Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   W32/Patched.UB in c:\windows\system32\services.exe (https://www.trojaner-board.de/119706-w32-patched-ub-c-windows-system32-services-exe.html)

stwie1 17.07.2012 07:57

W32/Patched.UB in c:\windows\system32\services.exe
 
Hallo zusammen,

ich habe einen Laptop von meiner Freundin erhalten mit der Bitte den Virus zu entfernen. Avira meldet W32/Patched.UB in der services.exe

Mir ist bekannt, das die sauberste Lösung ein Neuaufsetzen des Systemes ist. Dennoch hoffe ich, das es mit eurer Hilfe möglich ist, den Virus zu entfernen.

Im Anhang ist das log von OTL.

Vielen Dank im Voraus für eure Hilfe !

markusg 18.07.2012 19:37

hi
1. wenn onlinebanking gemacht wird, bank anrufen, wegen zero access befalls, onlinbeanking sperren lassen.
2. macht sie mit dem pc onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?

stwie1 18.07.2012 19:54

Hallo Markus,

vielen Dank, dass du dich dem Problem annimmst.

Nein, der Laptop wird für keines davon genutzt, lediglich für soziale Netzwerke, surfen und mails.

Als ich den Laptop angenommen habe, haben wir von meinem PC aus sofort alle Passwörter geändert.

Viele Grüße

Stefan

markusg 20.07.2012 20:18

hi,
dieses rootkit ist gefährlich und kann für straftaten wie ddos genutzt werden
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

stwie1 29.07.2012 11:25

Hi,

Neuinstallation ist abgeschlossen, Autorun deaktiviert, alle Updates und Secunia sowie Avast drauf, SEHOP aktiviert sowie Dienste konfiguriert und DEP.

Ich denke, alle Tipps befolgt zu haben. :abklatsch:

markusg 30.07.2012 16:52

schaun wir mal:
ich möchte erst mal anhand einer checkliste prüfen ob du alles hast.
- instalieren von optionalen und wichtigen updates.
- konfigurieren von windows updates.
- dep für alle prozesse aktivieren.
- sehop aktivieren.
- chrome instalieren.
- sandboxie instalieren.
- autorun deaktivieren.
- panda vaccine instalieren.
- secunia instalieren.
- file hippo instalieren.
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.
- backup software instalieren, backup und rettungsdvd erstellen.
hier ne kurze anleitung:
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT

- wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.

stwie1 01.08.2012 19:05

Checkliste abgehakt, alles erledigt. :daumenhoc

markusg 02.08.2012 17:02

gut zu hören, dann bist du endlassen :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27