|
Plagegeister aller Art und deren Bekämpfung: Mein netbook spielt verrückt Trojaner?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.05.2011, 22:25 | #16 |
/// Helfer-Team | Mein netbook spielt verrückt Trojaner? 1. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 2. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
04.05.2011, 14:30 | #17 |
| Mein netbook spielt verrückt Trojaner? huhu,
__________________Also ich verzweifel nun einfach nur noch bei punkt eins kommt gleich ein Bluescreen und er fährt neu hoch bei punkt zwei habe ich die folgene datei bekommen: Code:
ATTFilter Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net Windows 5.1.2600 Disk: WDC_WD1600BEVT-22ZCT0 rev.11.01A11 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 device: opened successfully user: MBR read successfully error: Read Ein an das System angeschlossenes Gerät funktioniert nicht. kernel: MBR read successfully detected disk devices: detected hooks: \Driver\atapi DriverStartIo -> 0x86B31332 user & kernel MBR OK |
04.05.2011, 19:38 | #18 |
/// Helfer-Team | Mein netbook spielt verrückt Trojaner? mit Firefox hast Du auch Probleme, oder besteht das Problem nur mit dem Internet Explorer?
__________________
__________________ |
04.05.2011, 21:24 | #19 |
| Mein netbook spielt verrückt Trojaner? ich nutze keinen Firefox nur das e-mail programm von Firefox. nutze google chrome und ja bei beiden bestehen die probleme |
05.05.2011, 07:50 | #20 | ||
/// Helfer-Team | Mein netbook spielt verrückt Trojaner? - Lade das Combofix von einem der folgenden Download Spiegel herunter: BleepingComputer - ForoSpyware - Wichtig!: muss auf dem Desktop installiert werden! - Antiviren, - und andere Schutz/Spyprogramme bitte deaktivieren - Schließe jeder externe Datenträger (USB Stick und USB Festplatte etc) an dein Computer an - dabei die Shift-Taste bitte unbedingt gedrückt halten! - Per Doppelklick die ComboFix.exe starten und den Anweisungen folgen - Falls die Microsoft-Windows-Wiederherstellungskonsole auf dein Rechner nicht installiert ist, und wenn du direkt gefragt wirst, es zu ermöglichen stimme dem Lizenzvertrag zu. Danach erscheint ein Fenster zur Bestätigung, ansonsten wird ComboFix mit der Arbeit fortfahren - bestätige mit "ja", damit den Suchlauf automatisch beginnen kann Zitat:
Zitat:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
06.05.2011, 20:30 | #21 |
| Mein netbook spielt verrückt Trojaner? huhu, Danke dir erstmal, hat mich alles aber irgendwie nicht weiter gebracht ... und auf fragen bist du irgendwie nicht so richtig eingegangen konnte mann den nun etwas erkennen an den ganzen scans ? habe es nun geschafft meine festplatte wieder mit F10 auf auslieferung zu bekommen. meine mbr war wohl nicht mehr ok somit hatte es die ganze zeit nicht mehr hin gehauen aber nun geht F 10 wieder und die probleme sind nun alle weg |
09.05.2011, 11:15 | #22 | ||
/// Helfer-Team | Mein netbook spielt verrückt Trojaner?Zitat:
► alle Updates von Microsoft bitte aufspielen, den Internet Explorer 9 installieren! Lesestoff Nr.1:
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
09.05.2011, 12:39 | #23 |
| Mein netbook spielt verrückt Trojaner? huhu, Häää? internet explorer 9 ? Dieser ist für win 7 ich allerdings nutze XP Home!!! Mich würde es nur interessieren ob da nun etwas war, bevor ich ihn neu gemacht habe? Also ob durch die ganzen Scans etwas zu erkennen war? die ganzen updates zieht mein netbook ja von alleine und davon musste ich nun ca. 200 neu drauf machen |
10.05.2011, 14:12 | #24 |
/// Helfer-Team | Mein netbook spielt verrückt Trojaner? sorry..natürlich er nicht zu Windows XP kompatibel, sondern nur Vista und Win 7 erkenntlich war auf jeden Fall mal Adware drauf und andere Funde wieder in der Systemwiederherstellung deines Rechners gefunden worden (schon gelöschte Einträge)
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
11.05.2011, 05:42 | #25 |
| Mein netbook spielt verrückt Trojaner?Also war das kein Trojaner oder so ja Aber die funde der Systemwiederherstellung waren nicht aus der versteckten Partition oder? gibt es den eigentlich die Möglichkeit nun irgendwie eine CD zu brennen um das alles nicht nochmal durch zu machen ? Liebe grüße |
12.05.2011, 08:43 | #26 |
/// Helfer-Team | Mein netbook spielt verrückt Trojaner? Aber die funde der Systemwiederherstellung waren nicht aus der versteckten Partition oder? Meinst Die Recovery Partition? bleibt unberührt, da "unsichtbar" ist. Hat man im Normal Fall keinen Zugriff auf dieser Partition, also ein Virus auch nicht Im "Normal Fall" nein, Schadsoftware kann selbst nicht die Partition befallen. gibt es den eigentlich die Möglichkeit nun irgendwie eine CD zu brennen um das alles nicht nochmal durch zu machen ? ja, z.B Live-CDs..aber ich bezweivele es, das man damit alle Malware beseitigen kann. Die sind nützlich, wenn man Windows nicht mehr starten kann (z.B der Rechner so stark von Viren befallen ist) und seine Daten zuverlässig sichern will. Der schnellste Weg zur richtigen Behandlung ist IMMER: die gesamte Festplatte leer machen bzw formatieren Live-System wie z.B:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Mein netbook spielt verrückt Trojaner? |
anfang, aufgegeben, cc cleaner, google chrome, nicht möglich, spigot |