Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: USB-Stick infiziert?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.02.2009, 17:57   #1
Warsta
 
USB-Stick infiziert? - Standard

USB-Stick infiziert?



Achsoo ist das ... und ich frag mich immer, wie man so nen Plan haben kann ...ich hab auch nicht wenig Plan, aber so viel auch wider nicht....

Also ... ich hab mal das Programm verändert uuuuh
Wenn dieser Fehler aufgeht:
Zitat:
Script: C:\Programme\regsrch\RegSrch.vbs
Line: 76
Char:1
Error: The system cannot find the file specified.
Code: 80070002
Source: (null)
Dann heißt das, dass man kein WordPad hat, sondern Notepad ..... und dann Macht man das Programm einfach erstmal mit Notepad auf und ändert in Zeile 76 ab, in welchem Programm man es geöffnet haben möchte.
Also "WordPad " durch "Notepad " ersetzen (Leerzeichen danach nicht vergessen!)
Falls es irgendjemandem nutzen sollte ....

#Mein Code:

Zitat:
REGEDIT4
; RegSrch.vbs © Bill James

; Registry search results for string "kva8wr.exe" 23.02.2009 17:53:45

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\kvasoft]
"command"="C:\\WINDOWS\\system32\\kva8wr.exe"
Hm, soll ich den kvasoft-ordner einfach löschen? Ich mein, damit wärs dann ganz weg. Is ja jetzt nur noch so, dass die Adresse von dem Ding da ist, aber das Ding selber schon weg, oder?

Alt 23.02.2009, 18:23   #2
Larusso
/// Selecta Jahrusso
 
USB-Stick infiziert? - Standard

USB-Stick infiziert?



Nicht gut

Dieser Eintrag ist der hier-->Thread Expert

Start--Ausführen-->notepad(reinschreiben)
Kopiere nun die Zeilen aus der CodeBox und speichere es auf deinem Desktop unter CFScript.txt
***
Danach alle Browser schliessen
Alle offenen Programme schliessen
Ziehe nun das CFScript in das ICON von ComboFix
ComboFix startet Automatisch
Bitte keine Aktionen am Rechner auch nicht mit der Maus
CF erstellt ein LOG was du unter C:\combofix.txt findest

An alle Mitleser: Dieses Script wurde ausschlieslich für diesen Rechner erstellt und sollte auf keinen Fall auf andere Rechner verwendet werden

Dies als Antwort hier posten

Achtung dieser Schritt kann zu einigen Problemen führen mit dem Rechner
Es erfolgt auschliesslich auf eigene Verantwortung!!!!!!!

Solltest du es nicht machen wollen teile mir das bitte mit
__________________

__________________

Alt 23.02.2009, 18:41   #3
Warsta
 
USB-Stick infiziert? - Standard

USB-Stick infiziert?



Zitat:
ComboFix 09-02-21.01 - Skull 2009-02-23 18:37:56.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.2047.1614 [GMT 1:00]
ausgeführt von:: f:\viren & widerherstellung\ComboFix.exe
Benutzte Befehlsschalter :: c:\documents and settings\Skull\Desktop\CFScript.txt
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)
* Neuer Wiederherstellungspunkt wurde erstellt
.

((((((((((((((((((((((( Dateien erstellt von 2009-01-23 bis 2009-02-23 ))))))))))))))))))))))))))))))
.

