![]() |
System Progressive Protection (Virus/Wurm) Hallo zusammen :) Gestern abend war ich auf einer Internetseite, weil ich ein bestimmtes Lied aus den 90ern gesucht habe :-D und plötzlich öffnete sich ein kleines Fenster, in dem trojan.irgendwas stand. Hab dann alles schnell geschlossen und plötzlich lief irgendein "Anti-Virusprogramm" durch und hat mir hunderte infizierte Dateien angezeigt. Weil ich dieses Programm nicht kannte& wusste, dass es nicht "echt" sein kann, hab ich wie eine Wahnsinnige alle möglichen Tasten gedrückt, um es zu stoppen, was jedoch nicht funktionierte. Auch den Task manager konnte ich nicht aufrufen. Ich hatte sogar sone Verknüpfung aufm Desktop, als hätte ich mir dieses "Ding" runtergeladen, was aber nicht der Fall ist. Mein Freund ist auch halb wahnsinnig geworden und hat mich die ganze zeit nur angebrüllt, weil einfach nichts mehr funktionierte. Systemwiederherstellung konnte man auch nicht machen, weil das Programm einfach nichts mehr zugelassen hat. In den abgesicherten Modus kamen wir auch nicht, weil meine Tastatur erst dann reagiert, wenn der Pc bereits hochgefahren ist. F8 war also auch nichts. Wir haben den Pc dann erstmal runter- & später wieder hochgefahren. Irgendwann gelang es meinem Freund dann die Systemwiederherstellung durchzuführen, er musste nur schnell genug klicken. Nach dem 1. Mal war sie jedoch "unvollständig". Beim nächsten Mal auch. Erst beim dritten mal hat es funktioniert und die "Verknüpfung" vom Desktop war daraufhin auch weg & der Virus quasi "verschwunden", jedenfalls macht er sich seitdem nicht mehr bemerkbar. Mein Freund hat dann gleich Norton & Ashampoo runtergeladen :-D Ashampoo läuft mittlerweile seit knapp 8 stunden & hat bisher über 150 infizierte Dateien gefunden, hier ein paar Auszüge, falls es jemandem hilft. -Trojan-spy.win32.zbot!IK -Exploit.Java.CVE-2012 -Java.Malware!IK -Worm.win32.cridex!IK usw. usw. usw. total oft irgendwas mit "Java", "trojan" & ganz oft !IK dahinter. Wie gesagt, kenne ich mich damit überhaupt nicht aus & weiß nicht was ich jetzt machen soll ;'( mein Freund sagt, dass der Virus durch "löschen" nicht einfach verschwunden ist & dass man alles neu draufmachen muss, um das Ding wieder loszuwerden, aber dann sind ja alle meine Bilder etc. weg .. Ich hoffe, ihr könnt mir helfen :heilig: Lg, Lara |
Hallo und :hallo: Zitat:
Hast du auch noch weitere Logs von Malwarebytes oder anderen Virenscannern? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Danke für deine Hilfe! Nein, ich habe nur Ashampoo durchlaufen lassen, was insgesamt 8 stunden gedauert hat. Kann man den "Bericht" auch schicken? Und wenn ja, wie? Ich habe, wie gesagt, so gut wie keine ahnung davon :o |
Es steht doch in meinem Beitrag wie du den Bericht zu posten hast :wtf: |
Aber wie kann ich den Bericht überhaupt von Ashampoo hierhin kopieren? Wie ich den hier einzufügen habe, hab ich auch verstanden, aber ich weiß nicht, wie ich ihn überhaupt hierher bekomme. Hab mir die Anleitung schon durchgelesen, nur kann ich die Funde nicht kopieren, nur markieren & "endgültig entfernen". Wo finde ich diese Logs bei Ashampoo, damit ich sie posten kann? |
Zitat:
Hast du kein Handbuch zu deinem Virenscanner? Vllt mal im Hauptmenü nachgesehen und Berichte/Ereignisse (sinngemäß)? |
Ich habe schon überall geguckt, es funktioniert nur leider nicht. Kann es denn sein, dass das nicht klappt, weil ich die 40 tage-kostenlos Version installiert habe? Hab auch schon unter Programme>Ashampoo geguckt, dort finde ich auch nichts, möchte aber auch nicht alles anklicken, aus Angst, irgendwas zu löschen. Mein Freund hat auch gerade noch mal nachgesehen, aber auch nichts gefunden. Gibt es denn keine andere Möglichkeit? |
Ja. Alle Funde notieren und hier posten. Komplett - mit kompletten Pfadangaben |
Im ernst? 315 Funde? :stirn: Ist ein Screenshot nicht auch möglich? :-D |
Wenn der Screenshot nicht alles zeigt :pfeiff: |
Liste der Anhänge anzeigen (Anzahl: 8) So, ich hoffe du kannst damit etwas anfangen.. Hab jetzt mal Screenshots vom Protokoll und welche von der "Quarantäne" gemacht, weil ich nicht wusste, welchen du brauchst.. Also nr.1-4 = Protokoll (die ersten 4 Bilder) & no.1-4= Quarantäne (die letzten 4) Hoffentlich klappt es so.. wenn nicht, weiß ich auch nicht was ich noch machen soll :/ |
Oh je, wenn ich richtig sehe, ist das zu unvollständig, oder? :o Weil die langen "Namen" mit ... abgekürzt sind. |
Ok, so sind die Screenshot einigermaßen zu lesen Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. 1. aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehlalarm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. 2. TDSS-Killer Download TDSS-Killer auf Desktop siehe => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png |
Alles klar, hoffe das ist richtig so :) 1. aswMBR Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software 2. TDSS-Killer Code: 17:35:51.0842 0444 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 |
Code: 268a34c080e59f05 ( Rootkit.Win32.Necurs.gen ) - skipped by user Um das zu tun musst du den TDSS-Killer neu starten und einen neuen Scan machen. Wenn du danach die Ergebnisse siehst, stellst du bitte diesen Eintrag auf CURE bzw. DELETE (je nachdem was dir angeboten wird, alle anderen bitte auf SKIP lassen! ) und klickst dann unten rechts auf continue Starte Windows danach neu und mach wieder ein komplett neues Log mit dem TDSS-Killer. Wie immer wieder in CODE-Tags posten. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board