Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: firewall wird beim neustart immer abgeschaltet!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.02.2006, 12:40   #1
starman
 
firewall wird beim neustart immer abgeschaltet! - Standard

firewall wird beim neustart immer abgeschaltet!



liebe virus-experten,

ich habe den pc einer bekannten hier, den ich gestern mit hilfe von hijackthis, spybot s&d, antivir (eine uralt-version von vor etlichen monaten war vorhanden habe sie upgedatet), ewido, sysclean und ad-aware SE bereits von vielen vielen schädlingen befreit habe.
(hauptproblem war gewesen, daß während der letzten monate die gesamte festplatte mit 18 GB an unbekannten, versteckten daten vollgelaufen war, so daß der pc nicht mehr funktionieren konnte - wie sich herausstellte, waren diese im versteckten systemverzeichnis c:\Dokumente und Einstellungen\vanessa\Complete gespeichert, ca. 78000 exe-dateien! lauter dateien mit porno-video-namen und viren-inhalt, sicher wurden sie dort anderen arglosen usern zum download angeboten - nur gut daß das alles über eine flatrate lief, sonst wäre es wohl teuer geworden! )

ich habe auch win32sec ausgeführt (f. "pc im netzwerk").
das letzte problem scheint zu sein, daß bei jedem reboot des PCs die windows firewall abgeschaltet wird! es erscheint auch kurz das warnfenster, daß der pc evtl. gefährdet ist, aber inzwischen nur noch sehr kurz, evtl. auch gar nicht mehr. will man die FW starten, kommt eine meldung, daß der entsprechende dienst nicht läuft.

es sind also immer noch viren-restbestände auf der platte.
gemäß der hier gefundenen anleitung habe ich per mvav und find.bat die angehängten infos gewonnen.

mir läuft leider die zeit davon -
wie kriege ich die restlichen schädlinge am schnellsten (und möglichst kostenlos) gekillt?

ich bedanke mich schon mal im voraus für eure liebenswürdige hilfe!!

beste grüße
starman (jörg)



~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed Feb 22 01:36:15 2006 => System found infected with downloadplus Spyware/Adware (installer.exe)! Action taken: No Action Taken.
Wed Feb 22 01:36:19 2006 => System found infected with searchmiracle.elitebar Spyware/Adware (popsetarray[1].htm)! Action taken: No Action Taken.
Wed Feb 22 01:36:20 2006 => System found infected with searchmiracle.elitebar Spyware/Adware (popsetarray[1].htm)! Action taken: No Action Taken.
Wed Feb 22 01:36:21 2006 => System found infected with searchmiracle.elitebar Spyware/Adware (popsetarray[1].htm)! Action taken: No Action Taken.
Wed Feb 22 01:36:21 2006 => System found infected with searchmiracle.elitebar Spyware/Adware (popsetarray[1].htm)! Action taken: No Action Taken.
Wed Feb 22 01:36:21 2006 => System found infected with searchmiracle.elitebar Spyware/Adware (popsetarray[1].htm)! Action taken: No Action Taken.
Wed Feb 22 01:36:22 2006 => System found infected with searchmiracle.elitebar Spyware/Adware (popsetarray[1].htm)! Action taken: No Action Taken.
Wed Feb 22 01:36:37 2006 => Scanning Folder: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED\*.*
Wed Feb 22 01:36:37 2006 => Scanning File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED\44233a0d.qua
Wed Feb 22 01:36:38 2006 => Scanning File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED\44283b80.qua
... und etliche weitere dieser art, die wohl hier nicht wichtig sind ...
Wed Feb 22 01:45:12 2006 => File C:\Dokumente und Einstellungen\vanessa\Lokale Einstellungen\Temp\tsinstall_4_0_4_0_b4.exe infected by "Trojan-Downloader.Win32.TSUpdate.n" Virus! Action Taken: No Action Taken.
Wed Feb 22 01:46:21 2006 => File C:\Dokumente und Einstellungen\vanessa\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WPAVGDMR\tsinstall_4_0_4_0_b4[1].exe infected by "Trojan-Downloader.Win32.TSUpdate.n" Virus! Action Taken: No Action Taken.
Wed Feb 22 02:08:56 2006 => Total Disinfected Objects: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "offending"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed Feb 22 01:31:57 2006 => Offending Key found: HKLM\Software\magnet\handlers\limewire !!!
Wed Feb 22 01:36:14 2006 => Offending Key found: HKLM\Software\limewire !!!
Wed Feb 22 01:36:14 2006 => Offending Key found: HKCU\Software\kazaa !!!
Wed Feb 22 01:36:15 2006 => Offending file found: C:\installer.exe
Wed Feb 22 01:36:19 2006 => Offending file found: C:\Dokumente und Einstellungen\vanessa\Lokale Einstellungen\temporary internet files\content.ie5\6pohuped\popsetarray[1].htm
Wed Feb 22 01:36:20 2006 => Offending file found: C:\Dokumente und Einstellungen\vanessa\Lokale Einstellungen\temporary internet files\content.ie5\fgmn61xi\popsetarray[1].htm
Wed Feb 22 01:36:21 2006 => Offending file found: C:\Dokumente und Einstellungen\vanessa\Lokale Einstellungen\temporary internet files\content.ie5\wpavgdmr\popsetarray[1].htm
Wed Feb 22 01:36:21 2006 => Offending file found: C:\Dokumente und Einstellungen\vanessa\Lokale Einstellungen\Temporary Internet Files\content.ie5\6pohuped\popsetarray[1].htm
Wed Feb 22 01:36:21 2006 => Offending file found: C:\Dokumente und Einstellungen\vanessa\Lokale Einstellungen\Temporary Internet Files\content.ie5\fgmn61xi\popsetarray[1].htm
Wed Feb 22 01:36:22 2006 => Offending file found: C:\Dokumente und Einstellungen\vanessa\Lokale Einstellungen\Temporary Internet Files\content.ie5\wpavgdmr\popsetarray[1].htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Wed Feb 22 02:08:56 2006 => Total Objects Scanned: 27434
Wed Feb 22 02:08:56 2006 => Total Critical Objects: 12
Wed Feb 22 02:08:56 2006 => Total Disinfected Objects: 0
Wed Feb 22 02:08:56 2006 => Total Deleted Objects: 0
Wed Feb 22 02:08:56 2006 => Total Errors: 75
Wed Feb 22 02:08:56 2006 => Time Elapsed: 00:37:41
Wed Feb 22 01:30:22 2006 => Virus Database Date: 2/22/2006
Wed Feb 22 02:08:56 2006 => Virus Database Date: 2/22/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

