![]() |
Win32/Adware.Virtumonde/PrivacyRemover.M64 Hallo, Ich habe zum wiederholten male diesen Hintergrund "Warning! Spyware detected on your computer! ...". Malware habe ich schon mal laufen lassen, hat viele vieren gefunden, aber dieses Problem tauch immer wieder auf. Zur Zeit habe ich den Hintergrund noch mit dem "Warning! ..." und habe ein Hijackthis check laufen lassen. Code: Logfile of Trend Micro HijackThis v2.0.2 Ich habe hiernach Malware einen Quickscan machen lassen, es hat 30 Viren gefunden, und dann auch angeblich gelöscht. Code: Malwarebytes' Anti-Malware 1.25 */Edit* Vielen Dank für eure Hilfe! |
Hallo und :hallo: Acker diese Punkte für weitere Analysen ab: 1.) Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code: files to delete:
2.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. 3.) Führe dieses MBR-Tool aus und poste die Ausgabe 4.) Blacklight ausführen und Logfile posten 5.) Führe Silentrunners nach dieser Anleitung aus und poste das Logfile (mit Codetags umschlossen), falls es zu groß sein sollte kannst Du es (gezippt) bei file-upload.net hochladen und hier verlinken. 6.) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code]
Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist. |
Da war root wohl schneller,- kann gelöscht werden |
Zu Punkt 1. habe ich ein Problem. Wenn ich den Link öffne, kann ich die avernger.exe nicht herunter laden. Das selbe Problem habe ich mit allen anderen dierekten Downloadlinks. Ich habe es auch mit dem IE versucht, da sagt er mir nur Error 404. Woran könnte dies liegen? Oder sind die Links einfach kaputt? Danke |
Nimm diesen Link für die avenger.exe |
1.) Avenger.txt: Code: ////////////////////////////////////////// 3.) mbr.log : Code: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net 5.) Silentrunners: Code: http://www.file-upload.net/download-1121126/Startup-Programs--JOEMOBIL--2008-09-18-19.11.40.txt.html Code: http://www.file-upload.net/download-1121101/ComboFix.txt.html Code: http://www.file-upload.net/download-1121110/listing.txt.html Vielen Dank für die kompetente Hilfe, freu mich schon auf die nächsten Stunden mit Programmen meinen verdreckten PC zu säubern :) |
Ich hab da schonmal ein paar Dateien gefunden, ich glaube zwar nicht, dass die schädlich sind, aber werte sie mal lieber aus. Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code: C:\WINDOWS\system32\363CCEFC6B.sys SDFix anwenden
|
Die beiden Dateien waren auf meinem Rechner nicht mehr zu finden. SDFix habe ich aber ausgeführt, hier ist der Log: Code: SDFix: Version 1.227 |
Edit funktioniert gerade nicht, weiß nicht wieso. Aber da ich das Hijack this vergessen habe, ist es hier nochmal. Code: Logfile of Trend Micro HijackThis v2.0.2 Danke! (sry wegen dem Doppelpost!) |
Starte Hijackthis, Klick auf do a system scan only, markiere diese Einträge Code: O4 - HKLM\..\Run: [lphclr4j0ercc] C:\WINDOWS\system32\lphclr4j0ercc.exe Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code: files to delete:
|
AVneger Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 Code: Logfile of Trend Micro HijackThis v2.0.2 |
Code: Rootkit scan active. |
Was meinst du mit "neu aufsetzen"? Was kann ich tun um das Rootkit zu beenden? Danke |
Neu aufsetzen bedeutet, die Systemfestplatte zu formatieren und anschließend das Betriebssystem neu zu installieren. Das empfiehlt sich v.a. bei Backdoor- und Rootkitinfektionen. Das Rootkit kannst Du auf "normalem" Wege nicht wirklich beenden, da es für Dich unsichtbar ist. Du hättest vllt ne Chance mit dem Avenger, wenn Du auch den Haken Disable any rootkits found aktivierst... Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code: files to delete:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board