2009-02-22 21:24 . 2009-02-22 22:16 <DIR> d-------- c:\documents and settings\All Users\Application Data\SITEguard
2009-02-22 21:23 . 2009-02-22 21:23 <DIR> d-------- c:\program files\Common Files\iS3
2009-02-22 21:23 . 2009-02-22 22:18 <DIR> d-------- c:\documents and settings\All Users\Application Data\STOPzilla!
2009-02-22 20:02 . 2009-02-22 20:03 3,535,293 --a------ c:\windows\system32\VHCDYYMYF
2009-02-22 19:08 . 2009-02-22 19:08 <DIR> d-------- c:\program files\CCleaner
2009-02-22 16:55 . 2009-02-22 16:55 175,277 -r-hs---- C:\squdq.com
2009-02-16 11:48 . 2009-02-16 11:49 <DIR> d-------- c:\program files\SkyTestFQ
2009-02-16 11:48 . 2008-02-06 19:31 1,019,904 --a------ c:\windows\system32\EvoVoIP.ocx
2009-02-16 11:48 . 1998-07-06 00:00 158,208 --a------ c:\windows\system32\MSCMCDE.DLL
2009-02-16 11:48 . 2000-10-02 00:00 125,712 --a------ c:\windows\system32\VB6DE.DLL
2009-02-16 11:48 . 1998-06-24 01:00 108,336 --a------ c:\windows\system32\MSWINSCK.OCX
2009-02-16 11:48 . 1999-01-25 20:30 26,624 --a------ c:\windows\system32\JKJoystick2.ocx
2009-02-16 11:48 . 1999-01-25 21:31 1,025 --a------ c:\windows\system32\JKJoystick2.DEP
2009-02-14 02:06 . 2009-02-14 02:06 <DIR> d-------- c:\documents and settings\Skull\Application Data\Malwarebytes
2009-02-14 02:02 . 2009-02-14 02:02 <DIR> d-------- c:\program files\Trend Micro
2009-01-25 21:58 . 2009-01-25 21:58 <DIR> d-------- c:\documents and settings\Skull\Application Data\Media Player Classic
2009-01-25 21:56 . 2009-01-25 21:56 <DIR> d-------- c:\program files\Combined Community Codec Pack
2009-01-23 23:01 . 2009-01-23 23:01 <DIR> d-------- c:\documents and settings\Skull\Application Data\FaxCtr
2009-01-23 19:45 . 2005-07-12 10:33 32,768 --a------ c:\windows\system32\LXPRMON.DLL
2009-01-23 19:45 . 2005-07-12 10:33 20,480 --a------ c:\windows\system32\LXPMONUI.DLL
2009-01-23 19:45 . 2005-07-12 10:36 12,288 --a------ c:\windows\system32\LXPMONRC.DLL
2009-01-23 19:44 . 2009-01-23 19:45 <DIR> d-------- c:\program files\Lexmark Fax Solutions
2009-01-23 19:38 . 2009-01-23 19:39 1,516,951 --a------ C:\lxceUNST.csv
2009-01-23 16:12 . 2009-01-23 16:12 <DIR> d-------- C:\Lexmark
2009-01-23 15:58 . 2007-02-22 18:32 344,064 --a------ c:\windows\system32\lxcecoin.dll
2009-01-23 15:57 . 2009-01-23 15:57 <DIR> d-------- C:\drivers
2009-01-23 15:57 . 2007-03-05 05:00 421,888 --a------ c:\windows\system32\lxcedrs.dll
2009-01-23 15:57 . 2007-01-30 10:22 413,696 --a------ c:\windows\system32\lxceinpa.dll
2009-01-23 15:57 . 2007-01-30 10:35 397,312 --a------ c:\windows\system32\lxceiesc.dll
2009-01-23 15:57 . 2006-10-03 23:21 330,030 --a------ c:\windows\system32\lxcehelp.chm
2009-01-23 15:57 . 2007-01-30 10:18 323,584 --a------ c:\windows\system32\lxcehcp.dll
2009-01-23 15:57 . 2007-01-30 10:35 274,432 --a------ c:\windows\system32\lxceinst.dll
2009-01-23 15:57 . 2005-02-24 17:23 61,440 --a------ c:\windows\system32\lxcecnv4.dll

