Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ICQ - Links zu Bildern werden seltsam geöffnet?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.05.2011, 22:04   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.05.2011, 22:46   #17
hujhuj
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



Der Inhalt der drei Logs ist zu lang für den Post, deswegen hänge ich alle drei an den Beitrag an.

Habe übrigens noch eine Frage: Was genau tun wir hier? Habe ich Malware auf dem Rechner?
Und dankesehr für die bisherige Hilfe. Super, dass ihr euch hier für jeden so viel Zeit nehmt.
__________________


Alt 12.05.2011, 09:01   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



Zitat:
Habe übrigens noch eine Frage: Was genau tun wir hier? Habe ich Malware auf dem Rechner?
Genau das versuch ich anhand der Logs herauszufinden

GMER => Scannen nach Rootkits (unsichtbare Schädlinge)
MBRCheck => Prüfung des MBR (Startbereich, erster Sektor einer Festplatte)
OSAM => Auflistung aller Autostarteinträge inkl. Rootkitsuche



Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten.

Hast Du noch andere Betriebssystem außer WinXP drauf?

Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus.
Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen)
Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus MBRCheck nochmals aus und poste das neue Log.
__________________
__________________

Alt 12.05.2011, 16:37   #19
hujhuj
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



Ah, okay.. Alles klar.

Habe soeben den PC neu gestartet und die Windows Recovery Console ausgewählt. Unten erschien der Ladebalken, der sich auch gänzlich füllte, danach schwarzer Bildschirm bis ein Bluescreen auftauchte. (0x0000007B)

Alt 12.05.2011, 18:46   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



Hm, dann brauchst du eine WindowsXP-CD - von der den Rechner booten und beim ersten blau hinterlegten Setupbildschirm mit R die Wiederherstellungskonsole - Rest wie oben.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.05.2011, 18:53   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



Edit: doppelt
__________________
--> ICQ - Links zu Bildern werden seltsam geöffnet?

Geändert von cosinus (12.05.2011 um 18:54 Uhr) Grund: doppelt...forum war mal wieder überlastet

Alt 15.05.2011, 13:26   #22
hujhuj
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



Entschuldige, dass es so lange gedauert hat, bin in letzter Zeit nicht oft am PC wegen meinen Prüfungen

Code:
ATTFilter
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows XP Home Edition
Windows Information:		Service Pack 3 (build 2600)
Logical Drives Mask:		0x00000afc

