Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   52 Viren; Programmliste unter Startbutton futsch (https://www.trojaner-board.de/100466-52-viren-programmliste-startbutton-futsch.html)

cohai 18.06.2011 18:37

52 Viren; Programmliste unter Startbutton futsch
 
Der Rechner von meinem Schwiegervater ist völlig verseucht. Antivir hat 52 Viren gefunden.
Zuerst war der Desktop schwarz und die Liste der Programme unter dem StartButton unten links leer.
Ich weiss nicht, ob es sich überhaupt lohnt den Rechner noch mal zu desinfizieren.
Es kommen beim Start des Rechners folgende Fehlermeldungen: "Die in der Registrierung angegebene Anwendung „C:\Users\***\AppData\Local\Temp\csrss.exe“ konnte nicht geladen oder gestartet werden. Stellen Sie sicher, dass die Datei vorhanden ist, oder entfernen Sie den Eintrag mit Bezug auf diese Datei aus der Registrierung.

und

Fehler beim Laden von C:\Users\***\AppData\Local\Temp\consdt32.dll
Das angegebene Modul wurde nicht gefunden."

Antivir meldete immer den Trojaner Kazy.26024.5

Im Anhang findet ihr die Logdateien von defrogger und otl; wenn gmer läuft stürzt der Rechner ab, also kein Logfile. Ach ja, den log von Antivir habe ich auch mal drangehängt.


Ich hoffe mir kann jemand helfen. Ich vermute jedoch, dass der Rechner neu aufgesetzt werden muss.

Grüße

markusg 18.06.2011 18:39

hi, ich möchte mir gern noch was ansehen, befor wir uns ans neu aufsetzen machen.
dauert nicht lang.
dann kann ich dir auch gleich zeigen, wie man das system absichert.
1. deinstalire mal spybot, starte neu
2.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

cohai 18.06.2011 20:24

OK mach ich. Danke für die schnelle Antwort.

So, fertig. Anbei der gewünschte log

markusg 18.06.2011 20:32

ok, öffne mal computer, c: dann qoobox.
dort rechtklick auf quarantain, mit winrar oder zip packen und im upload channel hochladen:
dateiupload:
http://www.trojaner-board.de/54791-a...ner-board.html

cohai 18.06.2011 20:54

die zip ist zu gross, was nun?

cohai 18.06.2011 21:16

ah, gerade deinen link gesehen und hochgeladen

cohai 18.06.2011 21:21

so, jetzt hat auch gmer seine Arbeit getan. anbei der log file

markusg 18.06.2011 22:04

macht der gute mann onlinebanking einkäufe oder so was in der art?

cohai 18.06.2011 22:07

soweit ich weiss nicht, warum?

markusg 18.06.2011 22:17

also, bei diesem befall, und bei der alten malware last, (reste die ich in den logs sehe) hätte er die bank anrufen müssen, ums onlinebanking zu sperren.
ich würde aber, egal, ob onlinebanking, oder nicht, dass system, nach daten rettung, formatieren und neu aufsetzen.
danach zeige ich euch, falls erwünscht, wie man es absichert.
natürlich gibts auch ne anleitung zum formatieren, falls nötig

cohai 18.06.2011 22:28

alles klar so machen wir es. wäre dankbar für die Hilfe. Da lerne ich noch was dazu. besonders beim rechner absichern bin ich nicht so firm. auf meinem rechner hatte ich noch nie probleme. ich weiß nicht, wie die anderen das immer schaffen

cohai 18.06.2011 22:42

jetzt hätte ich beinahe zwei mal das gleiche geschrieben, sorry

markusg 18.06.2011 23:04

sichere erst mal deine daten, dann sage mir ob du weist wie man formatiert. falls nicht, sag mir, ob du ne windows cd, ne recovery cd oder ne recovery partition nutzt

cohai 18.06.2011 23:16

der laptop hat eine recover partition. da weiss ich allerdings nicht, wie ich damit um zu gehen habe. ich kann keine ausführbare datei finden.

formatiert hätte ich beim neu aufsetzen. da wird doch danach gefragt. ansonsten ginge es ja auch noch mit ner knoppix cd

gesichert werden muss nix

markusg 18.06.2011 23:26

vom welchem hersteller ist der laptop+ bezeichnung?

