Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Avira meldet BOO/Whistler.A [virus] gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.06.2012, 09:50   #16
Psychotic
/// Malwareteam
 
Avira meldet BOO/Whistler.A [virus] gefunden - Standard

Avira meldet BOO/Whistler.A [virus] gefunden



Das liegt daran, dass Combofix die temp-Verzeichnisse leert sowie manche Standardeinstellungen wiederherstellt!

Schritt 1: CF-Script


Hinweis für Mitleser:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter:
BleepingComputer.com - ForoSpyware.com
und speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!

Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK

Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.
Code:
ATTFilter
REGLOCKDEL::
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=-
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=-
FCOPY::
c:\windows\$NtServicePackUninstall$\ctfmon.exe | c:\windows\system32\ctfmon.exe
CLEARJAVACACHE::
         
Speichere dies als CFScript.txt auf Deinem Desktop.

Wichtig:
  • Stelle deine Anti Viren Software temprär ab. Dies kann ComboFix nämlich bei der Arbeit behindern.
    Danach wieder anstellen nicht vergessen!
  • Bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein.
    Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Schließe alle laufenden Programme. Gehe sicher das ComboFix ungehindert arbeiten kann.
  • Mache nichts am PC solange ComboFix läuft.
  • In Bezug auf obiges Bild, ziehe CFScript.txt in die ComboFix.exe
  • Wenn ComboFix fertig ist, wird es ein Log erstellen, C:\ComboFix.txt. Bitte füge es hier als Antwort ein.
Falls im Skript die Anweisung Suspect:: oder Collect:: enthalten ist, wird eine Message-Box erscheinen, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen.



Schritt 2: MBAM


Downloade Dir bitte Malwarebytes
  • Installiere das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere Vollständigen Scan durchführen und drücke auf Scannen.(Hinweis: Alle Festplatten anhaken!
  • Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 18.06.2012, 10:18   #17
Robot
 