Kernel Drivers (total 156):
  0x804D7000 \WINDOWS\system32\ntoskrnl.exe
  0x80700000 \WINDOWS\system32\hal.dll
  0xF7AE3000 \WINDOWS\system32\KDCOM.DLL
  0xF79F3000 \WINDOWS\system32\BOOTVID.dll
  0xF74CF000 sppn.sys
  0xF7AE5000 \WINDOWS\System32\Drivers\WMILIB.SYS
  0xF74B7000 \WINDOWS\System32\Drivers\SCSIPORT.SYS
  0xF7488000 ACPI.sys
  0xF7477000 pci.sys
  0xF75E3000 isapnp.sys
  0xF7BAB000 pciide.sys
  0xF7863000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  0xF7AE7000 ViaIde.sys
  0xF75F3000 MountMgr.sys
  0xF7458000 ftdisk.sys
  0xF786B000 videX32.sys
  0xF7873000 PartMgr.sys
  0xF7603000 ViBus.sys
  0xF7613000 VolSnap.sys
  0xF7440000 atapi.sys
  0xF7623000 ViPrt.sys
  0xF742D000 viamraid.sys
  0xF7633000 disk.sys
  0xF7643000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
  0xF740D000 fltmgr.sys
  0xF73FB000 sr.sys
  0xF7653000 PxHelp20.sys
  0xF73E4000 KSecDD.sys
  0xF73D1000 WudfPf.sys
  0xF7344000 Ntfs.sys
  0xF7317000 NDIS.sys
  0xF79F7000 vbtenum.sys
  0xF7663000 uagp35.sys
  0xF7304000 sfvfs02.sys
  0xF787B000 sfhlp02.sys
  0xF7AE9000 sfhlp01.sys
  0xF72F2000 sfdrv01.sys
  0xF7AEB000 prosync1.sys
  0xF7673000 prohlp02.sys
  0xF7683000 ohci1394.sys
  0xF7693000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
  0xF72D8000 Mup.sys
  0xF7883000 BTHidMgr.sys
  0xF77C3000 \SystemRoot\system32\DRIVERS\intelppm.sys
  0xF66FA000 \SystemRoot\system32\DRIVERS\vtmini.sys
  0xF66E6000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
  0xF66C6000 \SystemRoot\system32\DRIVERS\Rtnicxp.sys
  0xF77D3000 \SystemRoot\system32\DRIVERS\imapi.sys
  0xF6A1D000 \SystemRoot\system32\drivers\pfc.sys
  0xF77E3000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0xF77F3000 \SystemRoot\system32\DRIVERS\redbook.sys
  0xF66A3000 \SystemRoot\system32\DRIVERS\ks.sys
  0xF78EB000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys
  0xF78F3000 \SystemRoot\system32\DRIVERS\usbuhci.sys
  0xF667F000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0xF78FB000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0xF6290000 \SystemRoot\system32\drivers\ALCXWDM.SYS
  0xF626C000 \SystemRoot\system32\drivers\portcls.sys
  0xF7803000 \SystemRoot\system32\drivers\drmk.sys
  0xF6233000 \SystemRoot\System32\Drivers\av41ccv3.SYS
  0xF7963000 \SystemRoot\system32\DRIVERS\fdc.sys
  0xF7813000 \SystemRoot\system32\DRIVERS\serial.sys
  0xF6A09000 \SystemRoot\system32\DRIVERS\serenum.sys
  0xF621F000 \SystemRoot\system32\DRIVERS\parport.sys
  0xF7823000 \SystemRoot\System32\Drivers\VcommMgr.sys
  0xF796B000 \SystemRoot\system32\DRIVERS\blueletaudio.sys
  0xF7973000 \SystemRoot\system32\DRIVERS\BlueletSCOAudio.sys
  0xF7C04000 \SystemRoot\system32\DRIVERS\audstub.sys
  0xF7B23000 \SystemRoot\System32\Drivers\RootMdm.sys
  0xF797B000 \SystemRoot\System32\Drivers\Modem.SYS
  0xF7833000 \SystemRoot\system32\DRIVERS\HssDrv.sys
  0xF7843000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0xF6A01000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0xF6208000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0xF7853000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0xF6D0F000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0xF7983000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0xF61F7000 \SystemRoot\system32\DRIVERS\psched.sys
  0xF6CFF000 \SystemRoot\system32\DRIVERS\msgpc.sys
  0xF798B000 \SystemRoot\system32\DRIVERS\ptilink.sys
  0xF7993000 \SystemRoot\system32\DRIVERS\raspti.sys
  0xF799B000 \SystemRoot\system32\DRIVERS\taphss.sys
  0xF6CEF000 \SystemRoot\System32\Drivers\pcouffin.sys
  0xF79A3000 \SystemRoot\system32\DRIVERS\VComm.sys
  0xF6CDF000 \SystemRoot\system32\DRIVERS\termdd.sys
  0xF79AB000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0xF79B3000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0xF7B25000 \SystemRoot\system32\DRIVERS\swenum.sys
  0xF6199000 \SystemRoot\system32\DRIVERS\update.sys
  0xF7A83000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0xF7A87000 \SystemRoot\system32\DRIVERS\uscbs109.sys
  0xF79BB000 \SystemRoot\system32\DRIVERS\UimBus.sys
  0xF617B000 \SystemRoot\System32\Drivers\Uim_IM.sys
  0xF614A000 \SystemRoot\System32\Drivers\UimFIO.SYS
  0xF6CCF000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0xF5109000 \SystemRoot\system32\DRIVERS\uscsc109.sys
  0xF6CBF000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0xF7B27000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0xF7B2B000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0xF7CB3000 \SystemRoot\System32\Drivers\Null.SYS
  0xF7B2D000 \SystemRoot\System32\Drivers\Beep.SYS
  0xF79E3000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0xF79EB000 \SystemRoot\System32\drivers\vga.sys
  0xF7B2F000 \SystemRoot\System32\Drivers\mnmdd.SYS
  0xF7B31000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0xF7893000 \SystemRoot\System32\Drivers\Msfs.SYS
  0xF78C3000 \SystemRoot\System32\Drivers\Npfs.SYS
  0xF5136000 \SystemRoot\system32\DRIVERS\rasacd.sys
  0xF500E000 \SystemRoot\system32\DRIVERS\ipsec.sys
  0xF4FB5000 \SystemRoot\system32\DRIVERS\tcpip.sys
  0xF4F8D000 \SystemRoot\system32\DRIVERS\netbt.sys
  0xF4F67000 \SystemRoot\system32\DRIVERS\ipnat.sys
  0xF4F45000 \SystemRoot\System32\drivers\afd.sys
  0xF6C8F000 \SystemRoot\system32\DRIVERS\netbios.sys
  0xF4F2F000 \??\C:\WINDOWS\system32\drivers\Sleen17.sys
  0xF4F04000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0xF6C7F000 \SystemRoot\System32\drivers\prodrv06.sys
  0xF4E6C000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0xF67DC000 \SystemRoot\System32\Drivers\Fips.SYS
  0xF67CC000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0xF78CB000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0xF50CD000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0xF67BC000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0xF4E46000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0xF78D3000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
  0xF679C000 \SystemRoot\System32\Drivers\usbaapl.sys
  0xF7B47000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys
  0xF50A5000 \SystemRoot\System32\drivers\aspi32.sys
  0xF4E22000 \SystemRoot\System32\Drivers\Fastfat.SYS
  0xF509D000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0xF78E3000 \SystemRoot\system32\DRIVERS\LHidFilt.Sys
  0xF677C000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS
  0xF4DB1000 \SystemRoot\System32\Drivers\wdf01000.sys
  0xF513E000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0xF4F00000 \SystemRoot\system32\DRIVERS\usbscan.sys
  0xF4D99000 \SystemRoot\System32\Drivers\dump_atapi.sys
  0xF7B51000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
  0xBF800000 \SystemRoot\System32\win32k.sys
  0xF4EE8000 \SystemRoot\System32\drivers\Dxapi.sys
  0xF7903000 \SystemRoot\System32\watchdog.sys
  0xBF000000 \SystemRoot\System32\drivers\dxg.sys
  0xF7CAD000 \SystemRoot\System32\drivers\dxgthk.sys
  0xBF012000 \SystemRoot\System32\vtdisp.dll
  0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
  0xF0824000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0xF07C2000 \??\C:\WINDOWS\system32\drivers\ACEDRV07.sys
  0xF07A2000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0xF08F9000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0xF7BCD000 \SystemRoot\System32\Drivers\LBeepKE.sys
  0xF0293000 \SystemRoot\system32\DRIVERS\srv.sys
  0xF01EB000 \SystemRoot\System32\Drivers\Cdfs.SYS
  0xEFE46000 \SystemRoot\system32\drivers\wdmaud.sys
  0xF0382000 \SystemRoot\system32\drivers\sysaudio.sys
  0xEFDF8000 \SystemRoot\system32\drivers\kmixer.sys
  0x7C910000 \WINDOWS\system32\ntdll.dll
  0x10000000 \Programme\DAEMON Tools Lite\Engine.dll

