Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Fragen zur angemessenen Bereinigung nach Virenfund

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.11.2010, 15:12   #1
julioo
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



Hallo,

mein (Desktop) PC und mein Laptop sind von Viren befallen und ich würde gerne wissen, ob mein Vorhaben bei der Bereinigung sinnvoll ist (kann aus Zeitgründen einfach nicht alle Partitionen formatieren, was bestimmt am Besten wär).

Chronologischer Ablauf:
- Auf PC:
Backdoor wurde von AntiVir bei Vollst. Systemscan gefunden. Daraufhin habe ich die System-Partition C formatiert und Windows 7 neu installiert.
Partition D enthält Installationsdateien (.exe, ...) aller meiner Programme. Die konnte ich einfach nicht löschen, da ich für die Wiederbeschaffung nicht die Zeit habe. Nach der System-Neuinstallation habe ich also bei der Installation der Programme auf diese Dateien z.T. zurück gegriffen.
Partition E enthält Medien (Texte, Bilder, Audio/Video).
=> Ist der PC trotz befundloser sukzessiver vollständiger Scans mit AntiVir, Norton Antivirus, Malwarebytes Anti-Malware , SuperAntispyware dennoch wahrsch. infiziert? Wie relativ sicher kann ich mir sein?
- Auf Laptop:
Standardmäßig genutztes AntiVir hatte bisher keinen Fund entdeckt. Im Zuge meines Befalls auf dem PC habe ich aber dann Antivir gelöscht und Malwarebytes einen vollst. Scan durchführen lassen. -> Fund: RiskWare.Tool.CK bei 3 exe Files, welche ich dann gelöscht habe. Nun läuft SUPERAntiSpyware im vollst. Scan und liefert folg. Funde:
Trojan.Agent/Gen-FakeAV in C:\Programme\WinRar\Default.SFX
Trojan.Agent\Gen-Nullo[Short] in 3 Dateien in D:\System Volume Information\_Restore...\...\A0064151.exe und ...52.exe und ...53.exe.
Application Agent\Gen-TempZ in 3Dateien in D:\My Download Files\...\ExtendMonitor1.exe und ...2.exe und ...MoniSwitch.exe. Diese 3 Dateien sind (mir bekannte) kleine Bildschirm-Tools, bei denen ich die Infektion eher nachträglich oder gar nicht (falsch positiv) vermute.
=> Ist die Wahrsch. von Falsch-Positiven Funden verschwindend gering ? Wie zuverlässig sind die Funde (dieser relativ unbekannten Programme), wenn doch z.B. Antivir und Norton Antivirus nichts gefunden haben? Und Bringt es nichts, diese Trojaner zu löschen? Gibt es keine andere Möglichkeit als die Formatierung der Systemplatte?

Vielen Dank für Eure Hilfe!

Geändert von julioo (07.11.2010 um 15:43 Uhr)

Alt 07.11.2010, 15:44   #2
markusg
/// Malware-holic
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



instaliere avira mal wieder :-)
das sieht alles nach fehlalarm aus, poste am schluss die logs.
wir werden dann deinen windows 7 laptop noch absichern falls erwünscht.
__________________

__________________

Alt 07.11.2010, 16:00   #3
julioo
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



Im Ernst? Sind alle Meldungen wirklich Fehlalarme? Kannst du deine Einschätzung vielleicht näher erläutern? Stehen die Meldungen etwa öfter im Zusammenhang mit Fehlalarmen?
Wenn dem so ist, würde mich über diese ja positive Nachricht schwarz ärgern, da ich schon das ganze We inkl. Nachtschicht deswegen vorm Rechner hänge...
Auf PC läuft Win 7 und auf dem Laptop WinXP
__________________

Alt 07.11.2010, 16:02   #4
markusg
/// Malware-holic
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



die super antispyware meldungen sehen nach fehlalarm aus, aber ich hätte dazu erst mal gern das log.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.11.2010, 16:08   #5
julioo
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



Also Antivir auf beiden Rechnern wieder drauf und dann von beiden die Log?
Oder Log von Super AntiSpyware? Log von Malwarebytes exist. wg. Deinstallation nicht mehr.