Avira meldet BOO/Whistler.A [virus] gefunden - Standard

Avira meldet BOO/Whistler.A [virus] gefunden



hier erstmal die combofix.txt

Code:
ATTFilter
ComboFix 12-06-16.02 - *** 18.06.2012  10:58:38.2.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1022.648 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\***\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\***\Desktop\CFScript.txt
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
FW: COMODO Firewall *Disabled* {043803A3-4F86-4ef6-AFC5-F6E02A79969B}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
--------------- FCopy ---------------
.
c:\windows\$NtServicePackUninstall$\ctfmon.exe --> c:\windows\system32\ctfmon.exe
.
(((((((((((((((((((((((   Dateien erstellt von 2012-05-18 bis 2012-06-18  ))))))))))))))))))))))))))))))
.
.
2012-06-15 09:53 . 2012-06-15 09:53	--------	d-----w-	C:\TDSSKiller_Quarantine
2012-06-12 11:45 . 2012-06-12 11:45	--------	d-----w-	c:\dokumente und einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Proxure
2012-06-12 11:44 . 2012-06-12 11:44	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\ClubSanDisk
2012-06-08 16:46 . 2012-06-08 16:46	--------	d-----w-	c:\windows\Logs
2012-06-08 16:44 . 2012-06-08 16:44	--------	d-----w-	c:\programme\SiSoftware
2012-06-04 17:53 . 2012-06-09 12:15	426184	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2012-06-04 17:53 . 2012-06-09 12:15	70344	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2012-06-02 15:57 . 2012-06-02 17:43	--------	d-----w-	c:\dokumente und einstellungen\Gast
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-06-18 08:03 . 2009-07-16 18:17	22528	----a-w-	c:\windows\system32\drivers\nhcDriver.sys
2012-04-04 13:56 . 2010-07-17 12:24	22344	----a-w-	c:\windows\system32\drivers\mbam.sys
2012-04-25 08:36 . 2011-08-12 07:54	97208	----a-w-	c:\programme\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((   SnapShot@2012-06-18_08.03.25   )))))))))))))))))))))))))))))))))))))))))
.
+ 2004-08-04 12:00 . 2004-08-04 12:00	15360              c:\windows\system32\dllcache\ctfmon.exe
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\programme\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-06-30 1388544]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"AtiPTA"="atiptaxx.exe" [2006-02-22 344064]
"NotebookHardwareControl"="c:\programme\Notebook Hardware Control\nhc.exe" [2007-05-04 2629632]
"COMODO Internet Security"="c:\programme\COMODO\COMODO Internet Security\cfp.exe" [2011-01-17 2548552]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-01-31 258512]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-03-27 37296]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-02 843712]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-01-02 09:07	843712	----a-r-	c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2012-03-27 12:41	37296	----a-w-	c:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG]
2005-03-04 10:01	88209	----a-w-	c:\windows\AGRSMMSG.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2009-04-23 13:51	691656	----a-w-	c:\programme\DAEMON Tools Lite\daemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelWireless]
2007-11-01 11:47	1101824	----a-w-	c:\programme\Intel\Wireless\Bin\iFrmewrk.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelZeroConfig]
2007-11-01 11:51	995328	----a-w-	c:\programme\Intel\Wireless\Bin\ZCfgSvc.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-05-26 15:18	413696	----a-w-	c:\programme\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-06-09 12:06	254696	----a-w-	c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPBackground]
2010-02-03 12:34	294912	----a-w-	c:\programme\Samsung\Samsung Update Plus\SUPBackGround.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Samsung Update Plus"=2 (0x2)
"S24EventMonitor"=2 (0x2)
"RegSrvc"=2 (0x2)
"EvtEng"=2 (0x2)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Programme\\Java\\jre6\\bin\\java.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\Opera\\opera.exe"=
"c:\\Programme\\SiSoftware\\SiSoftware Sandra Lite 2012.SP4a\\RpcAgentSrv.exe"=
"c:\\Programme\\SiSoftware\\SiSoftware Sandra Lite 2012.SP4a\\WNt500x86\\RpcSandraSrv.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R0 R592;R592;c:\windows\system32\drivers\R592.sys [16.07.2009 16:42 54912]
R1 atitray;atitray;c:\programme\Radeon Omega Drivers\v4.8.442\ATI Tray Tools\atitray.sys [16.07.2009 19:46 17952]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [24.03.2012 12:18 36000]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdGuard.sys [06.01.2011 18:37 239368]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [06.01.2011 18:37 27576]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [24.03.2012 12:18 86224]
R2 DOSMEMIO;MEMIO;c:\windows\system32\MEMIO.SYS [16.07.2009 16:42 4300]
R4 KProcessHacker2;KProcessHacker2;c:\programme\Process Hacker 2\kprocesshacker.sys [24.02.2012 10:26 33352]
S3 ADDMEM;ADDMEM;\??\c:\dokume~1\***\LOKALE~1\Temp\__Samsung_Update\ADDMEM.SYS --> c:\dokume~1\***\LOKALE~1\Temp\__Samsung_Update\ADDMEM.SYS [?]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [25.04.2012 10:36 129976]
S3 SandraAgentSrv;SiSoftware Deployment Agent Service;c:\programme\SiSoftware\SiSoftware Sandra Lite 2012.SP4a\RpcAgentSrv.exe [08.06.2012 18:44 95896]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [30.09.2009 19:13 721904]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Connection Wizard,ShellNext = iexplore
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: Interfaces\{5CD9E82C-1DA6-4F24-A96C-9A361C128F44}: NameServer = 192.168.178.1
FF - ProfilePath - c:\dokumente und einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\d9z0v5dg.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-06-18 11:09
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*]
"7040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(736)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(868)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Zeit der Fertigstellung: 2012-06-18  11:11:43
ComboFix-quarantined-files.txt  2012-06-18 09:11
ComboFix2.txt  2012-06-18 08:17
.
Vor Suchlauf: 8.039.735.296 Bytes frei
Nach Suchlauf: 8.027.668.480 Bytes frei
.
- - End Of File - - DF36B74A0F1D2583A91F3E06A7C18D6F
         
Soll ich bei dem Scan mit MBAM auch alle externen Platten einschalten?
__________________