Processes (total 54):
       0 System Idle Process
       4 System
    1144 C:\WINDOWS\system32\smss.exe
    2040 csrss.exe
     192 C:\WINDOWS\system32\winlogon.exe
     348 C:\WINDOWS\system32\services.exe
     360 C:\WINDOWS\system32\lsass.exe
     704 C:\WINDOWS\system32\svchost.exe
    1216 svchost.exe
    1404 C:\WINDOWS\system32\svchost.exe
     516 C:\WINDOWS\system32\svchost.exe
    1580 svchost.exe
    1912 svchost.exe
     440 C:\WINDOWS\system32\spoolsv.exe
     712 C:\Programme\Avira\AntiVir Desktop\sched.exe
    1824 C:\WINDOWS\system32\svchost.exe
    1832 C:\Programme\Avira\AntiVir Desktop\avguard.exe
    1876 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    1892 C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
    1956 C:\Programme\Bonjour\mDNSResponder.exe
     220 C:\Programme\Hotspot Shield\bin\openvpnas.exe
     644 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
    1132 C:\Programme\Hotspot Shield\HssWPR\hsssrv.exe
    1184 C:\Programme\Hotspot Shield\bin\hsswd.exe
     452 C:\Programme\Java\jre6\bin\jqs.exe
    1348 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    1388 C:\Programme\CDBurnerXP\NMSAccessU.exe
    1440 C:\WINDOWS\system32\HPZipm12.exe
    1860 C:\Programme\CyberLink\Shared Files\RichVideo.exe
    1996 C:\Programme\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
     136 C:\WINDOWS\system32\svchost.exe
    1788 C:\WINDOWS\system32\wbem\wmiapsrv.exe
    1716 alg.exe
    2112 wmiprvse.exe
     544 C:\WINDOWS\system32\wuauclt.exe
    3416 C:\WINDOWS\explorer.exe
    3608 C:\WINDOWS\system32\ctfmon.exe
    3124 C:\WINDOWS\system32\wscntfy.exe
    3516 C:\WINDOWS\system32\VTTimer.exe
    3520 C:\WINDOWS\system32\VTTrayp.exe
    1100 C:\WINDOWS\soundman.exe
    3776 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    3800 C:\Programme\Logitech\SetPointP\SetPoint.exe
    3812 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    3824 C:\Programme\icPlus\icPlus.exe
    3892 C:\Programme\iTunes\iTunesHelper.exe
    1972 C:\Programme\RocketDock\RocketDock.exe
    2372 C:\Programme\Allzeit Atomzeit\Atomzeit.exe
    2392 C:\Programme\Stickies\stickies.exe
    2640 C:\Programme\Gemeinsame Dateien\LogiShrd\KHAL3\KHALMNPR.exe
    3332 C:\Programme\iPod\bin\iPodService.exe
    2140 C:\Programme\icPlus\Plugins\ICQSpamblocker\ICQSpamblocker.exe
    2344 C:\Programme\Mozilla Firefox\firefox.exe
    3112 C:\Dokumente und Einstellungen\XXX\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000037`c7750a00  (FAT32)
\\.\L: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00  (NTFS)

