Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.03.2006, 21:43   #16
Skelo
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



RootKit
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KZKPE3ON\ab[2].htm 22.03.2006 21:36 7 bytes Hidden from Windows API.

BlackLight --> keine Funde
03/22/06 21:20:47 [Info]: BlackLight Engine 1.0.33 initialized
03/22/06 21:20:47 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/22/06 21:20:47 [Note]: 7019 4
03/22/06 21:20:47 [Note]: 7005 0
03/22/06 21:20:55 [Note]: 7006 0
03/22/06 21:20:55 [Note]: 7011 488
03/22/06 21:20:55 [Note]: FSRAW library version 1.7.1015
03/22/06 21:21:54 [Note]: 7007 0

Alt 22.03.2006, 21:47   #17
Wildone
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



Hallo,
also ein Rootkit scheint ihr nicht zu haben. Wenigestens etwas positives, wenn auch auf niedrigem Niveau.



Grüße Wildone
__________________


Alt 22.03.2006, 21:47   #18
Skelo
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



Zitat:
Zitat von Wildone
Hallo,
Es hat auch niemand von euch ein vermeintliches Antispywareprogramm installiert, oder? Videocodec auch nicht? Nur von google kann es eigentlich nicht kommen. Könnt ihr mal schauen ob in der Datei C:\WINDOWS\system32\drivers\etc\Hosts (mit dem Editor öffnen) irgendetwas von google drin steht)?
- kein neues Antispyware (nur seit langem schon SpyBot)
- keinen Videocodec

In der angesprochenen Datei steht nach dem Einleitungstext 3 mal der selbe Eintrag (eine IP-Adresse und dahinter localhost).
__________________

Alt 22.03.2006, 21:52   #19
Wildone
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



Hallo,
dann habe ich keine Ahnung woher ihr das haben könntet. Browserlücke wäre zwar immernoch mein Tipp, aber eigentlich passiert sowas nur auf unseriösen Seiten. Naja mal abwarten was die AV-Hersteller zu euren eingeschickten Dateien meinen.


Grüße Wildone

Alt 22.03.2006, 21:58   #20
TrojanerHunterNEW
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



Zitat:
Zitat von Wildone
Hallo,
dann habe ich keine Ahnung woher ihr das haben könntet. Browserlücke wäre zwar immernoch mein Tipp, aber eigentlich passiert sowas nur auf unseriösen Seiten. Naja mal abwarten was die AV-Hersteller zu euren eingeschickten Dateien meinen.


Grüße Wildone
Wo, oder Wann wurden wählche MawareSAMPLES verschickt, ich kan das im momment nicht richti herauslesen aus euren postings....?!

THN

__________________
Wer auf den Kopf geht, hat den Himmel als Abgrund.

Alt 22.03.2006, 22:03   #21
Wildone
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



Hallo,
in diesem Thread z.B. #18 außerdem wohl noch die TE.


Grüße Wildone

Alt 22.03.2006, 22:06   #22
BassmentJaxx
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



HKLM\SOFTWARE\Classes\Installer\Products\B3D5AC652003B7E409EF70D1F8FD8341\ProductName 04.10.2005 16:56 26 bytes Data mismatch between Windows API and raw hive data.

HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed 22.03.2006 21:33 80 bytes Data mismatch between Windows API and raw hive data.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{56CA5D3B-3002-4E7B-90FE-071D8FDF3814}\DisplayName 04.10.2005 16:56 26 bytes Data mismatch between Windows API and raw hive data.

HKLM\SYSTEM\ControlSet001\Services\d346prt\Cfg\0Jf40 22.03.2006 20:15 0 bytes Hidden from Windows API.

HKLM\SYSTEM\ControlSet001\Services\d346prt\Cfg\0Jf41 14.11.2005 23:28 0 bytes Hidden from Windows API.

C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Temporary Internet Files\Content.IE5\F4T5NO8G\ab[1].htm 22.03.2006 21:45 7 bytes Hidden from Windows API.

C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WAAOV34Q\ab[1].htm 22.03.2006 16:38 7 bytes Visible in Windows API, but not in MFT or directory index.

