Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26943, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3338, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50950, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7660, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 321, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 26, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 32, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 65, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 152, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 78, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 21.06.2011, 12:24   #1 (Direktlink)
Stammuser
 
Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 48
Beiträge: 436
Standard risk ware tool.ck auf Rechner

Guten Morgen @ all,

wir haben noch einen alten Standrechner - hier arbeiten wir ganz selten dran. Nun habe ich malwarebytes durchlaufen lassen - er war so langsam der gute... leider haben wir einen Fund

ich habe selten was mit diesem Rechner zu tun... hier sitzt mein Mann immer und kopiert seine Musik auf STick und so weiter - ich weiß nicht, was wann und wo passiert ist. Als Virenschutz ist avast installiert.
hier ist der Log - ich habe noch nichts gemacht... no aktion taken


Malwarebytes' Anti-Malware 1.51.0.1200
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6907

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

21.06.2011 12:15:27
mbam-log-2011-06-21 (12-15-17).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 184347
Laufzeit: 1 Stunde(n), 6 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\system volume information\_restore{8ff48fd5-c073-49ac-8417-37da92255de3}\RP81\A0017443.exe (RiskWare.Tool.CK) -> No action taken.


ich bin sehr dankbar für Hilfe - vielleicht bekommen wir das zusammen wieder hin.

LG Jana
JanaG ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 22.06.2011, 21:43   #2 (Direktlink)
Super-Moderator
 
Registriert seit: 08.02.2010
Beiträge: 1.728
Standard

Hallo,

die Malware ist bereits unschädlich da sie in der Systemwiederherstellung sitzt. Wenn alles soweit wieder läuft löschen wir ihn einfach aus der Systemwiederherstellung.
"Risk Ware tool.ck" ist meistens die Bezeichnung für einen Crack oder Keygen.

Zitat:
wir haben noch einen alten Standrechner
Dann sollten wir damit die Sicherheit erhöht wird die Programme aktualisieren. Das machen wir aber auch erst am Schluss.

Du kannst diese Liste abarbeiten um sicherzustellen das sich nichts eingenistet hat.

Schritt 1

Kaspersky TDSSKiller
Download : TDSSKiller.zip
  • Lade die TDSSKiller.zip herunter und entpacken es in einen einzelnen Ordner auf dem Desktop.
  • Starte die Datei TDSSKiller.exe
  • (User von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
  • Warte bis zum Ende der Untersuchung und der Desinfektion.
  • Poste das Ergebnis.

Schritt 2

MBRCheck
Downloade: MBRCheck
  • Speicher die MBRCheck.exe auf dem Desktop und führe sie aus.
  • User von Windows 7 und Vista: Rechtsklick als Administrator ausführen.
  • MBRCheck braucht nur wenige Sekunden.
  • Klicke im schwarzen Fenster ENTER um das Fenster zu schließen.
Poste das Textdokument MBRCheck_<Datum>_<Uhrzeit>.txt in dein Beitrag.

Schritt 3
OTL
Download: http://oldtimer.geekstogo.com/OTL.exe


1. Doppelklick auf die OTL.exe
2. User von Windows 7 und Vista: Rechtsklick als Administrator ausführen
3. Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe
4. Setze einen Haken Oben bei Scanne alle Benutzer.
5. Unter "Extra Registrierung wähle "Benutze SafeList"
6. Rechts unten Haken setzen bei "LOP Prüfung" und "Purity Prüfung "
7. Kopiere in die Textbox (ohen das Wort Code: )


Code:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


8. Klicke "Scan"
9. Es werden 2 Reporte erstellt:
10. OTL.Txt sowie Extras.Txt
Bitte beide Logs Posten!

Wichtig
Lade bitte alle anfallenden Logfiles bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.

__________________
Gruß Leo

Der Leo ist gerade online   Mit Zitat antworten
Alt 23.06.2011, 09:03   #3 (Direktlink)
Stammuser
 
Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 48
Beiträge: 436
Standard

guten Morgen Leo und vielen Dank für die UNterstützung,

das sind noch wohl noch Altlasten von unserem Jüngsten, der ist jetzt ausgezogen und weiß natürlich von nichts....

