Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ? (https://www.trojaner-board.de/93717-system-malware-angriff-neu-aufgesetzt-alles-sicher.html)

Fry 13.12.2010 11:21

System nach Malware Angriff neu aufgesetzt, jetzt alles sicher ?
 
Servus, habe die Boardsuche verwendet aber leider nicht vollständige Antwort erhalten.
Ich hatte gestern einen Malware Angriff und es ging nichts mehr.Falsche URL Verlinkungen, ständige Neustarts...
Nicht mal mehr die Anti Malware Software lies sich komplett ausführen.

Hab dann mein system platt gemacht und Windows7 Professional 64bit drauf gespielt (Studenten Lizenz) weil ichs eh mal machen wollte.

Jetzt die Frage: Könnte noch irgendwo was sitzen ? Festplatten hab ich komplett formatiert.
Was muss ich bei angeschlossenen externen Medien beachten. Reicht da diese Geschichte mit dem Flash_Disinfector.exe aus ?

Und was könnte ich in Zukunft beachten, dass sowas nicht mehr vorkommt. Bin mir nicht ganz sicher wie ich mir das Teil eingefangen hab.
Habe google Chrome benutzt, jetzt erstmal firefox, spielt das eine Rolle ?

Vielen Dank schonmal für die Hilfe, sehr professionelles Board hier !

Bei einem durchlauf des Systems wurde nichts gefunden

Dann SD Karte eingeteckt und AntiVir hat sofort die Autorun Datei geblockt.

Hab die Karte jetzt mal gecheckt.

Ergebis:

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5307

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

13.12.2010 21:18:50
mbam-log-2010-12-13 (21-18-50).txt

Art des Suchlaufs: Vollständiger Suchlauf (F:\|)
Durchsuchte Objekte: 145166
Laufzeit: 1 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 78

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
f:\RECYCLER\s-2-4-32-2202812242-4762527706-115066330-0345\tAtVvGxN.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-2-4-32-2202812242-4762527706-115066330-0345\hukBukDY.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-2-4-32-2202812242-4762527706-115066330-0345\YrKTTEeW.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-2-4-32-2202812242-4762527706-115066330-0345\cXeWPcwL.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\VZoeLupl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\RkZyOVIw.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\sZYMyKGI.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\AEwoyjQQ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\eeWaCZho.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\HoamHqLa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\TdiJZAgs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\yZEdUshR.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\qhQydrVJ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\fEqhQNOJ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\ILmseTvZ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\IEGVNLHc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\bArvUKYn.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\oLiVDNiw.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\qXmuKPXR.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\tvPGERvX.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\saEimYJb.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\RjiQSRSc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\qdPEcHCW.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\rGQZdfMH.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\PDFrVYcf.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\vMnUOaSw.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\vJNSOYvm.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\HgcmTcBD.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\whlxljOH.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\qNwuIVFb.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\lxkQHVqQ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\jcVdOveq.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\TyQArRFu.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\aEXDMmeR.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\eSuRcXlE.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\fYDSfLJR.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\QbkWgiQH.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\tjTKmIyg.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\sbJhLBJU.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\KnGqsbdb.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\VEyZOfFx.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\RQNMAcsv.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\eTknxiHH.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\sCPGPTHg.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\acVZeCBA.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\KwluLDXc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\GXVhbaPT.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\sRZwYFjp.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\EhgjDsGc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\jdobDJUQ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\tMbegwPL.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\DYEYnCsO.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\CyCMvXye.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\tIFyGlDl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\tAmjApLY.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\eUweSbbt.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\QRqEmgPs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\JQuEwCUZ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\eaccDjVw.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\jorqhijs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\jfoZsyGG.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\auFUbTRD.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\OETkfkMf.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\myujfVQw.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\hAjSqWbv.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\eVFdLTZM.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\vQoELFPQ.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\WbgGaJEb.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\hrcBpZcK.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\SZnUpYfY.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\pQPgYEWa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\YFDqBSxu.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\mIhVKWnw.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\heKWfGDo.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\RyMcqlkA.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\EoeMvkft.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\cbUdXxJG.exe (Trojan.Agent) -> Quarantined and deleted successfully.
f:\RECYCLER\s-5-8-04-1158665017-8243341655-837773810-0777\MfNDFUHm.exe (Trojan.Agent) -> Quarantined and deleted successfully.


Muss ich jetzt wieder Angst, dass Teile des Sytems wieder verseucht sind.
Kann ich die Daten auf der Karte jetzt verwenden ?

cosinus 15.12.2010 12:33

Hallo und :hallo:

Zitat:

Jetzt die Frage: Könnte noch irgendwo was sitzen ? Festplatten hab ich komplett formatiert.
Auf der Festplatte nicht mehr, da ja formatiert und das System neu aufgesetzt wurde.

Zitat:

Was muss ich bei angeschlossenen externen Medien beachten. Reicht da diese Geschichte mit dem Flash_Disinfector.exe aus ?
Du solltest grundsätzlich nur mit eingeschränkten Rechten arbeiten und auch grundsätzlich den Autostart aller (Wechsel-)Datenträger über die Systemsteuerung deaktivieren. So startet zB ein evtl. infizierter USB-Stick nicht automatisch.
Der Flash Disinfector läuft AFAIK nur auf einem 32-Bit-Windows!

Zitat:

Und was könnte ich in Zukunft beachten, dass sowas nicht mehr vorkommt. Bin mir nicht ganz sicher wie ich mir das Teil eingefangen hab.
Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

Fry 15.12.2010 13:20

Danke für die Infos.

System scheint sauber. SD Karte bekomm ich nicht clean. Nicht mal formatiert.
Schade. Geht mir eher um die Bilder die drauf sind als um die Karte...

cosinus 15.12.2010 14:52

Geh an einen Rechner mit 32-Bit-Windows. Deaktivier dort die automatische Wiedergabe auf allen Laufwerken. Steck die SD-Karte da ran und führ den Flash-Disinfector aus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131