![]() |
Sind noch Schädlinge auf meinem System? Moin, ich hatte vor einigen tagen den Verdacht (mein PC wurde Langsamer), dass ich mir nen Virus eingefangen habe und habe daraufhin Panda u. Kasperski onlinescan und antivir drüber laufen lassen. Es wurden auch ein paar Sachen gefunden und gelöscht. Ich bin aber noch nicht überzeugt, dass ich alles los bin. Deshalb wäre es klasse, wenn jemand über meinen Log gucken könnte um eventuell durchgeschlüpfte Sachen zu finden. Was schon gelöscht wurde kann ich leider nicht mehr reproduzieren. Vielen Dank schon mal im Voraus. Code: Logfile of Trend Micro HijackThis v2.0.2 |
Ich kann meinen Beitrag leider nicht editieren, falls ein Mod so nett wäre. Mittlerweile habe ich noch mbam durchlaufen lassen und der hat noch einen Trojaner entdeckt und auch gleich beseitigt. Das war aber das eizige. Code: Infizierte Dateien: 1 |
Hi, wenn du einmal mit Malware befallen bist, wirst du diese durch Bereinigung nie 100% los, das soll dir schonmal klar sein. Zitat:
Formatiere deinen Rechner erneut, diesmal richtig. ;) mfg |
Das stimmt, es ist eine art backup. Ich habe aber so viele Daten, dass es schwer wird, diese extern zwischen zu speichern während dem vollständigen Formatieren. Würde es reichen alle .exe und .dll Dateien in diesen "backups" zu löschen? |
Wenn es dir ausreicht, kannst du das machen. Allerdings würde ich es nicht empfehlen, und beim nächsten Backup ein Image des sauberen Systems erstellen (mit z.B. Acronis True Image) oder nur Bilder/Musik/Textdokumente via Live-CD wie Knoppix, BartPE, etc. auf eine ext. Platte/USB-Stick ziehen. mfg |
Danke überhaupt erstmal für deine Antwort. Mit dem ausreichen ist das so ne Sache. Ich hätte natürlich schon gerne nen "malware-freies" System, würde aber nur ungerne meine D: Platte formatieren weil da halt echt viele Daten drauf liegen die ich brauche. Und weil es so viel ist, ist es eben auch nicht so einfach die mal eben auf ne externe Festplatte zu ziehen. Wenn es aber nötig bzw. unumgänglich ist, muss ich mir halt noch de große Festplatte (ich weiß nichtmal ob 320gb reichen ^^) Kaufen für das Backup bzw. die dann gleich ganz einbauen und die Daten dann auf die neue spielen. Die Frage ist jetzt halt, inwiefern das "wirklich nötig" ist. |
Dazu müsste man wissen, welche Art von Schädlingen auf deinem Rechner waren/sind. Dazu wäre es gut, wenn du alte Report-Dateien, etc. posten würdest. mfg |
Ok, dann begebe ich mich mal auf die suche. Werde sie dann morgen gleich Posten. g8 ^^ |
So, das sind jetzt alle die antivir jemals gefunden hat. (Aber halt auch alle, die frühzeitig erkannt wurden, die kann ich leider nicht auseinander halten.) TR/Dldr.Swizzor.Gen TR/Click.Agen.36864 W95/Blumblebee.1738 HEUR/HTML.Malware WORM/Autorun.cxl Windows-Virus W95/CIH Joker-Relokator-Virus WORM/Autorun.cxl HEUR/Malware Windows-Virus W95/CIH TR/Crypt.ULPM.Gen TR/Vaklik.cdd TR/Spy.Agent.BCP TR/Agent.240128.B HEUR/Crypted TR/Agent.57344.O TR/Crypt.XPACK.Gen TR/ATRAPS.Gen Wow, sind ne ganze menge geworden über die Zeit. Aber ich kann wie gesagt nicht erkennen, ob die sich schon ausgebreitet hatten oder noch im Keim erstickt wurden. |
Zitat:
|
Das lustige ist: ich hatte nie ein System mit Win 95. Mein erster PC hatte schon 98 drauf. ^^ Wie sieht das denn jetzt aus? Gibts da was dabei, was möglicherweise noch sein unwesen treibt bzw. was kann ich machen um noch eventuell unentdecktes zu finden? Oder ist das ein Anlass zu Formatieren? |
Zitat:
Den CIH-Virus kannst du auch horten, wenn du kein Win95/98 hast. Da er auf allen NT-Versionen keinen Schaden anrichtet, kannst du diesbezüglich beruhigt sein, aber ich gehe davon aus, die .exe ist absichtlich oben. :rolleyes: Natürlich wäre Neuaufsetzen die sicherste Variante, nicht nur wegen der nicht definierbaren Schädlingen, sondern auch wegen eines Autorun-Wurms. mfg |
