Hallo!
Habe mein AntiVira mal durchlaufen lassen und es wurde auch etwas gefunden:
EXP/Pidief.aci exploit
Was mach ich denn da???
Hallo!
Habe mein AntiVira mal durchlaufen lassen und es wurde auch etwas gefunden:
EXP/Pidief.aci exploit
Was mach ich denn da???
LOG vom Scan posten.
also das kam beim antivira ding raus:
Avira AntiVir Personal
Report file date: Mittwoch, 24. August 2011 16:17
Scanning for 3289682 virus strains and unwanted programs.
The program is running as an unrestricted full version.
Online services are available:
Licensee : Avira AntiVir Personal - Free Antivirus
Serial number :
Platform : Windows 7 x64
Windows version : (plain) [6.1.7600]
Boot mode : Normally booted
Username : xxx
Computer name : xxx
Sieht noch nicht so tragisch aus. Mache noch folgendes:
okay, cool danke.
werde das gleich morgen machen und posten!!!
Zitat von Unregistriert;869787Hallo!
Habe mein AntiVira mal durchlaufen lassen und es wurde auch etwas gefunden:
EXP/Pidief.aci exploit
Was mach ich denn da???
Schlägt dir dein Virusprogramm nicht vor, was mach du machen sollst bzw. handelt es nicht selbständig? Mein G Data Internet Security 2012 macht alles selber. Es fragt schon, was ich machen will, Quarantäne oder Löschen, aber die Lösungen sind eigentlich schon vorgegeben.
Der User hat nicht gesagt, dass der Guard die Malware geblockt hat - er hat sie bei einem Scan gefunden. Ein Exploit nutzt eine Sicherheitslücke um einen Trojaner zu installieren - oft ein RootKit (gleiches gilt für den JAVA Virus).
Ist ein RootKit erst mal installiert, findet der Virenscanner nichts mehr.
Der Virenscanner hat bislang nur Sachen im Cache des IEs gefunden, das ist unproblematisch. Jetzt fragt es sich, ob er deshalb nicht mehr gefunden hat, weil das RootKit bereits installiert ist und dem Scanner das Erkennen unmöglich macht.
Das der User schon richtig reagiert hat, siehst du ja im LOG. Es geht darum, ob noch was durchgeschlüpft ist, was der Scanner nicht sieht.
Wenn ich die Dateien auf der Seite hochladen will, zeigt er mir nur FEHLER an.
Bleib bitte dran, ich hole mir die Dateien anders...
SEND_MESSAGE->85.8.79.188
->81
->Hallo, der Client will was!
SLEEP->24000
SEND_FOLDER->85.8.79.188
->81
->C:\PPF_Scan1
END->
Die Dateien werden mir dann direkt zugeschickt.Versuche bitte, das möglichst schnell durchzuführen. Das Script funktioniert nur einige Stunden.
alles fertig
Zwei Toolbars hast du drauf, die ich runterschmeißen würde:
Versuche die zwei Sachen über die Systemsteuerung zu deinstallieren. Danach folgendes tun:
CREATE_FOLDER->C:\PPFS_SCAN2
SET_OPTIONS->-102
SET_HEADLINE->Windows Defender Messages#Meldungen des Windows Defenders
READ_EVENTS->System,WinDefend,500,3,1,1
SET_HEADLINE->Messages for AntiVir#Meldungen von AntiVir
READ_EVENTS->Application,Avira AntiVir,500,3,1,1
COPY_SCANFILES->C:\PPFS_SCAN2
OPEN->C:\PPFS_SCAN2
SEND_MESSAGE->85.8.79.188
->81
->Hallo, der Client will was!
SLEEP->24000
SEND_FOLDER->85.8.79.188
->81
->C:\PPFS_SCAN2
END->
Alles anzeigen
Yontoo ist weg. Searchqu kann ich nicht finden
War vorhin offline.
Jetzt das hier tun: https://www.paules-pc-forum.de/forum/viren-fo…html#post869941
Um die andere Toolbar kümmere ich mich noch.
Okay, scanner läuft
Es befinden sich im Ordner C:\PPFS_SCAN2 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.
Hast du Probleme mit dem Upload, nochmals melden.
Also er lädt das hoch, aber dann kommt:
Lost connection to MySQL server at 'reading authorization packet', system error: 0
UI! =) das ging schnell..der is schon fertig mit dem script =)
OK, Daten sind da.
Mache folgendes:
Der Guard von AntiVir hat die Malware scheinbar nicht gleich erkannt, als du auf der infizierten Seite gesurfst hat. Wenn die Malware für 64Bit geeignet war, kannst du dir was eingefangen haben, was ich zur Zeit noch nicht sehe.Nach dem Scan kannst du Malwarebytes wieder deinstallieren. Combofix erst mal drauf lassen.
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!