cohai 18.06.2011 23:33

medion md96290

cohai 19.06.2011 00:03

ich muss ins bett. wir hören morgen voneinander. vielen dank schon mal

markusg 19.06.2011 15:51

habt ihr noch nen handbuch? ist vllt nen recovery programm instaliert mit dem ihr auf werkseinstellungen zurück setzen könnt?

cohai 19.06.2011 18:40

lade das handbuch gerade runter. ich schau nach.

cohai 19.06.2011 18:44

die programmliste ist wieder da. darunter steht "Windows Vista Recovery". funktioniert natürlich nicht. wenn ich doppelklicke steht da: "Das Element 40886008.exe, auf das sich die Verknüpfung bezieht, wurde verändert oder verschoben."

markusg 19.06.2011 18:46

is wurscht, wir formatieren.

cohai 19.06.2011 18:46

die suche nach der anwendung läuft natürlich ins leere

markusg 19.06.2011 18:48

ja, warum klickst du überhaupt drauf, ist die malware bzw ne verknüpfung, aber dein system ist versaut da ist nichts zu retten.

cohai 19.06.2011 18:49

ok, dann los. versuche gerade beim nachbarn eine windows vista cd zu bekommen. der schaut nach

markusg 19.06.2011 18:51

aber nimm deinen lizenz schlüssel, sonst kanns passieren das die version gesperrt wird

cohai 19.06.2011 18:52

ja klar, die steht auf dem Aufkleber am Boden des Laptop

cohai 19.06.2011 19:19

na toll, keine cd. wo kann ich eine runterladen?

markusg 19.06.2011 19:23

legal nirgendwo. stand denn nichts im handbuch?

cohai 19.06.2011 19:47

so, können anfangen. hab die recovery disc da

markusg 19.06.2011 20:00

ok, lege die cd ein, starte neu, pc sollte von cd starten, falls es die auswahl gibt, wähle benutzerdefiniert.
dann, bei den partitionen wähle c: dort optionen, und formatieren, dann windows drauf.
danach evtl. vorhandene treiber cds nutzen.
dann
start suchen
windows update
enter
gehe unter optionale updates, instaliere so lange bis es nichts mehr gibt, nach neustarts die seite wieder aufrufen etc.
das selbe bei wichtigen updates, dann so konfigurieren, dass updates automatisch geladen werden.
wenn fertig, gehts hiermit weiter, bei fragen, melden.

http://www.trojaner-board.de/96344-a...-rechners.html
hier alles unter windows vista / 7 und allgemeines abarbeiten!
außerdem den abschnitt
Maßnahmen für ALLE Windows-Versionen abarbeiten.

als antivirus kannst du zb avast nutzen. pdf zur anleitung gibts hier:
Bremer Treff - Downloads - Anleitungen - Installation und Einstellung von avast 6 Free Edition
denke die haben das beste gesammt angebot für kostenlose produkte.
als browser opera.
falls er dir nicht zusagt, passe ich die anleitung für nen andern browser an
um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
Sandbox*Einstellungen |

(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

eine sandbox ist eine isulierte umgebung aus der kein programm raus kommt.

um die volle wirkung zu erreichen muss alles umgesetzt und eingehalten werden.
alle benötigten verknüpfungen fürs eingeschrenkte konto nach
c:\benutzer\Default\desktop bzw \startmenü
kopieren. so sind sie für alle sichtbar
wenn du fragen hast, probleme, oder erfolgreich warst, melde dich bitte.
wenn du online banking betreibst, lese den passenden abschnitt, die card reader gibts verbilligt bei den banken. ist ein sehr sicheres verfahren.

cohai 19.06.2011 20:14

alles klar. danke schon mal. ich melde mich, wenn ich fertig bin. noch ne kurze frage: ich habe formatiert. das ging aber sehr schnell. ich denke es ist nur eine schnellformatierung durchgeführt worden. ist das egal?