Alt 07.11.2010, 16:09   #6
markusg
/// Malware-holic
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



ja avira drauf, und nein erst mal keine logs. du hast doch geschrieben das du auf deinem zweiten pc super antispyware laufen lässt, davon wollte ich das log.
__________________
--> Fragen zur angemessenen Bereinigung nach Virenfund

Alt 07.11.2010, 16:14   #7
julioo
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



Ah ok. Habe nach dem Super Antispyware Durchlauf die Funde in die Quarantäne verschieben lassen und jetzt läuft im Abgesicherten Modus ein 2. Durchlauf, der wahrsch. etwa 2 Std. dauern wird...

Kannst du mir sagen, ob ein gefundener Virus (Backdoor) auf Partition C sich auf die Programm-Installationsdateien auf Partition D ausbreiten könnte? (Angenommen, dies war kein Fehlalarm.) Ist also die alleinige Formatierung von C: sinnlos oder würde dies ausreichen?

Geändert von julioo (07.11.2010 um 16:29 Uhr)

Alt 07.11.2010, 16:24   #8
markusg
/// Malware-holic
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



ja aber ich brauche auch den fund des ersten durchlaufs falls möglich, sollte irgendwo logdateien geben im programm wenn ich mich nicht irre. aber wie gesagt das werden wohl fehlalarme sein.
dann können wir uns ja um den windows 7 pc kümmern.


1. solltest du nur noch als eingeschrenkter nutzer arbeiten , das admin konto ist nur für instalationen gedacht.
klicke start, tippe unter suchen (ausführen) systemsteuerung. wähle dort Benutzerkonten hinzufügen/entfernen.
wähle "neues konto erstellen"
Wähle standard benutzer.

die konten sollten mit einem passwort geschützt werden.
dazu auf konto endern klicken und passwörter vergeben.

die uac sollte auf maximum stehen.
klicke auf start, ausführen (suchen) tippe
uac
enter
nachfrage bestätigen, regler auf höchste stufe.
so ist es schwiriger heimlich etwas auf dem pc zu instalieren.
Die folgenden konfigurationen als admin ausführen:
2.
dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen.

3.
SEHOP aktivieren:
Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen
klicke auf "Feature automatisch aktivieren"
und folge den anweisungen
dieser tipp, gilt auch für windows 7
4.
einer der sichersten browser ist opera.
Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen
in den letzten jahren lag er was die sicherheit angeht weit vor den großen wie dem internet explorer und dem firefox.
außerdem ist er auch noch schneller im seitenaufbau etc.
mit diesem tool lässt sich ein werbeblocker laden
Opera AdBlock Configurator - Freeware - DE - Download.CHIP.eu
zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird:
Computerbase - Werbung blockieren
auch diese tutorial seite mal ansehen.
Opera Tutorial- Übersicht
hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen
lesezeichen importieren:
http://www.trojaner-board.de/54192-a...tellungen.html
außer unter konfiguration, guard, autostart kannst du die haken weg lassen.
6.
um das surfen sicherer zu machen, würde ich Sandboxie empfehlen.
Download:
drop.io
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.
7.
autorun deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.
hake an:
hake an:
run panda usb vaccine automatically when computer boots
automatically vaccine any new insert usb key
enable ntfs file suport
8.
Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren.

Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden.
9.
regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht.
Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails
außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen.
Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden.
Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll.
10.

surfe ab sofort nur noch im standard nutzer konto, und dort in der sandbox, mit klick auf "sandboxed web browser"
allgemeines.
- verzichte auf tuning programme, sie bringen nichts.
- keine illegalen downloads.
90 % bringen malware mit sich!
- keine streaming seiten wie kino.to sie verbreiten malware.
- wenn möglich, instalationen immer benutzerdefiniert ausführen, dann kannst du unnötiges zeug abwählen.

frage:
machst du online banking?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.11.2010, 16:47   #9
julioo
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



Ja, mache Online Banking.

