Virus eingefangen - Kommunikationsprogramme geben Geist auf

  • aller dings..
    start ausfüren regedit:
    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    auf der rechten seite:
    "AntiVirusDisableNotify"=dword:00000001
    "UpdatesDisableNotify"=dword:00000001
    bei beiden werten nacheinander auf bearbeiten eins in null endern
    dann wieder schließen
    diese eintrag gefällt mir gar net!
    %windir%\\system32\\drivers\\svchost.exe
    c:\windows\Sysvxd.exe
    schaue ob du die beiden noch findest lad sie hoch:
    VirusTotal - Free Online Virus and Malware Scan

  • Schönen guten Morgen aus Berlin,


    hab die beiden Werte aus der Registry auf "0" gesetzt. Die Datei svchost.exe existiert im angegebenen Ordner nicht mehr. Bei nem Scan von sysvxd.exe spuckt "Virus Total" das hier aus:


    --



    Antivirus Version letzte aktualisierung Ergebnis
    a-squared 4.0.0.93 2009.02.14 -
    AhnLab-V3 5.0.0.2 2009.02.13 -
    AntiVir 7.9.0.79 2009.02.13 -
    Authentium 5.1.0.4 2009.02.14 -
    Avast 4.8.1335.0 2009.02.14 -
    AVG 8.0.0.237 2009.02.14 -
    BitDefender 7.2 2009.02.14 -
    CAT-QuickHeal 10.00 2009.02.13 -
    ClamAV 0.94.1 2009.02.14 -
    Comodo 977 2009.02.14 -
    DrWeb 4.44.0.09170 2009.02.14 -
    eSafe 7.0.17.0 2009.02.12 -
    eTrust-Vet 31.6.6357 2009.02.14 -
    F-Prot 4.4.4.56 2009.02.13 -
    F-Secure 8.0.14470.0 2009.02.14 -
    Fortinet 3.117.0.0 2009.02.14 -
    GData 19 2009.02.14 -
    Ikarus T3.1.1.45.0 2009.02.14 -
    K7AntiVirus 7.10.629 2009.02.13 -
    Kaspersky 7.0.0.125 2009.02.14 -
    McAfee 5525 2009.02.13 -
    McAfee+Artemis 5525 2009.02.14 -
    Microsoft 1.4306 2009.02.14 -
    NOD32 3852 2009.02.13 -
    Norman 6.00.02 2009.02.13 -
    nProtect 2009.1.8.0 2009.02.14 -
    Panda 10.0.0.10 2009.02.13 -
    PCTools 4.4.2.0 2009.02.13 -
    Prevx1 V2 2009.02.14 -
    Rising 21.16.52.00 2009.02.14 -
    SecureWeb-Gateway 6.7.6 2009.02.14 -
    Sophos 4.38.0 2009.02.14 -
    Sunbelt 3.2.1851.2 2009.02.12 -
    Symantec 10 2009.02.14 -
    TheHacker 6.3.2.1.256 2009.02.14 -
    TrendMicro 8.700.0.1004 2009.02.13 -
    VBA32 3.12.8.12 2009.02.14 -
    ViRobot 2009.2.14.1607 2009.02.14 -
    VirusBuster 4.5.11.0 2009.02.13 -
    weitere Informationen
    File size: 56372 bytes
    MD5...: 9f4cbefbc73551857988fc52ddbc1133
    SHA1..: 9458758db9f957d5a0e43a1abd6daf98d56c4b8c
    SHA256: 69eadf3a46be777605b356c8ea06031768f80796aeb0bae8842f7d56391a6033
    SHA512: 08de805ca48c32ae28844d9da56d34da0b8da451a7c63f315d7374dd21bffa4a
    da176732b335f2b294aacde96d9490337ae7ce5fd0bd491a9d9b31ea7bf2e28f
    ssdeep: 768:atkUW3zppWP1DM1H1ZM1mPM1k1plvqc1l1Wf0RYcgJKgJMtT/h7iGWKgdRRP
    +FAA:nEKyKtAu
    PEiD..: -
    TrID..: File type identification
    Unknown!
    PEInfo: -

  • Hallo


    Zur weiteren Analyse


    Diese Datei/Dateien


    C:\QooBox



    Bitte als in zip oder rar umwandeln und in unserem Malware-UPLOAD hochladen. Unter Beschreibung gebe deinen Nick aus dem Forum an.

