|
Plagegeister aller Art und deren Bekämpfung: Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem InternetWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.01.2011, 12:06 | #1 |
| Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet Hallo zusammen, vor 2 Tagen hat sich auf einmal der Windows Defendet gemeldet und mich auf den Trojaner win32/cycbot.b hingewiesen. Ich nutze Windows Vista 64bit SP2. Da der Defender nicht dazu in der Lage war, das Problem zu lösen, hab ich Malwarebytes aktualisiert und es damit versucht. Malwarebytes hat das Problem erkannt, gelöst und danach den PC neugestartet, um die boot.ini zu bereinigen. Hab danach zur Sicherheit nochmal AntiVir und Malwarebytes laufen lassen, wobei jedoch keine Schädlinge mehr gefunden wurden. Allerdings streikte beim Versuch, eine Internetseite zuladen der jeweilige Explorer und verwies auf einen Proxyserver, der geblock würde. Ich bin mir allerdings ziemlich sicher, bis dahin nie über einen Proxy Sever ins Netz gegangen zu sein, habe also folglich über Firefox/Extras/Einstellungen/Erweitert/Netzwerk/Einstellungen "Kein Proxy" ausgewählt und siehe da, das Internet war mir nicht mehr verschlossen. Allerdings streikt seit dem Moment die Windows Sidebar sowie das Autoupdate von AntiVir. Da dies (glücklicherweise) mein erster Kontakt mit Viren ist, traue ich dem ganzen Braten daher noch nicht so recht, mache zum Beispiel derzeit kein Online-Banking. Hätte gerne eine Gewissheit, dass mein System wieder sauber ist und bestenfalls noch ne Lösung für das andere Problem. Habe, wie im Forum beschrieben, OTL laufen und zwei Logs erstellen lassen. Vielen Dank im voraus! |
27.01.2011, 20:06 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet Wo sind die Logs von malwarebytes?
__________________
__________________ |
27.01.2011, 20:13 | #3 |
| Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet Hab ich vergessen, hier bitte:
__________________ |
27.01.2011, 20:22 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem InternetZitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________ Logfiles bitte immer in CODE-Tags posten |
27.01.2011, 23:20 | #5 |
| Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet Hab jetzt noch 2 komplette Suchläufe laufen lassen. Beim Ersten hat er was ausfindig gemacht, nach dem Bereinigen dann nicht mehr. Sidebar und (viel wichtiger!!!) AntiVir Update streiken leider immer noch. |
28.01.2011, 10:29 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ --> Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet |
28.01.2011, 11:09 | #7 |
| Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet Hab ich gemacht, hier der Log: |
28.01.2011, 11:24 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet Bitte nun Logs mit GMER und mbrcheck erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg Anleitung zu mbrcheck: Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.01.2011, 13:02 | #9 |
| Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet Hab beides erstellt, allerdings konnte ich beim GMER rechts in der Kontrollleiste nur Services, Registry und Files anklicken, alles andere war versperrt. Bei MBR Check hatte er wohl was an der externen Festplatte auszusetzen, aber damit kennst du dich wohl besser aus. Hier die Logs: |
28.01.2011, 14:29 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet Bei der ext. Platte sollte das so ok sein. Von der bootet man nicht oder bootest du doch von ihr? Wohl kaum Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
28.01.2011, 15:25 | #11 |
| Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet Ich kann SUPERAntiSpyware leider nicht updaten, obwohl ich die entsprechenden Executables in der Windows Firewall freigegeben hab. Beim Versuch kommt immer der Fehler: "There was an error trying to retrieve definitions. Make sure your Firewall is not blocking SUPERANTISPYWARE.EXE from accessing the Internet." Ob das wohlmöglich das gleiche Problem wie beim AntiVir Update ist?! Seltsam, Malwarebytes lässt sich nämlich problemlos erneuern. |
28.01.2011, 19:20 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet Hm, merkwürdig. Könnt sein, dass da ein Bootkit noch irgendwie schlummert. Probier mal den hier von kaspersky => http://www.trojaner-board.de/82358-t...entfernen.html Ist auch mit deinem 64-Bit-Windows kompatibel
__________________ Logfiles bitte immer in CODE-Tags posten |
28.01.2011, 19:57 | #13 |
| Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet Seeeehr merkwürdig, der TDSS Killer hat beim Suchlauf einen Prozess gefunden, den ich dann in die Quarantäne verschoben hab. Nach dem Reboot haben die Internet Gadgets der Sidebar ganz kurz funktioniert, ehe sie wieder "Der Dienst ist nicht verfügbar." angezeigt haben. Der TDSS Killer zeigt die eben in Quarantäne verschobene Datei wieder an, wenn ich ihn suchen lasse. AntiVir Update funktioniert demenstsprechend immer noch nicht, genau wie SUPERAntiSpyware. Hier der letzte Log: |
28.01.2011, 20:23 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem InternetZitat:
Wir können mal auf Verdacht den MBR neu schreiben wenn du willst. Geht ohne Datenverlust. Sag ja und ich poste dir ne Anleitung
__________________ Logfiles bitte immer in CODE-Tags posten |
28.01.2011, 20:26 | #15 |
| Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet Klar gerne, ich bin dankbar für jede Hilfe! Wieso die Sidebar nach dem Booten kurzzeitig funktioniert hat, gibt dir also auch Rätsel auf?! |
Themen zu Nach (angeblicher) Beseitigung von cycbot.b Probleme mit dem Internet |
antivir, beseitigung, cycbot.b, defender, erkannt, explorer, forum, gelöst, hallo zusammen, internet, internetseite, lösung, malwarebytes, nicht mehr, problem, probleme, schädlinge, seite, sicherheit, sidebar, system, trojaner, viren, vista, windows, windows vista |