Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 1&1Trojaner! Bin auch betroffen! Was soll ich tun?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.01.2007, 21:54   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
1&1Trojaner! Bin auch betroffen! Was soll ich tun? - Standard

1&1Trojaner! Bin auch betroffen! Was soll ich tun?



Folge dieser http://www.trojaner-board.de/12154-a...sicherung.html
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.01.2007, 08:34   #2
LordSmile
 
1&1Trojaner! Bin auch betroffen! Was soll ich tun? - Standard

1&1Trojaner! Bin auch betroffen! Was soll ich tun?



Zitat:
Zitat von cosinus Beitrag anzeigen

Na wunderbar. Ich hab es schon befürchtet.
Muß ich wirklich alle Festplatten des Rechners löschen ??
Ich habe mein B-System auf Laufwerk I: und der Virus wurde auf Laufwerk L: ausgeführt. Auf Laufwerk C: sind meine Acronis Backups. Sind diese nun auch "verseucht" ? Dann sind alle meine Daten weg !!! Das geht gar nicht

Kann ich nicht erst mal versuchen Laufwerk I: und L: komplett zu löschen und BS neu zu installieren ?

Meine Passwörter für Onlinebanking u.s.w. sind in einer KeePass Datei gesichert. Sollte ich alles sperren lassen ? Ferner habe nach der Aktivierung des Virus im Internet mit Kreditkarte eingekauft ( als ich noch nix von dem Virus wußte) Alle Kreditkarten sperren lassen ?

Habe den Rechner jetzt komplett vom Netz genommen.

Noch nie bin ich auf solche Mails reingefallen. Ich könnte platzen vor Wut
__________________


Alt 10.01.2007, 01:21   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
1&1Trojaner! Bin auch betroffen! Was soll ich tun? - Standard

1&1Trojaner! Bin auch betroffen! Was soll ich tun?



IdR reicht es, nur die Systempartition zu löschen, also die auf der das kompromittierte Betriebssystem drauf ist.
Zitat:
Auf Laufwerk C: sind meine Acronis Backups. Sind diese nun auch "verseucht" ? Dann sind alle meine Daten weg !!!
Unwahrscheinlich. Du solltest Images aber auch mal irgendwie extern sichern, denn bei nem Plattenausfall wären die dann ja auch mit weg.
Zitat:
Meine Passwörter für Onlinebanking u.s.w. sind in einer KeePass Datei gesichert.
Die KeePass Database Datei, die die Passwörter beinhaltet, ist doch nochmal extra durch ein Masterkennwort gesichert. Insofern glaube ich nicht wirklich daran, dass dort jmd. an alle Passwörter kommt. Und die Keepass Datei musste ja auch erstmal drankommen.
Aber da der Trojaner aktiv war während du Transaktionen vorgenommen hattest...
Heikel das ganze, wenn du auf Nummer sicher gehen willst, musst die die Karten sperren und sätmliche Passwörter ändern lassen.
Zitat:
Ich habe mein B-System auf Laufwerk I: und der Virus wurde auf Laufwerk L: ausgeführt.
Was meinst du mit B-System? Zeites bzw. parallel installiertes Betriebssystem?
Jedenfalls im System auf Laufwerk I: steckt auf jedenfall was:

O4 - HKCU\..\Run: [WinUpdate] I:\WINDOWS\system32\acleditf.exe

Zitat:
Kann ich nicht erst mal versuchen Laufwerk I: und L: komplett zu löschen und BS neu zu installieren ?
Das dürfte imho ausreichen. Was ist denn auf den anderen Partitionen drauf?
__________________
__________________

Alt 10.01.2007, 09:18   #4
LordSmile
 
1&1Trojaner! Bin auch betroffen! Was soll ich tun? - Standard

1&1Trojaner! Bin auch betroffen! Was soll ich tun?



@ cosinus´
Danke

Auf i: war mein Betriebssystem (nur eins auf dem Rechner) und auf L: hatte ich Games und Download. Darum war dort der Trojaner. Die PDF.EXE wurde auf L: gespeichert und ausgeführt. Auf den anderen Laufwerken sind nur Daten.

Laufwerk I: und L: gelöscht.

Betriebssystem neu installiert. Ist jetzt auf Laufwerk C:

Kaspersky auf allen Laufwerken laufen lassen. Wird nix mehr gefunden, bis auf einen Hinweis:

potentiell gefährliche Software Invader Prozess: C:\Dokumente und Einstellungen\cmosble\Lokale Einstellungen\Temp\_is8A.exe

Das ist aber nicht der Trojaner ??

Hier das aktuelle HIJack. Ist da noch was verdächtig ?

Logfile of HijackThis v1.99.1
Scan saved at 09:05:42, on 10.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ASUS WiFi-AP Solo\RtWLan.exe
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\HIJACK\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.go***e/
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll"
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Alt 10.01.2007, 12:07   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
1&1Trojaner! Bin auch betroffen! Was soll ich tun? - Standard

1&1Trojaner! Bin auch betroffen! Was soll ich tun?



Zitat:
Die PDF.EXE wurde auf L: gespeichert und ausgeführt. Auf den anderen Laufwerken sind nur Daten.
Naja, wo der Schädling liegt (also gespeichert ist) ist irrelevant, er versucht zumindest das aktuell laufende Betriebssystem zu infizieren.
Zitat:
C:\Dokumente und Einstellungen\cmosble\Lokale Einstellungen\Temp\_is8A.exe
Als welchen erkennt Kaspersky diese Datei? Check die notfalls nochmal bei Virustotal oder Jotti.