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-23 13:42 --------- d-----w c:\documents and settings\Skull\Application Data\Orbit
2009-02-22 21:43 --------- d-----w c:\documents and settings\Skull\Application Data\uTorrent
2009-02-22 21:17 --------- d-----w c:\program files\Orbitdownloader
2009-02-16 14:11 --------- d-----w c:\program files\Lx_cats
2009-02-14 01:08 --------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-02-06 14:50 --------- d-----w c:\program files\Abbyy FineReader 6.0 Sprint
2009-01-23 22:00 --------- d-----w c:\program files\Lexmark 4300 Series
2009-01-19 21:46 --------- d-----w c:\documents and settings\Skull\Application Data\GrabPro
2009-01-17 15:23 --------- d-----w c:\program files\DVDVideoSoft
2009-01-17 15:23 --------- d-----w c:\program files\Common Files\DVDVideoSoft
2009-01-08 18:43 --------- d--h--w c:\program files\InstallShield Installation Information
2009-01-08 18:43 --------- d-----w c:\program files\Realtek
2009-01-08 18:43 --------- d-----w c:\documents and settings\Skull\Application Data\InstallShield
2009-01-05 01:56 --------- d-----w c:\documents and settings\Skull\Application Data\Apple Computer
2009-01-04 16:20 --------- d-----w c:\program files\Miranda IM
2009-01-04 13:32 --------- d-----w c:\program files\gs
2009-01-04 13:32 --------- d-----w c:\program files\FreePDF_XP
2009-01-03 22:22 --------- d-----w c:\program files\QuickTime
2009-01-03 22:22 --------- d-----w c:\program files\Common Files\Apple
2009-01-03 22:22 --------- d-----w c:\program files\Apple Software Update
2009-01-03 22:22 --------- d-----w c:\documents and settings\All Users\Application Data\Apple
2009-01-03 22:21 --------- d-----w c:\documents and settings\All Users\Application Data\Apple Computer
2009-01-03 02:47 --------- d-----w c:\documents and settings\Guest\Application Data\vlc
2009-01-01 21:53 410,984 ----a-w c:\windows\system32\deploytk.dll
2009-01-01 21:53 --------- d-----w c:\program files\Java
2009-01-01 21:48 --------- d-----w c:\program files\Sun
2009-01-01 19:57 --------- d-----w c:\program files\Paint.NET
2009-01-01 19:12 --------- d-----w c:\program files\Reference Assemblies
2009-01-01 19:12 --------- d-----w c:\program files\MSBuild
2009-01-01 02:00 --------- d-----w c:\program files\MSXML 4.0
2008-12-31 20:37 --------- d-----w c:\program files\Windows Live
2008-12-31 20:31 --------- d-----w c:\documents and settings\All Users\Application Data\WLInstaller
2008-12-31 20:07 --------- d-----w c:\program files\Common Files\Windows Live
2008-12-31 19:34 --------- d-----w c:\program files\microsoft frontpage
2008-12-31 19:26 --------- d-----w c:\documents and settings\Skull\Application Data\Microsoft Web Folders
2008-12-31 19:24 --------- d-----w c:\program files\Autorun Eater
2008-12-31 19:15 --------- d-----w c:\documents and settings\Skull\Application Data\vlc
2008-12-31 19:04 --------- d-----w c:\program files\Symantec
2008-12-31 19:00 --------- d-----w c:\program files\Common Files\Adobe
2008-12-31 18:42 --------- d-----w c:\program files\Smart PC Solutions
2008-12-31 18:24 --------- d-----w c:\program files\uTorrent
2008-12-31 18:21 --------- d-----w c:\program files\Common Files\Symantec Shared
2008-12-31 18:15 --------- d-----w c:\program files\Brownie
2008-12-31 18:15 --------- d-----w c:\program files\Brother
2008-12-31 18:14 --------- d-----w c:\program files\Common Files\InstallShield
2008-12-31 02:26 --------- d-----w c:\program files\LECTURNITY Player
2008-12-31 02:17 --------- d-----w c:\program files\lg_fwupdate
2008-12-31 02:13 --------- d-----w c:\documents and settings\All Users\Application Data\CyberLink
2008-12-31 02:12 --------- d-----w c:\program files\CyberLink
2008-12-31 01:58 --------- d-----w c:\program files\Common Files\Ahead
2008-12-31 01:58 --------- d-----w c:\documents and settings\All Users\Application Data\Ahead
2008-12-31 01:56 --------- d-----w c:\program files\Nero
2008-12-31 01:56 --------- d-----w c:\documents and settings\All Users\Application Data\Nero
2008-12-31 01:50 --------- d-----w c:\documents and settings\All Users\Application Data\FaxCtr
2008-12-31 01:46 --------- d-----w c:\program files\Microsoft CAPICOM 2.1.0.2
2008-12-31 01:23 --------- d-----w c:\program files\ClearProg
2008-12-31 01:05 --------- dcsh--w c:\program files\Common Files\WindowsLiveInstaller
2008-12-31 00:56 --------- d-----w c:\program files\FLV Player
2008-12-31 00:54 --------- d-----w c:\program files\VideoLAN
2008-12-31 00:43 --------- d-----w c:\program files\Common Files\AVSMedia
2008-12-31 00:39 --------- d-----w c:\documents and settings\All Users\Application Data\AVS4YOU
2008-12-31 00:32 --------- d-----w c:\documents and settings\All Users\Application Data\Malwarebytes
2008-12-30 23:56 --------- d-----w c:\program files\InterVideo
2008-12-30 23:56 --------- d-----w c:\documents and settings\All Users\Application Data\Symantec
2008-12-30 23:33 --------- d-----w c:\program files\AMD
2008-12-30 23:32 --------- d-----w c:\program files\ASUS
2008-12-30 23:24 --------- d-----w c:\program files\Avira
2008-12-30 23:24 --------- d-----w c:\documents and settings\All Users\Application Data\Avira
2008-12-30 23:21 --------- d-----w c:\program files\ATI Technologies
2008-12-30 23:18 --------- d-----w c:\program files\Common Files\ATI Technologies
2008-12-30 22:58 315,392 ----a-w c:\windows\HideWin.exe
2008-12-20 23:15 826,368 ----a-w c:\windows\system32\wininet.dll
.