Alt 18.06.2012, 10:44   #18
Psychotic
/// Malwareteam
 
Avira meldet BOO/Whistler.A [virus] gefunden - Standard

Avira meldet BOO/Whistler.A [virus] gefunden



Zitat:
Soll ich bei dem Scan mit MBAM auch alle externen Platten einschalten?
Ja, das meinte ich mit "alle Festplatten" anhaken - auch externe Medien sollen gescannt werden!
__________________
__________________

Alt 18.06.2012, 12:58   #19
Robot
 
Avira meldet BOO/Whistler.A [virus] gefunden - Standard

Avira meldet BOO/Whistler.A [virus] gefunden



mbam log:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.18.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
*** :: **** [Administrator]

18.06.2012 11:47:40
mbam-log-2012-06-18 (11-47-40).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 299325
Laufzeit: 1 Stunde(n), 41 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Während des Scans hat Avira folgendes gemeldet:
'TR/Unpacked.Gen' [trojan] (gefunden auf einer externen Platte)
und
tsk0001.dta BOO/Shertwil.L
tsk0000.dta BOO/Shertwil.L (jeweils auf c )

mbam hat aber keine Funde gemeldet, sodass ich auch nichts entfernen musste/konnte.

Geändert von Robot (18.06.2012 um 13:02 Uhr) Grund: immer diese Rechtschreibung ...

Alt 18.06.2012, 13:09   #20
Psychotic
/// Malwareteam
 
Avira meldet BOO/Whistler.A [virus] gefunden - Standard

Avira meldet BOO/Whistler.A [virus] gefunden



Entferne die genannten Dateien!


Onlinescan zur Kontrolle



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 18.06.2012, 15:56   #21
Robot
 
Avira meldet BOO/Whistler.A [virus] gefunden - Standard

Avira meldet BOO/Whistler.A [virus] gefunden



Log von ESET

Code:
ATTFilter
C:\Dokumente und Einstellungen\***\Anwendungsdaten\14DC811A43A8FAC44BA6A65FF4A1AE7F\enemies-names.txt	Win32/Adware.AntimalwareDoctor.AE.Gen application
C:\Dokumente und Einstellungen\***\Anwendungsdaten\14DC811A43A8FAC44BA6A65FF4A1AE7F\local.ini	Win32/Adware.AntimalwareDoctor.AE.Gen application
I:\***\Backup 2.8.2008\lustisch\Hitze .exe	probably a variant of Win32/Agent.LWHWMLR trojan
I:\***\Spiele\iso\LOD iso\C3POv302.zip	probably a variant of Win32/Agent.GUOIUAF trojan
I:\***\Spiele\iso\LOD iso\C3POv302\R2Map.dgl	probably a variant of Win32/Agent.GUOIUAF trojan
         

Alt 19.06.2012, 22:07   #22
Psychotic
/// Malwareteam
 
Avira meldet BOO/Whistler.A [virus] gefunden - Standard

Avira meldet BOO/Whistler.A [virus] gefunden



Zitat:
C:\Dokumente und Einstellungen\***\Anwendungsdaten\14DC811A43A8FAC44BA6A65FF4A1AE7F\enemies-names.txt Win32/Adware.AntimalwareDoctor.AE.Gen application
C:\Dokumente und Einstellungen\***\Anwendungsdaten\14DC811A43A8FAC44BA6A65FF4A1AE7F\local.ini Win32/Adware.AntimalwareDoctor.AE.Gen application
Lösche diese Dateien!



Zitat:
I:\***\Backup 2.8.2008\lustisch\Hitze .exe probably a variant of Win32/Agent.LWHWMLR trojan
I:\***\Spiele\iso\LOD iso\C3POv302.zip probably a variant of Win32/Agent.GUOIUAF trojan
I:\***\Spiele\iso\LOD iso\C3POv302\R2Map.dgl probably a variant of Win32/Agent.GUOIUAF trojan

Diese Dateien sind verdächtig - ich empfehle, sie ebenfalls ungeöffnet zu löschen.

Mach dann ein neues ESET-Log!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 20.06.2012, 12:37   #23
Robot
 
Avira meldet BOO/Whistler.A [virus] gefunden - Standard

Avira meldet BOO/Whistler.A [virus] gefunden



Habe alle Dateien gelöscht.

