Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HTML/Drop.Agent.AB und W32/Ramnit.A (https://www.trojaner-board.de/137639-html-drop-agent-ab-w32-ramnit-a.html)

J@n 03.07.2013 17:11

HTML/Drop.Agent.AB und W32/Ramnit.A
 
Hallo Community!

Nachdem laut meinem Antiviren Programm mein ganzer Laptop befallen ist, habe ich mich entschlossen, etwas professionelere Hilfe zu holen. Aber erstmal zum Anfang.

Ich habe mir ein Spiel gedownloadet und entpackt. Da beim entpacken des Spiels schon ei Virus angezeigt wurde und deshalb das Spiel nicht richtig entpackt wurde, habe ich mein Antivir vorrübergehend ausgemacht. Nun als ich das Spiel entpackt hatte, ging es wieder los. Um spielen zu können, habe ich bei meinem Antivir dieses Spiel als Ausnahme hinzugefügt. Im Laufe der Zeit jedoch kamen immer mehr Meldungen von meinem AntiVir, bis es mal auf einmal 800 Meldungen waren. Nun lasse ich gerade das System prüfen und sehe erst wie ernst es ist. ich hab die Ausnahmen sofort wieder raus gemacht und jetzt hat jedes Programm diesen Virus. Es ist immer nur HTML/Drop.Agent.AB und W32/Ramnit.A . Stehe gerade bei 57 % und es sind schon 1200 Programme befallen. Kann ich diese alle einfach löschen danach? Was soll ich tun?

Bitte, brauche schnelle Hilfe!
Euer J@n

Der Suchlauf ist fertig. Es sind insgesamt bisher 3003 Dateien.

aharonov 03.07.2013 17:25

Hi,

Zitat:

Da beim entpacken des Spiels schon ei Virus angezeigt wurde und deshalb das Spiel nicht richtig entpackt wurde, habe ich mein Antivir vorrübergehend ausgemacht.
Um spielen zu können, habe ich bei meinem Antivir dieses Spiel als Ausnahme hinzugefügt.
Warum ingorierst du diese Warnungen von Antivir einfach?!

Durch diesen unsauberen Download mit anschliessendem Ignorieren sämtlicher Warnungen hast du den Hauptpreis gewonnen: Ein neu aufgesetztes Betriebssystem.

Warnung: Fileinfector

Dein Rechner wurde mit einem besonderen Schädling infiziert, der andere Dateien (auch Systemdateien!) befällt und sich dadurch unkontrolliert vermehrt. Dein System ist dadurch stark kompromittiert. Eine solche Infektion zu bereinigen, ist sehr schwierig bis fast unmöglich, da ein einziges überlebendes infiziertes File ausreicht, um die ganze Seuche wieder einzuschleppen.

Wir empfehlen daher dringend die Formatierung und das Neuaufsetzen deines Systemes in folgenden Schritten:
  1. Sichere deine persönlichen Daten auf einen externen Datenträger. Aber nicht im laufenden Windows, sondern über eine Boot-CD oder einen bootbaren USB-Stick (Anleitung). Kopiere dabei nur ganz gezielt persönliche Daten (Mails, Fotos, etc.) und keine Programme oder sonstigen ausführbaren Files (*.exe, *.scr, etc., und auch keine *.html). Lösche auf diese Weise auch auf allen deinen externen Speichermedien eine allfällig vorhandene Datei autorun.inf.
  2. Formatiere dann deine Festplatte komplett und installiere das Betriebssystem neu. Entweder mit deiner Windows-CD oder (falls vorhanden), indem du den Rechner per Recovery auf Werkseinstellungen zurücksetzt.
  3. Sichere dein neuaufgesetztes System gegen zukünftigen Malwarebefall ab (Anleitung).
  4. Scanne deine Daten auf dem externen Datenträger gründlich mit einem Antivirenprogramm durch, bevor du sie wieder auf das neuinstallierte System zurückspielst.

aharonov 12.07.2013 01:40

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55