Alt 22.03.2006, 22:10   #23
TrojanerHunterNEW
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



Zitat:
Zitat von BassmentJaxx
HKLM\SOFTWARE\Classes\Installer\Products\B3D5AC652003B7E409EF70D1F8FD8341\ProductName 04.10.2005 16:56 26 bytes Data mismatch between Windows API and raw hive data.

HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed 22.03.2006 21:33 80 bytes Data mismatch between Windows API and raw hive data.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{56CA5D3B-3002-4E7B-90FE-071D8FDF3814}\DisplayName 04.10.2005 16:56 26 bytes Data mismatch between Windows API and raw hive data.

HKLM\SYSTEM\ControlSet001\Services\d346prt\Cfg\0Jf40 22.03.2006 20:15 0 bytes Hidden from Windows API.

HKLM\SYSTEM\ControlSet001\Services\d346prt\Cfg\0Jf41 14.11.2005 23:28 0 bytes Hidden from Windows API.

C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Temporary Internet Files\Content.IE5\F4T5NO8G\ab[1].htm 22.03.2006 21:45 7 bytes Hidden from Windows API.

C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WAAOV34Q\ab[1].htm 22.03.2006 16:38 7 bytes Visible in Windows API, but not in MFT or directory index.
Welches Av Programm hat das dir das angezeigt ?

THN
__________________
Wer auf den Kopf geht, hat den Himmel als Abgrund.

Alt 22.03.2006, 22:11   #24
BassmentJaxx
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



Zitat:
Zitat von Skelo
- kein neues Antispyware (nur seit langem schon SpyBot)
- keinen Videocodec

In der angesprochenen Datei steht nach dem Einleitungstext 3 mal der selbe Eintrag (eine IP-Adresse und dahinter localhost).
ich auch nich....

bei mir steht das:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost

127.0.0.1 localhost
127.0.0.1 localhost

Zitat:
Welches Av Programm hat das dir das angezeigt ?
RootRevealer^^

Alt 22.03.2006, 22:12   #25
Wildone
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



Hallo,
auch dieses Rootkitrevealer Log sieht harmlos aus. Genau wie die Hosts Datei. "Kinners" ich weiß einfach nicht wie ihr euch das eingefangen habt.



Grüße Wildone

Alt 22.03.2006, 22:14   #26
Skelo
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



Habe den Ewido Online Scan gemacht: --> Keine Funde!

Scanne jetzt gerade mit a2 und während dem Scannen hat mir der Guard gesagt, dass das Programm taskdir.exe versucht versteckt Dateien aus dem Internet zu laden. Trotzdem wird am Ende gesagt, es wurde nichts gefunden.

Was mache ich jetzt mit der taskdir.exe? Löschen kann ich sie nicht, die ist nach jedem Neustart wieder da.

Hoffe dass morgen im Laufe des Tages mehr Informationen über die Dateien bekannt werden.

Alt 22.03.2006, 22:15   #27
TrojanerHunterNEW
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



Zitat:
Zitat von BassmentJaxx
ich auch nich....

bei mir steht das:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost

127.0.0.1 localhost
127.0.0.1 localhost



RootRevealer^^
Ok Ich habe verstanden.

THN
__________________
Wer auf den Kopf geht, hat den Himmel als Abgrund.

Alt 22.03.2006, 22:17   #28
Skelo
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



Zitat:
Zitat von Wildone
Hallo,
auch dieses Rootkitrevealer Log sieht harmlos aus. Genau wie die Hosts Datei. "Kinners" ich weiß einfach nicht wie ihr euch das eingefangen habt.
Wäre ich jetzt der Einzige gewesen, der diesen Dreck so seltsam bekommen hat, würde ich schon an mir selber zweifeln. Da aber mindestens ein 2. genau auf die selbe Weise infiziert worden ist, muss es ja irgendwie gegangen sein.

Naja, ich danke mal allen für die Hilfe und gehe jetzt ins Bett. Hoffentlich gibt es morgen mehr Informationen.

