![]() |
Selbst verbreitender Virus - Viele unschuldige DLL's infiziert! Hallo Liebe Community, Vorab entschuldigt bitte, wenn einige Sachen fehlen, dies ist mein erster Thread. Nun zu meinem Problem: Ich habe einen Virus auf meinem PC, der anscheinend unschuldige DLL's infiziert und sich halt somit auf meinem ganzen PC breit macht. Neu aufgesetzt habe ich meinen PC schon, aber trotzdem findet Avast! Premier immernoch 747 Infizierte Dateien. Leider habe ich meine Festplatte auch nicht formatiert, sondern einfach Windows 7 Ultimate 64 Bit drüber installiert. Den Windows.Old Ordner habe ich gelöscht. Trotzdem blieben noch einige alte Dateien und Ordner. Meine Frage ist nun: Ist der Virus trotz den 747 infizierten Dateien noch da, oder sind diese "nur" infiziert und machen nichts (Avast! löscht diese ja ohne hin nach dem Scan). Einen HijackThis Scan habe ich ebenfalls gemacht: Code: Logfile of Trend Micro HijackThis v2.0.4 Mfg, Max |
Hi Max, Zitat:
|
Also ich denke mal, dass die jetzt weg sind. Avast! löscht die ja eigentlich. Trotzdem sind hier die Funde(sind nicht alle, aber ein Paar... Sonst sind das knapp 30 Bilder..): http://s7.directupload.net/images/130428/6loppndn.png -- http://s14.directupload.net/images/130428/8u9o4pj3.png http://s14.directupload.net/images/130428/hahkgcv2.png http://s7.directupload.net/images/130428/6znui3ho.png Das war ein Ausschnitt der Viren ^^ Nun kamen aber noch Fehler: http://s1.directupload.net/images/130428/cxn8q45h.png Vielen Dank für deine Mühe. Mfg, Max |
Hallo Max, das ist natürlich sehr unschön - Ramnit, ein File Infector. Dieser Virus befällt alle deine ausführbaren (exe, dll) und html-Dateien, so dass er jedes Mal läuft und sich neu verbreitet, wenn auch nur eine einzige von diesen (unzähligen) Dateien gestartet wird. Zitat:
Nur ganz gezielt persönliche Daten extern speichern (keine ausführbaren oder html-Dateien!), danach alles formatieren, System neu machen und die Daten auf der externen Platte gründlich durchscannen, bevor sie zurück auf das frisch aufgesetzte System gelangen. Alles neu herunterladen und neu installieren. Nichts vom alten System mitnehmen. Auch die externen Datenträger desinfizieren und zum Schluss alle Passwörter ändern. |
Also muss ich mein System jetzt nochmal neu aufsetzen? |
Ja, aber dieses Mal richtig.. ;) Von diesem Ding darf danach nirgends mehr auch nur eine einzige befallene Datei vorhanden sein, sonst geht's wieder von vorne los. |
Okay. Eine Frage habe ich noch: Ich habe ein ASRock Z77 Pro 4, um zu formatieren muss ich ja von der Windows Installations CD booten. Wie kann ich das machen? Nochmals Danke für deine Hilfe. Max. Okay. Mein System ist nun formatiert und neu installiert. Ich habe jetzt wieder 900 von 930 Gigabyte frei und KEINEN Windows.Old Ordner. Nun kann ich doch wieder unbesorgt Surfen, oder? |
Dann mach noch einmal einen vollständigen avast-Scan (auch über externe Platten), ob der noch irgendwo etwas findet. |
Also ich habe einen System-Scan ohne externe Festplatte gemacht, da auf der externen Festplatte zu 110% noch Reste des Viruses sind. Aber der System Scan der C: Festplatte hat 0 Viren gefunden. |
Ok, dann deaktiviere unbedingt die Autorun-Funktion, bevor du deine externen Datenträger wieder einsteckst: http://www.trojaner-board.de/83238-a...tml#post505653 Danach kannst du auch diese noch säubern. |
Okay, habe ich jetzt gemacht. Kann ich die externe nun formatieren? Anmerkung: Die externe ist nun formatiert... Ich bin Virenfrei <33 :D Danke an dich für deine Hilfe :) Mfg, Max. |
Hallo Max, ok, dann sollten wir zum Schluss noch schnell deinen Rechner nach vorhandenen Sicherheitslücken absuchen und diese schliessen, damit sowas nicht wieder vorkommt.. Downloade Dir bitte ![]()
|
Okay, dass Log sagte folgendes: Code: Results of screen317's Security Check version 0.99.62 |
Da fehlt ein Service-Pack, das ist nicht so gut.. Schritt 1
Schritt 2 Downloade und installiere den Internet Explorer 10. Der Internet Explorer sollte auch dann aktuell gehalten werden, wenn er nicht zum Surfen verwendet wird. Überprüfe dann mit diesem Plugin-Check, ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Schritt 3
Bitte poste in deiner nächsten Antwort:
|
Okay. Entschuldige bitte die verspätete Antwort Log: Code: Results of screen317's Security Check version 0.99.62 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board