Neues ESET log
Code:
ATTFilter
C:\System Volume Information\_restore{CECFE519-0475-434E-BA68-3F670830461E}\RP340\A0088382.ini	Win32/Adware.AntimalwareDoctor.AE.Gen application
         
Auch wieder löschen?

Noch eine Frage:
Eine meiner externen Platten ist hier drin.
hxxp://www.sharkoon.com/?q=de/node/1735
Ich habe hier jetzt noch eine weitere Platte aus meinem alten PC die ich darin nutzen kann. Muss die auch gescannt werden oder reicht es wenn ich diese formatiere?

Alt 20.06.2012, 13:33   #24
Psychotic
/// Malwareteam
 
Avira meldet BOO/Whistler.A [virus] gefunden - Standard

Avira meldet BOO/Whistler.A [virus] gefunden



Die Datei musst du nicht löschen, um die kümmern wir uns gleich!

Zitat:
Muss die auch gescannt werden oder reicht es wenn ich diese formatiere?
Wenn du die Daten nicht brauchst, formatier sie vollständig, dann ist Ruhe!

Macht der Rechner noch Probleme?
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 20.06.2012, 13:43   #25
Robot
 
Avira meldet BOO/Whistler.A [virus] gefunden - Standard

Avira meldet BOO/Whistler.A [virus] gefunden



Ok habe die Platte formatiert.

Der Rechner scheint normal zu laufen. Avira zeigt nichts an und sonst ist mir auch nichts aufgefallen was irgendwie ungewöhnlich wäre.

Alt 21.06.2012, 08:02   #26
Psychotic
/// Malwareteam
 
Avira meldet BOO/Whistler.A [virus] gefunden - Standard

Avira meldet BOO/Whistler.A [virus] gefunden



Dann sind wir durch!


Schritt 1: Java update


Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 5 ) herunter laden.
  • Wenn die installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.



Schritt 2: Adobe Reader update


Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.

  • Lade dir den aktuellen Adobe Reader von hier herunter. Wichtig: Entferne den Haken für optionale Software (z.B. Google Chrome), der auf der Seite angezeigt wird, bevor du auf "Jetzt herunterladen" klickst.
  • Starte die Installation und folge den Anweisungen auf dem Bildschirm.
  • Drücke die Windows- und die R-Taste, gib im folgenden Fenster appwiz.cpl ein und klicke auf OK.
  • Suche und entferne alle älteren Reader-Versionen.



Schritt 3: Mozilla Firefox update

Dein Firefox-Browser ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
  • Lade dir den aktuellen Firefox von hier herunter.
  • Starte das Setup und folge den Anweisungen auf dem Bildschirm.
  • Drücke die Windows- und die R-Taste, gib im folgenden Fenster appwiz.cpl ein und klicke auf OK.
  • Entferne alle älteren Firefox-Versionen.
  • Melde dich umgehend, falls Schwierigkeiten auftreten.



Defogger re-enable

Starte bitte den Defogger und klicke den re-enable Button



ComboFix

Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.

Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK.
Code:
ATTFilter
Combofix /Uninstall
         


Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden.

Nun die eben deaktivierten Programme wieder aktivieren.



OTL

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.



Temp File Cleaner ausführen



Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.



Hier noch ein paar Tipps zur Absicherung deines Systems.

Aktualität

Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.
Antviren-Software
  • Gehe sicher immer eine Antiviren-Software installiert zu haben und dass diese auch up to date ist. Auch der beste Virenscanner ist sinnlos, wenn er nicht aktuell ist!
    Eine Auswahl kostenloser Antivirenprogramme:
Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.
Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner, um diesen zu AdBlockPlus hinzuzufügen, reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.
Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )

Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Sei mißtrauisch in sozialen Netzwerken (z.B. MeinVZ, Facebook, etc) - auch, wenn Nachrichten/Einträge scheinbar von einem deiner Freunde stammen, bedeutet das noch lange nicht, dass sie unschädlich sind (Malware kann seinen Rechner verseucht haben).
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Alt 21.06.2012, 11:05   #27
Robot
 
Avira meldet BOO/Whistler.A [virus] gefunden - Icon24

Avira meldet BOO/Whistler.A [virus] gefunden



Juhu geschafft!