Sorry, muss nochmal nachhaken:
Ist
Zitat:
ja aber ich brauche auch den fund des ersten durchlaufs falls möglich
die Antwort auf meine Frage
Zitat:
Ist also die alleinige Formatierung von C: sinnlos oder würde dies ausreichen?
? Falls ja, verwechselst du evtl., was auf welchem Rechner passiert ist: Meine Frage bezieht sich auf den Desktop PC (kurz: PC). Die in der Antwort genannten (beiden) Durchläufe sind Läufe von Super Antispyware, was auf dem Laptop läuft.
Ich hoffe, es wird nicht noch konfuser

Also ich poste die Logs beider Durchläufe von Super Antispyware (Laptop) in ca. 1 Std. und um den Desktop PC mit Win 7 gehts dann evtl. anschließend.

Geändert von julioo (07.11.2010 um 17:03 Uhr)

Alt 07.11.2010, 17:06   #10
markusg
/// Malware-holic
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



die formatierung von c: reicht, ich redete über die logs von super anti spyware von deinem zweit pc, wo funde gemacht wurden.
es reicht eigendlich immer die betroffene partition zu formatieren.
zum online banking:

ich würde zu online banking mit chipcard raten, dazu benötigst du, ein lesegerät, lasse dich von deiner bank beraten, es sollte aber mindestens ein klasse2 lesegerät sein, besser sogar ein klasse3 leser, das sind die besten für den privat kunden.
Kartenlesegerät ? Wikipedia
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.11.2010, 17:17   #11
julioo
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



Genau, Super Antispyware lief und läuft (nur) auf dem Laptop. Aber auch auf dem Desktop PC wurde durch Antivir ein Fund gemacht (Backdoor).

Ich habe halt öfter gelesen, dass sich Viren gleich auf alle ausführbaren Dateien (exe, xls, chd, doc ...) ausbreiten, s.d. eigentlich alle Dateien (außer audio, video, bilder) gelöscht werden müssten, um wirklich sicher zu sein. Auch soll die Partition den Viren egal sein.

Das mit dem Lesegerät verlangt glaube ich meine Bank ab nächstem Jahr, von daher Aber danke für die Anmerkung!

Alt 07.11.2010, 18:00   #12
markusg
/// Malware-holic
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



was du meinst sind viren, diese infizieren alle ausführbaren dateien, dies tun trojaner nicht.
du hast doch gesagt, den pc hast du formatiert und dort ist windows 7 neu instaliert.
dann reicht es, wenn du dort avira + malwarebytes drauf tust und die von mir genannten tipps durchführst.

so, auf dem laptop sagst du, du hast Malwarebytes genutzt, öffne das programm, logdateien, posten.
dann sagst du, super antispyware läuft, ebenfalls logs posten. denn es sind, wie ich vermute fehlalarme.
und warum du avira deinstaliert hast verstehe ich nicht ganz, damit hast du keinen aktieven hintergrund scanner mehr.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.11.2010, 18:46   #13
julioo
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



Zitat:
was du meinst sind viren, diese infizieren alle ausführbaren dateien, dies tun trojaner nicht.
Die Meldung lautete Backdoor. Wird so eine Hintertür nicht dafür verwendet, Viren usw. nachzuladen? Es müssen ja nicht unbedingt nur Trojaner nachgeladen worden sein.

Zitat:
du hast doch gesagt, den pc hast du formatiert und dort ist windows 7 neu instaliert.
dann reicht es, wenn du dort avira + malwarebytes drauf tust und die von mir genannten tipps durchführst.
Ja genau, PC ist formatiert. Es dürfen aber doch keine 2 Virenprogramme gleichzeitig installiert sein, oder? Kommen sich deren Wächter dann nicht gg.seitig in die Quere?

Aus diesem angenommenen Grund habe ich auf dem Laptop auch Malwarebytes deinstalliert, nachdem das gefundene RiskWare.Tool.CK bei 3 exe-Dateien gelöscht wurde. (Anschließend habe ich ja dann Super Antispyware installiert.) Daher kann ich die Log von Malwarebytes nicht mehr posten; Log von Super Antispyware poste ich, aber der Durchlauf dauert ewig.....

Deinstallation von Antivir, weil wie gesagt ja keine 2 Virenprogramme gleichzeitig installiert sein sollen.

