Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.11.2012, 22:24   #1
Viren-jj
 
virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist - Standard

virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist



Servus.

habe am wochenende meine externe HD an einen PC angeschlossen und einige dateien von der externen HD auf den PC übertragen. Dann habe ich gestern die externe HD an meinen Notebook angeschlossen und sofort kam durch ESET eine Virusmeldung.

AUTORUN Virus wurde mir gemeldet

Daraufhin sollte ich mein NB runterfahren damit der gelöscht werden kann. Aber erst beim 3ten Versuch hat dann das löschen geklappt.
Anschließend habe ich die HD des NB sowie die externe HD gescannt.

WURM wurde in der $recycle.bin der externen HD gefunden

Daraufhin habe ich diesen löschen lassen. Allerdings bin ich mir jetzt nicht sicher ob mein System wirklich bereinigt ist. Lasse gerade wieder einen vollständigen Scan durch ESET vollziehen und bisher (C: 100%, D: 22%) ist noch keine Meldung zu sehen.

was kann ich machen damit ich mir sicher bin ob alles weg ist?

danke für die Infos.

gruß
J

ps. scan beendet - Befund: WIN32/Conficker.AA Wurm

hier die Logs

Alt 17.11.2012, 22:48   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist - Standard

virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist



Hallo und

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.


Sind das alle Logs mit Funden? Bitte beachten => http://www.trojaner-board.de/125889-...tml#post941520
__________________

__________________

Alt 18.11.2012, 01:39   #3
Viren-jj
 
virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist - Standard

virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist



hi cosinus,

danke das du dir die zeit nimmst mir zu helfen.

vorab:
nach dem ich den virus gefunden habe, habe ich diverse methoden probiert den virus zu entfernen zzgl. defogger und otl.
- malwarebytes anti-malware
- pc tools spyware doctor - programm hat sich immer sofort geschlossen
- mc afee stinger
- ssconftool_10_sfx
- econfickerremover
- sdsetup
- Windows-KB890830-x64-V4.14

ausserdem habe ich versucht mit dem befehl rd /s die $recycle.bin und recycler ordner auf der externen HD versucht zu löschen. bis auf 3 dateien (inkl. der jwgkvsq.vmx) hat das auch geklappt.

von nun an werd ich dann wohl nichts mehr probieren und warte auf deine anweisungen

einen mbam log hab ich gefunden: (ich hoffe das mit den codes hab ich richtig verstanden)

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.07.13

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
*** :: ***-PC [Administrator]

Schutz: Aktiviert

16.11.2012 00:23:55
mbam-log-2012-11-16 (00-23-55).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 230227
Laufzeit: 3 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
__________________

Alt 18.11.2012, 03:16   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist - Standard

virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist



Wurde da nur etwas auf der externen Platte gefunden?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.11.2012, 18:45   #5
Viren-jj
 
virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist - Standard

virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist



ja es wurde nur etwas auf der externen HD gefunden.

allerdings hab ich natürlich direkt panik bekommen und das ganze system vom netz genommen.

gestern hab ich über nacht noch das "window tool zum beseitigen bösartiger software" wie schon oben beschrieben laufen lassen und der hat mir gemeldet das der Wurm gelöscht worden ist.

hab dann anschließend eset laufen lassen und da siehe, der ist diesmal wirklich gelöscht.

Bin ich jetzt wirklich sicher, kann ich die HD wo anders anschließen?!?
Was wäre der nächste Schritt?

Im Anhang hab ich ein Screenshot von dem Window Tool beigelegt da der kein Log ausgegeben hat und hier der eset Log (nur das Ergebnis ansonsten ist der zu lang):

Log
Version der Signaturdatenbank: 7701 (20121116)
Datum: 18.11.2012 Uhrzeit: 11:58:46
Geprüfte Laufwerke, Ordner und Dateien: Arbeitsspeicher;C:\Bootsektor;D:\Bootsektor;C:\;D:\

Geprüfte Objekte: 738941
Erkannte Bedrohungen: 0
Abgeschlossen: 15:21:17 Benötigte Zeit: 12151 Sek. (03:22:31)

Miniaturansicht angehängter Grafiken
-windows-tool-log.jpg  

Alt 18.11.2012, 23:06   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist - Standard

virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist



Zitat:
Bin ich jetzt wirklich sicher, kann ich die HD wo anders anschließen?!?
Automatische Wiedergabe deaktivieren

Windows XP: Zur Vereinfachung hab ich mal die noautoplay.reg hochgeladen. Lad das auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.

Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern
__________________
--> virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist

Alt 18.11.2012, 23:30   #7
Viren-jj
 
virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist - Standard

virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist



habe nun alles deaktiviert!

muss ich jetzt nun an allen geräten wo ich die HD anschließe immer die automatische Wiedergabe zuerst deaktivieren?
ist durch das löschen die bedrohung wirklich weg?
wurde mein system angegriffen oder wurde es automatisch durch Eset blockiert?

danke für deine antworten

ps. nutze an allen systemen Win7

Geändert von Viren-jj (18.11.2012 um 23:38 Uhr)

Alt 19.11.2012, 10:22   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist - Standard

virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist



Nach dem Deaktivieren der automatischen Wiedergabe den USB-Datenträger mal genauer untersuchen => Aussschau halten nach einer autorun.inf - vorher alle Dateien anzeigen lassen! => http://www.trojaner-board.de/59624-a...-sichtbar.html

Die in der autorun.inf erwähnte Datei, dort wird ja festgelegt welches Programm automatisch starten soll, muss man dann löschen.
Wenn man will kann man auch gleich den USB-Datenträger neu formatieren.