Alt 22.02.2006, 12:51   #2
HSV-Andy
 
firewall wird beim neustart immer abgeschaltet! - Standard

firewall wird beim neustart immer abgeschaltet!



Zitat:
Zitat von starman
(hauptproblem war gewesen, daß während der letzten monate die gesamte festplatte mit 18 GB an unbekannten, versteckten daten vollgelaufen war, so daß der pc nicht mehr funktionieren konnte - wie sich herausstellte, waren diese im versteckten systemverzeichnis c:\Dokumente und Einstellungen\vanessa\Complete gespeichert, ca. 78000 exe-dateien! lauter dateien mit porno-video-namen und viren-inhalt, sicher wurden sie dort anderen arglosen usern zum download angeboten - nur gut daß das alles über eine flatrate lief, sonst wäre es wohl teuer geworden! )
Angesichts dieser Beschreibung wundert mich Deine ruhige Formulierungsweise doch sehr.

Zitat:
Zitat von starman
(es sind also immer noch viren-restbestände auf der platte.
gemäß der hier gefundenen anleitung habe ich per mvav und find.bat die angehängten infos gewonnen.

mir läuft leider die zeit davon -
wie kriege ich die restlichen schädlinge am schnellsten (und möglichst kostenlos) gekillt?
Es gibt nur eine einzige Möglichkeit: System neu aufsetzen.

Ansonten kannst Du noch hoffen, dass nicht irgendwann das BKA vor der Tür steht....
__________________


Alt 22.02.2006, 13:02   #3
starman
 
firewall wird beim neustart immer abgeschaltet! - Standard

firewall wird beim neustart immer abgeschaltet!



gibt es wirklich kein mittel gegen die gelisteten schädlinge?
mir ist schon klar, daß inzwischen allerhand passiert sein kann -
MUSS es ja aber nicht, oder?
ich würde lieber erst einmal die funde entfernen und den pc dann bei aktiver firewall und installiertem virenwächter (lieber antivir oder avast? über letzteren habe ich in letzter zeit gutes gehört!?) ein weilchen beobachten - falls er dann wieder muckt, bleibt mir wohl keine andere wahl als die komplette neuinstallation...
__________________

Alt 22.02.2006, 13:58   #4
cacatoa
 
firewall wird beim neustart immer abgeschaltet! - Standard

firewall wird beim neustart immer abgeschaltet!



