| ![]() Nach Bereinigung von HEUR:Trojan.Win32.Generic Probleme in Windows Ausführung Hallo zusammen, offensichtlich hat sich in meinem System ein Trojaner/Virus eingeschlichen. Ich gehe davon aus, dass die Lage durch das Anschauen eines Videos bei youtube ergeben hat (23.04.2011 zwischen 14:00 und 16:30). Während des Anschauens wurde per Windows System ein Systemzugriff auf das System angefragt, den ich dummerweise zugelassen hatte. Nach dem nächsten Systemstart wurde ein Systemcheck (kurioserweise auf Englisch) aufgerufen, der mein System scannte, einige Einträge fixte wiederum bei anderen der Fix fehlschlug und mir anschließend anbot, die Vollversion der Software käuflich zu erwerben. Was ich natürlich nicht tat. Zusätzlich waren nach dem Neustart alle Dateien aus den Eigenen Dateien, auf C: etc. versteckt, so dass ich per unhide.exe die Dateien zumindest wieder teilweise sichtbar machen konnte. Weiterhin wurde in meinem Benutzerkonto Hintergrundbild geändert, so dass es vorerst aussah wie der Abgesicherte Modus (nur ohne Beschriftung). Nachdem Antivir kein Ergebnis brachte, habe ich mit Kaspersky (Stand 25.04.2011) die Viren zumindest lokalisiert:
Kaspersky hat bis auf 3 Einträge alle Maleware Einträge löschen, desinfizieren oder in Quarantäne setzen können (im Abgesicherten Modus). Nur die letzten 3 Einträge habe ich nicht entfernen können. Nachdem ich mit Malwarebytes-Anti-Malware im Abgesicherten Modus nochmal gescannt hatte und keine Änderung sich erreignete, war ich schon versucht, das System komplett neu aufzusetzen. Jetzt könnt ich mich allerdings selber schlagen, da ich weder Installations-CD's habe und es zusätzlich noch versaubeutelt habe eine Recovery CD anzulegen (ich hasse die neue Strategie von Lenovo, die vorsieht, keine Win CD's mehr auszuliefern). In der Hoffnung, dass die Wiederherstellung mich weiterbringen würde, habe ich das System zum letzten Datum vor der Virusinfektion wieder hergestellt. Ergebnis:
Mein Problem ist nur:
Grund für meinen Post ist, dass ich sicherstellen möchte, dass mein System nun wirklich Virenfrei ist und wie ich oben genannte Probleme beheben kann. ziel soll es sein, ohne Neuaufsetzen eine Recovery CD zu erstellen. für alle Hilfe bin ich sehr dankbar, da es mir hoffentlich das Neuaufsetzen ersparen würde, wobei ich da schon nicht mehr weiss, ob ich dazu eine neue Windows CD beim Discounter meines Vertrauens erwerben muss (wären ja 80 € die ich mir sparen könnte). Gruss, Dominik Zitat:
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Nach Bereinigung von HEUR:Trojan.Win32.Generic Probleme in Windows Ausführung 1. man sollte niemals niemals niemals Virenscanner wie AntiVir, Norton und/oder Kaspersky parallel betreiben!
__________________2. Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. Zitat:
__________________ |
| ![]() Nach Bereinigung von HEUR:Trojan.Win32.Generic Probleme in Windows Ausführung Hi Arne,
__________________danke dir vielmals für die Rückmeldung. Anbei meine Antworten zu deinen Punkten. 1. die Produkte sind nicht parallel betrieben worden, sondern wurden von mir nacheinander installiert. Normaler Betrieb bis zur Infektion AntiVir. Dann Kaspersky (der die Maleware entdeckte und bis auf drei der Viren alle bereinigte). Zur weiteren Bereinigung habe ich Maleware-Bytes eingesetzt, welches die verbliebenen Viren entfernte (siehe unten im Log) Nach Systemwiederherstellung Norton, da ich eine Dritte Meinung haben mochte. 2. anbei das erste Maleware-Byte Log vom 25.04. Das im ersten Post angehängte Log ohne Viren ware vom 27.04. Zitat:
Ach ja, hab heute (30.04.) nochmals mit Maleware-Bytes und anschließend im Abgesicherten Bereich als Admin gescannt. Dabei ist nichts herausgekommen. Siehe logs unten. Was mir heute aber auffällt: - Bei Tasteneingabe habe ich eine Verzögerung der Anzeige auf dem Display. Passiert heute, Eingabe in Nachricht Textfeld von Trojaner Board über Mozilla. - Starten von Win7 immer noch langsam. Einmal 30 sek Wartezeit mit Black Screen, die anderen 3 Male langes Warten bis alle Programme zum Startup geladen waren (was vor Infektion deutlich schneller ablief). Maleware-Bytes Log vom 30.04.2011 Zitat:
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Nach Bereinigung von HEUR:Trojan.Win32.Generic Probleme in Windows AusführungZitat:
Hast du die Logs dieser Virenscanner aufbewahrt? Wenn nicht, warum nicht?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
| ![]() Nach Bereinigung von HEUR:Trojan.Win32.Generic Probleme in Windows Ausführung Moin, Zitat:
Wie gehts nun weiter? Gruss, Dominik |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Nach Bereinigung von HEUR:Trojan.Win32.Generic Probleme in Windows AusführungZitat:
__________________ --> Nach Bereinigung von HEUR:Trojan.Win32.Generic Probleme in Windows Ausführung |
| ![]() Nach Bereinigung von HEUR:Trojan.Win32.Generic Probleme in Windows Ausführung Hi Arne, ich könnt mit einem Restrisiko leben, ja. Kann ich davon ausgehen, dass die Logs nach keinem verbliebenen Virus/Trojaner/etc. aussehen? Dann kannst du diesen Thread als geschlossen betrachten :-) Gruss, Dom |