Zitat:
ps. nutze an allen systemen Win7
Schön, wenn du aber noch weiterbuddeln lassen willst, dann bitte erstmal nur einen Rechner aber nicht mehrere Rechner in einem Strang! Für andere Rechner jew. einen separaten Strang aufmachen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.11.2012, 19:21   #9
Viren-jj
 
virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist - Standard

virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist



so hab alles überprüft und alle autorun.inf gelöscht.

die anderen systeme will ich auch nicht hier überprüfen lassen da ich dort die platte nicht angeschlossen hab.

kurz gesagt bin ich jetzt sauber und formatieren wäre besser oder?

formatieren kann ich erst nach dem ich die daten zwischengespeichert habe und das auf anderen Rechnern. also brauch ich ein ok ob alles sauber ist

Alt 22.11.2012, 21:17   #10
Viren-jj
 
virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist - Standard

virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist



hast mich vergessen???

Alt 22.11.2012, 21:32   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist - Standard

virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist



Was ist denn noch offen? Ging das nicht nur um die externe Platte, die du nun schon längst untersucht hast?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.11.2012, 23:19   #12
Viren-jj
 
virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist - Standard

virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist



Zitat:
Zitat von cosinus Beitrag anzeigen
Was ist denn noch offen? Ging das nicht nur um die externe Platte, die du nun schon längst untersucht hast?
doch ging nur um die externe platte.

wusste nicht dass das alles war

danke dir für deine hilfe

Antwort

Themen zu virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist
100%, angeschlossen, bereinigt, dateien, ebook, entdeck, entdeckt, eset, externe, externen, gefunde, gelöscht, geschlossen, gestern, löschen, notebook, recycle.bin, runterfahren, sauber, schließe, sofort, system, versuch, vollständige, win32/conficker.aa, wirklich, woche




Ähnliche Themen: virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist


  1. System care antivirus entfernt - PC sicher und sauber?
    Log-Analyse und Auswertung - 28.08.2013 (4)
  2. BDS/ZeroAccess - Trojaner gelöscht, nicht sicher ob System jetzt sauber ist
    Plagegeister aller Art und deren Bekämpfung - 31.03.2013 (4)
  3. trojaner entdeckt aber nicht mehr sicher ob er noch da ist
    Log-Analyse und Auswertung - 14.01.2013 (38)
  4. malware gefunden und gelöscht, system jetzt sicher?
    Plagegeister aller Art und deren Bekämpfung - 10.01.2013 (8)
  5. GVU-Trojaner mit Avira gelöscht - Symptome weg - Aber PC sauber?
    Log-Analyse und Auswertung - 21.11.2012 (2)
  6. wisptis.exe doppelt - Ist das System sauber/sicher?
    Log-Analyse und Auswertung - 25.04.2012 (17)
  7. Mehrere Malware plus appconf32.exe gelöscht. System sicher?
    Log-Analyse und Auswertung - 20.03.2012 (8)
  8. Trojaner dropper.gen gelöscht, system nun wieder sicher?
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (6)
  9. Trojaner von AV entdeckt und gelöscht aber jetzt funktionieren die meisten Programme nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 10.05.2011 (16)
  10. Trojaner, Dropper; Malware gelöscht, aber auch sicher?
    Plagegeister aller Art und deren Bekämpfung - 27.07.2010 (3)
  11. Trojaner (angeblich) gelöscht - System sauber?
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (12)
  12. mba.exe gelöscht und mit MWB gereinigt, System sauber?
    Plagegeister aller Art und deren Bekämpfung - 21.02.2010 (2)
  13. TR/Dropper.Gen gelöscht. System jetzt sicher?
    Log-Analyse und Auswertung - 15.02.2010 (8)
  14. Virus:TR/Crypt.XPACK.Gen -gelöscht! system sauber?
    Log-Analyse und Auswertung - 17.12.2009 (4)
  15. Backdoor.Agent und Worm.AutoRun entdeckt - gelöscht - aber trotzdem wieder da
    Plagegeister aller Art und deren Bekämpfung - 10.09.2009 (15)
  16. Ist mein System sicher? Laptop stürzt ab, aber kein Virus zu finden...
    Log-Analyse und Auswertung - 06.08.2009 (12)
  17. Trojan virus entdeckt aber kann nicht löschen!
    Log-Analyse und Auswertung - 14.04.2006 (9)

Zum Thema virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist - Servus. habe am wochenende meine externe HD an einen PC angeschlossen und einige dateien von der externen HD auf den PC übertragen. Dann habe ich gestern die externe HD an - virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist...
Archiv
Du betrachtest: virus/wurm entdeckt durch eset und gelöscht, aber bin mir nicht sicher ob das system sauber ist auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.