Alt 07.11.2010, 19:21   #14
markusg
/// Malware-holic
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



ja 2 antiviren programme mit hintergrundwächtern sollten nicht instaliert sein, aber für einen scan ist das schon ok.

theoretisch hast du recht, nachgeladen kann alles werden aber wir haben es meistens mit trojanern etc zu tun, selten file infectoren.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.11.2010, 21:18   #15
julioo
 
Fragen zur angemessenen Bereinigung nach Virenfund - Standard

Fragen zur angemessenen Bereinigung nach Virenfund



Ist ja nicht zu fassen: Fünfeinhalb Std. rödelt Super AntiSpyware jetzt schon rum und es nimmt kein Ende. Läuft ja im Abgesicherten Modus, vorher hats "nur" 2 Std. gebraucht.

Dafür macht der Desktop PC wieder Laune: Hab jetzt Antivir, MalwareBytes, Super Antispyware und Norton Antivirus vollständig scannen lassen. Nur bei Malwarebytes gabs einen Fund: Adaware Tracking Cookie im Flash Player, was ja nichts wirklich bedrohliches ist, oder? Habs dann entfernen lassen.
=> Das müsste doch reichen, um den Desktop PC als clean anzusehen, oder?

Antwort

Themen zu Fragen zur angemessenen Bereinigung nach Virenfund
ablauf, anti-malware, antivir, antivirus, desktop, falsch positiv, formatieren, formatierung, frage, fund, gelöscht, gen-nullo, hilfe!, infiziert, infiziert?, laptop, löschen, löschen?, malwarebytes, neu, nicht löschen, norton, riskware.tool.ck, superantispyware, texte, trojaner, viren, voll, windows, windows 7




Ähnliche Themen: Fragen zur angemessenen Bereinigung nach Virenfund


  1. Gruppenrichtlinie blockiert G-Data nach Virenfund
    Log-Analyse und Auswertung - 25.08.2014 (56)
  2. Windows 7: Fehlermeldung nach Virenfund durch Avira
    Log-Analyse und Auswertung - 21.08.2014 (9)
  3. Nach Virenfund FRST Scan
    Log-Analyse und Auswertung - 11.06.2014 (3)
  4. Win7 PC-Check nach Virenfund
    Log-Analyse und Auswertung - 07.04.2014 (8)
  5. Problem: Unerwartete Abstürze nach Virenfund
    Plagegeister aller Art und deren Bekämpfung - 20.04.2013 (26)
  6. Ausreichende Bereinigung nach GVU-Trojaner
    Log-Analyse und Auswertung - 14.03.2013 (13)
  7. Doppelte Akzente nach Virenfund ( 'TR/Bublik.I.1')
    Log-Analyse und Auswertung - 26.02.2013 (9)
  8. System-Bereinigung nach GVU-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 20.01.2013 (22)
  9. PC bereinigung nach BKA Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (10)
  10. Browser & Antivirenprogramme stürzen ständig ab nach Virenfund
    Log-Analyse und Auswertung - 22.06.2012 (28)
  11. Probleme nach BKA bzw GVU Bereinigung
    Log-Analyse und Auswertung - 30.03.2012 (9)
  12. Maus hängt nach nach Bereinigung mit Anti-Malware von Malwarebytes
    Plagegeister aller Art und deren Bekämpfung - 17.03.2011 (9)
  13. Scan nach viren bereinigung
    Log-Analyse und Auswertung - 25.08.2010 (1)
  14. Bereinigung nach einer Kompromitierung
    Anleitungen, FAQs & Links - 11.03.2009 (0)
  15. HILFE... Virenfund nach Neuinstallation.
    Plagegeister aller Art und deren Bekämpfung - 21.05.2008 (3)
  16. Bitte um Auswertung von Log-File nach Virenfund
    Log-Analyse und Auswertung - 26.09.2006 (9)
  17. Nach Virenscan folgender Virenfund!!!
    Plagegeister aller Art und deren Bekämpfung - 08.12.2004 (2)

Zum Thema Fragen zur angemessenen Bereinigung nach Virenfund - Hallo, mein (Desktop) PC und mein Laptop sind von Viren befallen und ich würde gerne wissen, ob mein Vorhaben bei der Bereinigung sinnvoll ist (kann aus Zeitgründen einfach nicht alle - Fragen zur angemessenen Bereinigung nach Virenfund...
Archiv
Du betrachtest: Fragen zur angemessenen Bereinigung nach Virenfund auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.