Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.12.2010, 11:21   #1
Fry
 
System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ? - Standard

System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ?



Servus, habe die Boardsuche verwendet aber leider nicht vollständige Antwort erhalten.
Ich hatte gestern einen Malware Angriff und es ging nichts mehr.Falsche URL Verlinkungen, ständige Neustarts...
Nicht mal mehr die Anti Malware Software lies sich komplett ausführen.

Hab dann mein system platt gemacht und Windows7 Professional 64bit drauf gespielt (Studenten Lizenz) weil ichs eh mal machen wollte.

Jetzt die Frage: Könnte noch irgendwo was sitzen ? Festplatten hab ich komplett formatiert.
Was muss ich bei angeschlossenen externen Medien beachten. Reicht da diese Geschichte mit dem Flash_Disinfector.exe aus ?

Und was könnte ich in Zukunft beachten, dass sowas nicht mehr vorkommt. Bin mir nicht ganz sicher wie ich mir das Teil eingefangen hab.
Habe google Chrome benutzt, jetzt erstmal firefox, spielt das eine Rolle ?

Vielen Dank schonmal für die Hilfe, sehr professionelles Board hier !

Bei einem durchlauf des Systems wurde nichts gefunden

Dann SD Karte eingeteckt und AntiVir hat sofort die Autorun Datei geblockt.

Hab die Karte jetzt mal gecheckt.

Ergebis:

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5307

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

13.12.2010 21:18:50
mbam-log-2010-12-13 (21-18-50).txt

Art des Suchlaufs: Vollständiger Suchlauf (F:\|)
Durchsuchte Objekte: 145166
Laufzeit: 1 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 78

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
f:\RECYCLER\s-2-4-32-2202812242-4762527706-115066330-0345\tAtVvGxN.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-2-4-32-2202812242-4762527706-115066330-0345\hukBukDY.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-2-4-32-2202812242-4762527706-115066330-0345\YrKTTEeW.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-2-4-32-2202812242-4762527706-115066330-0345\cXeWPcwL.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\VZoeLupl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\RkZyOVIw.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\sZYMyKGI.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\AEwoyjQQ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\eeWaCZho.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\HoamHqLa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\TdiJZAgs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\yZEdUshR.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\qhQydrVJ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\fEqhQNOJ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\ILmseTvZ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\IEGVNLHc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\bArvUKYn.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\oLiVDNiw.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\qXmuKPXR.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\tvPGERvX.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\saEimYJb.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\RjiQSRSc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\qdPEcHCW.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\rGQZdfMH.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\PDFrVYcf.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\vMnUOaSw.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\vJNSOYvm.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\HgcmTcBD.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\whlxljOH.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\qNwuIVFb.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\lxkQHVqQ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\jcVdOveq.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\TyQArRFu.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\aEXDMmeR.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\eSuRcXlE.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\fYDSfLJR.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\QbkWgiQH.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\tjTKmIyg.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\sbJhLBJU.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\KnGqsbdb.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\VEyZOfFx.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\RQNMAcsv.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\eTknxiHH.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\sCPGPTHg.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\acVZeCBA.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\KwluLDXc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\GXVhbaPT.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\sRZwYFjp.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\EhgjDsGc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\jdobDJUQ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\tMbegwPL.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\DYEYnCsO.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\CyCMvXye.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\tIFyGlDl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\tAmjApLY.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\eUweSbbt.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\QRqEmgPs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\JQuEwCUZ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\eaccDjVw.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\jorqhijs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\jfoZsyGG.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\auFUbTRD.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\OETkfkMf.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\myujfVQw.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\hAjSqWbv.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\eVFdLTZM.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\vQoELFPQ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\WbgGaJEb.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\hrcBpZcK.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\SZnUpYfY.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\pQPgYEWa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\YFDqBSxu.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\mIhVKWnw.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\heKWfGDo.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\RyMcqlkA.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\EoeMvkft.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\cbUdXxJG.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\MfNDFUHm.exe (Trojan.Agent) -> Quarantined and deleted successfully.


Muss ich jetzt wieder Angst, dass Teile des Sytems wieder verseucht sind.
Kann ich die Daten auf der Karte jetzt verwenden ?

Alt 15.12.2010, 12:33   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ? - Standard

System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ?



Hallo und

Zitat:
Jetzt die Frage: Könnte noch irgendwo was sitzen ? Festplatten hab ich komplett formatiert.
Auf der Festplatte nicht mehr, da ja formatiert und das System neu aufgesetzt wurde.