Sry for Doppelpost. *schäm* |
:lach: Was wiederholst du dich? Edit: Wenn du dir eine kleine Virensammlung anlegst und diese auch noch ausführst musst du mit deinem Problem selber fertig werden. So nach dem Motto: Wer dem Andren eine Grube gräbt, fällt selbst hinein. |
Sry, aber ich versteh dich nicht ganz. (Vielleicht liegts auch an der Uhrzeit, ka.) Was für eine exe ist wo oben? Meinst du die, auf die du mich vor ein paar Posts hingewiesen hast? Und in wieweit kann ich meinen PC auch ohne komplettes überbügeln wieder sicher bekommen? |
Diese exe: Zitat:
Zitat:
In Zukunft am besten die Finger davon lassen. ;) Wenn du doch Bereinigen willst (was nicht empfehlenswert ist), folge erstmals die Anleitung von MalwareBytes Anti-Malware. Danach können wir weitersehn. mfg |
Ah, comprende. mbam ist drübergelaufen (gestern schon) und hat noch 1 Infizierte Datei gefunden. Code: D:\alte Festplatte\c\Dokumente und Einstellungen\[...]\CORE10k.EXE (Trojan.Agent) -> Quarantined and deleted successfully. |
Wie hast du die: Zitat:
Noch eine Frage, rein interessehalber: Liest du Computer Bild? Wenn ja, hast du die Zeitschrift gekauft, in der die 100 gefährlichsten Internetseiten aufgelistet wurden? :rolleyes: |
Die hat alle antivir gekillt bzw. mbam und so. Jo, les ich. Die hab ich alle mal besucht, aber waren nicht wirklich interessant. |
Achso ok. Wenn du willst, können wir den Rest dann bereinigen. Zitat:
|
Das war ein SCHEEEEEARZ. *grübel* Jo, wenn das geht wär das klasse. |
Ok, dann poste mal ein Hijackthis Logfile, mit unkenntlich gemachten Links, versteht sich. mfg |
Is auf Seite 1. |
Oh überlesen (Alzheimer lässt grüßen :( ) Das Log ist soweit sauber, nur noch ein Paar Registryreste. Schon eine Prozedur mit dem CCleaner durchgeführt? |
Nope, starte ich dann gleich mal. Edit: Die Anleitung ist ein bisschen hinüber, was das was wichtiges? |
Hm,den CCleaner öffnen, auf die Rubrik "Registry" gehen und dann auf "Fehler suchen" klicken. Diese dann beheben lassen. mfg |
Ein Standardsymbohl-Fehler des updateClient von zonealarm geht nicht weg. Alles andere ist (in drei durchgängen) behoben worden. |
Hm, ZoneAlarm macht mehr Probleme, als ich gedacht hab. :D Ich würde sagen, zum Schluss noch den Durchlauf: Deckards System Scanner (DSS) Hier gibt es das Tool -> dss.exe * Schließe alle Anwendungen * Doppelklicke dss.exe um das Programm zu starten * Wenn der Scan abgeschlossen ist wird sich ein Notepad mit dem Inhalt der main.txt öffnen. Ein weiteres Logfile, die extra.txt liegt im Verzeichnis c:\Deckard\SystemScanner\extra.txt * Kopiere den Inhalt der beiden Logfiles in diesen Thread, bitte als ['CODE]['/CODE] Was Deckards System Scanner macht: * Es Erstellt einen System Wiederherstellungspunkt * es säubert die temporären Dateien, Downloaded Program Files, Internet Cache Dateien und es leert den Mülleimer auf allen Lauferken. |
Code: Deckard's System Scanner v20071014.68 |
Zitat:
|
Warum? Ist dieser netpumper denn malware??? Code: Deckard's System Scanner v20071014.68 |
Google mal, dann wirst du es sehn. Nochwas, sind dir diese Ordner bekannt: Zitat:
|
ok, um netpumper kümmer ich mich gleich. #1 weiß ich nicht wo das herkommt (ist eine auflistung aller Verzeichnisse und datein auf D) #2 mein downloadordner für FlashGot #3 kenn ich auch nicht (ist angeblich leer bzw. hat 0b) |
Zu den ganzen Trojanern/Viren am Anfang: Poste bitte, wo Avira die genau gefunden hat. Das heißt, die Pfadangabe. mfg |
Symantec hatte ich mal drauf, sollte aber eigentlich abgeschaltet sein. Code: C:\hiberfil.sys |
Warum, sieht doch gut aus, wenn sich das Zeug in Archiven befindet und du es nicht ausgeführt hast. ZoneAlarm würde ich noch deinstallieren und stattdessen die XP eigene aktivieren. mfg |