((((((((((((((((((((((((((((( SnapShot@2009-02-23_12.28.57,53 )))))))))))))))))))))))))))))))))))))))))
.
- 2009-02-23 11:18:08 71,138 ----a-w c:\windows\system32\perfc009.dat
+ 2009-02-23 15:22:29 71,138 ----a-w c:\windows\system32\perfc009.dat
- 2009-02-23 11:18:08 440,820 ----a-w c:\windows\system32\perfh009.dat
+ 2009-02-23 15:22:29 440,820 ----a-w c:\windows\system32\perfh009.dat
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
Hi, also ja ... wieso sit das denn schlecht? Ich hab nru soviel verstanden, dass die registry geändert wird zum schluss und dass sich weitere Programme runterladen???
Aber die Sachen haben wir doch alle weggemacht, bis auf diesen einen eintrag, den ich jetzt in das Programm gezogen habe? Also für mcih siehts eignetlich ganz gut aus bis jetzt. Wieso meinst du, es ist schlecht?
__________________

Geändert von Warsta (23.02.2009 um 18:51 Uhr)

Alt 23.02.2009, 18:59   #4
Larusso
/// Selecta Jahrusso
 
USB-Stick infiziert? - Standard

USB-Stick infiziert?



Gab es irgendwelche Aufälligkeiten???
Wenn nicht-->

Code:
ATTFilter
2009-02-22 21:43 --------- d-----w c:\documents and settings\Skull\Application Data\uTorrent
         
P2P:
Ich gebe dir einen Rat den du dir auch zu herzen nehmen solltest

Torrent ist ein P2P wo du eventuell zu illegalen Handlungen verleitet wirst
Über solche Plattformen verbreitet sich Malware rasend und ich bitte dich dieses Programm zu deinstallieren und auch in Zukunft die Finger davon zu lassen.Auch wenn du es seit längeren ohne Probleme verwendet hast.
Malware wird leider nicht weniger und es sind sehr viele Rechner verseucht
Bitte Deinstallier Torrent

Lade dir bitte GMER von chip.de herunter.
Rechner vom netz nehmen
Alle offenen Programme schliessen
USB-Stick anschliessen
Starte nun GMER mit doppelklick

Log hier posten
Sollte es zu lang sein bitte in Teilen posten
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 23.02.2009, 23:20   #5
Warsta
 
USB-Stick infiziert? - Standard

USB-Stick infiziert?



Nur mal ne Anmerkung: Ich konnte meine 4 Partitionen anklicken, aber den USB-Stick nicht. Weiß nicht, ob es jetzt wichtig ist?
Zitat:
GMER 1.0.14.14116 - http://www.gmer.net
Rootkit scan 2009-02-23 23:11:58
Windows 5.1.2600 Service Pack 3


---- System - GMER 1.0.14 ----

SSDT BA7C3E0C ZwCreateThread
SSDT BA7C3DF8 ZwOpenProcess
SSDT BA7C3DFD ZwOpenThread
SSDT BA7C3E07 ZwTerminateProcess
SSDT BA7C3E02 ZwWriteVirtualMemory

---- Devices - GMER 1.0.14 ----

AttachedDevice \FileSystem\Ntfs \Ntfs InCDrec.SYS (InCD File System Recognizer/Nero AG)
AttachedDevice \FileSystem\Fastfat \Fat InCDrec.SYS (InCD File System Recognizer/Nero AG)

---- Registry - GMER 1.0.14 ----

Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Reinstall\D

Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Reinstall\D@DisplayName ??
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Reinstall\D@DeviceDesc ??
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Reinstall\D@ProviderName ???????
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Reinstall\D@MFG ?????
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Reinstall\D@ReinstallString .10.1000.8
Reg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Reinstall\D@DeviceInstanceIds g:\drivers\chipset\xp\smbus\smbusati.inf

---- EOF - GMER 1.0.14 ----


Alt 24.02.2009, 15:16   #6
Warsta
 
USB-Stick infiziert? - Standard

USB-Stick infiziert?



