
__________________![]() Schonmal Danke für die schnelle Antwort! ![]() Ich hab die Virenscanner installiert und "Malwarebytes" ist am scannen, dauert allerdings noch ein bisschen. Die Ergebnisse schicke ich bei Fertigstellung sofort hinterher, inclusive dem Log von Avira. Vielen Dank, Siren |
Avira AntiVir Personal Erstellungsdatum der Reportdatei: Sonntag, 25. April 2010 21:58 Es wird nach 2037171 Virenstämmen gesucht. ![]() | #5 |
![]() | ![]() Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden! Und hier nun der 2. Teil! ![]() | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™
__________________ --> Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden! |
![]() | #7 |
![]() | ![]() Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden! Guten Tach ![]() Ich habe nun erneut einen Malwarebytes Scan gemacht, diesmal mit Version 1.45 und Datenbankversion 4042. ![]() Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Datenbank Version: 4042 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 27.04.2010 18:23:14 neuerlog.txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 380655 Laufzeit: 2 Stunde(n), 33 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 4 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F} (Adware.Zwunzi) -> No action taken. C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\chrome (Adware.Zwunzi) -> No action taken. C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\defaults (Adware.Zwunzi) -> No action taken. C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\defaults\preferences (Adware.Zwunzi) -> No action taken. Infizierte Dateien: C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\chrome.manifest (Adware.Zwunzi) -> No action taken. C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\install.rdf (Adware.Zwunzi) -> No action taken. C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\chrome\zwunzi.jar (Adware.Zwunzi) -> No action taken. C:\Program Files\Mozilla Firefox\extensions\{F270F1AF-34D6-41CB-A9F5-8200EF7DB41F}\defaults\preferences\prefs.js (Adware.Zwunzi) -> No action taken. C:\Users\Wanja\AppData\Roaming\addon.dat (Malware.Trace) -> No action taken. Die infizierten Dateien sollten auf jeden Fall gelöscht werden,oder? Vieeeeelen Dank für die Hilfe, Siren |
![]() | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden! Ja, die Funde löschen. Danach: Starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL [2010.01.01 22:26:53 | 000,002,380 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\zwunzi133.xml O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask.com) O2 - BHO: (Search Assistant) - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Programme\SGPSA\BHO.dll (MTWB) O2 - BHO: (Fast Browser Search Toolbar Helper) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Programme\Fast Browser Search\IE\FBStoolbar.dll () O3 - HKLM\..\Toolbar: (Fast Browser Search Toolbar) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Programme\Fast Browser Search\IE\FBStoolbar.dll () O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\\CoIEPlg.dll (Symantec Corporation) O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask.com) O3 - HKCU\..\Toolbar\WebBrowser: (Fast Browser Search Toolbar) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Programme\Fast Browser Search\IE\FBStoolbar.dll () O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.) O3 - HKCU\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\\CoIEPlg.dll (Symantec Corporation) O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask.com) O4 - HKLM..\RunOnce: [DeleteDir[CD8] Search Guard Plus] File not found O4 - HKLM..\RunOnce: [DeleteDir[CD8] Search Guard Plus Updater] File not found O4 - HKLM..\RunOnce: [DeleteDir[CD8] Search Guard Plus Updater1] File not found O4 - HKLM..\RunOnce: [DeleteDir[CD8] Search Guard Plus1] File not found O32 - AutoRun File - [2007.08.10 17:52:56 | 000,106,496 | RH-- | M] () - I:\Autorun.exe -- [ UDF ] O32 - AutoRun File - [2007.08.08 10:11:43 | 000,000,050 | RH-- | M] () - I:\Autorun.inf -- [ UDF ] O32 - AutoRun File - [2007.08.10 18:24:29 | 000,000,414 | RH-- | M] () - I:\autorun.ini -- [ UDF ] :Commands [resethosts] [emptytemp] Das Logfilemüsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #9 |
![]() | ![]() Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden! Nabend. Ich hab die besagten Zeilen eingefügt, allerdings bin ich mir nicht sicher ob ich bei "Extra Registry" wieder "Use Safe List" ankreuzen muss?? Grad eben stand er auf "None",und beim Fixen ist das Programm abgestürzt und ich musste mich abmelden. Soll ich alles wiederholen? Gruß |
![]() | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden! Ja probier nochmal bitte. Wenn es auch nicht geht, werd ich den Text kürzen.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #11 |