Alt 22.03.2006, 22:17   #29
Wildone
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



Hallo,
lösche mal mit killbox die Dateien:
22.03.2006 17:04 46.592 zlbw.dll
22.03.2006 15:39 51.094 taskdir.exe
22.03.2006 15:39 51.094 parad.raw.exe
22.03.2006 15:39 7.095 voblaizdupla.exe

on reboot.
Aber ich betone das wenn Zugriff dritter auf das system erfolgt ist die einzig sichere Variante ein Neuaufsetzen ist.


Grüße Wildone

Alt 22.03.2006, 22:24   #30
TrojanerHunterNEW
 
Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - Standard

Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg



@ Skelo

Du kanst auch diese Onlinscans duchrarbeiten...

Linkk dazu: http://www.johannrain-softwareentwicklung.de/online_virensuche.htm

THN
__________________
Wer auf den Kopf geht, hat den Himmel als Abgrund.

Antwort

Themen zu Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg
anderen, beendet, beseitigen, besten, explorer, fehler, frage, geht nicht, heute, internet, internet explorer, logfiles, löschen, malware, meldet, netzwerk, nichts, plötzlich, rechner, schützen, spybot, surfen, systemstart, test, virus, warum, wieder weg




Ähnliche Themen: Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg


  1. habe youtubeadblocke-malware auf meinem Rechner. Wie bekomme ich es wieder runter?
    Plagegeister aller Art und deren Bekämpfung - 01.09.2015 (11)
  2. trovi.com virus eingefangen - wie bekomme ich den wieder los?
    Log-Analyse und Auswertung - 25.07.2014 (3)
  3. immer wieder plötzlich schwarzer bildschirm-wackelkontakt oder virus?
    Netzwerk und Hardware - 19.05.2013 (4)
  4. BKA-Virus ist mein Rechner wieder sicher?
    Plagegeister aller Art und deren Bekämpfung - 18.05.2013 (10)
  5. Bekomme Manchmal einen Bluescreen weiß aber nicht warum
    Alles rund um Windows - 31.12.2012 (8)
  6. Ich habe mir vor drei Tagen den Ukash-BKA-Virus "eingefangen". Wie bekomme ich den wieder los?
    Plagegeister aller Art und deren Bekämpfung - 29.12.2012 (1)
  7. Chatzum und yontoo: wie bekomme ich dies wieder von meinem Rechner?
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (19)
  8. mystart.incredibar.com/mb167?a=6OyHKtQsfR&loc=FF_NT >> wie bekomme ich das wieder vom Rechner
    Plagegeister aller Art und deren Bekämpfung - 14.09.2012 (33)
  9. Warum stürzt mein Pc immer wieder ab?
    Plagegeister aller Art und deren Bekämpfung - 29.03.2012 (5)
  10. wie bekomme ich denn den BUNDESPOLIZEI virus vom rechner? (bin anfänger)
    Plagegeister aller Art und deren Bekämpfung - 28.07.2011 (1)
  11. Bundespolizei malware - ist mein Rechner wieder sauber?
    Log-Analyse und Auswertung - 06.05.2011 (23)
  12. Verständnisfrage zu Foren-Netiquette: Warum hab ich plötzlich keine Antworten mehr erhalten?
    Diskussionsforum - 02.12.2010 (2)
  13. Plötzlich Virus! Kann Rechner nur noch ausschalten
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (45)
  14. Warum bekomme ich keine Antwort auf mein Thema?
    Diskussionsforum - 21.07.2010 (3)
  15. Virus und Malware auf dem Rechner?
    Log-Analyse und Auswertung - 28.11.2009 (1)
  16. Plötzlich Virus auf dem Rechner.Weiß nich waß zu tun is.
    Plagegeister aller Art und deren Bekämpfung - 03.04.2008 (12)
  17. Bekomme immer eine Meldung,dass ich einen Virus auf meinem Rechner habe
    Plagegeister aller Art und deren Bekämpfung - 16.01.2007 (12)

Zum Thema Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg - RootKit C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KZKPE3ON\ab[2].htm 22.03.2006 21:36 7 bytes Hidden from Windows API. BlackLight --> keine Funde 03/22/06 21:20:47 [Info]: BlackLight Engine 1.0.33 initialized 03/22/06 21:20:47 [Info]: OS: - Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg...
Archiv
Du betrachtest: Plötzlich Virus und Malware auf dem Rechner? Warum und wie bekomme ich das wieder weg auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.