Ich möchte natürlich nichts auf dem PC haben, was mit Keygen oder so zu tun hat, weiß aber auch nicht, was hier auf dem Rechner dort einzuordnen ist.

hier der erste Log

File-Upload.net - Neu-WordPad-Dokument.doc


MRB

http://www.file-upload.net/download-...56.39.txt.html


und hier die letzten OTL
http://www.file-upload.net/download-...ument.rtf.html

falls die datei nicht gelesen werden kann:
word pad -
http://www.file-upload.net/download-...rstes.txt.html



http://www.file-upload.net/download-...s.txt.txt.html

LG Jana

Geändert von JanaG (23.06.2011 um 09:42 Uhr)
JanaG ist offline   Mit Zitat antworten
Alt 23.06.2011, 19:35   #4 (Direktlink)
Super-Moderator
 
Registriert seit: 08.02.2010
Beiträge: 1.728
Standard

Hallo,

bist du sicher das du OTL richtig eingestellt hast? Er zeigt mir von Jahr 2001 bis 2011 alles an Normal sind die letzten 30 Tage.
Ich werd deshalb etwas brauchen. Aber so wie es aussieht scheint alles in Ordnung zu sein.

MBRChek und TDSS haben nichts gefunden - können von daher gelöscht werden.

Dann bitte noch ESET Online Scanner nach dieser Anleitung ausführen.
ESET Online Scanner

Das könnte etwas dauern
__________________
Gruß Leo

Der Leo ist gerade online   Mit Zitat antworten
Alt 24.06.2011, 08:57   #5 (Direktlink)
Stammuser
 
Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 48
Beiträge: 436
Standard

Schönen guten Morgen Lea,

da habe ich wohl irgendetwas falsch gemacht - sorry. Kann es sein, dass hier am PC das Datum nicht richtig eingestellt ist- denn wenn ich mir die Dateien, die ich hochgeladen habe, anschaue - mit Maus raufkicke, zeigt sich hier auch das Datum 2001 - als vor 10 Jahren... jo, war falsch eingestellt.

hier das Ergebnis
File-Upload.net - log.txt

viele Grüße und schon mal schönes WE

LG Jana
JanaG ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 24.06.2011, 14:55   #6 (Direktlink)
Super-Moderator
 
Registriert seit: 08.02.2010
Beiträge: 1.728
Standard

Hallo,

ESET hat nichts gefunden. Du kannst es wie in der Aleitung beschrieben deinstallieren.
Soweit sieht alles super aus.

Systemsäuberung mit Ccleaner
Download: CCLEANER Systemsäuberung

Bitte an die Anleitung halten und abarbeiten. Außerdem möchte ich einen Einblick in deine Installieren Programme haben. Schreibe jeweils hinter jedes Programm notwendig (wenn es häufig verwendet wird), unbekannt (wenn es dir unbekannt ist), unnötig (wenn es nicht mehr benötigt wird)
  • Öffne Ccleaner
  • Reiter Extras auswählen
  • Reiter Programme Deinstallieren auswählen
  • Unten rechts auf Als Textdatei speichern...
__________________
Gruß Leo

Der Leo ist gerade online   Mit Zitat antworten
Alt 24.06.2011, 19:06   #7 (Direktlink)
Stammuser
 
Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 48
Beiträge: 436
Standard

Hi Leo,

hier die Textdatei:

AC3Filter 1.63b Alexander Vigovsky 1.63b unbekannt
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.3.181.23 für you tube wichtig ??
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.3.181.22 für you tube
avast! Free Antivirus AVAST Software 6.0.1125.0 klar wichtig
CCleaner Piriform 3.07
ImgBurn LIGHTNING UK! 2.5.4.0 wird nicht oft gebraucht
Malwarebytes' Anti-Malware Version 1.51.0.1200 Malwarebytes Corporation 1.51.0.1200 wird genutzt
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.56336
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148
Mozilla Firefox 5.0 (x86 de) Mozilla 5.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0
Nero 9 Nero AG manchmal
UseNeXT Tangysoft Ltd. unbekannt
VLC media player 1.1.10 VideoLAN 1.1.10 wichtig
Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation
Windows XP Service Pack 3 Microsoft Corporation 20080414.031514
WinRAR archiver

LG Jana
JanaG ist offline   Mit Zitat antworten
Alt 25.06.2011, 12:03   #8 (Direktlink)
Super-Moderator
 
Registriert seit: 08.02.2010
Beiträge: 1.728
Standard

Hallo,

wenn AC3Filter 1.63b Alexander Vigovsky 1.63b nicht verwendet wird dann kann es deinstaliert werden. Info über das Programm:
Bei dem Programm „AC3Filter“ handelt es sich um einen Dekodierer, der Tonspuren im AC3- und DTS-Format entschlüsseln kann. Neben einer reinen Abspielfunktion lassen sich viele Einstellungen vornehmen, um den Klang den eigenen Wünschen anzupassen.

Wie läuft der PC? Soweit ist alles sauber.

