Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Viren-Forum über Viren, Dialer, Trojaner, Spyware etc.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26958, Antworten: 4221
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3353, Antworten: 127
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50958, Antworten: 1396
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7666, Antworten: 186
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 324, Antworten: 19
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 28, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 34, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 67, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 154, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 79, Antworten: 4
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 28.10.2011, 12:33   #1 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 27.10.2011
Beiträge: 7
Standard Malware nach Onlinescannen gefunden

Hallo Zusammen, ich benötige Eure Hilfe.
Nachdem mein Notebook während dem Onlinebanking abgestürzt ist, bin ich hellhörig geworden. Also habe ich wie ihr beschrieben habt, mit den Online Scanner mein System geprüft und tatsächlich was gefunden. Ein Löschen war jedoch nicht möglich. Das Ding wird von der ganzen Familie benutzt, deshalb hab ich keinen Ahnung wie das Ding auf den Rechner kommt und wie lange schon. Für eure Hilfe wäre ich sehr dankbar.

File-Upload.net - hijackthis.log

File-Upload.net - Onlinescan.txt

File-Upload.net - mbam-log-2011-10-28--00-46-40-.txt

Gruss Andreas
andyman ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 28.10.2011, 15:22   #2 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Informiere deine Bank über deinen Verdacht, lass vorsorglich erst mal Onlinebanking sperren.
  • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
  • Danach die PPFScan.exe starten.
  • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
  • Wähle im Untermenü Script laden und ausführen.
  • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mitJa.
  • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 28.10.2011, 16:02   #3 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zu deiner Virenmeldung:
Suspicious:W32/Malware!Gemini ist eine generische Erkennung - da verhält sich eine Datei wie ein Virus, das muss aber nicht unbedingt einer sein.
Die Dateien scheinen in deinem Papierkorb zu liegen - lösche den Papierkorb bitte erst mal nicht. Ich möchte mir die Dateien dort etwas näher ansehen.
Da du gerade Onlinebanking durchgeführt hast, als der Rechner abgestürzt ist und ja was gefunden wurde, ist es besser erst mal vorsichtig zu sein (deshalb Info an Bank).
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 28.10.2011, 16:25   #4 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

anmerkung, falls die bank jetzt schon zu ist, währe die notfall nummer:
116 116
die verbinden dich dann schon weiter
markusg ist offline   Mit Zitat antworten
Alt 29.10.2011, 07:16   #6 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Erst mal Entwarnung:
Bei der Virenmeldung scheint es sich um einen Fehlscan des Onlinescanners von F-Secure, den du zum Überprüfen genommen hast, gehandelt zu haben. Ich habe mir die Datei, die FSecure da angemeckert hat, auf anderem Weg besorgt und überprüft. Für den Absturz beim Onlinebanking ist die nicht verantwortlich. Einen Trojaner installiert die auf dem Rechner auch nicht.
In den Logs kann ich zur Zeit keinen Hinweis auf Viren erkennen.

Bezüglich deines Absturzes - in deinen Logs taucht desöfteren das auf:
Code:
27.10.2011 13:17 Uhr 7s 
Record #191789
Computername->Laptop-Neu
iaStor:
Error
Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet.
Das ist ein Treiberproblem des Treibers deines SATA Controlers und der eingebauten Festplatte (SSD?). Die Platte scheint eine bestimmte Funktion des Treibers nicht zu unterstützen, was zu dem Problem führt. Ich habe das im Augenblick auch als Absturzursache für deinen Browser in Verdacht. Wann war der Absturz in etwa?

Zur Sicherheit noch:
ESET Online Scanner installieren, komplett scannen lassen, LOG hochladen.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 29.10.2011, 07:48   #7 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 27.10.2011
Beiträge: 7
Standard

Guten Morgen,
da bin ich ja erst mal beruhigt. Wann der Absturz war bin ich mir nicht mehr so sicher ich würde sagen am Donnerstag um die Mittagszeit. Ich lass jetzt erst mal ESET Online Scanner laufen. So wie es aussieht läuft das etwas länger.

Gruß Andreas
andyman ist offline   Mit Zitat antworten
Alt 29.10.2011, 07:53   #8 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Lösche bitte einmal nebenbei den ordner C:\PPF_Scan1.
Mache dann noch das hier: Eventlog von Windows auslesen
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 29.10.2011, 08:11   #9 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 27.10.2011
Beiträge: 7
Standard

Hier die Daten
File-Upload.net - Eventlog.txt
File-Upload.net - Scripting.txt
andyman ist offline   Mit Zitat antworten
Alt 29.10.2011, 08:20   #10 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Du solltest mal die Festplatte checken - da passt unter Umständen was nicht. Mache das, wenn ESET fertig ist und du das LOG gepostet hast:
  • Computer
  • Rechtsklick auf Laufwerk(e)
  • Eigenschaften
  • Registrierkarte Tools
  • Jetzt prüfen
  • Dateisystemfehler... und Fehlerhafte Sektoren... mit Häkchen versehen
  • Starten
  • Auf Nachfrage Prüfung planen lassen
  • rebooten
Was ich da sehe, bestätigt eigentlich meinen Verdacht.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 29.10.2011, 09:52   #11 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 27.10.2011
Beiträge: 7
Standard

Uh der das läuft schon über 2 Stunden!
andyman ist offline   Mit Zitat antworten
Alt 29.10.2011, 12:14   #12 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Dauert sehr lange, der überüft das gesammte System.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 29.10.2011, 17:24   #13 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 27.10.2011
Beiträge: 7
Standard

Hier der Log.
File-Upload.net - log.txt
andyman ist offline   Mit Zitat antworten
Alt 29.10.2011, 19:18   #14 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Ein bischen Riskware wurde noch gefunden - das sind Programme, die öfters mal mit Malware verteilt werden. Richtige Virenfunde sind das nicht.
Überprüfe noch, ob nach den Scans alles korrekt läuft - dann kannst du ESET wieder deinstallieren.
Der Rechner sieht im Augenblick für mich Virenfrei aus.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 30.10.2011, 07:24   #15 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 27.10.2011
Beiträge: 7
Standard

Guten Morgen,
hu da bin ich ja froh . Vielen Dank für die schnelle Hilfe.
Hast du mir vielleicht noch einen Tipp wie ich das von dir angesprochene Treiberproblem in den Griff bekomme. Die Prüfung der Festplatten habe ich bereits laufen lassen.
Nochmal besten Dank für die tolle Hilfe.

Gruß Andreas
andyman ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > Viren-Forum

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Nach der Installation des Betriebssystems wird es nicht gefunden. msberlin Hardware - Problemlösungen 11 21.07.2011 20:07
Einsprungpunkt nicht gefunden nach Turbo Lister 2 Aktualisierung Gast 6546 Software - Allgemein 3 26.03.2010 23:20
Windows-Lücke nach 17 Jahren gefunden [Update] Info Sicherheitsmeldungen von heise.de 0 20.01.2010 15:30
Windows-Lücke nach 17 Jahren gefunden Info Sicherheitsmeldungen von heise.de 0 20.01.2010 13:30



Alle Zeitangaben in WEZ +2. Es ist jetzt 11:03 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2