Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mehrere Trojaner, Spyware und rootkit Funde auf meinem Rechner (https://www.trojaner-board.de/95796-mehrere-trojaner-spyware-rootkit-funde-meinem-rechner.html)

th_trojaner 18.02.2011 08:13

Mehrere Trojaner, Spyware und rootkit Funde auf meinem Rechner
 
Hallo liebe Trojaner-Board-Admins und -Nutzer,

ich wäre äußerst dankbar über Unterstützung bei den im angehangenen ZIP dokumentierten massiven Virenproblemen.

Die Probleme treten seit ca. 1,5 Wochen auf. Ich vermute Infizierung über USB-Stick.

Es handelt sich um rootkit-Viren, die von einfachen Anti-Virus-Programmen nicht entfernt werden können und sich aus dem Internet nachladen.

Folgende Probleme/Symptome traten in den letzten Tagen auf:
  • Offlinemeldung bei fehlender Internetverbindung (aktiv)
  • XP Rechner bleibt beim Runterfahren bei Einstellungen speichern hängen (aktiv)
  • Eintragung von Proxy-Servern in IE und Weiterleitung auf andere Seiten bzw. bad request-Meldungen im Firefox. (gestern, heute noch nicht)
  • Avira Antivir lässt sich seit vorgestern nicht mehr aktualisieren.

Habe gestern neben den Scans noch Cleanup vollständig laufen lassen. (3 GB tmp-Files gelöscht).

Bin dankbar für jede Hilfe!

LG Thomas

markusg 18.02.2011 10:35

bitte erstelle und poste ein combofix log.
http://www.bleepingcomputer.com/comb...x-benutzt-wird

th_trojaner 18.02.2011 11:15

Vielen Dank für die Unterstützung. Anbei das log.

markusg 18.02.2011 11:20

start programme zubehör editor, kopiere ein:

Killall::
DDS::
uInternet Settings,ProxyServer = http=127.0.0.1:59980


datei speichern unter, typ alle dateien, ort dort wo sich combofix.exe befindet. ziehe cfscript auf combofix programm startet, log posten.
öffne dann arbeitsplatz c:
rechtsklick auf qoobox, mit winrar oder zip packen, hochladen.
dateiupload:
http://www.trojaner-board.de/54791-a...ner-board.html

th_trojaner 18.02.2011 12:06

Hallo markusg,

die rar-Datei mit den Quarantänedaten habe ich im Uploadchannel hochgeladen.

Hier das logfile von combofix.

LG Thomas

markusg 18.02.2011 12:16

machst du onlinebanking oder einkäufe oder sonst was wichtiges mit dem pc?

th_trojaner 18.02.2011 12:29

Der Rechner wird als Homeoffice-Rechner für meine Arbeit genutzt. Also schon wichtig! :confused:

Onlinebanking mache ich nicht von diesem Rechner aus.
Die Passwörter für amazon und E-Mails habe ich gestern von einem anderen Rechner aus geändert.

markusg 18.02.2011 12:35

also wenn du hier wichtige dinge an dem pc machst sollten wir ne daten sicherung machen und dann neu aufsetzen, du hast hier ne bunte mischung, und ne 100 %ige garantie das wir den sauber bekommen kann ich net geben

th_trojaner 18.02.2011 12:45

Ja, das habe ich schon befürchtet.

Kannst Du mir einen Tipp geben, wie ich meine Daten sichere ohne die Viren mitzunehmen?

LG Thomas

markusg 18.02.2011 12:51

Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
autorun aus dann externe platte ran und wichtige daten kopieren :-)

th_trojaner 18.02.2011 12:54

Prima! Muss ich noch etwas besonderes beim Neuaufsetzen beachten? Besondere Formatierungsroutine für die Festplatten o.ä.?

markusg 18.02.2011 12:59

nein aber ich würd dir noch, wenn du mit allem fertig bist tipps zum absichern geben

th_trojaner 18.02.2011 13:19

Gut! Für weitere Tipps in dieser Frage wäre ich sehr dankbar!
Aber an dieser Stelle erstmal vielen herzlichen Dank für Deine tolle Unterstützung und die ungeschminkte Wahrheit! ;-)

Ich muss mir erst noch ne externe Platte besorgen, dann mach ich mich an die Sicherung und die Neuinstallation!

LG und ein schönes Wochenende
Thomas

markusg 18.02.2011 13:24

http://www.trojaner-board.de/96344-a...-rechners.html

th_trojaner 21.02.2011 13:29

Nochmals vielen herzlichen Dank für Deine Hilfe und die vielen tollen Tipps!


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131