|
Plagegeister aller Art und deren Bekämpfung: HTML/Drop.Agent.AB bzw. W32/Ramnit.CWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.03.2011, 09:01 | #1 |
| HTML/Drop.Agent.AB bzw. W32/Ramnit.C Hallo liebe Leute, Ich bin neu hier im Forum und ich habe mir wahrscheinlich den HTML/Drop.Agent.AB bzw. W32/Ramnit.C virus eingefangen. AntiVir gibt jedenfalls ständig neue Meldungen ab, dass mehrere Dateien infiziert seien. Das verschieben in Quarantäne bringt aber leider nichts. Ein paar sekunden später gibts die nächste Meldung. Inzwischen hab ich schon weit über 10000 infizierte Dateien löschen müssen. Auch ein scan mit Aintivir, Malewarebytes oder Spybot brachte keine Erlösung. Hier im Forum habe ich gelesen, dass sehr wahrscheinlich eine Neuinstallation nötig sein wird. Wenn dem wirklich so sein sollte, habe ich hierzu noch einige Fragen: 1. Ich habe 3 Partitionen: Windows, Programme und Daten. Muss ich alle Partitionen Formatieren oder reicht die Windows Partition? 2. Ich habe gehört, ich darf alle Daten außer .exe, .html, .com und .bat sicher. Ist das richtig? Darf ich meine Daten auf einer externen Festplatte sichern auf der sich .exe, .html, .com oder .bat dateien befinden? Oder wird dann auch sofort meine externe Platte infiziert? Hatte meine Platte seit der infektion sogar schon einmal kurz am Rechner. Darf ich die jetzt auch formatieren? 3. Ich hatte das gefühl, das wenn der pc offline ist keine neuen Daten infiziert werden (keine neuen Antivir Popups). Könnte ich nicht dann so alle Dateien sichern die Antivir noch nicht als infiziert angezeigt hat? 4. Wen darf ich dafür verprügeln? Ich hoffe ihr könnt mir weiterhelfen LG und vielen Dank im vorraus, Sven |
14.03.2011, 11:38 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | HTML/Drop.Agent.AB bzw. W32/Ramnit.C Hi,
__________________formatieren und neu installieren muss nicht unbedingt sein. Oder willst du das lieber? Poste auch mal alle Logs mit allen Funden von AntiVir. Ich will auch alle Logs von Malwarebytes sehen, auch wenn keine Funde dabei waren.
__________________ |
14.03.2011, 12:44 | #3 |
| HTML/Drop.Agent.AB bzw. W32/Ramnit.C Hi und danke für deine Antwort.
__________________Ich habe dir mal ein paar logs angehägt. Einmal die kompletten Suchläufe von Mailwarebytes und Antivir, dann ein Log von einem der AntiVir Guard PopUps, sowie ein Update Log von Antivir. Denn Updaten kann ich Antivir irgendwie auch nicht mehr. Keine ahnung ob das auch daran liegt. Diese PopUps gabs im 10 Sekunden Abstand und einmal sogar mit sage und schreibe 10000 gefundenen infizierten Dateien. Neuinstallieren möchte ich natürlich nicht unbedingt, sofern dies nicht notwendig ist. Allerdings denke ich, dass ich schon eine menge relevanter Daten löschen, bzw. in Quarantäne verschieben musste. Viele Programme werde ich demnach wahrscheinlich ohnehin neu installieren müssen oder? Vielen Dank Anhang 14504 Anhang 14505 Anhang 14506 Anhang 14509 |
14.03.2011, 13:30 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | HTML/Drop.Agent.AB bzw. W32/Ramnit.CZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu HTML/Drop.Agent.AB bzw. W32/Ramnit.C |
.com, antivir, dateien, externe platte, festplatte, formatieren, forum, frage, infektion, infiziert, infiziert?, infizierte, infizierte dateien, löschen, mehrere dateien, neu, neue, neuinstallation, offline, popups, programme, quarantäne, scan, sekunden, spybot, verschieben, virus, w32/ramnit.c, windows |