![]() |
Virus/Trojaner erstellt Verknüpfungen auf USB-Sticks Hallo Leute, ich habe seit ein paar Tagen das Problem, dass alles, was ich auf einen meiner USB-Sticks kopiere, sofort zu einer Verknüpfung wird. Ich habe mich etwas umgesehen und ein paar alte Beiträge zu diesem Thema gefunden. Leider habe ich sie nicht gut genug verstanden, um mein Problem selbst zu lösen. Aber ich habe es geschafft, die Originaldateien anzeigen zu lassen :) Das Schlimme ist, meine Freundin sitzt z.Z an ihrer Studienarbeit und muss sie auch in ein paar Wochen auf einem USB-Stick abgeben... ich glaube der Prof wird das mit dem Virus nicht gut finden Für mich ist absolut kein Problem, Windows neu zu installieren. Wollte ich sowieso machen. Allerdings weiß ich nicht, wie ich das hinbekomme, ohne den Rechner durch meine (noch infizierten) USB-Sticks und externe Festplatten wieder zu infizieren. Oder durch Dateien, die ich bspw. von meinem "Downloads" - Verzeichnis noch retten würde. Was ich brauche ist also eine Anleitung, wie ich zumindest einen unserer Rechner von dem Mist befreie, danach irgendwie die USB-Sticks reinige, ohne den Rechner wieder zu infizieren UND eine Excel-Datei, die z.Z. auf einem infizierten Rechner liegt, auf den Sauberen Rechner schiebe, damit sie an ihrer Arbeit weitermachen und sie abgeben kann. Das wärs soweit zum Problem, wäre echt super, wenn mir jemand so schnell wie möglich helfen könnte. Wie gesagt, das Wichtigste ist es, die Studienarbeit zu retten und abzugeben, bei allem Anderen (z.B. meiner Pornosammlung) mach ich keine Gefangenen :) |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Vielen Dank für die schnelle Antwort, das hier hat mein Avira rausgegeben: Code: Exportierte Ereignisse: FRST.txt: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:18-06-2014 --- --- --- --- --- --- Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:18-06-2014 |
Zitat:
|
Hab ich von meiner Uni bekommen |
Ok, danke für die Erklärung Dann bitte jetzt Combofix ausführen: Scan mit Combofix
|
Ok, Combofix ist fertig. Er hat wegen SpyBot gemeckert, da ich gar nicht wusste, dass es im Hintergrund läuft. Habe dann SpyBot beendet, Combofix war immer noch nicht ganz glücklich, hat aber den Scan weitergemacht. Wenn das schlecht ist, kann ich es auch nochmal versuchen, hier das Logfile: Code: ComboFix 14-06-19.01 - Administrator 19.06.2014 13:02:35.1.4 - x86 |
Deaktivier mal die automatische Wiedergabe komplett: Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern Danach so weitermachen: Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Ok, alles erledigt. 1. adw Cleaner: Code: # AdwCleaner v3.212 - Bericht erstellt am 19/06/2014 um 13:23:45 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Komischerweise hat FRST diesmal nur die FRST.txt erstellt, Addition.txt war nicht dabei FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:18-06-2014 --- --- --- |
Bitte auch ne neue Addition.txt erstellen, dazu FRST starten und einen Haken setzen bei Addition.txt, dann auf Scan klicken. http://saved.im/mtg0mjy4yjlu/2014-04...ryscantool.png |
Ist erledigt: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:18-06-2014 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\S-1-5-21-2591402658-904465390-3129269047-500\...\Run: [WinHelp] => wscript.exe //B "C:\Users\Administrator\AppData\Roaming\WinHelp.vbs" Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hier: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:18-06-2014 |
Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte ![]()
ESET Online Scanner
|
Ok, das hat jetzt lange gedauert, aber nun sind beide Scans durch: Mbam: Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: |
TFC - Temp File Cleaner Lade dir ![]()
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Vielen vielen Dank! es scheint alles wieder OK zu sein, zumindest erstellen die USB-Sticks keine Verknüpfungen mehr, die alten habe ich gelöscht :daumenhoc Wenn meine Freundin jetzt ihre Studienarbeit als Datei über Email an meinen PC sendet, wird sie es nicht anstecken oder? Dann könnte sie hier weiter arbeiten und die Arbeit auch abgeben... |
Dann wären wir durch! :daumenhoc Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Ich habe leider noch das gleiche Problem mit dem Laptop von meiner Freundin, einem USB-Stick den sie noch nutzt und ihrer externen Festplatte(konnte ich bei dieser Aktion hier nicht an meinen PC anschließen und mit reparieren, zu wenige USB-Slots). Das ist aber nicht so dringend und wird sicherlich länger dauern, weil das Ding sehr lahm ist. Wenn du die nächsten Tage mal Zeit hättest... :) |
Anderer Rechner => neuer Strang |
Sorry für die dumme Frage, aber was ist ein neuer Strang? Soll ich ein neues Thema erstellen? |
Ja, neues Thema |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board