    ZIP-Datei Anleitung:
    Datei suchen und markieren-->rechte Maustaste-->Datei-->Senden an--> "ZIP-komprimierten Ordner" aufrufen-->"Ja" anklicken-->Datei wird erstellt.


    Gebe hier eine Info wenn erledigt.

    Viele Grüße
    WhiteKnight

  • In der Zwischenzeit:


    Sicherheitslücken nun schließen: :!:


    Installiere den IE 7, auch wenn du einen anderen Browser verwendest (Geduld das dauert etwas!)
    Downloaddetails: Windows Internet Explorer 7 für Windows XP


    Führe einen Neustart durch


    Installiere SP 3 + prüfe anschließend solange auf weitere MS Updates bis nach einem Neustart nichts mehr gefunden wird.
    Downloaddetails: Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler


    Führe einen Neustart durch


    Wende Secunia an, behebe alle Funde
    Secunia Personal Software Inspector


    Neuen HijackThis log dann posten

    Viele Grüße
    WhiteKnight

  • Danke, mach ich. IE 7 nutze ich bereits, anders sieht es mit Firefox aus, da hänge ich immer noch bei der alten 2.0.0.20 Version. Jedesmal wenn ich mir die 3er aufgespielt habe, blieb sie nach ner gewissen Weile und bei über 4 Tabs hängen, verursachte Grafikfehler etc. Woran kann das denn liegen?

  • öffne ccleaner klicke liste der instalierten programme wir werden mal deine software entrümpeln und updaten:
    deinstaliere erst mal:
    nach dem deinstalieren mache folgendes:
    öffne ccleaner lass ihn deinen pc säubern, klicke dann auf fehler beheben das räumt
    die registry auf, diesen schritt so lang widerhohlen, bis keine fehler mehr gefunden werden! als letztes versuche den neuesten firefox aufzuspielen
    Adobe Acrobat 5.0
    Adobe - Reader9 - 32k -
    Adobe Flash Player 9 ActiveX
    Bonjour
    ElsterFormular 2005/2006
    ElsterFormular 2006/2007
    ICQ6
    ICQ.com - community, people search and messaging service!
    J2SE Runtime Environment 5.0
    Java(TM) 6 Update 2
    Java(TM) SE Runtime Environment 6 Update 1
    für die javasachen benutze den cleaner für java:
    JavaRa 1.13 Englisch, Download im heise Software-Verzeichnis - 79k -
    update java:
    Download der Java-Software von Sun Microsystems
    Mozilla Firefox (2.0.0.20)
    Updaten wir zuletzt evtl. hilft es, wenn wir deinen pc entrümpelt haben ;)
    SpyHunter
    was sehen meine müden augen das ist malware umd muss unbedingt weg!
    Spyware Doctor 6.0
    wenn du net die bezahlversion hast, weg damit!
    WISO Sparbuch 2006
    WISO Sparbuch 2007
    wirst du wohl auch net mehr brauchen.


    schaue ob du das alles wirklich benötigst:
    Adobe InDesign CS
    Adobe Photoshop 7.0
    Adobe SVG Viewer 3.0
    Adobe® Photoshop® Album Starter Edition 3.2
    poste am ende ein neues hjt-log und teile mit, wie dein pc läuft

  • 'n Abend Leute,


    alles ausgeführt und upgedatet. CCCleaner meckert auch nicht mehr und der Computer schnurrt wie ne Katze. Nur den Firefox hab ich noch nicht auf die neueste Version hochgeschraubt, auf Grund der schlechten Erfahrungen vom letzten Mal.


    Nun, hier ist der HJT Report. Was sagt ihr?