Wir können den Autostart aufräumen:

  • Öffne Ccleaner
  • Klicke auf der Linke Seite auf Extras
  • Wähle Autostart aus
  • Klicke unten rechts auf " Als Textdatei Speichern"
  • Poste das Log.
Außerdem aktualisiere den Internet Explrer.
Internet Explorer (für XP) - Download - CHIP Online
__________________
Gruß Leo

Der Leo ist gerade online   Mit Zitat antworten
Alt 25.06.2011, 14:05   #9 (Direktlink)
Stammuser
 
Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 48
Beiträge: 436
Standard

Hallo Leo,

der Rechner läuft soweit ganz gut - er ist langsam, aber das kommt wohl auch vom Alter...

IE 8 ist installiert , AC3 deinstalliert.

hier log vom start

File-Upload.net - startup.txt

LG Jana
JanaG ist offline   Mit Zitat antworten
Alt 25.06.2011, 14:22   #10 (Direktlink)
Super-Moderator
 
Registriert seit: 08.02.2010
Beiträge: 1.728
Standard

Das sieht auch gut aus. Dort muss nichts deaktiviert werden.
Wenn alles soweit läuft kannst du die Systemwiederherstullng löschen.

Systemwiederherstellung Löschen
1. Klicke auf Start---> Rechtsklick auf Arbeitsplatz --->Reiter Eigenschaften auswählen.
2. Hacken setzen bei ---> Systemwiederherstellung auf allen Laufwerkendeaktivieren (der Pc wird für einige Zeit nicht Reagieren)---> Übernehmen--->OK
3. Pc Neustarten
4. Nun den ersten Punkt durchführen und den Hacken entfernen ---> Übernehmen--->OK



Danach öffne die OTL.exe und oben auch Bereinigung klicken.
Das Programm löscht sich von slebst. Neustart wenn erforderlich zulassen.
__________________
Gruß Leo

Der Leo ist gerade online   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 25.06.2011, 18:08   #11 (Direktlink)
Stammuser
 
Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 48
Beiträge: 436
Standard

Hallo Leo,

habe alles abgearbeitet - Systemwiederherstellung ist noch deakitivert

vielen herzlichen Dank für die Unterstützung

können wir nun auch wieder ohne Bedenken unsere externe Festplatte und Sticks an diesen Rechner anschliessen?

LG Jana
JanaG ist offline   Mit Zitat antworten
Alt 26.06.2011, 18:59   #12 (Direktlink)
Super-Moderator
 
Registriert seit: 08.02.2010
Beiträge: 1.728
Standard

Hallo,

Bitte die Systemwiederherstellung aktivieren. Sollte später mal was sein kannst du das System zu einem bestimmten Punkt wiederherstellen.

Ja klar können USB Sticks und Externe Festplatten angeschlossen werden.

Tipp:
Wenn der Verdacht besteht, können Externe Festplatten und USB Sticks auch mit Malwarebytes gescannt werden. Einfach den Arbeitsplatz aufrufen und mit einem Rechtsklick auf die entsprechende Festplatte den Malwarebytes scan starten. Das Update vorher aber nicht vergessen

Wenn sonst alles im Lot ist sind wir durch
__________________
Gruß Leo

Der Leo ist gerade online   Mit Zitat antworten
Alt 27.06.2011, 10:56   #13 (Direktlink)
Stammuser
 
Registriert seit: 09.05.2009
Ort: Niedersachsen
Alter: 48
Beiträge: 436
Standard

Hallo Leo,

ich werde heute Abend, wenn ich wieder zu Hause bin, die Systemwiederherstellung wieder aktivieren.

Ich freue mich sehr, dass Du mir geholfen hast und wir den PC wieder nutzen können -

Dankeschön für all die Mühen und die Zeit, die Du in mich investierst hast. Es ist zwar ein alter Rechner, wir haben noch Laptop, aber mein Mann arbeitet sehr gerne an dem alten Zossen.



Thema ist gelöst

LG Jana
JanaG ist offline   Mit Zitat antworten
Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Tool entCOFEEiniert Windows-Rechner Info Sicherheitsmeldungen von heise.de 0 14.12.2009 15:50
Tool um den Rechner auf die Tauglichkeit von Windows 7 zu testen! schotti111 Aktuelle Meldungen 0 09.05.2009 20:13
Das Spiel Risk 1.0.9.6 und Vista xsamel Computerspiele 0 29.04.2008 13:06
Riskware.Risk Tool.Win32.processor.20 stoffchen Viren-Forum 8 22.07.2007 15:37
Symantec Wurm 32 Netsky Tool stürzte ab und rechner mit odo Windows XP 2 25.05.2004 12:43



Alle Zeitangaben in WEZ +2. Es ist jetzt 10:53 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2