Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mehrere Trojaner, Spyware und rootkit Funde auf meinem Rechner (https://www.trojaner-board.de/95796-mehrere-trojaner-spyware-rootkit-funde-meinem-rechner.html)

th_trojaner 18.02.2011 08:13

Mehrere Trojaner, Spyware und rootkit Funde auf meinem Rechner
 
Hallo liebe Trojaner-Board-Admins und -Nutzer,

ich wäre äußerst dankbar über Unterstützung bei den im angehangenen ZIP dokumentierten massiven Virenproblemen.

Die Probleme treten seit ca. 1,5 Wochen auf. Ich vermute Infizierung über USB-Stick.

Es handelt sich um rootkit-Viren, die von einfachen Anti-Virus-Programmen nicht entfernt werden können und sich aus dem Internet nachladen.

Folgende Probleme/Symptome traten in den letzten Tagen auf:
  • Offlinemeldung bei fehlender Internetverbindung (aktiv)
  • XP Rechner bleibt beim Runterfahren bei Einstellungen speichern hängen (aktiv)
  • Eintragung von Proxy-Servern in IE und Weiterleitung auf andere Seiten bzw. bad request-Meldungen im Firefox. (gestern, heute noch nicht)
  • Avira Antivir lässt sich seit vorgestern nicht mehr aktualisieren.

Habe gestern neben den Scans noch Cleanup vollständig laufen lassen. (3 GB tmp-Files gelöscht).

Bin dankbar für jede Hilfe!

LG Thomas

markusg 18.02.2011 10:35

bitte erstelle und poste ein combofix log.
http://www.bleepingcomputer.com/comb...x-benutzt-wird

th_trojaner 18.02.2011 11:15

Vielen Dank für die Unterstützung. Anbei das log.

markusg 18.02.2011 11:20

start programme zubehör editor, kopiere ein:

Killall::
DDS::
uInternet Settings,ProxyServer = http=127.0.0.1:59980


datei speichern unter, typ alle dateien, ort dort wo sich combofix.exe befindet. ziehe cfscript auf combofix programm startet, log posten.
öffne dann arbeitsplatz c:
rechtsklick auf qoobox, mit winrar oder zip packen, hochladen.
dateiupload:
http://www.trojaner-board.de/54791-a...ner-board.html

th_trojaner 18.02.2011 12:06

Hallo markusg,

die rar-Datei mit den Quarantänedaten habe ich im Uploadchannel hochgeladen.

Hier das logfile von combofix.

LG Thomas

markusg 18.02.2011 12:16

machst du onlinebanking oder einkäufe oder sonst was wichtiges mit dem pc?

th_trojaner 18.02.2011 12:29

Der Rechner wird als Homeoffice-Rechner für meine Arbeit genutzt. Also schon wichtig! :confused:

Onlinebanking mache ich nicht von diesem Rechner aus.
Die Passwörter für amazon und E-Mails habe ich gestern von einem anderen Rechner aus geändert.

markusg 18.02.2011 12:35

also wenn du hier wichtige dinge an dem pc machst sollten wir ne daten sicherung machen und dann neu aufsetzen, du hast hier ne bunte mischung, und ne 100 %ige garantie das wir den sauber bekommen kann ich net geben

th_trojaner 18.02.2011 12:45

Ja, das habe ich schon befürchtet.

Kannst Du mir einen Tipp geben, wie ich meine Daten sichere ohne die Viren mitzunehmen?

LG Thomas

markusg 18.02.2011 12:51

Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
autorun aus dann externe platte ran und wichtige daten kopieren :-)

th_trojaner 18.02.2011 12:54

Prima! Muss ich noch etwas besonderes beim Neuaufsetzen beachten? Besondere Formatierungsroutine für die Festplatten o.ä.?

markusg 18.02.2011 12:59

nein aber ich würd dir noch, wenn du mit allem fertig bist tipps zum absichern geben

th_trojaner 18.02.2011 13:19

Gut! Für weitere Tipps in dieser Frage wäre ich sehr dankbar!
Aber an dieser Stelle erstmal vielen herzlichen Dank für Deine tolle Unterstützung und die ungeschminkte Wahrheit! ;-)

Ich muss mir erst noch ne externe Platte besorgen, dann mach ich mich an die Sicherung und die Neuinstallation!

LG und ein schönes Wochenende
Thomas

markusg 18.02.2011 13:24

http://www.trojaner-board.de/96344-a...-rechners.html

th_trojaner 21.02.2011 13:29

Nochmals vielen herzlichen Dank für Deine Hilfe und die vielen tollen Tipps!


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19