|
Plagegeister aller Art und deren Bekämpfung: Noch Schädlinge vorhanden ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.05.2011, 23:52 | #1 |
| Noch Schädlinge vorhanden ? Hallo, eigentlich wollte ich auf unten verlinkten Thread antworten, aber das geht nicht. ich habe sämtliche Schritte von http://www.trojaner-board.de/98500-w...ichtbar-3.html gemacht, nachdem mein Win7 mit Malware verseucht war. Jetzt kommen keine Fehlermeldungen mehr! Alle Programme Antivir, Antimalware, OTL Timer, TDSS, Combofix sind (wie im Thread oben beschrieben) durchgelaufen, manche sogar 2 mal und zeigen keine Fehler / Schädlinge an. Startmenu ist weg, aber da komme ich drüber. Mein Frage, wie groß ist die Chance, dass nicht doch irgendwo noch Malware bei mir vorhanden ist? Welche Programm kann ich noch laufen lassen, was vielleicht noch etwas entdeckt? |
13.05.2011, 09:06 | #2 | ||||
/// Helfer-Team | Noch Schädlinge vorhanden ? Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Zitat:
Poste bitte alle Scanergebnisse und Protokolle von: Code:
ATTFilter Antivir, Antimalware, OTL Timer, TDSS, Combofix Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 2. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 4.
Zitat:
Coverflow
__________________ |
13.05.2011, 14:07 | #3 |
| Noch Schädlinge vorhanden ? Gut danke!
__________________Wie formatiere ich die Festplatte am besten, sodass auch keine Rootkits eine Chance haben. Reicht das Cleanen mit einem Herstellertool? |
14.05.2011, 07:33 | #4 |
/// Helfer-Team | Noch Schädlinge vorhanden ? Die Festplatte einfach komplett formatieren, brauchst nicht extra ein Tool dazu - langsam formatieren, also nicht die schnelle Formatierung wählen! Datensicherung: Vorsicht mit den schon vorhandenen Dateien auf die extern gespeicherten Daten und auch jetzt mit dem Virus infizierte Dateien eine Datensicherung anzufertigen ** Empfehle ich Dir NUR Daten sichern, die nicht ausführbaren Dateien enthalten - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können. - Bevor du mit deinem PC direkt ins Netz gehst: - Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern ( am besten von einem anderen, nicht-infizierten Rechner aus! )
Die auf eine externe Festplatte gesicherten Daten, gründlich zu scannen von einem suaberen System aus, am besten mit mehreren Scannern-> Kostenlose Online Scanner - Anleitung Am besten alles was dir sehr wichtig, separat (extern) sichern - nicht mischen eventuell früher geschicherten Daten, also vor dem Befall! - dann die Autoplay-Funktion für alle Laufwerke deaktivieren/ausschalten -> Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - extern gesicherte Daten-Datenträger anschließen, gründlich scannen lassen von einem suaberen System aus, am besten mit mehreren Scannern-> Kostenlose Online Scanner - Anleitung Tipps & Hilfe: SETI@home-Sicherheit / Sicherheitskonzept Anleitung: Neuaufsetzen des Systems + Absicherung Was muss ich bei einer Neuinstallation beachten?/computerleben.net
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
14.05.2011, 09:38 | #5 |
| Noch Schädlinge vorhanden ? Dann weiß ich Bescheid. Ich habe ja jetzt alles clean. Nun habe ich gestern ein seltener benutztes Firefoxprofil aufgemacht, und sofort danach kamen die Malware Fehlermeldungen (IDE/SATA System beschädigt...) und ANtivir meldete sofort: Code:
ATTFilter In der Datei 'C:\ProgramData\43704056.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen2' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Die Datei 'C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\7b9ccb45-504546c7' enthielt einen Virus oder unerwünschtes Programm 'JAVA/Exdoer.BE.2' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ada061a.qua' verschoben! Code:
ATTFilter alwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6540 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 13.05.2011 23:51:14 mbam-log-2011-05-13 (23-51-14).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 157123 Laufzeit: 1 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 3 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: c:\programdata\vhcnujkqcwhmnay.exe (Rogue.Installer.Gen) -> 3908 -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\VHCnUjkqcwhmNay (Rogue.Installer.Gen) -> Value: VHCnUjkqcwhmNay -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop\NoChangingWallPaper (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programdata\vhcnujkqcwhmnay.exe (Rogue.Installer.Gen) -> Quarantined and deleted successfully. c:\Users\**\AppData\Local\Temp\adobe_flash_player.exe (Trojan.Agent) -> Quarantined and deleted successfully. c:\Users\**\AppData\Local\Temp\tmpBBE9.tmp (Rogue.Installer.Gen) -> Quarantined and deleted successfully. Kann es sein, dass diese Firefox Profil irgendwie wieder die TRojaner reinlässt? Soll ich es einfach löschen? Oder ist das JAVA RE verseucht, ich meine, in meinem Hauptprofil würde es auch benutzt (Kaffeetase unten rechts), aber es kamen keine Fehlermeldungen. |
15.05.2011, 07:44 | #6 |
/// Helfer-Team | Noch Schädlinge vorhanden ? die Scanergebnisse stammen vom neu aufgesetzten System? oder hast Du es noch nicht formatiert? gesicherten Daten zurückgespielt?
__________________ --> Noch Schädlinge vorhanden ? |
16.05.2011, 01:25 | #7 |
| Noch Schädlinge vorhanden ? @Coverflow, die Fehler kamen vom "alten" gecleanten System. Und liegen wohl in einem selten benutzen FF Profil oder? |
16.05.2011, 08:21 | #8 |
/// Helfer-Team | Noch Schädlinge vorhanden ? wie gesagt NUR das original Betriebsystem aufspielen, ohne irgendwelche gesicherten Daten! Andere muss komplett vom System vernichtet werden!
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Noch Schädlinge vorhanden ? |
.html, antimalware, antivir, antworten, chance, combofix, entdeck, entdeckt, fehlermeldungen, frage, malware, programme, schritte, schädlinge, sämtliche, tdss, thread, verlinkte, verseucht, vorhanden, win7, worte |