![]() |
Anzeige:
|
|
|||||||
| Viren-Forum über Viren, Dialer, Trojaner, Spyware etc. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#31 (Direktlink) |
|
Gast
Beiträge: n/a
|
Alles klar!! Werd ich machen!
Ganz kurze Frage nur noch zu dem Link den du mir geschickt hast. Was genau heißt das was ich da sehen kann? AntiVir kann den Virus nicht finden?? Und das andere alles? Vielen vielen Dank übrigens für die Hilfe! Das sollte auch mal gesagt sein! Danke! |
|
|
#32 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Der erste LInk ist ein Scanergebnis verschiedener Virenscanner.
Der zweite Link ist ein Scan einer Sandbox - da sieht man, das es ein Backdoor ist. Der Trojaner ruft zwei Serveradressen auf und sucht dort nach Befehlen, um diese auszuführen. Dein Konto und deine Passwörter sind in Gefahr.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
#33 (Direktlink) |
|
Gast
Beiträge: n/a
|
Heißt das dann das nur diese 4 oder 5 Virenscanner den Virus gefunden haben??
Das... ist krass. Je nachdem welchen Scanner man installiert hat, hat man ja garkeine Chance den Virus zu bereinigen. OMG Zudem funktioniert der zweite Link irgendwie nicht |
|
|
#34 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Genau - da ich die Datei jetzt aber habe, wird sich das sehr schnell ändern. Ich verpetze das Ding heute Abend bei den restlichen Scannern.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
#35 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Zitat:
LEO wird dir Tipps geben, wie du solche Überraschungen demnächst möglichst vermeiden kannst und im Internet besser geschützt bist.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
|
|
#36 (Direktlink) |
|
Gast
Beiträge: n/a
|
Alles klar, dann warte ich mal auf Leo
Da sowas jetzt schon zum zweiten Mal innerhalb von knapp 3 Wochen passiert ist sollten ein paar Tipps zur Vermeidung wirklich mal gut tun! Danke nochmal AHT! |
|
|
#37 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
So dann machen wir mal weiter.
Zunächst werden wir deinen PC auf weitere Malware prüfen. Kaspersky TDSSKiller Download : TDSSKiller.zip
OTL Download: http://oldtimer.geekstogo.com/OTL.exe 1. Doppelklick auf die OTL.exe 2. User von Windows 7 und Vista: Rechtsklick als Administrator ausführen 3. Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe 4. Setze einen Haken Oben bei Scanne alle Benutzer. 5. Unter "Extra Registrierung wähle "Benutze SafeList" 6. Rechts unten Haken setzen bei "LOP Prüfung" und "Purity Prüfung " 7. Kopiere in die Textbox (ohen das Wort Code: ) Code:
netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 8. Klicke "Scan" 9. Es werden 2 Reporte erstellt: 10. OTL.Txt sowie Extras.Txt Lade bitte das Log bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum. Werd mir das Log vom PPFscaner später anschauen.
__________________
Gruß Leo
|
|
|
|
|
#38 (Direktlink) |
|
Gast
Beiträge: n/a
|
Sorry das ich den Post gestern Abend nicht mehr gesehen hab.
Hier die Berichte: File-Upload.net - TDSSKiller.2.7.9.0_05.02.2012_13.33.12_log.txt File-Upload.net - Extras.Txt File-Upload.net - OTL.Txt Ich habe die Scans im Abgesicherten Modus durchgeführt. Ist das in Ordnung gewesen? |
|
|
#39 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
• Starte bitte die OTL.exe • Kopiere nun folgendes in die Textbox (ohne das Wort Code: ). Code:
:OTL IE - HKU\S-1-5-21-1458589642-169089612-2498546652-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Welcome to the VAIO portal IE - HKU\S-1-5-21-1458589642-169089612-2498546652-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = Sony | MSN [binary data] [2012.02.03 22:36:40 | 000,000,000 | ---D | C] -- C:\ProgramData\F4D55F590000805B006CDDF4B4EB2367 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen Inhalt in deiner nächsten antwort hier reinkopieren. Hinweis für Mitleser: Dieses Script wurde speziell für diesen User erstellt. Es kann nicht auf anderen System (trotz ähnlicher Sympthome) übertragen werden. Dieses Script kann bei falscher Anwendungen einen Rechner starke schäden anrichten! Schritt 1 Combofix Download: Combofix.exe
ESET Onlinescanner wie folgt einsetzen. ESET Online Scanner Der Scan kann länger als sonst dauern da das System gründlich durchsucht wird.
__________________
Gruß Leo
Geändert von Der Leo (05.02.2012 um 18:23 Uhr) |
|
|
|
|
#40 (Direktlink) |
|
Gast
Beiträge: n/a
|
Hallo!
