![]() |
Erst Exploit.2010-0840.BC aus Avira, dann Trojan.KillAV aus Malwarebytes Hallo zusammen, hieran fummele ich auf 2 Rechnern seit heute Morgen :crazy:. Da ich kein Experte bin, habe ich versucht, mich möglichst genau an alle Schritte der Checkliste zu halten. Der Reihe nach: Gestern gab mir Avira AntiVir Personal die Meldung aus: Malware gefunden! ' Die Datei 'C:\Dokumente und Einstellungen\MeineFrau\Anwendungsdaten\Sun\Java\Deployment\Cache\6.0\41\22e4d429-1f7a1010' enthielt einen Virus oder unerwünschtes Programm 'EXP/2010-0840.BC' [exploit]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d6c059.qua' verschoben! Dort liegt sie noch. Bei den Forschungen zur Bedeutung dieses Dings bin ich auch mal wieder im TB angekommen und habe ein wenig gelesen. Daraufhin den nächsten Check mit Malwarebytes vorgenommen. Vom EXP/2010-0840.BC keine Meldung, dafür hier die Meldung: 'c:\dokumente und einstellungen\MeinAccount\x.exe (Trojan.KillAV) -> No action taken' Wird ja immer schlimmer! Also Checkliste abarbeiten: 1. defogger (log anbei) 2. otl --> Fehlermeldung (siehe txt) 3. gmer (log anbei) Ich hoffe, dass meine Angaben verständlich und halbwegs korrekt sind und freue mich, wenn mir jemand weiterhilft. Delrod |
Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
|
Danke, Cosinus. Wird so gemacht. Damit ich es richtig verstehe: Ich gehe dazu mit dem infizierten Rechner ins Netz, oder? Liebe Grüße Delrod |
Zitat:
Mach keine "kritischen" Sachen mehr bis wir durch sind. Keine Spiele, Programme oder so installieren, kein Onlinebanking, keine Bereingungsversuche ohne Abspreche bzw. auf eigene Faust" |
:pfeiff: und wenn die Schuhe einmal nass sind, kann man ruhig weiter durch den Bach laufen, hab verstanden. Beide Scans habe ich nun geschafft, die Logs hängen als zip mit dran. LG Stephan |
Zitat:
Zitat:
Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen. Zerstörst Du die Registry, zerstörst Du Windows. Zitat:
|
Zitat:
registrybooster ist vom 17.05.2011, war ein Vorschlag von chip.de und wollte ich testen, ist aber nie installiert worden. Zitat:
Ich verstehe das so, dass diese Dateien (und wahrscheinlich weitere) aus dem Downloadverzeichnis gelöscht werden sollten. Softonic ist wohl manchmal schneller im Blickfeld als andere Downloadmöglichkeiten und bedient damit die Bequemlichkeit. [:o] Ist denn mit dem Entfernen der benannten Dateien, v.a. install_video2615_avi.exedas System wieder sauber oder muss ich noch weitere Schritte erledigen, beachten, ...? LG Stephan |
Die drei einfach löschen. Ist zum Glück nicht installieren worden. Mach danach ein neues OTL-Log: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Hallo Arne, du gibst da ja echt viel Mühe und ich verstehe überwiegend Bahnhof. Danke nochmal. Es bleibt das Problem von Montag:OTL mag meinen rechner nicht oder umgekehrt. Jedenfalls erhalte ich weiterhin die Fehlermeldung, dass "OTL hat ein Problem festgestellt und muss beendet werden" --> lässt sich nicht starten. Weitere Info: "AppName: otl.exe AppVer: 3.2.31.0 ModName: kernel32.dll ModVer: 5.1.2600.5781 Offset: 00012afb" Was nun tun? Gibt es eine DOS-Version? und wie geht dann die Befehlszeile? LG Stephan |
Probier es im abgesicherten Modus aus |
Das Problem bleibt gleich. Zitat:
|
Dann lass OTL erstmal weg. Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
okay Zitat:
LG Stephan |
Zitat:
|
uuups - sorry, ist wohl beim kopieren verloren gegangen. So etwa? Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board