Ja ok, es ist doch nicht alles weg!
Neue Avira-Meldung ... nachdem ich ne Stunde oder mehr an meinem PC inaktiv war:
Code:
ATTFilter
In der Datei 'C:\System Volume Information\_restore{8CA6A1C6-F45F-419A-8ECF-FA0B93DBEA6A}\RP96\A0030315.EXE'
wurde ein Virus oder unerwünschtes Programm 'APPL/PsExec.E' [program] gefunden.
Ausgeführte Aktion: Datei löschen
         
Soll ich nochmal GMER durchlaufen lsassen, oder ein anderes Programm? Ich hatte mich echt schon gefreut, dass es fast weg war ^^

Alt 24.02.2009, 15:24   #7
Jig Saw
/// Helfer-Team
 
USB-Stick infiziert? - Standard

USB-Stick infiziert?



Deaktivieren der Systemwiederherstellung

Windows XP:
  • Start => Ausführen => sysdm.cpl eingeben => "OK" drücken
  • Wähle den Reiter "Systemwiederherstellung"
  • Einen Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" setzen => "übernehmen" drücken
  • Jetzt den PC booten, der Start kann eine Weile dauern
  • Den Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" entfernen und "OK" drücken
__________________
A fool with a tool is still a fool

Antwort

Themen zu USB-Stick infiziert?
100%, aktuelle, antivir, c:\windows, datei, formatieren, funktioniert, home, infiziert, infiziert?, kaspersky, lizenz, malwarebytes, meldung, meldungen, neuste, nicht mehr, nichts, prima, problem, rootkits, sytem, tipps, usb-stick, version, viren, windows




Ähnliche Themen: USB-Stick infiziert?


  1. USB-Stick erstellt Vernüpfungen und infiziert weitere Computer
    Log-Analyse und Auswertung - 16.10.2014 (16)
  2. Verknüpfungen auf Stick - mittlerweile PC,Handy,2 Festplatten womöglich infiziert
    Plagegeister aller Art und deren Bekämpfung - 10.10.2014 (28)
  3. Immer, wenn ich den USB Stick vom Fernseher abziehe und mit dem PC wieder verbinde, erscheint auf dem Stick eine CM0013 Datei.
    Plagegeister aller Art und deren Bekämpfung - 08.09.2014 (7)
  4. Win 7: USB-Stick infiziert (nurnoch Verknüpfungsdateien -> Trojaner?)
    Plagegeister aller Art und deren Bekämpfung - 27.05.2014 (19)
  5. USB Stick infiziert - PC auch? - Windows Vista
    Log-Analyse und Auswertung - 16.02.2014 (9)
  6. Windows 7: USB Stick infiziert, Dateien werden nur noch als Verknüpfungen dargestellt
    Log-Analyse und Auswertung - 11.11.2013 (5)
  7. XP divers infiziert (GVU,Recycler,Zbot,Notever,Trojan...) - Systemcheck und Datentransfer per USB-Stick sicher?
    Log-Analyse und Auswertung - 27.08.2013 (27)
  8. Windows XP Laptop mit verunreinigten USB-Stick infiziert, Trojaner
    Plagegeister aller Art und deren Bekämpfung - 10.12.2012 (19)
  9. BKA Trojaner mit explorer.exe in der console ersetzt! Jetzt auch der 2 Laptop infiziert nachdem ein USB Stick eingesteckt wurde!
    Log-Analyse und Auswertung - 27.09.2012 (3)
  10. BKA-Trojaner -> USB-Stick infiziert?
    Plagegeister aller Art und deren Bekämpfung - 30.08.2011 (7)
  11. neuen Rechner mittels USB Stick infiziert? (MSSQL.worm.Helkern)
    Plagegeister aller Art und deren Bekämpfung - 01.08.2011 (1)
  12. System infiziert. USB-Stick und Datensicherung auch infiziert?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2011 (2)
  13. Wurm auf USB-Stick. Laptop infiziert?
    Plagegeister aller Art und deren Bekämpfung - 14.03.2011 (2)
  14. Virus auf USB-Stick? - USB-Stick wird beim Einstecken als Ordner angezeigt.
    Antiviren-, Firewall- und andere Schutzprogramme - 21.07.2010 (5)
  15. Mit USB Stick infiziert?
    Plagegeister aller Art und deren Bekämpfung - 28.08.2009 (3)
  16. Infiziert mit Worm IRC/Bo.319792.3 über USB Stick??
    Plagegeister aller Art und deren Bekämpfung - 09.02.2009 (1)
  17. Gebrauchter USB-Stick infiziert
    Plagegeister aller Art und deren Bekämpfung - 15.06.2008 (8)

Zum Thema USB-Stick infiziert? - Achsoo ist das ... und ich frag mich immer, wie man so nen Plan haben kann ...ich hab auch nicht wenig Plan, aber so viel auch wider nicht.... Also ... - USB-Stick infiziert?...
Archiv
Du betrachtest: USB-Stick infiziert? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.