Zitat:
Was muss ich bei angeschlossenen externen Medien beachten. Reicht da diese Geschichte mit dem Flash_Disinfector.exe aus ?
Du solltest grundsätzlich nur mit eingeschränkten Rechten arbeiten und auch grundsätzlich den Autostart aller (Wechsel-)Datenträger über die Systemsteuerung deaktivieren. So startet zB ein evtl. infizierter USB-Stick nicht automatisch.
Der Flash Disinfector läuft AFAIK nur auf einem 32-Bit-Windows!

Zitat:
Und was könnte ich in Zukunft beachten, dass sowas nicht mehr vorkommt. Bin mir nicht ganz sicher wie ich mir das Teil eingefangen hab.
Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?
__________________

__________________

Alt 15.12.2010, 13:20   #3
Fry
 
System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ? - Standard

System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ?



Danke für die Infos.

System scheint sauber. SD Karte bekomm ich nicht clean. Nicht mal formatiert.
Schade. Geht mir eher um die Bilder die drauf sind als um die Karte...
__________________

Alt 15.12.2010, 14:52   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ? - Standard

System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ?



Geh an einen Rechner mit 32-Bit-Windows. Deaktivier dort die automatische Wiedergabe auf allen Laufwerken. Steck die SD-Karte da ran und führ den Flash-Disinfector aus.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ?
angriff, anti, eingefangen, erhalte, festplatte, festplatten, firefox, frage, gen, geschichte, google, google chrome, griff, komplett, lizenz, malware, neu, neu aufgesetzt, nicht mehr, nichts, platte, professional, sd karte, software, system, verlinkungen, windows, zukunft




Ähnliche Themen: System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ?


  1. Win 7: Hatte Chimera Ransomware Befall, ist jetzt wieder alles "sicher" ?
    Log-Analyse und Auswertung - 07.10.2015 (11)
  2. BDS/ZeroAccess - Trojaner gelöscht, nicht sicher ob System jetzt sauber ist
    Plagegeister aller Art und deren Bekämpfung - 31.03.2013 (4)
  3. malware gefunden und gelöscht, system jetzt sicher?
    Plagegeister aller Art und deren Bekämpfung - 10.01.2013 (8)
  4. System neu aufgesetzt nach Befall, Datensicherung prüfen, Restverdacht
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (1)
  5. Trojan:Win32/Bublik.b vom MSEssentials entfernt. Ist das System jetzt sicher?
    Log-Analyse und Auswertung - 17.02.2012 (4)
  6. Nach "System Fix" Entfernung nicht sicher ob alles beseitigt wurde
    Log-Analyse und Auswertung - 06.12.2011 (22)
  7. Systemwiederherstellung nach BKA Trojaner -- Was jetzt tun um sicher zu gehen ?
    Plagegeister aller Art und deren Bekämpfung - 09.11.2011 (1)
  8. Trojaner urlzone - System nach Neuaufsetzen jetzt sauber/sicher?
    Log-Analyse und Auswertung - 12.06.2011 (10)
  9. Rootkit.Win32.TDSS und andere Trojaner desinfiziert, ist jetzt wieder alles sicher?
    Plagegeister aller Art und deren Bekämpfung - 14.06.2010 (1)
  10. TR/Dropper.Gen gelöscht. System jetzt sicher?
    Log-Analyse und Auswertung - 15.02.2010 (8)
  11. Malware gefunden und eliminiert: ist jetzt alles wieder in Ordnung?
    Plagegeister aller Art und deren Bekämpfung - 23.11.2009 (5)
  12. Nach Trojaner-Befall System neu aufgesetzt - Wieder alles sauber?
    Mülltonne - 14.12.2008 (0)
  13. System neu aufgesetzt nach Trojanerbefall
    Log-Analyse und Auswertung - 07.10.2008 (1)
  14. Nach Trojaner Befall System neu aufgesetzt
    Mülltonne - 05.10.2008 (0)
  15. Wie siehts jetzt mit meiner File aus? Bin nicht sicher ob alles bereinigt wurde
    Log-Analyse und Auswertung - 03.12.2005 (2)
  16. System neu aufgesetzt - Nun endlich alles sauber?
    Log-Analyse und Auswertung - 16.02.2005 (3)
  17. System jetzt sicher ? Bitte kurz anschauen
    Log-Analyse und Auswertung - 18.10.2004 (5)

Zum Thema System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ? - Servus, habe die Boardsuche verwendet aber leider nicht vollständige Antwort erhalten. Ich hatte gestern einen Malware Angriff und es ging nichts mehr.Falsche URL Verlinkungen, ständige Neustarts... Nicht mal mehr die - System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ?...
Archiv
Du betrachtest: System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.