![]() |
"Antivir XP 2008" und die Folgen Hallo und guten Abend! Vorgestern hatte ich mir den Trojaner TR/Fakealert.AG eingefangen, und wie an anderer Stelle schon bemerkt ist dieser recht hartnäckig. Jetzt ist er wahrscheilich weg. Habe dafür Hijack eingesetzt um einzugrenzen, dann manuell gelöscht was ich konnte, muss aber doch wohl den einen oder anderen Fehler gemacht haben. Hier meine Fragen: 1. Unten im Feld mit Datum und Uhr, steht immer noch Virus Alert, das möchte ich wieder weg haben, aber wie? 2. Auf dem Arbeitsplatz erscheinen die beiden Harddisks C: und D: nicht. Ich würde sie gerne wieder sehen. 3. Im Startordner fehlen Systemsteuerung und Hilfe& support, hätte ich gerne wieder Wahrscheinlich habe ich die fehlenden Teile aus der Registry entfernt, als mir Search und destroy sagte es würde die Fehler in der Registry beheben, behoben ist in diesem Fall wohl gelöscht. Jetzt weiß ich nicht mehr welche Strings das waren. Eine Systemwiederherstellung ist nicht möglich, da der zuletzt wirksame Wiederherstellungpunkt der ist an dem das " virus Alert" -Zeugs auftaucht. Wenn weitere Infos benötigt werden liefere ich gerne nach. System: Windows XP Pro SP3, mfg blueshirtxxl |
Hi, lade dir bitte Smitfraudfix herunter und führe die dort angeführten Schritte unter Reinigung aus. Poste das erstellte Log dann hier. Lade dir anschließend MalwareBytes herunter und lasse alle Funde löschen. Poste auch das Log danach hier. lg myrtille |
Hallo und guten Tag! werde ich machen sobald ich zu Hause bin, bin im Moment am Arbeitsplatz, habe hier keinen Zugriff auf Datenträger. MFG Blueshirtxxl |
Hir das LOG von Smitfraudfix: Code: SmitFraudFix v2.332 |
Wie gehts dem Rechner? Was macht Malwarebytes? :D Das Log ist nicht aus dem abgesicherten Modus, hast du das Log nach der Reinigung neuerstellt? lg myrtille |
Ja , nach der Reinigung erneut log erstellt, aus Dummheit, wahrscheinlich. Malwarebites läuft noch. Habe hier wahrscheinlich auch einen Fehler gemacht, finde das Log nicht wieder, deshalb erneuter Lauf, sorry Rechner Zeigt allerdings wieder die Harddisks wie sie sind, VirusAlert in der Symbolleiste ist verschwunden, den Desktop kann ich wieder so einrichten wie es war. vorerst schonmal extra viele Dankesgrüße für die Hilfe. Beim Scan der Malwarebytes fanden sich 4 Infizierte Dateien, aber ich habe ja das Log verloren. Gruß Blueshirtxxl |
hier die logdatei von Malwarebytes: Code: Malwarebytes' Anti-Malware 1.23 |
Hi, ja das Smitfraudfixlog war dann im großen und ganzen nutzlos ;) Aber Hauptziel war auch erstmal die Symptome zu beheben, um den Rechner korrekt nutzen zu können. Ich hätte gern noch ein Log mit DSS, um zu sehen was auf dem Rechner noch zu finden ist:
lg myrtille |
Tut mir leid, habe einen großen Fehler gemacht, im Übereifer vergessen im abgesicherten Modus laufen zu lassen, hier das Log von Smtfraudfix im abgesicherten Modus, das von Malwarebytes kann ich erst morgen senden, musste abbrechen und zur Arbeit.... Code: SmitFraudFix v2.332 |
Noch ne Frage....soll Malewarebytes ebenfalls im abgesicherten Modus laufen? |
Hi, Malwarebytes sollte muss aber nicht im abgesicherten Modus laufen. Der abgesicherte Modus wird empfohlen, weil die meisten Viren schlechter geschützt sind. lg myrtille |
Danke für die schnelle Antwort, morgen dann mehr. |
Hallo und guten Tag. Ich hoffe, alles richtig gemacht zu haben. Hier mein Malwarbites log nach der Reinigung im abgesicherten Modus. Code: Malwarebytes' Anti-Malware 1.23 |
Hi, das sieht recht gut aus, erstell bitte noch ein Log mit DSS:
lg myrtille |
DSS ergebnisse hier: Code: Deckard's System Scanner v20071014.68 |
Code: Deckard's System Scanner v20071014.68 |
Hi, die Logs sehen gut aus. Wie gehts deinem Rechner? lg myrtlle |
