![]() |
Avira reinstall bricht beim Entpacken ab, Sicherheitsdienst läuft nicht, MBAM findet viel Liste der Anhänge anzeigen (Anzahl: 1) Hallo der Laptop meiner Frau ist verseucht. Avira ist deinstalliert und bricht beim entpacken des Installers ab. Der Dienst "Sicherheitscenter" läuft nicht. Malwarebytes Anti-Malware hat in vier Läufen Einiges gefunden und entfernt. (siehe Logs) Da ich aber nicht weiterkam, bin ich hier gelandet. Habe die "Anleitung für Hilfesuchende" befolgt: Habe vorgestern angefangen die Infos zusammenzustellen. Dabei ist GMER abgestürzt. Musste dann leider zum Arbeiten. Nun gerade GMER nochmal angeworfen und alle Logs attached. Ich poste von einem anderen Rechner (zur Sicherheit). Ich bitte um Hilfe. Much. Zitat:
|
Hallo, das sieht sehr unerfreulich aus.. Da sind unschöne Infektionen dabei, es sind sogar Systemdateien gepatcht worden.. Schauen wir mal: (Hänge die Logfiles bitte nicht an (das erschwert mir das Auswerten massiv), sondern füge deren Inhalt direkt innerhalb von Codetags ein: [code]Inhalt Logfile[/code]. (Anleitung)) ![]() Aus deinen Logs ist ersichtlich, dass du Malware eingefangen hast, die es speziell auf deine sensitiven Daten (Benutzernamen, Passwörter, Onlinebankingzugangsdaten, etc.) abgesehen hat. Man kann nicht genau wissen, was alles mitgeloggt wurde, aber sicherheitshalber würd ich alle auf diesem Rechner eingegebenen Daten und Passwörter als bekannt voraussetzen. Ich würde dir daher raten, zum Schluss oder von einem sauberen Rechner aus sämtliche Zugangsdaten, welche an diesem Rechner verwendet wurden, zu ändern. ![]() Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein grosses Sicherheitsrisiko! Du solltest dir jetzt unbedingt Gedanken machen, in nächster Zeit auf ein aktuelleres Betriebssystem umzusteigen. Falls dein Rechner die Voraussetzungen dafür erfüllt, kannst du ein neueres Windows darauf installieren, z.B. Windows 7 oder Windows 8.1. Anderenfalls sollte die Anschaffung eines moderneren Rechners ins Auge gefasst werden. (Alternativ dazu - falls es nicht Windows sein muss - kannst du auch versuchen, eine schlanke Linux-Version auf dem bestehenden Rechner zu installieren.) Lies dir dazu auch die von Microsoft zu dieser Thematik angebotenen Informationen durch: Der Support für Windows*XP wird eingestellt - Microsoft Windows Schritt 1 Scan mit Combofix
Schritt 2 Starte noch einmal FRST.
|
Hi, das mit den Logfiles hatte ich wohl überlesen, sorry. Infostealer ist klar. Auf dem Rechner sind - außer Mailadressen - keine sensitiven Daten. Logins ändern ist auch klar. XP wird demnächst ersetzt. Möchte mir aber durch das Retten eine Upgrade-Option offenhalten. Sonst hätte ich ihn platt gemacht. Jetzt das Logfile von Combofix, danach das Logfile von FRST. Danke schon mal. PS: Nach dem von Combofix durchgeführten Reboot hat Microsoft Genuine Advantage gemeldet, dass der Echtheitstest nicht bestanden wurde. Bei den vielen ersetzten Systemdateien ist mir das klar. Wollte es nur der Vollständigkeit halber melden. Code: ComboFix 14-01-16.03 - Fenni 18.01.2014 23:15:31.1.2 - x86 Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 15-01-2014 01 |
Zitat:
Lass uns das verifizieren: Bitte gehe zu Virustotal und lass dort folgendermassen eine Datei überprüfen:
Wiederhole das dann nochmals mit Code: c:\windows\explorer.exe |
Hallo Leo das Ergebnis für calc.exe hat dich schon mal bestätigt: https://www.virustotal.com/de/file/0f2d8da3a6e8c7db2d482e48b2e9565db0f4fa82abd52abb2f196eaf570a8651/analysis/1390120557/ ... und bei explorer.exe auch: https://www.virustotal.com/de/file/40a21d9b17ff432d48f331a84e42b528e5462eb8f77a3b9b93b3bb235067f36d/analysis/1390120747/ Übrigens bei jedem Reboot meldet Windows CardSpace einen Fehler unt "muss beendet werden". Gruß Much |
Hallo, ja das hat sich wenig überraschend bestätigt.. So ein Fileinfector ist wohl das Mühsamste, das man sich einfangen kann: ![]() Dein Rechner wurde mit einem besonderen Schädling infiziert, der andere Dateien (auch Systemdateien!) befällt und sich dadurch unkontrolliert vermehrt. Dein System ist dadurch stark kompromittiert. Eine solche Infektion zu bereinigen, ist sehr schwierig bis fast unmöglich, da ein einziges überlebendes infiziertes File ausreicht, um die ganze Seuche wieder einzuschleppen. Ich empfehle dir daher dringend die Formatierung und das Neuaufsetzen deines Systemes in folgenden Schritten:
Angesichts der Tatsache, dass das XP sowieso bald ersetzt wird, wäre es in meinen Augen definitv am schlausten, hier einzustampfen und alles sauber neu zu machen. Was meinst du? . |
Hallo Leo das mit PartedMagic funktioniert nicht, da man das anscheinend nun kaufen muss. Genügt es, die Daten vom infizierten Rechner auf einen USB-Device zu sichern (sind hpts. Office-Dateien und Bilder) und diesen dann auf einem anderen Rechner mit einem aktuellen Avira zu scannen ? (alles was .exe etc. heißt, würde ich natürlich nicht kopieren) Der infizierte Rechner ist nicht Win 7 bzw. 8.1 fähig (hab ich gecheckt). Oder kann ich über die XP Installations-CD (SP2) und Wiederherstellungskonsole das System zumindest ähnlich sicher zum Kopieren hochbringen, wie mit PartedMagic ? Oder kannst du mir eine Linux-Live Distribution empfehlen (ich bin ein ex-Unixer), um damit das Zeugs sichern zu können ? Aus obigen Fragen siehst du, dass ich mich deinem Vorschlag anschließe, das System platt zu machen. Servus Much. |
Hallo, Zitat:
Dann kannst du dir von heise.de die letzte verfügbare kostenlose Version herunterladen: Parted Magic - Download - heise online (Um nur seine Daten auf externe Speichermedien rüberzukopieren, reicht diese ja völlig aus, da braucht man nicht die aktuellste Version mit allen neuen Features und behobenen Fehlern.. ;)) |
Hi Sicherung funktioniert. Danke für deine Hilfe. Servus Much. |
Danke für die Mitteilung. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board