    ---


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:47:11, on 14.02.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)

    Einmal editiert, zuletzt von Volkmar ()

  • Hallo, firefox sollte aber geupdatet werden, für die 2er gibts kein suport mehr. versuch macht kluch sagt man^^
    noch ein paar kleinigkeiten:
    öffne hijackthis klicke scan hake an:
    (einstellungen kannst du wieder über die backupfunktion rückgängig machen)
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    wenn du keinen proxy verwendest anhakten:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    diese einträge würde ich mit anhaken, da sie nur den autostart unnötig füllen:
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~1\CYBERL~1\INSTAN~1\Win2K\IBurn.exe
    O4 - HKLM\..\Run: [mmtask] "C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe"
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
    O4 - HKLM\..\Run: [mm_server] "C:\Programme\Musicmatch\Musicmatch Jukebox\mm_server.exe"
    O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
    http://www.kaspersky.com/kos/german/...an_unicode.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
    http://security.symantec.com/sscv6/S...in/AvSniff.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
    http://update.microsoft.com/microsof...?1178482808609
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
    http://security.symantec.com/sscv6/S.../bin/cabsa.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
    http://update.microsoft.com/microsof...?1178482774875
    alle internetfenster müssen geschlossen sein, klicke fix cheked
    Nachbereitung:
    1. rechtsklick auf arbeitsplatz, eigenschaften, systemwiderherstellung. wähle auf allen laufwerken deaktiviren. warte ein paar minuten schalte sie wieder ein.
    2. windows updates gibt es jeden 2 dienstag im monat du musst sie unbedingt zeitnahe instalieren, da einige sicherheitslücken schnell ausgenutzt werden.
    3. dein antivirenprogramm muss vor dem ersten gang inst internet geupdatet werden und ein mal pro woche scannen. gu kannst bei antivir auf planer gehen und das so einstellen so hast du keine arbeit ;)
    4. behalte malwarebytes update ein mal pro woche mache quick scan.
    5. damit es Schädlinge schwerer haben, richte ein eingeschrenktes nutzerkonto ein, das du für die tägliche arbeit verwenden solltest.
    dazu gehe auf systemsteuerung nutzerkonto und erstelle ein neues.
    6. nutze ein mal pro monat den secunia software inspector. auch sonstige software kann sicherheitslücken enthalten und muss aktuell sein!
    Secunia Personal Software Inspector 1.0.0.3 - PC-WELT - 49k -
    7. Das ist wohl mit das wichtigste! Beim surfen das Hirn einschalten ;) nicht alles was verspricht gut zu sein ist es! Also klicke nicht alles bunte an ;) Wenn du dir nicht sicher bist, kannst du dateien hier prüfen:
    VirusTotal - Free Online Virus and Malware Scan
    Wenn dir unsre arbeit gefallen hat, empfiehl uns weiter! Du bist uns jeder Zeit willkommen ;)
    Melde dich bitte noch mal, so das wir deinen thread schließen können.

  • Zitat

    C:\Programme\a-squared Anti-Malware\a2service.exe


    Verwendest du die 30 Tage Test Vollversion? Dann deinstalliere das bitte. Das beißt sich mit Antivir. Die Freeware von a-squared kannst du aber ruhig nutzen.


    Edit: Info
    Bei der hochgeladenen Malware handelt es um Malware der Kategorie Trojan/Dropper die auch einen FakeAlert auslöst.

    Viele Grüße
    WhiteKnight

  • Danke für die kompetente und schnelle Hilfe der letzten Tage! Das war echt großartig.


    Wie es scheint, funktioniert alles in meinem System wieder. Ich habe alle Anweisungen befolgt und grade auch auf Firefox3 upgedatet, bislang läuft das Programm rund. Hoffe das bleibt so.


    Kann das Forum auf jeden Fall guten Gewissens weiterempfehlen!

  • ok, wenn du doch noch Probleme hast mit dem Browser, dann eröffne einen Thread im passenden Bereich, dieser wird dann geschlossen ;)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!