PhysicalDrive0 Model Number: WDCWD2500JS-00NCB1, Rev: 10.02E02
PhysicalDrive1 Model Number: WD6400AAV External, Rev: 1.75

      Size  Device Name          MBR Status
  --------------------------------------------
    232 GB  \\.\PhysicalDrive0   Windows XP MBR code detected
            SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A
    596 GB  \\.\PhysicalDrive1   RE: Windows 98 MBR code detected
            SHA1: 48F01D7E76A0F3C038D08611E3FDC0EE4EF9FD3E


Done!
         

Alt 15.05.2011, 14:35   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.05.2011, 19:55   #24
hujhuj
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



SASW
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/15/2011 at 07:12 PM

Application Version : 4.52.1000

Core Rules Database Version : 7060
Trace Rules Database Version: 4872

Scan type       : Complete Scan
Total Scan Time : 02:32:57

Memory items scanned      : 684
Memory threats detected   : 0
Registry items scanned    : 8070
Registry threats detected : 0
File items scanned        : 169696
File threats detected     : 1


Trojan.Agent/Gen-Nullo[Short]
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{6000105B-10B3-4128-A756-63811B21E500}\RP742\A0207222.EXE
         
--> Zuerst ausgeführt und Schädling entfernt, nach Neustart direkt Malwarebytes durchlaufen lassen:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6585

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

15.05.2011 20:49:38
mbam-log-2011-05-15 (20-49-38).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 297381
Laufzeit: 1 Stunde(n), 18 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
Den "Trojaner" in System Volume Information hatte ich schon öfter.. Also da taucht immer mal wieder einer auf, der aber jedesmal anders heißt. Also anderer Dateiname. NUMMER.exe; die Trojanerbezeichnung weiß ich aber leider nicht.

Alt 15.05.2011, 20:42   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



Sind Überreste in der SWH:
Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Anonsten keine Funde - Rechner wieder soweit ok?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.05.2011, 22:54   #26
hujhuj
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



Okay, habe die SWH deaktiviert, auf übernehmen geklickt damit alle Wiederherstellungspunkte gelöscht werden und anschließend die SWH wieder aktiviert. Korrekt so?

Gut. Ja, wenn ich nun Bilder von ICQ aus öffne, werden sie vernünftig angezeigt. Wenn das nun alles war, vielen lieben dank für deine Zeit und Mühe!

Edit: Habe noch eine kurze Off Topic Frage, die du evtl. beantworten könntest.. Ist es ratsam sein Windows via Windows Update zu aktualisieren? Habe schon oft gehört, dass Microsoft mehr Informationen vom Nutzer ausspioniert als feierlich ist..

Geändert von hujhuj (15.05.2011 um 23:19 Uhr)

Alt 16.05.2011, 11:49   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



Zitat:
Habe schon oft gehört, dass Microsoft mehr Informationen vom Nutzer ausspioniert als feierlich ist..
nein das ist nicht offtopic, wollte dir gerade meinen Leitfaden posten (siehe unten)
Microsoft spioniert natürlich die User nicht aus, das sind dämliche Gerüchte, die irgendwer mal in die Welt gesetzt hat, um gerade Laien zu verunsichern. Genauso ein dämliches Gerücht ist, dass die Windows-Firewall nicht sicher sei, dabei aber genau den Job tut was so ein Stück Paketfilter machen soll - eingehende Verbindungen nach Regelwerk filtern. Ohne zusätzliches Firewall-Gedöns, und die Windows-Firewall ist so oder so schon im Betriebssystem fest verankert.
Wieso genau fragst du? Vertraust du Microsoft nicht? Wenn du ihnen nämlich nicht vertraust, darfst du konsequenterweise auch nicht mehr ihre Software benutzen, also goodbye MS-Office und Windows...... - welche Plattform willst du denn dann nutzen? MacOS? Linux?


