![]() |
eScan findet 11 Viren, wie werde ich sie los? Liebe Viren- und Trojaner-Experten, ich bin neu hier im Trojaner-Board und habe bereits einige Hinweise und Themen gelesen. Dazu muss ich sagen, dass ich es klasse finde, wie ihr euch engagiert, um Usern mit Plagegeistern weiterzuhelfen. An dieser Stelle also ein großes Lob an all die fleißigen Helfer. Nun ist es so, dass ich mit meinen Plagegeistern nicht mehr weiter komme... Darum bitte ich um eure Unterstützung. Mein Betriebssystem: Windows XP Professional mit SP2 Problem: Adaware und AVG Anti-Spyware lassen das System bei vollständigem Scan abstürzen; eScan findet 11 Viren Lösungsansatz: 1) eScan im abgesicherten Modus durchgeführt, Logfile angehängt 2) HJT Logfile angehängt Was ist der nächste Schritt? Hier die Logfiles: eScan Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Logfile of HijackThis v1.99.1 |
Halli hallo. Deinstalliere bitte (falls vorhanden) für die Dauer der Bereinigung Kazaa. Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: http://virus-protect.org/artikel/bilder/avanger.png 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
http://virus-protect.org/artikel/bilder/avenger4.png 4.) Danach das System unverzüglich neu starten lassen 5.) Lass eScan nochmal laufen, erstelle und poste ein neues Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei. -- Rouge Spyware -- * Downloade RVAXO.exe von hier --> http://home.hetnet.nl/~stefsmeenk/RVAXO.exe * Speichere es auf dem Desktop. * starte die RVAXO.exe mit einem Doppelklick * eventuell öffnet sich ein Uninstaller * schliesse ihn nicht, lass das Programm laufen * Starte deinen Rechner danach neu * nach dem Neustart mach einen Doppelklick auf die RVAXO.exe * ist sehr wichtig! * das Logfile findest du hier: C:\RVAXO-results.log Arbeiten mit regedit. Starte den Rechner im abgesicherten Modus Start->ausführen-> " regedit "->#ENTER# drücken! Datei->exportieren->speichern an einem Platz wo du sie wiederfindest.. ;) Die Datei die erstellt wurde dient als Sicherung falls etwas bei der Bearbeitung der Registrierung schief geht kannst du sie durch die Import-Funktion wiederherstellen. Dann navigierst du links zu den folgenden Schlüsseln und löscht sie: Zitat:
Installation des cCleaners bitte ohne die Toolbar! Benutzerdefinierte Installation wählen. Dann startest du den Rechner im normalen Modus neu. |
Hallo undoreal, zunächst mal vielen Dank für deine ausführliche Antwort. Hier die Logfiles: AVENGER Code: Logfile of The Avenger version 1, by Swandog46 RVAXO Code: ---RVAXO.exe Updated: 2008-02-12---first run--- REGISTRY / CCLEANER Entfernung der angegebenen Schlüssel war erfolgreich. CCleaner hat ca. 3000 Fehler in der Registry behoben. ESCAN Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: http://virus-protect.org/artikel/bilder/avanger.png 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
http://virus-protect.org/artikel/bilder/avenger4.png 4.) Danach das System unverzüglich neu starten lassen 5.) Lass eScan nochmal laufen, erstelle und poste ein neues Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei. |
eScan ist jetzt sauber und die swreg.exe wurde erfolgreich entfernt. Allerdings habe ich bei HJT eine neue Entdeckung gemacht. Die O15 Einträge sind merkwürdig. Habe versehentlich HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zonemap gelöscht. Hat es damit etwas zu tun? Hier das Logfile: Code: Logfile of HijackThis v1.99.1 |
Habe zu diesem Thema folgendes Posting gefunden und erfolgreich anwenden können. Hier geht's zum Posting |
Da nun mein Problem vorerst gelöst scheint, bleiben für mich folgende Fragen noch offen: 1) Wie muss ich in Zukunft verfahren, um sicher zu gehen, dass mein System tatsächlich sauber ist und bleibt? 2) Auf was muss ich besonders achten? Veränderungen in der Registry? 3) Gilt in meinem Fall auch die Regel: Zitat:
|
Zitat:
Fixe folgende Einträge: Zitat:
|
Nun sollte das Logfile sauber sein. HJT Code: Logfile of HijackThis v1.99.1 |
Du hast garnicht so viele Einträge.. Das log ist sauber. Wenn du keine Probleme mehr hast dann bist du entlassen. ^^ PS: Fixe noch diesen Eintrag: Zitat:
|
Abschließend also vielen Dank an Undoreal für den erfolgreichen Support. Bleiben nur noch meine Fragen aus Posting #7 offen.... |
Sry den hab' ich ganz überlesen.. 1) In allererster Linie dein Hirn einschalten und Grundsätzlich ALLEM Misstrauen was aus dem Netz kommt! Und kein Filesharing betreiben!!! Dann dein System und alle Programme aktuell halten! Guck mal in meiner Signatur unter Cidre's Systemsicherheit. 2) Registry ist nebensächlich. Du musst vorallem darauf achten was du im Netzanklickst, herunterlädst und installierst! Bei Zweifeln frag vorher hier nach.. 3) Ja, die gilt immer. 4) Es könnte sein, dass dein Rechner immernoch kompromitiert ist. In deinem Fall aber eher unwahrscheinlich sonst hätten wir dich drauf hingewiesen.. Um Dein System vor zukünfigen Infektionen zu schützen, lies bitte das folgende aufmerksam. Das folgende ist eine Sammlung von Tools und Hilfsmitteln. Diese helfen Dir zu verstehen, wie Du infiziert wurdest und wie Du Dich in Zunkunft davor schützen kannst. Miranda-IM - Die ist ein Malware freier, Open Source Instant Messenger welcher mit den Protokollen von AOL, Yahoo, ICQ, IRC, MSN zusammenarbeitet. CCleaner - ist eine Freeware-Software zur Optimierung und zum Aufräumen von Windows. Hier findest Du eine Sammlung(Englisch) von falschen Antivirenprogrammen. Diese Liste ist nicht immer upToDate. Bei Unklarheiten im Forum vor einer Installation nachfragen. Hier findest Du aktuelle Sicherheitsmeldungen. Windows Update - Es ist sehr wichtig sicher zu sein das Internet Explorer und Windows mit allen aktuellen Patches von Microsoft versorgt sind. Um dies zu prüfen öffne den Internet Explorer, wähle Extras und dort Windows Update, und folge den Anweisungen. Generell gilt: Halte immer alle Anwenung auf einem akutellem Stand! |
Klasse! Vielen Dank für deine ausführlichen Antworten und die zugehörigen Links. Es ist sehr schön zu wissen, dass es solche Experten wie dich in diesem Forum gibt, die vielen, vielen Usern weiterhelfen und ihnen bei der Problemlösung zur Seite stehen. Solch einem "freiwilligen" Support gebührt großer Respekt !! Fazit: Dieser Vorfall hat mich sehr sensibilisiert und in Zukunft werde ich das Internet deutlich aufmerksamer nutzen. |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board