![]() |
Virus - Security Warning/Antivirus Software Alert Hi Ich war grad bei einem Kumpel und der hat ein massives Virenproblem. Im nomalen Betrieb ist ein Bekämpfung des Schädlings undenkbar, da sich jedes mal wenn man ein Programm ausführen will ein Fenster öffnet mit der Überschrift "Security warning" und sowas wie "mbam.exe is infected" (je nachdem halt was man hier ausführt; selbst bei Paint steht da "mspaint.exe is infected". Zudem öffnet sich eher sporadisch (also wir wussten nicht wie sich das reproduzieren lässt) unten rechts in der Ecke ein Fenster in dem steht "Antivirus Software Alert" und jedes mal ein anderer "Fund". Einmal hieß es zum Beispiel BankerFox.A. Ein weiteres Problem ist das wir von dort nicht aufs Internet zugreifen können und somit immer den Umweg über meinen Rechner nehmen müssen um Informationen zu bekommen oder zu geben, daher könnte es u.u. bei weiteren Postings meinerseits zu Verzögerungen kommen. Nun die erste Frage: Ich habe natürlich schon ein wenig gegoogelt und bin auf Berichtemit ähnlichen Problemen gestoßen in denen etliche tools empfohlen wurden. Nun wird ich gerne wissen welche Tools ich alle nächstes mal bei ihm laufen lasen sollte, also welche Logfiles nötig sind. Achso, wir haben im Abgesicherten Modus schon ein paar Programme durchlaufen lassen Avira Antivir und Malwarebytes leider mit nicht aktuellen Signaturen-.- (da wir kein internet haben); beides ohne Fund. Kann ich die Signaturen bei mir laden und bei ihm dann manuell updaten? Weiterhin wurde Hijackthis ausgeführt. Das Logfile hiervon habe ich da und hänge es eifnach mal an. Ich danke schonmal für alle Tipps im vorraus! Code: Logfile of Trend Micro HijackThis v2.0.4 |
Hallo und Herzlich Willkommen! :) - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: **Vista und Win7 User: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Deine persönlichen Angaben/Daten (die persönliche Merkmale enthalten, wie Name, Seriennummer etc) kannst Du aus dem geposteten Logs heraus löschen[/u] Zitat:
- überhaupt kein Internetzugang? oder wer hat wo was.. ansonsten wenn Internet möglich bei den befallenen Rechner: 1. - Gehe in den abgesicherten Modus - Drücke beim Hochfahren des rechners [F8] solange, bis du eine auswahlmöglichkeit hast und wähle: - Abgesicherter Modus - Abgesicherter Modus mit Netzwerktreibern - Abgesicherter Modus mit Eingabeaufforderung so kannst Du die nötige Programme herunterladen und updaten auch - ansonsten kannst folgendes ausprobieren: Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt,oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte: Zitat:
Zitat:
(drücke beim Hochfahren des Rechners [F8] solange, bis du eine Auswahlmöglichkeit hast, da "abgesicherten Modus " wählen) - Berichte ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können? ** Da die SWH nur ein Notlösung ist und/oder die Systemwiederherstellung ist nicht durchführbar, arbeite die aufgeführten Schritte bitte vollständig ab: 1. poste erneut - nach der vorgenommenen Reinigungsaktion: ► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! 2. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 3. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow |
Hi Das mit der Systemwiederherstellung hat allen Anscheins nach funktioniert. Danke für den Hinweis und Sorry das ich das nicht selber probiert habe und extra ein Thread eröffnet habe; hätt nur nicht erwartet das es so einfach sein kann^^ Afu jedenfall DANKE! |
Freut mich zu hören (lesen), dass es gut geklappt hat, dennoch ich empfehle Dir zur Nachkontrolle die hier beschriebenen Punkte (1.-4.) abzuarbeiten:-> http://www.trojaner-board.de/88251-v...tml#post542620 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board