Hi, misch mich mal kurz ein:
starman, mach nicht lang rum, sondern folge einfach dem Rat von HSV-Andy!
Du siehst ja, daß der Rechner schon mißbraucht wurde. Was willst Du da noch beobachten? Mach die Möhre platt und setze gemäß dieser Anleitung das System neu auf! Geht schneller und ist wesentlich ungefährlicher...
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 23.02.2006, 12:37   #5
starman
 
firewall wird beim neustart immer abgeschaltet! - Standard

firewall wird beim neustart immer abgeschaltet!



ob der pc WIRKLICH mißbraucht ist, weiß ich ja nicht mit sicherheit... nur weil er sich die vielen dateien geholt hat muß er ja nicht unbedingt als server funktioniert haben, er lief hinter nem dsl-router, da ist das gar nicht so einfach.

aber ok, ich gebe auf, werde das ding neu aufsetzen, das ist natürlich das sicherste.

vielen dank für eure einschätzungen!

gruß
jörg


Antwort

Themen zu firewall wird beim neustart immer abgeschaltet!
ad-aware, antivir, content.ie5, download, einstellungen, exe-dateien, festplatte, file, firewall, hijack, hijackthis, infected, internet, kostenlos, limewire, netzwerk, neustart, problem, scan, schädlinge, software, starten, temp, windows, windows firewall



Ähnliche Themen: firewall wird beim neustart immer abgeschaltet!


  1. TrendMicro wird ohne Ansage abgeschaltet
    Log-Analyse und Auswertung - 21.04.2015 (17)
  2. TrendMicro wird ohne Ansage abgeschaltet
    Mülltonne - 15.04.2015 (2)
  3. Avira Echtzeitscanner plötzlich abgeschaltet, Firewall angeblich deaktiviert
    Log-Analyse und Auswertung - 27.12.2014 (15)
  4. Windows Vista Sicherheitscenter und AntiVir nach Neustart immer abgeschaltet - Bereits bekanntes Phänomen in Eurem Forum
    Log-Analyse und Auswertung - 08.10.2013 (9)
  5. 2x | mein pc (xp)wird immer langsamer beim hochfahren und beim internet
    Mülltonne - 16.04.2013 (1)
  6. Windows Firewall wird immer wieder unbemerkt deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 05.12.2012 (51)
  7. Blauer Bildschirm beim Startvorgang von XP danach immer wieder Neustart
    Plagegeister aller Art und deren Bekämpfung - 04.12.2012 (3)
  8. Panda zeigt immer die gleiche Fehlermeldung: Gefahr, es wird ein Neustart empfohlen um den Schutz des Computers zu erhalten
    Plagegeister aller Art und deren Bekämpfung - 12.09.2012 (17)
  9. Windows Firewall wird immer wieder deaktiviert
    Log-Analyse und Auswertung - 08.11.2010 (8)
  10. Windows Firewall und das Sicherheitscenter anscheinend von selber abgeschaltet
    Plagegeister aller Art und deren Bekämpfung - 25.01.2010 (5)
  11. XP beim laden immer Neustart
    Alles rund um Windows - 28.12.2009 (6)
  12. Firewall beim Start IMMER deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 12.11.2009 (35)
  13. Windowsfirewall immer wieder abgeschaltet
    Alles rund um Windows - 03.05.2009 (2)
  14. Kaspersky wird automatisch abgeschaltet
    Antiviren-, Firewall- und andere Schutzprogramme - 22.11.2006 (2)
  15. Norton Auto-Protect, E-Mail-Scan & Firewall wird abgeschaltet
    Log-Analyse und Auswertung - 24.05.2005 (1)
  16. Norten wird abgeschaltet; Tastatursprache auf Englisch gesetzt
    Log-Analyse und Auswertung - 15.04.2005 (2)
  17. Firewall abgeschaltet - und jetzt?
    Antiviren-, Firewall- und andere Schutzprogramme - 15.03.2005 (11)

Zum Thema firewall wird beim neustart immer abgeschaltet! - liebe virus-experten, ich habe den pc einer bekannten hier, den ich gestern mit hilfe von hijackthis, spybot s&d, antivir (eine uralt-version von vor etlichen monaten war vorhanden habe sie upgedatet), - firewall wird beim neustart immer abgeschaltet!...
Archiv
Du betrachtest: firewall wird beim neustart immer abgeschaltet! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.