![]() |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER stürzt leider immer ab! Hier das OSAM File: Code: Report of OSAM: Autorun Manager v5.0.11926.0 Code: MBRCheck, version 1.2.3 Habe vor ca. 3 Tagen (während des Threads) eine Datei auf eine externe FP geladen. Heute habe ich sie mir wieder angeschaut und festgestellt, dass auch ein Ordner mit Namen "recycler" mit drauf ist. Das scheint ja immer noch das Virus zu sein. Muss ich jetzt wieder von vorne anfangen oder hat das nichts zu sagen? Meine Autorun-funktion habe ich erst gerade über xp-antispy deaktiviert! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Malwarebytes: Code: Malwarebytes' Anti-Malware 1.50.1.1100 |
SuperAntiSpyware läuft gerade noch durch! Die externen Festplatten habe ich während der Scans angeschlossen. Was ist mit den anderen Speichersticks und Speicherkarten bzw. MP3 Player? Kann man diese mit dem FlashDisinfector scannen oder ist das gar nicht notwendig??? |
Doch du kannst alle USB-Datenräger damit impfen, um den Autostart zu "killen" ;) |
Hier der SuperAntiSpyware Bericht: Code: SUPERAntiSpyware Scan Log Hab noch drei Wichtige Fragen: - Was muss ich bei FlashDisinfector beachten? - Werden die Würmer dabei gelöscht und - wie sichere ich mich zukünftig vor solchen Autorun-Würmern? Reicht da die Abschaltung des Autoruns und ein aktueller Virenscanner? |
Zitat:
Rechner ansonsten wieder ok oder sind noch Probleme offen? |
Rechner läuft, Vielen lieben Dank dafür. |
Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Passwörter habe ich geändert und alle Aktualisierungen durchgeführt. PDF Reader auch ausgetauscht! Und die halbe Software runtergeschmissen, hatte sich doch einiges angesammelt. Dann werd ich jetzt mal meine USB-Drives mit FlashDisinfector behandeln, CCleaner nochmal ausführen und anschließend eine Datensicherung durchführen. Fürs Datensichern für Dummys ist denke ich Paragon Backup geeignet, oder was meinst du? Für das Problem mit meinem Laptop hab ich immer noch keine Lösung - ich glaub da wurden irgendwelche Dienste deaktiviert, die ich zum Aufbauen einer Internetverbindung brauche ... Kein Plan! Sch... SpywareTerminator ... |
Ich nochmal. Hab versucht, den FlashDisinfector runterzuladen. Den Link habe ich aus einem deiner älteren Artikel: hxxp://www.myantispyware.com/2009/01/08/flash-disinfector-free-autoruninf-trojans-removal-tool/ Leider bricht der Download zuerst ab, dann gehe ich auf das WiederholenSymbol und er lädt angeblich eine 129kb große datei von bleepingcomputer.com runter. Wenn ich in der Downloadliste draufklicke passiert nichts und die datei ist auch nicht dort, wo ich sie hingespeichert habe. Das gleiche problem habe ich bei noautoplay.reg, die ich hier hxxp://www.file-upload.net/download-2084920/noautoplay.reg.html runtergeladen habe. Zuerst steht dort "Abgebrochen" in der Downloadliste, dann auf Retry geklickt. Die Datei wird dann kurz auf Viren überprüft und danach kann ich sie nicht ausführen?!? Auf dem Speicherort ist sie auch nicht zu finden. Ich habe schon ausprobiert, ob das klappt, wenn ich Antivirguard und die WindowsFirewall deaktiviere aber keine chance? Was mach ich falsch? Oder gibt es noch ein anderes Tool? Oder soll ich die Dateien mit der UbuntuCD einfach löschen? Da wäre bloß das Problem mit der Riesen 500GB Festplatte - da kann ich ja schlecht alle ordner und dateien nachgucken?!? Vielen Dank schonmal! |
Edit: Ich kann komischerweise überhaupt keine Ausführbaren Dateien ausführen?!? Bin als Admin angemeldet! fehlermeldung: Auf das angegebene Gerät kann nicht zugegriffen werden, sie verfügen evtl. nicht über ausreichende berechtigung, um auf das Element zugreifen zu können. Hat das Vielleicht mit der WindowsXP Genuine Abfrage zu tun? Hab beim Windows SicherheitsUpdate zugestimmt, weil ich ja ein OriginalXP drauf habe!? |
Garnichts kannst du ausführen? Was passiert in einem neuen Benutzerkonto? Erstell dir mal so eins über die Sytemsteuerung. |
Mach grad Scans: SuperAntiSpyware hat schon wieder was gefunden?!? :( Hab alles gelöscht. Lass gerade Malwarebytes-Vollscan durchlaufen und poste dann das Log! Das mit dem Benutzerkonto probier ich dann auch vorher noch aus! Hab ja eins zum Surfen mit eingeschränkten Rechten - soll ich das dann vorher auf Vollzugriff ändern? Sonst kann ich ja nichts installieren! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:53 Uhr. |
Copyright ©2000-2025, Trojaner-Board