Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner blockt Anti-Viren Software (https://www.trojaner-board.de/101226-trojaner-blockt-anti-viren-software.html)

Cosine-e 11.07.2011 10:51

Trojaner blockt Anti-Viren Software
 
Hallo zusammen,

letzen Freitag wurde ich beim Neustart meines Computers von einem Screen "Windows 7 Fix" überrascht der mir mitteilte, dass die Festplatte beschädigt ist. Da das Programm nicht wirklich wie ein Windows Programm aussah, habe ich einen Viren-Scan mit AVG laufen lassen. Dieser ergab jedoch nichts (siehe Log). Schließlich habe ich dann ein Update der Viren-Datenbank probiert, das jedoch in einem "allgemeinen Fehler" endete. Danach verschwanden sukzessive Ordner von meinem Desktop und der Festplatte. Außerdem tauchte ein Fenster "AVG MainTray Win" auf, das sich nicht schließen lässt.
Jedesmal wenn ich den Computer herunterfahre, wartet Windows auf ein Programm, das erst geschlossen werden muss.
Ich habe daraufhin Avira Personal heruntergeladen und einen Scan laufen lassen, der einige Viren fand (Log ist leider verloren gegangen). Jedoch zeigte sich das gleiche "Windows 7 Fix" Fenster beim Neustart. Ein erneuter Scan mit Avira brachte dann keine Ergebnisse.
Ich habe Scans mit zwei weiteren Programmen versucht (Superantispyware und Malwarebytes, Logs im Anhang), die beide beim ersten Scan einige Bedrohungen fanden, nach dem Neustart dann aber nichts mehr anzeigten.

Ich wäre echt sehr dankbar für eure Hilfe.

cosinus 11.07.2011 13:31

Zitat:

Art des Suchlaufs: Quick-Scan
Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Cosine-e 11.07.2011 22:32

Alte Logs gibt's leider nicht.

Malwarebytes' Anti-Malware 1.51.0.1200
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Database version: 7077

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

11/07/2011 23:22:27
mbam-log-2011-07-11 (23-22-27).txt

Scan type: Full scan (C:\|E:\|)
Objects scanned: 470321
Time elapsed: 1 hour(s), 7 minute(s), 49 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 1
Registry Data Items Infected: 0
Folders Infected: 1
Files Infected: 2

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAM FILES\PDFFORGE TOOLBAR\FF\COMPONENTS\PDFFORGETOOLBARFF.DLL (Adware.WidgiToolbar) -> Value: PDFFORGETOOLBARFF.DLL -> Quarantined and deleted successfully.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
c:\Recycle.Bin (Trojan.Spyeyes) -> Quarantined and deleted successfully.

Files Infected:
c:\program files\pdfforge toolbar\FF\components\pdfforgetoolbarff.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\Recycle.Bin\4bd270fe6cedbd0 (Trojan.Spyeyes) -> Quarantined and deleted successfully.

cosinus 11.07.2011 22:33

Zitat:

c:\Recycle.Bin\4bd270fe6cedbd0 (Trojan.Spyeyes) -> Quarantined and deleted successfully.
Machst du OnlineBanking mit diesem Rechner?

Cosine-e 11.07.2011 22:36

Yep. Naja, jetzt natürlich nicht mehr.

cosinus 11.07.2011 22:48

Falls du es wieder vorhast mit diesem Rechner:
Bei Onlinebanking solltest du generell sehr vorsichtig sein und überlegen ob du den Kompromiss einer Bereinigung wirklich eingehen willst.
Normalerweise empfiehlt man bei sowas eine Neuinstallation von Windows.

Cosine-e 11.07.2011 22:52

Ja, wäre sowieso mein nächster Schritt. Blöderweise brauche ich den Rechner aber erstmal dringend für meine Arbeit.

cosinus 11.07.2011 22:59

Gerade dann solltest du überlegen ob du das Risiko eingehen willst. So manche Bereinigung dauert länger als kurzes und schmerzlosen neu aufsetzen. Außerdem wenn du eh neu installieren willst, seh ich nicht wirklich ein, da Arbeit in eine Bereinigung zu stecken.
Sichere deine Daten über eine Live-CD wie Knoppix oder Ubuntu und folge dann dem Artikel zur Neuinstallation von Windows.

Cosine-e 11.07.2011 23:06

Yep, ok, cool. Danke.

cosinus 11.07.2011 23:07

Ich hab dazu auch ein einen Link in meiner Signatur.

Cosine-e 11.07.2011 23:15

Ist mir aufgefallen ;-)
Besten Dank :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131