![]() |
S.M.A.R.T HDD Virus unter Windows7 Hallo zusammen, meine Mum hat sich leider gestern einen Virus auf ihren Laptop gezogen. Sobald Windows startet öffnen sich dutzende Windows Systemmeldungen und die S.M.A.R.T HDD Software. Diese fängt augenscheinlich an das System zu scannen und findet haufenweise Pseudofehler. Außerdem ist der Hintergrund schwarz und die meisten Icons und Datein werden nicht mehr angezeigt. Zur Behebung soll man sich dann eine Lizens kaufen. Von den Bundestrojanern konnte ich bisher noch alle kleinkriegen aber hier bin ich leider recht hilflos. So ich hab mir jetzt die Regeln hier durchgelesen und alle Schritte durchgeführt bzw. Files hochgeladen ich hoffe das ist richtig so. Zusätzlich habe ich noch ein Antivir Scan-Log dabeigepackt, falls es hilft. Mit freundlichen Grüßen Flexo |
:hallo: Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1: Programme deinstallieren Hinweis: Falls möglich - wenn der Trojaner dies blockiert, fahre fort mit Punkt2! Öffne die Systemsteuerung und dort den Punkt Programme und Funktionen. Suche und entferne folgende Programme: Zitat:
Schritt 2: ComboFix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hi Marius, erstmal danke für die schnelle Antwort. Die Programme konnte ich entfernen. Danach habe ich Combofix durchlaufen lassen. Nach dem Neustart werden jetzt soweit ich das beurteilen kann wieder alle Desktopicons angezeigt. (*Edit*) Hab grade gesehen das sämtliche Icons im Startmenü immer noch nicht Sichtbar sind. Außerdem ist auf dem Desktop und im Startmenü ein Smart Hdd Icon Hier das Combofixlogfile: Code: ComboFix 12-04-10.01 - Mary 10.04.2012 14:41:54.1.2 - x86 |
Schritt 1: unhide Downloade bitte Grinler's unhide.exe auf deinem Desktop Starte das Tool mit Doppelklick. Wenn es seine Arbeit getan hat, wir eine Nachricht mit Done aufpoppen. Es wird auch eine Logfile, Unhide.txt erstellen. Poste diese bitte hier. Schritt 2: TDSS-Killer Dowloade Dir bitte TDSSKiller.exe und speichere die Datei am Desktop.
Schritt 3: MBAM Downloade Dir bitte Malwarebytes
|
Unhide Logfile: Code: Unhide by Lawrence Abrams (Grinler) Code: Malwarebytes Anti-Malware 1.61.0.1400 |
Poste mir bitte dennoch das logfile des TDSS-Killers! |
Ach sorry ich dachte der hätte gar keins erstellt. Da hab ich mich verguckt. Hier das Logfile : Code: 22:37:52.0279 3352 TDSS rootkit removing tool 2.7.28.0 Apr 10 2012 16:54:05 |
Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: FOLDER: Wichtig:
Schritt 2: ESET ESET Online Scanner
|
Ok hab beides augeführt Combofix: Code: ComboFix 12-04-12.01 - Mary 12.04.2012 15:57:35.2.2 - x86 Da erscheint folgende Fehlermeldung: "Es wurde versucht, einen Registrierungsschlüssel einem unzulässigem Vorgang zu unterziehen, der zum Löschen markiert wurde." :confused: |
Starte den Rechner einmal neu und versuche es noch einmal mit dem ESET-Log! :) |
Oh ja danke, da hätte ich wohl auch selbst drauf kommen können:stirn: ESET: Code: C:\Qoobox\Quarantine\C\Users\Mary\SoftonicDownloader.exe.vir a variant of Win32/SoftonicDownloader.A application |
Macht der Rechner noch Probleme? |
Ne, soweit läuft alles normal. Den Hintergrund muss man halt noch wieder einstellen aber sonst geht eigentlich alles. Das einzige was noch übrig ist, ist ein Smart HDD Icon aufm Desktop aber das sollte ja kein Problem darstellen. Vielen Dank für deine Hilfe :daumenhoc |
Wir sind noch nicht fertig! Schritt 1: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 3: Mozilla Thunderbird update Dein Thunderbird-Mailclient ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
|
Ok, habe alles aktualisiert. Alte Versionen zum Deinstallieren gab es allerdings keine. Ich schätze mal, dass die alten einfach aktualisiert bzw. überschrieben wurden. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board