Ne, das meiste dürfte ich nicht ausgefüht haben uns NetPumper hatte ich auch sofort wieder deinstalliert über die software-systemsteuerung. Ist die Windowsfirewall denn besser? Weil Zonealarm jetzt halbwegs funzt und ich die ganzen einstellungen ungerne noch mal machen würde. (wenns nötig ist mach ich das aber natürlich.) |
Windows Firewall ist besser, kommt erstens mit dem System besser klar und verbraucht zweitens weniger Ressourcen. |
Ok, überredet. Wenn ich genug ressourcen habe ist es theoretisch aber egal oder? Du bist so zuversichtlich. Heißt das jetzt, dass mein PC erstmal als vierenfrei zu sehen ist? |
Zitat:
Zitat:
Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren. |
Nen Router hab ich sowieso. Der SuperAntiSpyware-scan kommt dann morgen. Gute Nacht noch Code: Search Navipromo version 3.6.3 began on 18.08.2008 at 1:27:13,07 |
Ok, das fixnavi.txt ist i.O. Gute Nacht, mfg |
Das war nen Super Tipp mit SUPERAntiSpyware. Der hat noch mal was ausgegraben. Netpumper war wohl doch noch nicht ganz weg wie du schon vermutet hast. Was es mit diesen "XAMPP_START.PHP" auf sich hat, habe ich aber noch nicht genau raus finden können. Ich habe zwar XAMPP (und einige Sicherungen weil ich ne menge ändern musste bis alles so funktioniert hat wie ich es wollte) aber eine "XAMPP_START.PHP" ist schon sehr komisch, da völlig sinnlos. Ich hab 2 der Dateien (hatten den selben md5 hash) bei VirusTotal hoch geladen aber da wurde nichts gefunden. Ich hab die Seite trojan-dropper-removal.c0m gefunden, vielleicht ist das ja was!? Ich hab weiter noch nichts gemacht und warte auf Anweisungen. ^^ Code: SUPERAntiSpyware Scan Log |
Zitat:
Lass lieber die Finger davon. Ansonsten, wenn du jetzt keine Probleme mehr hast, kann ich dich entlassen. Für weitere Fragen stehe ich aber offen. ;) |
Ich hab die Seite über nen Proxy versucht zu öffnen (ohne java(script) o.ä.) und bekomme ne Fehlermeldung mit "searchportal.information.c0m". Die seite ist wohl versäucht, sprich: guter Tipp nicht drauf zu gehen. ;) Ich hab die Sachen noch nicht gelöcht, soll ich die .phps auch alle löschen lassen? |
Von SuperAntiSpyware alle Funde löschen lassen, ja. ;) |
So, ich hab zur sicherheit noch mal nen paar scans laufen lassen die auch alle nichts mehr gefunden haben. Dann ist Zolealarm (ich hatte es noch nicht aus dem autostart genommen) angesprungen und meinte ich hätte noch zwei Viren. Das eine war navilog aber da war noch nen zweiter. Ich weiß aber nicht was das war und wollte mal fragen ob du/jemand weiß wie man das im nachhinein noch rausbekommen kann. Ich hab alle Logs durch die ich gefunden habe, konnte aber nichts entdecken und. |
Also, 1.) Zonealarm deinstallieren. ;) 2.) Navilog1 deinstallieren. :) Systemsteuerung => Software Die übriggebliebenen Ordner von Navilog1 kannst du manuell löschen. mfg |
Jo danke aber es geht mehr drum, dass ich denke es ist doch noch was auf meinem PC. |
Na, das Gefühl versteh ich. Es sind auch sicher noch Reste vorhanden, die man mit Tools nicht entfernen kann. Um das zu bereinigen hilft leider nur ein Neuaufsetzen. |
ich habe mir gestern ein programm runtergeladen wo ich i-wie gleich verdacht hatte habe sie auch gleich gelöscht , mein antivir hat nichts gefunden doch heute ist die datei :acer\acerclient.exe befallen von nem trojaner Vaklik.-- hieß sie glaub ich ich lasse mein computer gerade von 3 virenscanner prüfen jeder findet das gleiche doch was soll ich tun den acerclient zu löschen wäre nicht schlau und reparieren kann ich es auch nicht ?:headbang::( ich lasse es von antivir malwarebytes anti malware avira und superantispyware scannen |
Ich glaube es ist am besten wenn du nen neuen thread aufmachst; dann bleibt das alles ein bisschen übersichtlicher. see ya ---- Dirk |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board