Ansonsten wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.05.2011, 21:51   #28
hujhuj
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



Na dann bin ich ja beruhigt. Die Frage entstand nicht durch Misstrauen sondern einfach durch Unwissenheit.

Windows Updates habe ich gemacht, PDF Reader habe ich gewechselt (benutze jetzt Foxit PFD Reader), Flashplayer nicht, da die 10er Version bei mir hakt.. Mein PC ist ein wenig alt ;D Dafür hab ich aber die alten Java Versionen entfernt; die aktuellste Version hatte ich schon drauf.

Danke nochmal! (:

Alt 16.05.2011, 21:53   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



Zitat:
Flashplayer nicht, da die 10er Version bei mir hakt.
Bitte?
Dann entfern den Quatsch komplett, alte Flashplayer sind mittlerweile einer der Hauptangriffsziele!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.05.2011, 22:46   #30
hujhuj
 
ICQ - Links zu Bildern werden seltsam geöffnet? - Standard

ICQ - Links zu Bildern werden seltsam geöffnet?



Tatsächlich? Das ist aber schlecht, da ich dann garkeine Youtube Videos mehr anschauen kann.

Antwort

Themen zu ICQ - Links zu Bildern werden seltsam geöffnet?
bilder, bildern, dahinter, finger, freunde, glaube, guten, hoffe, icq, installier, links, nicht mehr, nicht sicher, phänomen, problem, schei, schicke, schicken, schickt, seltsam, software, spiel, weile, wissens




Ähnliche Themen: ICQ - Links zu Bildern werden seltsam geöffnet?


  1. Google Suche Links werden mit Werbung geöffnet.
    Plagegeister aller Art und deren Bekämpfung - 14.05.2015 (13)
  2. Zwei PDF Rechnung links in emails (vodafone, telekom) geöffnet..
    Log-Analyse und Auswertung - 12.12.2014 (11)
  3. Windows7: Bei Chrome werden zusätzliche Werbefenster geöffnet, außerdem entstehen Links im Text.
    Log-Analyse und Auswertung - 27.06.2014 (10)
  4. Links zu Dateistrukturen von Standarddateien unter Windows/Office/Bildern
    Alles rund um Windows - 30.03.2013 (7)
  5. Google Links werden nicht richtig geöffnet
    Log-Analyse und Auswertung - 25.11.2012 (3)
  6. rogramme, Links,Tabs, ect. brauchen Minuten bis sie geöffnet werden, Wurm?
    Plagegeister aller Art und deren Bekämpfung - 25.10.2012 (9)
  7. Google-Links werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 12.07.2012 (22)
  8. google links werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 12.02.2012 (6)
  9. firefox öffnet sich selbst und irgendwelche seiten, links in google werden fehlerhaft geöffnet
    Plagegeister aller Art und deren Bekämpfung - 10.11.2011 (6)
  10. Dringend! Google Links werden umgeleitet - OTL & GMER werden von Virus beendet
    Plagegeister aller Art und deren Bekämpfung - 25.07.2011 (1)
  11. Browser öffnen Spam-Links, Winupdate geblockt, IExplorer kann gar nicht geöffnet werden,...
    Log-Analyse und Auswertung - 26.07.2010 (33)
  12. links werden umgeleitet und werbe-links öffnen sich von allein (firefox)
    Log-Analyse und Auswertung - 08.04.2010 (18)
  13. firefox: links werden umgeleitet und werbe-links öffnen sich von allein
    Log-Analyse und Auswertung - 30.03.2010 (11)
  14. Links werden umgeleitet
    Log-Analyse und Auswertung - 10.10.2009 (11)
  15. Google Links werden umgeleitet
    Log-Analyse und Auswertung - 14.05.2009 (0)
  16. AntiMalware kan nicht geöffnet werden, System stürzt ab und nfach geöffnet
    Log-Analyse und Auswertung - 10.01.2009 (29)
  17. Google links werden umgeleitet
    Log-Analyse und Auswertung - 02.10.2006 (4)

Zum Thema ICQ - Links zu Bildern werden seltsam geöffnet? - Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ - ICQ - Links zu Bildern werden seltsam geöffnet?...
Archiv
Du betrachtest: ICQ - Links zu Bildern werden seltsam geöffnet? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.