Vielen Dank für die kompetente Hilfe. Ich werde euch auf alle Fälle weiterempfehlen.
Danke auch noch für die ganzen weiteren Tipps.

Den Satz hast Du wahrscheinlich schon öfter gehört aber ich hoffe, dass wir uns unter diesen Umständen sobald nicht wiedersehen werden. Und Falls doch, weiß ich, dass ich hier gut aufgehoben bin.

Nochmal und ich mach jetzt

Robot

Alt 21.06.2012, 15:03   #28
Psychotic
/// Malwareteam
 
Avira meldet BOO/Whistler.A [virus] gefunden - Standard

Avira meldet BOO/Whistler.A [virus] gefunden



Schön, dass wir helfen konnten!


Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________
Kein Asylrecht für Trojaner!

Proud Member of UNITE

Hinweis: Ich bin nur werktags erreichbar!
Anfragen über PM werden ignoriert!

Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board!

Antwort

Themen zu Avira meldet BOO/Whistler.A [virus] gefunden
32 bit, antivirus, avira, explorer, externe festplatte, festplatte, formatieren, free, iexplore.exe, internet, internet explorer, leer, malwarebytes, namen, neustart, notebook, problem, programme, prozesse, scan, sp3, usb, virus, win xp, windows, windows xp




Ähnliche Themen: Avira meldet BOO/Whistler.A [virus] gefunden


  1. Windows 7: Avira Antivirus meldet Virus oder unerwünschtes Programm 'EXP/SWF.ExKit.aer.1' gefunden
    Log-Analyse und Auswertung - 26.08.2014 (5)
  2. Avira meldet: 'TR/Crypt.Xpack.66163' [trojan] gefunden.
    Log-Analyse und Auswertung - 12.06.2014 (15)
  3. Win Vista: Avira meldet 'BOO/TDss.O' gefunden
    Log-Analyse und Auswertung - 03.01.2014 (32)
  4. Avira meldet tr/rogue 11125 gefunden
    Log-Analyse und Auswertung - 15.11.2013 (7)
  5. Avira Fund B00/Whistler.DB im Masterbootsektor HD0 und Bootsektor 'C:\'
    Log-Analyse und Auswertung - 26.09.2013 (15)
  6. Avira meldet Virus -> Babylon Translator
    Log-Analyse und Auswertung - 16.08.2013 (5)
  7. Avira meldet JDownloader als Virus
    Antiviren-, Firewall- und andere Schutzprogramme - 30.07.2013 (4)
  8. Antivir meldet Virus Whistler
    Log-Analyse und Auswertung - 05.02.2013 (14)
  9. Virus BOO/Whistler.DB im Masterbootsektor HD1 gefunden(Avira)
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (5)
  10. boo/whistler.db im Masterbootsektor gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (33)
  11. Avira meldet : 'TR/Crypt.ZPACK.Gen2' (Trojan) gefunden
    Log-Analyse und Auswertung - 01.05.2012 (11)
  12. BOO/Whistler.A in Masterbootsektor gefunden F und I
    Log-Analyse und Auswertung - 21.11.2011 (22)
  13. Avira und das BOO/Whistler.A Problem...
    Log-Analyse und Auswertung - 17.07.2011 (6)
  14. Avira AntiVir meldet 'JAVA/OpenConnecti.C' [virus]
    Plagegeister aller Art und deren Bekämpfung - 13.01.2011 (18)
  15. Avira meldet Malware gefunden (TR/Spy.ZBot.29.8)
    Plagegeister aller Art und deren Bekämpfung - 26.12.2010 (3)
  16. Avira meldet Virus: BDS/Syspck.A
    Plagegeister aller Art und deren Bekämpfung - 29.04.2010 (19)
  17. Avira meldet Batch Virus in System Datei
    Antiviren-, Firewall- und andere Schutzprogramme - 27.04.2010 (6)

Zum Thema Avira meldet BOO/Whistler.A [virus] gefunden - Das liegt daran, dass Combofix die temp-Verzeichnisse leert sowie manche Standardeinstellungen wiederherstellt! Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt - Avira meldet BOO/Whistler.A [virus] gefunden...
Archiv
Du betrachtest: Avira meldet BOO/Whistler.A [virus] gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.