Hallo und guten Abend! Ich weiß nicht, wie sehr ich Dir Danken soll. Du hast mir so gut geholfen und auch dazu noch eine außerordentlich große Geduld aufgebracht. Mein Rechner " funzt" gut, ich hab sogar die Vermutung, besser als zuvor. Nochmals vielen Dank für Deine fachlich exakten Anleitungen. Sicher geschieht es öfters mal, dass jemand (wie ich) in der Hektik den ersten Lauf nicht im abgesicherten Modus macht usw. Vor diesem Unfall hatte ich, wie auch jetzt, immer den Avira Free Scanner aktuell und die Firewall von XP aktiviert. Recht selten mal einen Virenalarm. Allerdings heute nach einem totalen Systemcheck mit Avira fanden sich 27 (siebenundzwanzig) infizierte Dateien auf meinem Rechner. Ich werde morgen im laufe das Tages nochmal eine totalen Systemchek machen, mal sehen was dabei rauskommt. Ich vermute, dass in der Zeit, in der der Trojaner hier alles verstellt hatte, ja auch die Firewall deaktiviert hatte, und mein System völlig ungeschützt war, diese Jungs an Bord gekommen sind und einfach schwarzfahren wollten. Also, nochmals recht herzlichen Dank für alles! :knuddel: MFG Blueshirtxxl |
Hi, kannst du das Log von Avira bitte hier einstellen? Damit wir sehen können wo die Schädlinge gefunden werden/wurden? Wenn weitere Schädlinge auf dem Rechner sind, dann sollte man sich das nochmal genauer anschauen. lg myrtille |
Ja, da bin ich wieder. Hier der Report vom Virenscanner Avira: Code:
|
Ich kann auch in dem Log keine Anzeichen für Vundo finden. :confused: Wo hast du den gesehen? Dafür sieht man das hier: Winamp.Pro.v5.53.1924.Multilingual.Incl.Keymaker-CORE\keygen.exe :schmoll: lg mytille |
Hier der Report vom erneuten totalen Systemcheck, diesesmal ohne Funde..also 3sauber". Code:
|
[QUOTE=myrtille;359113]Ich kann auch in dem Log keine Anzeichen für Vundo finden. :confused: Wo hast du den gesehen? Was ist damit? ich weiß gar nicht was das ist. Dafür sieht man das hier: Winamp.Pro.v5.53.1924.Multilingual.Incl.Keymaker-CORE\keygen.exe :schmoll: werde das entfernen, sollte sowieso nicht da sein, sorry. MFG Blueshirtxxl |
Zitat:
Zitat:
lg myrtille |
Du hast völlig recht, werde mich danach richten. Zum Rechner selbst scheinst Du keinen weiteren kommentar zu haben, somit scheint bis auf die Empfehlung zu Freeware und opensource....bei mir alles wieder sauber zu sein. Mein Dank ist und bleibt Dir. Sehr kompetente und schnelle Hilfe wurde mir zuteil. MFG Blueshirtxxl |
Alle Funde waren in Cracks, Keygens und ähnlichem Schrott... was soll ich da noch zu sagen? :confused: Die Dateien sind gelöscht und gut ist. Eine Seite die dich interessieren könnte ist osalt: Man gibt den Namen des Programmes ein, das man nicht kaufen möchte und es werden einem Opensource Alternativen aufgelistet. lg myrtille |
Nochmals vielen Dank und ich werde Deinen Ratschlag beherzigen. Osalt kannte ich nicht, werde dort sicher Stammkunde :) MFG Blueshirtxxl ( Korhan) |
Hallo, ich will jetzt auch mal meinen Senf dazu geben [edit] Bitte eröffne, wie jeder andere hier auch, für dein Problem eine eigenes Thema. Nur so wird sichergestellt as jedem User übersichtlich und individuell geholfen werden kann. Danke. :) [/edit] |
Hi, so wie sich das bei dir liest würde ich dir dringend ein Neuaufsetzen empfehlen! Scheint sowieso schneller zu sein als ein weiterer Antivirenscan ;) Außerdem solltest du von einem anderen Rechner deine Passwörter ändern. Außerdem bin ich so frei zu vermuten, dass du nicht nur eine Infektion auf deinem Rechner hattest, sondern einen ganzen Zoo :D Weswegen hier in der Regel zur Bereinigung auch jedem empfohlen wird seinen eigenen Thread aufzumachen. Der Zoo ist bei keinem genau derselbe. ;) Was wirst du denn nun tun? |
:aplaus: Ich dachte schon es betrifft mich. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board