markusg 19.06.2011 20:23

ja bei vista ist das normal

cohai 19.06.2011 23:48

auf meinem Rechner habe ich bereits alles so gemacht wie in deiner Beschreibung. Was ist mit SpyBot? Drauf lassen oder nicht? Auf dem Laptop laufen noch die Updates. Ich hau mich hin. Bis später

markusg 20.06.2011 09:45

spybot braucht man nicht.
wir haben dann, wenn alles umgesetzt ist, genug maßnamen getroffen, außerdem ist spybot nicht so besonders

cohai 20.06.2011 16:01

da bin ich wieder; der laptop von meinem Schwiegervater läuft soweit. Es kam eben zwei mal eine Warnmeldung nach dem Neustart, dass unauthorisierte Veränderungen stattgefunden hätten und Windows dadurch nur eingeschränkt liefe, oder so ähnlich. ich hatte die möglichkeit zu schließen woraufhin der rechner direkt wieder auf den anmeldebischirm zurücksprang oder online nach reparaturhilfe zu suchen. da wurde man zur windows support seite weitergeleitet. jetzt ist es weg, komisch

jetzt habe ich mal die logs von meinem laptop angehängt. kannst du ja vielleicht mal drüber gucken, ob alles in ordnung ist.

markusg 20.06.2011 16:13

wir sind mit dem doch nicht fertig oder, hast du alle tipps auf seite 3 schon umgesetzt?

cohai 20.06.2011 16:48

ja, alles passiert bis auf die sandbox. aber ich glaube, damit kommt mein Schwiegervater gar nicht zurecht

markusg 20.06.2011 16:50

habt ihrs schon ausprobiert?
denn eigendlich ist das nicht viel anders als das normale surfen, anstelle des browser symbols einfach auf sandboxed web browser klicken, und bei downloads die meldung das sie außerhalb gespeichert werden dürfen mit ok bestätigen.

cohai 20.06.2011 16:51

ich habe firefox als browser installiert und die empfohlenen addons (wot, adblock+, noscript) angewendet. bei mir habe ich auch schon alle schritte durchgeführt einschl addons in opera

cohai 20.06.2011 16:53

ich glaub du hast recht. ich installiere es sofort noch nach. er soll lieber zwei dreimal mehr anrufen, wenn es probleme gibt.

markusg 20.06.2011 16:54

bisher ist so gut wie jeder damit klar gekommen.
er soll einfach mal in der sandbox arbeiten, alles tun was er sonst so macht, bleib vllt dabei und schau obs läuft.

cohai 20.06.2011 17:03

sandbox ist installiert. ich richte es gerade ein

markusg 20.06.2011 17:04

genau, erst ausprobieren, dann meckern.

cohai 20.06.2011 17:06

jaja, hat ja recht; sagte ich schon ;-)

cohai 20.06.2011 17:34

ach übrigens, für die schnelle hilfe habe ich gerade erst mal was gespendet, danke schon mal

markusg 20.06.2011 19:05

danke, und kein problem :-)

cohai 20.06.2011 20:00

hast du mal in die anderen logs reingeschaut?

markusg 20.06.2011 20:06

grad eben, ist nen problem mit dem pc?

cohai 20.06.2011 20:12

nee, aber manchmal kommt er mir etwas langsam vor. ich ist ein samsung n220. nix besonderes, hab ihn nur wegen der akkulaufzeit gekauft. langsam war er immer schon

markusg 20.06.2011 20:39

hmm wir könnten ihn halt auch mal recovern und gucken obs besser wird, das gerät dann absichern wie den anderen.

cohai 20.06.2011 20:46

ich hab schon alles gemacht wie bei dem anderen. ich hab spybot laufen lassen und antivir. beide nix gefunden. ich möchte lieber nicht recovern. ist so viel arbeit alles wieder drauf zu schmeißen. brauch ihn fürs studium. ist ne menge drauf. ist das wirklich nötig?

cohai 20.06.2011 20:49

der laptop ist auch erst 3/4 Jahr alt. ich mach nur office und internet recherche / email-verkehr damit.

markusg 21.06.2011 09:45

naja, wenn man wichtige daten hatt, warum hat man dann kein backup davon?
wenn die festplatte mal kaputt ist, ist das geschrei dann groß.

cohai 30.06.2011 11:54

hab alle daten gesichert; rechner neu aufgesetzt; alles neu installiert; daten wieder drauf; alles gut.
kannst das thema schließen, danke


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131