![]() |
Win32.Simda.C simuliert Windows Update Hallo, ich habe mir (laut meiner Comodo Firewall) den Win32.Simda.C eingefangen. Leider habe ich falsch reagiert, irgendwann neugestartet. Beim Start von Windows gab es eine Installation die wie ein Windows Update aussah, aber ich bin mir sicher, dass es Simda war. Hatte sofort nach der Erkennung das Lankabel gezogen und bin seitdem nicht mehr online gegangen mit dem PC. (Bin zurzeit nur mit dem Laptop online). Auf jeden Fall wurde Simda.C dann doch nur Microsoft Essentials angeblich entfernt, aber nach dem "Update" hat sich einiges verändert, z.B. wurde eine Windows Anmeldeinformation hinzugefügt, von der ich bisher nichtmal wußte was das ist. Die Benutzerkontensteuerung wurde auch geändert. Ich bin mir nicht sicher, ob noch irgendwas im Hintergrund läuft, oder ob ich noch etwas entfernen muß, bevor ich wieder ins Internet kann. Habe die Logfiles nach der Anleitung erstellt und mit angehängt. Bitte, ich hoffe mir kann jemand etwas dazu sagen, oder wäre es besser das System neu aufzusetzen? (Win 7, 64bit) die Einzelheiten zu meinem System stehen ja in den logfiles. vielen Dank, ich bitte um Hilfe. :dankeschoen: |
:hallo: Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten. Schritt 1: Scan mit TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Schritt 2: aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
|
Hallo Marius, vielen Dank für Deine Antwort! Ich bin jetzt kurzfristig beruflich unterwegs und werde die nächsten Wochen nicht mehr an meinen PC kommen. Insofern kann ich die Log Dateien erst wieder posten wenn ich zurück bin. Das ist echt ungünstig, sorry, weil ich nicht weiß ob Du dann noch erreichbar bist... Ich werde mich so bald es geht wieder melden. Aber vielen Dank schonmal lg Felix |
Das fällt dir ja bald ein, dass du erstmal wochenlang weg bist! :rolleyes: Wenn du wieder da bist, schick mir eine PM, dann können wir von vorne beginnen! --------------------------------------------------------------------- Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Hallo, Psychotic war so nett und hat mir gleich auf meine Nachricht geantwortet, da ich ja eine Weile weg war. ...also hier nochmal die aktuellen Logfiles, wobei OTL keine Extras.txt ausgibt. Beim ersten mal hat das glaube ich funktioniert. Habe alles genau nach Beschreibung gemacht und es 2mal probiert, keine Extras.txt. Sorry. Ich hoffe ihr könnt mal über die logfiles schauen und mir eine Einschätzung geben, da wär ich euch sehr dankbar. Vielen Dank auf jeden Fall schonmal für den support bisher. Es würde mich interessieren wie ihr es einschätzt, lieber neu aufsetzen (was ich gern vermeiden würde) oder wieder online banking... :taenzer: Grüße Felix |
Grundsätzlich: Es gibt keine 100%ige Sicherheit - diese wirst du nur bekommen, wenn du formatierst und den Rechner gründlich neu aufsetzt und absicherst. Bitte teile mir mit, was dir lieber ist! |
---------------------------------- |
Hallo Psychotic, auch wenn ich weiß, daß es ein Restrisiko mit sich bringt, möchte ich den Rechner nicht neu aufsetzen - ihn aber trotzdem absichern ;) Wenn Du mir also bei der Analyse weiter helfen kannst wär ich Dir sehr dankbar. Schankedön Felix |
ckscan Downloade dir bitte CKScanner Wichtig: Speichere die Datei am Desktop.
|
wie der Wiener sagt: bitte sehr, bitte gleich Code: CKScanner - Additional Security Risks - These are not necessarily bad |
Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hi, hier die log Datei Code: ComboFix 12-09-06.04 - Admin 07.09.2012 13:08:22.1.4 - x64 |
Mehrere Anti-Virus-Programme Code: Lavasoft Ad-Watch Live! Anti-Virus Zitat:
|
Ich habe AdWatch deinstalliert, wobei ich den live modus immer deaktivert hatte und nur ab und zu damit gescannt habe, weil ich dachte er findet malware die ms essentials nicht findet. Aber es leuchtet mir ein, eine Antivir Software zu haben. Hatte ich so vorher noch nicht drüber nachgedacht :daumenhoc |
Sieht ganz gut aus - kontrollieren wir alles nochmal! :) Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
|
Hallo, erstmal das log von Malwarebytes: Code: Malwarebytes Anti-Malware 1.62.0.1300 Code: ESETSmartInstaller@High as downloader log: Ich bin schon erschrocken, weil mein Rechner jetzt ein paar mal aus dem Ruhezustand hochgefahren ist - vor allem auch letzte Nacht. Aber das scheint wohl mit dem automatischen update vom MediCenter zusammen zu hängen. Ich verwende den nie, hab ihn aber vor 2 Tagen unglücklich geöffnet und seitdem bestand dieses Phänomen. Ich hoffe aber, daß das keine Fremdsteuerung ist, weil ich ja jetzt für die updates der beiden scanner wieder online gegangen bin. Außderdem hat das System updates gemacht, als ich online gegangen bin. ich sage mal wieder vielen Dank und warte mal was Du sagst. |
Prima! Lass mich ncoh etwas überprüfen: DDS Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
|
[CODE].DDS Logfile: DDS Logfile: Code: DDS (Ver_2011-08-26.01) - NTFSAMD64 --- --- --- Code: . |
Schritt 1: Adobe Flash Player update Dein Flash-Player ist veraltet. Da gerade diese Software gerne von Schädlingen als Sprungbrett ins System genutzt wird, muss sie immer aktuell gehalten werden. Um den Flash Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 2: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 3: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 4: Mozilla Firefox update Dein Firefox-Browser ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Schritt 5: Mozilla Thunderbird update Dein Thunderbird-Mailclient ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Schritt 6: VLC-Player update Dein VLC-Player ist veraltet. Um ihn zu aktualisieren, gehe bitte wie folgt vor:
Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Vielen Dank Psychotic! Danke für Deine Hilfe und Geduld, hat alles soweit geklappt. Ich hab mir auch die Tools, die Du mir empfohlen hast, angeschaut bzw. verwende sie. Cool, daß es so ein Forum und so hilfbereite Menschen gibt. :dankeschoen: |
Schön, dass wir helfen konnten! :abklatsch: Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board