![]() | ![]() Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden! So, habe alles wiederholt, und der Log kam auch. Nachdem ich mich abmelden musste wurde ein 1. Log erstellt,ich poste ih vorsichtshalber auch nochmal. 1.Log (nach Absturz): Files\Folders moved on Reboot... File move failed. C:\Programme\Norton Internet Security\Engine\\CoIEPlg.dll scheduled to be moved on reboot. File move failed. I:\Autorun.exe scheduled to be moved on reboot. File move failed. I:\Autorun.inf scheduled to be moved on reboot. File move failed. I:\autorun.ini scheduled to be moved on reboot. File move failed. C:\Windows\temp\JETDF08.tmp scheduled to be moved on reboot. Registry entries deleted on Reboot... 2.Log (nach Wiederholung): All processes killed ========== OTL ========== File C:\Programme\Mozilla Firefox\searchplugins\zwunzi133.xml not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. File C:\Programme\Ask.com\GenericAskToolbar.dll not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}\ not found. File C:\Programme\SGPSA\BHO.dll not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}\ not found. File C:\Programme\Fast Browser Search\IE\FBStoolbar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\ not found. File C:\Programme\Fast Browser Search\IE\FBStoolbar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{2318C2B1-4965-11d4-9B18-009027A5CD4F} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}\ not found. File C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} deleted successfully. Unable to delete registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ . File move failed. C:\Programme\Norton Internet Security\Engine\\CoIEPlg.dll scheduled to be moved on reboot. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. File C:\Programme\Ask.com\GenericAskToolbar.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}\ not found. File C:\Programme\Fast Browser Search\IE\FBStoolbar.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found. File C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} deleted successfully. Unable to delete registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ . File move failed. C:\Programme\Norton Internet Security\Engine\\CoIEPlg.dll scheduled to be moved on reboot. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. File C:\Programme\Ask.com\GenericAskToolbar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\DeleteDir[CD8 not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\DeleteDir[CD8 not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\DeleteDir[CD8 not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\DeleteDir[CD8 not found. File move failed. I:\Autorun.exe scheduled to be moved on reboot. File move failed. I:\Autorun.inf scheduled to be moved on reboot. File move failed. I:\autorun.ini scheduled to be moved on reboot. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Wanja ->Temp folder emptied: 455732 bytes ->Temporary Internet Files folder emptied: 1194515 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 3547445 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 5,00 mb OTL by OldTimer - Version log created on 04272010_204602 Files\Folders moved on Reboot... File\Folder C:\Programme\Norton Internet Security\Engine\\CoIEPlg.dll not found! File\Folder I:\Autorun.exe not found! File\Folder I:\Autorun.inf not found! File\Folder I:\autorun.ini not found! File\Folder C:\Windows\temp\JETDF08.tmp not found! Registry entries deleted on Reboot... ![]() |
![]() | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden! Deinstallier mal unbedingt Norton Internet Security, anscheinend ist das noch aktiv. Ich hab erst nur geglaubt da Reste von zu sehen, aber das Teil ist noch installiert und macht Probleme v.a. wenns parallel mit AntiVir von Avira läuft!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #13 |
![]() | ![]() Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden! Ja, Norton war als Gratis Testversion beim Kauf des Laptops dabei, ist allerdings schon abgelaufen. ^^ Meinst du das deswegen die Firewall nicht richtig gearbeitet hat? Und muss ich danach noch etwas tun oder hat sich das Problem damit erledigt? Danke und Gruß, Siren |
![]() | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden! Möchte ich so noch nicht beurteilen. Lass uns mal tiefer graben, erstell bitte Logs mit GMER und OSAM und poste sie.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #15 |
![]() | ![]() Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden! ![]() |
Themen zu Hacker schreibt auf meinem Pc mit mir! 8 Viren (z.B. DR/Zwangi.Cp) gefunden! |
ahnung, avira, dateien, deutsch, dummer, essen, fenster, fängt, gepackt, hacker, icq, infizierte, infizierte dateien, interne, junge, kabel, leute, löschen, maus, plötzlich, schließe, schneiden, sofort, suchlauf, tests, viren, virus |