![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 13.10.2011
Beiträge: 14
|
Hallo, ich habe ein dickes Problem und zwar (schätze ich) habe ich mir über Facebook einen bösen Virus zugezogen. Fast sekündlich erscheint durch die Installation des Programms Malware Bytes diese Meldung: Zugang zu einer potenziell gefährlichen Webseite erfolgreich gestoppt: (hier steht eine IP Adresse die stetig wechselt.) Art: Abgehend.
Mein Video dazu gibt es hier: Hilfe, mein PC ist krank Anbei poste ich mal alle Logfiles die ich so habe. Hijack: Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 17:10:20, on 13.10.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe C:\WINDOWS\system32\RunDll32.exe C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Programme\OpenOffice.org 3\program\soffice.exe C:\Programme\OpenOffice.org 3\program\soffice.bin C:\WINDOWS\system\Cm106eye.exe C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Mozilla Firefox\plugin-container.exe C:\Programme\Malwarebytes' Anti-Malware\mbam.exe C:\Programme\AVAST Software\Avast\AvastSvc.exe C:\Programme\AVAST Software\Avast\AvastUI.exe C:\WINDOWS\System32\vssvc.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\svchost.exe C:\Dokumente und Einstellungen\Garten-Productions\Eigene Dateien\Downloads\HiJackThis204.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Kanal von 20mantis08 - YouTube O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (file missing) O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [HDAudDeck] C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1 O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [Cm106Sound] RunDll32 cm106.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray O4 - HKLM\..\Run: [avast] "C:\Programme\AVAST Software\Avast\avastUI.exe" /nogui O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 3.3.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\Garten-Productions\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - AVAST Software - C:\Programme\AVAST Software\Avast\AvastSvc.exe O23 - Service: MBAMService - Malwarebytes Corporation - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- End of file - 4879 bytes Hijackthis zeigt nach der Onlineauswertung keine Probleme aber sie sind ja ganz unverkennbar da. Geändert von icke619 (13.10.2011 um 17:42 Uhr) |
|
|
|
|
|
#2 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (14.10.2011 um 20:14 Uhr) |
|
|
|
|
#3 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 13.10.2011
Beiträge: 14
|
danke für die hilfe. habe zwischenzeitich hardcore mit avast und malware bytes gescannt. ohne erfolg.
dann hab ich spybot geladen und probiert, das hat einige schädlinge gefunden und hoffentlich entfernt. aktuell erscheint kein angriff in der taskleiste. ich hatte während diesen vorgangs die leitung gekappt sodass wirklich nichts von draussen mitmischen konnte. nochma gerade gescannt, keine viren. ich hoffe das bleibt so, wenn nich probiere ich deinen tipp trotzdem danke. |
|
|
|
|
#4 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Ist dein Problem.
Was hat SpyBot denn gefunden? Vielleicht kann ich dir dann auch sagen, ob dein Problem überhaupt beseitigt ist?
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
#5 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Zu deiner Frage: Das was du dir eingefangen hast, war mit großer Sicherheit ein Trojan Downloader (lädt Viren nach) oder Backdoor.
Da selbst unsere Bundesregierung nicht so dumm ist, einen Trojaner ohne Fernsteuerfunktion bauen zu lassen, geh erst mal von einem Backdoor aus. Im Prinzip kannst du also davon ausgehen, das dir bereits Daten vom Rechner gestohlen wurden.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
#6 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 13.10.2011
Beiträge: 14
|
das ist natürlich äusserst schlecht.^^
was mach ich nun? passwörter ändern überall? ich hab gehört das sie was an viren integriert haben könnten die den passwortwechsel verfolgen und dann sind die accounts weg |
|
|
|
|
#7 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Erst mal sicher gehen, dass das Ding weg ist. Danach Passwörter ändern (EBAY, EMAIL,...).
Wenn du das Gerät gewerblich nutzt, suche dir für die Bereinigung einen Experten. Hilfe im Netz möchtest du ja scheinbar eigentlich nicht.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
#8 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 13.10.2011
Beiträge: 14
|
so, hab nochma gesucht. wieder funde mit avast. ich wechsle zwischen avast und anti vir. spybot und malware geben bisher keine ergebnisse zum besten. scheint jedes prog seine schwächen zu haben.
diese viren wurden nun gefunden: Win32:Injector-Ack(Trj) (insgesamt in 3 verschied. Datein.) Win32:JSDownloader-BBA (Trj.) wie ist der aktuelle stand jetz? habe die in container verschoben und dort gelöscht. die einblendung wie die im video zusehen ist erscheint bisher nicht mehr. |
|
|
|
|
#9 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Das hier tun:
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
#10 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 13.10.2011
Beiträge: 14
|
da steht das das ausführen gefährlich sein kann.
|
|
|
|
|
|
#11 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Das steht da, damit du keine eigenen Scripte schreibst, ohne Ahnung davon zu haben. Das Text ist von mir.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (14.10.2011 um 19:23 Uhr) |
|
|
|
|
#12 (Direktlink) |
|
Erfolgreich angemeldet
![]() Registriert seit: 13.10.2011
Beiträge: 14
|
ich mach das grade. da sind haufen ordner oben in der leiste zu sehen. wie soll ich das denn alles hochladen oder kommt am ende ein zusammenhängender bericht?
|
|
|
|
|
#13 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Beendet sich der PPFScanner, öffnet sich der Explorer mit einem bestimmten Ordner. Dort sind 14 Textdateien drin, die brauche ich. Es dauert etwa 40 Minuten, bis sich der Scanner beendet.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
#14 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Es fehlen noch die Scanreporte der anderen Scanner (SpyBot, Avast, AntiVir).
Was du von den Reporten noch hast, ebenfalls bei http://www.file-upload.net/ hochladen und Downloadlinks hier posten.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
#15 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Avast deinstallieren, der behindert AntiVir beim scannen.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Änderung auf einer Website - Link? | knutkumpe | Allgemein | 0 | 13.05.2010 15:51 |
| SSH Zugang wie an einer Uni | Phill | Linux | 6 | 01.06.2008 12:13 |
| Y wird auf einer Website zu Z und umgekehrt | cleo84 | Windows XP | 3 | 10.04.2007 12:56 |
| Alter einer website feststellen | plumpi | Office-Anwendungen | 1 | 28.07.2005 22:37 |