Diesmal habe ich die Aktionen im normalen Modus durchgeführt. Hier das Ergebnis des OTL-Befehls: All processes killed ========== OTL ========== HKU\S-1-5-21-1458589642-169089612-2498546652-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully! HKU\S-1-5-21-1458589642-169089612-2498546652-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Secondary_Page_URL| /E : value set successfully! Folder C:\ProgramData\F4D55F590000805B006CDDF4B4EB2367\ not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\ NoActiveDesktop deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\ NoActiveDesktopChanges deleted successfully. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default ->Flash cache emptied: 56502 bytes User: Default User ->Flash cache emptied: 0 bytes User: Public User: Timo ->Flash cache emptied: 56972 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public User: Timo ->Temp folder emptied: 140079357 bytes ->Temporary Internet Files folder emptied: 13785093 bytes ->Java cache emptied: 62369 bytes ->FireFox cache emptied: 50632318 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 55340022 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temp orary Internet Files folder emptied: 156076 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 248,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 02052012_183449 Files\Folders moved on Reboot... C:\Users\Timo\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... Ob der Combo-Fix-Suchlauf richtig funktioniert hat weiß ich nicht. Ich habe zwar den Echtzeitscanner von Antivir deaktiviert, aber Combofix meinte das der noch aktiv sein. Im Bericht steht auch das irgednwas mit dem Windows Defender war (aktiv oder so). Sollte das nicht gepasst haben, muss ichs halt nochmal machen. Hier der Link zum Bericht: File-Upload.net - ComboFix.txt Ich werde jetzt den ESET Onlinescanner nutzen und meld mich gleich nochmal |
|
|
|
#41 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Hallo,
Combofix ist korrekt durchgelaufen Nach ESET bitte folgendes tun.
Code:
KILLALL:: Folder:: c:\programdata\F4D55F590000805B006CDDF4B4EB2367
__________________
Gruß Leo
|
|
|
|
|
#42 (Direktlink) |
|
Gast
Beiträge: n/a
|
ESET Scan lief. Er hat drei Dateien gefunden. Eine PPFScan-Datei und 2 Dateien in Zusammenhang mit meinem PDF Creator (bzw. dessen Tool- oder Searchbar).
Hier das Logfile. Scan lief im normalen Modus! File-Upload.net - log.txt Und hier das neue Combofix Logfile: File-Upload.net - ComboFix.txt |
|
|
#43 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 08.02.2010
Beiträge: 1.728
|
Das Log von Eset ist fehlerhaft... Irgendwas ist da schiefgelaufen. Klingt aber ganz so, dass nur Überreste vom Scripten und Toolbars gefunden wurde. Von daher nicht weiter wichtig.
Der Ordner im dem die Malware versteckt war ist nun auch weg. Wenn AHT nun nichts mehr hat, würde ich gerne mit dem Abschlussscan und der Bereinigung der eingesetzen Tools beginnen...
__________________
Gruß Leo
|
|
|
|
|
#44 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Ich denke, LEO hat alles erwischt. Mach noch mal das:
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT |
|
|
|
|
#45 (Direktlink) |
|
Gast
Beiträge: n/a
|
Ich habe den ESET Scan über Internet Explorer laufen lassen weil ich Antivir nicht deaktivieren wollte dafür. Aber ich arbeite normalerweise immer nur im Firefox und IE ist dementsprechend nicht konfiguriert.
Der Scan hat zwar knapp 2 Stunden gedauert, aber mir ist lieber ich mach das nochmal und alles passt, als das Viren unerkannt bleiben, wie du, wie ihr wollt... Hier die Textdateien nach dem PPFScan: File-Upload.net - Drivers.txt File-Upload.net - Eventlog.txt File-Upload.net - Files.txt File-Upload.net - Firewall.txt File-Upload.net - Hidden.txt File-Upload.net - MD5.txt File-Upload.net - Modules.txt File-Upload.net - ppFiles.txt File-Upload.net - ppRegistry.txt File-Upload.net - Processes.txt File-Upload.net - Scripting.txt File-Upload.net - Services.txt File-Upload.net - Threads.txt File-Upload.net - Warnings.txt |
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Microsoft Security Bulletin Summary für Januar 2012 | Info | Microsoft Updates & Patches | 0 | 10.01.2012 22:40 |
| kaspersky internet security 2012 und die lizenz | highwing89 | Die Plauderecke | 3 | 15.08.2011 11:41 |
| Kaspersky Internet Security 2012 konfigurieren | Paule | 4. PC-Sicherheit | 0 | 11.06.2011 14:11 |