|
Plagegeister aller Art und deren Bekämpfung: Probleme mit AV Security SuiteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.09.2010, 13:11 | #1 | |||
| Probleme mit AV Security Suite Hallo, ich bin heute morgen von einer Meldung von AVIRA AntiVir Personal Edition überrascht worden. Es wurde offensichtlich ein Virus gefunden, den ich in die Quarantäne gesteckt und dann gelöscht habe. In dem Moment, als das Ding gelöscht war, sind plötzlich lauter Fenster und Meldungen wegen Virenfundes aufgetaucht und ein Malware-Scanner, den ich noch nie zuvor gesehen hatte, der aber relativ echt aussah. Beim zweiten Blick war klar, dass das Ding nicht echt ist. Ich habe nichts getan, nur die aufpoppenden Fenster weggeklickt. Mein BS ist Win XP SP3 Dann habe ich Google angeworfen und bin schnell hier gelandet. Danach ging ich dieser Anleitung folgend vor: http://www.trojaner-board.de/86690-a...entfernen.html - abgesicherter Modus gestartet - rkill.com geladen und ausgeführt - dann Systemsteuerung / Internetoptionen / Proxy Einstellungen (es war kein Haken gesetzt) - Malwarebytes Anti-Malware geladen und installiert und einen vollständigen Scan ausgeführt (es ging direkt ohne es in Herbert.exe umzubennen, etc (s. Anleitung)) - es wurden 14 (!) infizierte Objekte gefunden, die hab ich entfernt (es kam die Meldung, dass die Entfernung mit einem Neustart beendet wird) - beim Neustart blieb der PC hängen (ich hab ca. 5 bis 10 min gewartet, aber es hat sich nichts mehr getan) -> ausschalten - beim erneuten Booten kam die Meldung, dass der PC beim letzten mal nicht ordnungsgemäß gestartet werden konnte mit einer Auswahl: ich habe "normal starten" gewählt. Wieder konnte Windows nicht geladen werden. -> ausschalten - beim nächsten Mal habe ich mich bei der Auswahl für "die letzte funktionierende Konfiguration entschieden" -> Windows wurde gestartet - ich wollte das Internet starten, ging aber nicht: "Die Verbindung zum Proxyserver konnte nicht hergestellt werden. Der Zugriff wurde verweigert." - ich habe in den Internetoptionen nachgeschaut, dort war ein Haken bei Proxyserver (ich gehe nicht über einen Proxy online). Ich hab das so gedeutet, dass die Malware noch nicht restlos entfernt ist. Hier mal die Log-Datei von Anti-Malware (leider ist die Log Datei vom Zeitpunkt unmittelbar vor der Entfernugn der Malware. Hab ich beim ersten Mal nicht gleich gecheckt ): Zitat:
- okay, es kamen zwar keine dubiosen Pop-Ups mehr, aber da der Haken in den Internetoptionen bei den Proxyeinstellungen wie gesagt gesetzt war (und damit mein Internet blockiert), habe ich mich entschlossen, nochmal zu scannen. - abgesicherten Modus gestartet - analog der Anleitung (letzter Punkt) OTH - OTHelper - Kill All Processes besorgt und gestartet - anschließend nochmal ein vollständiger Scan mit Anti-Malware (diesmal nur das System-Laufwerk C:\, da es auf D:\, E:\ und F:\ keine Funde gab). - es gab 7 Befunde: Log File: Zitat:
- anschließend Neustart - diesmal hat Win XP anstandslos gebootet - der Haken bei den Proxyeinstellungen war immer noch gesetzt, Internet größtenteils geblockt - dann hab ich nochmal die Log-Datei gecheckt und mich anhand der Befunde im System Volume Ordner entschlossen, die Windows Systemwiederherstellung zu deaktivieren und die Wiederherstellungspunkte zu löschen. - danach ein 3. Scan mit Anti-Malware (erneut zusammen mit OTH - OTHelper - Kill All Processes) - dieses Mal wurde wurden 3 Objekte gefunden Log-File: Zitat:
Ok, nach dem 3. Scan hat Windows problemlos gebootet, der Haken bei den Proxy-Einstellungen ist weg und das Internet scheint problemlos zu gehen. Auch sonst ist mir nichts aufgefallen. Scheint alles wieder normal zu sein. Frage: Ist mein System wieder clean? Gibt es noch etwas zu tun / überprüfen / im Auge zu behalten? Danke für die Hilfe Hallo, ich bin mittlerweile auf diesen Thread gestoßen. Scheint weitgehend dasselbe Problem zu sein: http://www.trojaner-board.de/90209-security-suite.html Hab mir das mal durchgelesen, und ich denke bei mir lag das Problem in einer veraltetend Java-Version. Also ich hab mittlerweile absolut keine Symptome mehr, alles scheint zu funktionieren wie zuvor. Dennoch habe ich mal den OTL Scan gemacht. Kann OTL-txt und Extras.txt aber leider hier nicht posten. Ich paste es hier ins Fenster, markiere es und klicke auf die Raute für die Code-Tags, aber wenn ich dann auf Antworten oder Vorschau gehe, wird "Die Verbindung wurde durch den Server beendet." gemeldet. Gibt es sonst noch Anhaltspunkte, mithilfe derer man überprüfen kann, ob die Malware noch aktiv ist? ZB irgendwelche Dateien oder Prozesse im Task-Manager? Greetings Earthlings |
07.09.2010, 10:13 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme mit AV Security Suite Systemscan mit OTL
__________________Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
07.09.2010, 16:22 | #3 |
| Probleme mit AV Security Suite Hallo, danke für die Hilfe, ich hab mich jetzt für die Neuinstalletion entschieden.
__________________Sicher ist sicher und der Aufwand um das Ding restlos wegzukriegen ist fast genauso groß. Cheers |
Themen zu Probleme mit AV Security Suite |
administrator, antivir, avira, blockiert, booten, desktop, einstellungen, explorer, extras.txt, fehler, file, google, helper, heuristics.reserved.word.exploit, hängen, infizierte, keine funde, log datei, log-datei, mal-ware, neustart, othelper, otl scan, pop-ups, programme, proxy, proxyeinstellungen, rkill.com, rogue.securitysuite, rootkit.dropper, scan ausgeführt, security, software, starten, temp, virus, virus gefunden, windows |