![]() |
"Hilfe" bei Virus TR/Alureon.19456U.3 Angenehmen Tag, ich war gestern Abend gegen 22.15 leider etwas zu bräsig und habe mir anscheinend kurzerhand den komischen Virus "TR/Alureon.19456U.3" eingefangen. Allerdings wurde dieser sofort erkannt und als ich auf "löschen" ging, anscheinend auch gelöscht sowie seine Komponenten (kamen 1-2 .sys-, 2.dat-Dateien und ein Eintrag den er setzen wollte). Ich habe also gestern Nacht etliche Programme drüber laufen lassen, u.a. GMER, Malwarebytes, AntiVir, ComboFix und eine Anti-Virus-Live-CD. Das hat natürlich alles seine Zeit gedauert, aber so wie es aussieht, hat keines von Ihnen seitdem den Virus mehr gefunden. Ich spüre auch keinerlei Veränderungen seitdem - also beispielsweise Firefox-Crash oder Computerlag - wie es mehrfach von anderen Usern bei diesem Virus auf dem Board beschrieben wurde. Das ich natürlich nie 100% sicher sein kann, das solch ein Backdoor-Prog weg ist, ist mir bewusst, aber wie wahrscheinlich wäre es grundlegend, dass es noch da ist, wenn nicht eines der Programme darauf schließen lässt? P.S. In die Anhänge habe ich die Log-Files von HiJackthis, GMER, MalwareBytes und ComboFix getan. Sollte ich die lieber direkt in den Text schreiben? Habe ich in diesen etwas übersehen?! Danke für jede Hilfe. P.P.S. Neuaufsetzen möchte ich tunlichst umgehen, da es für mich momentan zu viel Arbeit darstellt. Schreibe Diplom und habe auch Programme bei denen es länger dauern würde. Aka zu viel Arbeitsaufwand. |
Hmm... also nach einem kompletten Scan von Malwarebytes hat er noch 1 Fehler gefunden. Ich weiß aber nicht, ob der mit dem anderen zusammenhängt. Hier mal das log. Code: Malwarebytes' Anti-Malware 1.41 |
Habe auch noch ein File mit RSIT erstellt. Teil 1: Code: Logfile of random's system information tool 1.06 (written by random/random) |
Und Teil 2: Code: ======List of files/folders created in the last 1 months====== |
Hi TFO, hatte das selbe Problem vor ein paar Tagen. Kannst dir ja in der Zeit, in der du auf Hilfe wartest, meinen Thread durchlesen;) Vielleicht bringt es dich ja weiter:) http://www.trojaner-board.de/77487-t...9456u-3-a.html Mfg PDvaS |
Danke, PDVaS. Das hab ich schon längst getan. :D Ja, ich bin mir eben unsicher, ob da noch irgendwo was ist, weil ich keinerlei Effekt noch sonst irgendwas spüre. Und wie sagt man so schön: "Wenn man die Symptome nicht spürt, hat man die Krankheit auch nicht." |
Hallo Gordon und :hallo: Das wichtigste Log, das von ComboFix, hast du leider nicht gepostet. Die anderen Logs sind unauffällig. Dein Laufwerk C: ist ziemlich voll. Windows geht spürbar in die Knie, wenn nicht genügend Festplattenspeicher zur Verfügung steht. Start => Ausführen => c:\combofix.txt => OK ciao, andreas |
Hier also das von ComboFix Code: ComboFix 09-09-20.04 - Gordon 22.09.2009 12:18.1.1 - NTFSx86 |
Bearshare, uTorrent, emule :( Das sieht aber alles gar nicht gut aus. :o Zitat:
Lade die Dateien Zitat:
ciao, andreas |
Scheint schlimm zu sein, was? :( Hab sie soeben hochgeladen. |
Da fällt mir übrigens grad auf, dass ich die Datei B32396D357.sys so gar nicht finde. Auch nicht mit versteckten Dateien eingeblendet. Habs einfach nur so in den hochlade-tray kopiert und er hat's geladen. Ist die angekommen?! |
Ergaben die Dateien schon irgendwas?! |
Zitat:
1.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte oder poste Namen und Pfade. 2.) Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installationciao, andreas |
Liste der Anhänge anzeigen (Anzahl: 1) Also PrevX findet nur eine Datei, die gehört zum C't Windows Package für Updates etc. |
Man muss nicht jeden Fund von Prevx ernstnehmen, bei dem bin ich mir nach dieser Meldung => http://www.trojaner-board.de/77701-d...-hardware.html nicht sicher. Lade die Datei bitte bei uns hoch => http://www.trojaner-board.de/54791-a...ner-board.html (nur Schritt 2). ciao, andreas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board