C:\WINDOWS\CTHELPER.EXE

Auf dem ersten Blick könnte man meinen, diese Datei gehört zu Creative. Lt. Hijackthis.de-Datenbank liegt die aber im System-Ordner...
Lad die bitte sicherheitshalber auch bei Virustotal oder Jotti hoch und poste Infos zu Dateigrößen und Prüfsummen (auch von der anderen Datei).

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.01.2007, 14:11   #6
LordSmile
 
1&1Trojaner! Bin auch betroffen! Was soll ich tun? - Standard

1&1Trojaner! Bin auch betroffen! Was soll ich tun?



Habe beide Dateien mit Jotti gescannt. Alles o.k.

Größe:

_is8A : 444KB (Hersteller:Macrovision)
CT Helper: 17,5KB (Hersteller: Creative)

Wo finde ich die Prüfsumme ?

Kriegt man eigebtlich irgendwann raus was genau dieser 1&1 Trojaner bewirkt bzw. anstellt. Alle Foren sind voll davon. Hat echt viele getroffen.

Alt 10.01.2007, 16:31   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
1&1Trojaner! Bin auch betroffen! Was soll ich tun? - Standard

1&1Trojaner! Bin auch betroffen! Was soll ich tun?



Zitat:
_is8A : 444KB (Hersteller:Macrovision)
CT Helper: 17,5KB (Hersteller: Creative)
Okay das dürfte dann i.O. gehen mit dem System, was du jetzt durch das Image wieder hast.
Zitat:
Wo finde ich die Prüfsumme ?
Wenn du die Dateien bei Jotti oder Virustotal auswertest, spucken diese Dienste auch die md5 und sha1-Prüfsumme (nur bei Virustotal) aus. Kannst du dir quasi als Fingerabdruck einer Datei vorstellen. Mit Prüfsummen stellt man die Unversehrtheit einer Datei fest oder etwa ob die sich von einer anderen unterscheidet.
Zitat:
Kriegt man eigebtlich irgendwann raus was genau dieser 1&1 Trojaner bewirkt bzw. anstellt. Alle Foren sind voll davon. Hat echt viele getroffen.
Was die genau im einzelnen machen weiß ich nicht. Aber dieser Trojaner ermöglicht u.a. Dritten den unbefugten Zugriff auf den PC, siehe auch hier => heise Security - News - 1&1 warnt Kunden vor gefälschten Rechnungen
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu 1&1Trojaner! Bin auch betroffen! Was soll ich tun?
1.exe, adobe, bho, computer, content.ie5, datei gelöscht, disk director, downloader, dsl, einstellungen, excel, festplatte, g data, gdata, google, hijack, hijackthis, infizierte dateien, internet, internet explorer, konvertieren, launch, pdf-datei, quara, remote control, rundll, scan, security, software, system, teamspeak, trojaner, träge, tuneup utilities, usb, virus, virus gefunden, warum, windows, windows xp




Ähnliche Themen: 1&1Trojaner! Bin auch betroffen! Was soll ich tun?


  1. auch von Positive Finds ad betroffen
    Plagegeister aller Art und deren Bekämpfung - 15.02.2015 (17)
  2. HTML/Crypted.Gen - bin auch betroffen
    Plagegeister aller Art und deren Bekämpfung - 04.12.2014 (17)
  3. 98uj8.de- auch ich bin betroffen
    Plagegeister aller Art und deren Bekämpfung - 10.08.2014 (18)
  4. nationzoom -bin auch betroffen
    Plagegeister aller Art und deren Bekämpfung - 03.01.2014 (4)
  5. AUch von Better surf betroffen
    Plagegeister aller Art und deren Bekämpfung - 23.11.2013 (19)
  6. More for you... auch ich bin betroffen
    Log-Analyse und Auswertung - 22.10.2012 (5)
  7. Web.de Abuse Team.....Heim PC auch betroffen?
    Plagegeister aller Art und deren Bekämpfung - 20.09.2012 (13)
  8. GVU Trojaner bin leider auch betroffen
    Log-Analyse und Auswertung - 14.08.2012 (13)
  9. AKM Virus. Auch ich bin betroffen -.-
    Log-Analyse und Auswertung - 23.05.2012 (4)
  10. Auch vom 50€ AKM-Virus betroffen
    Log-Analyse und Auswertung - 20.05.2012 (1)
  11. Auch ich bin/war betroffen: 50 Euro-Trojaner auf windows xp
    Plagegeister aller Art und deren Bekämpfung - 16.02.2012 (23)
  12. BKA Maleware - Auch ich bin betroffen
    Plagegeister aller Art und deren Bekämpfung - 02.02.2012 (83)
  13. Auch betroffen: Aus Sicherheitsgründen wurde ihr Windowssystem blockiert.
    Log-Analyse und Auswertung - 18.01.2012 (19)
  14. 50€ Trojaner - auch betroffen
    Plagegeister aller Art und deren Bekämpfung - 27.12.2011 (6)
  15. TR/kazy.mekml.1 auch ich bin betroffen, bitte um Hilfe
    Log-Analyse und Auswertung - 01.05.2011 (6)
  16. TR/Kazy.mekml.1 Auch ich bin betroffen. Eingabe OTL?
    Plagegeister aller Art und deren Bekämpfung - 26.04.2011 (2)
  17. Auch Arcor war von Datenklau betroffen
    Nachrichten - 15.03.2010 (0)

Zum Thema 1&1Trojaner! Bin auch betroffen! Was soll ich tun? - Folge dieser http://www.trojaner-board.de/12154-a...sicherung.html - 1&1Trojaner! Bin auch betroffen! Was soll ich tun?...
Archiv
Du betrachtest: 1&1Trojaner! Bin auch betroffen! Was soll ich tun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.