![]() |
Rootkit.0Access + Live security Premium gleichzeitig: ist das system jetzt wieder ok ? Hallo, erstmals vielen Dank an Alle die mir helfen werden. Symptome: 1)Seit Wochen hat der Router nicht merh so funtioniert wie früher. iPod und iPad konnten sich teilweise nicht mehr automatisch verbinden. Beim Aus und einschalten ging es wieder. 2) Am 02.08. meldet sich Malwarebytes: ein Virus wurde erfolgreich gestoppt . 30 Minuten danach erscheint die Maske von Live Security Premium Virus und verlangt die Eingabe meiner Kreditkarte, etc etc. Da ich Live Security Premium nicht kannt, habe ich gleich gedacht, dass etw. nicht stimmen würde. Ich habe sofort die Internetverbindung ausgeschaltet und , mit Malwarebites und Avira (die laufen standard bei mir) ein scan gemacht. Zusätzlich habe ich auch ESET durchlaufen lassen. Anbei die Logdateien (auch aus der Vergangenheit - evtl. bei Bedarf durfte ich noch ältere haben). Ziel von mir ist, die Sicherheit zu haben dass keine Infektion mehr da ist, damit ich meine Daten auf eine externe platte sichern kann und das system von Vista auf W7 umstellen kann. Alle meine Passwörter (onlienbanking etc) , habe ich bereits geändert. PS.: Ich danke alle die mir helfen werden :applaus::dankeschoen:. Ich hoffe ich habe mein Problem verständlich beschrieben.(deutsch ist nicht meine Mutersprache) und die 7 goldene Regel richtig befolgt..:-) Da ich ab morgen 3 WO in Uralub sein werde, werde ich mich zurückmelden sobald ich wieder im Lande bin. Danke nochmals. |
Zitat:
Einfach eine Live-CD verwenden, alle Daten sichern und den Rechner neu aufsetzen mit dem Wunschbetriebssystem! Zum Thema Datensicherung von infizierten Systemen; mach das über ne Live-CD wie Knoppix, Ubuntu (zweiter Link in meiner Signatur) oder über PartedMagic. Grund: Bei einem Live-System sind keine Schädlinge des infizierten Windows-Systems aktiv, damit ist dann auch eine negative Beeinflussung des Backups durch Schädlinge ausgeschlossen. Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen. Hier eine kurze Anleitung zu PartedMagic, funktioniert prinzipell so aber fast genauso mit allen anderen Live-Systemen auch. 1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 180 MB sein 2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows 3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist http://partedmagic.com/lib/exe/fetch...ia=desktop.png 4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken 5. Mounte die Partitionen wo Windows installiert ist, meistens isses /dev/sda1 und natürlich noch etwaige andere Partitionen, wo noch Daten liegen und die gesichert werden müssen - natürlich auch die der externen Platte (du bekommmst nur Lese- und Schreibzugriffe auf die Dateisysteme, wenn diese gemountet sind) 6. Kopiere die Daten der internen Platte auf die externe Platte - kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!! 7. Wenn fertig, starte den Rechner neu, schalte die ext. Platte ab und boote von der Windows-DVD zur Neuinstallation (Anleitung beachten) |
Hallo Cosinus, erstmal vielen Dank für deine Zeit. Ich muss von Anfang an schreiben, dass ich nicht so der Spezialist bin, und deshalb einige Begriffe, die Du geschreiben hast, nicht ganz verstanden habe. insbesondere sind die pukte 5,6, und 7 nicht 100%ig klar. Im Klammer findest du die Fragen zu deiner Anleitung: 5. Mounte die Partitionen wo Windows installiert ist (was bedeutet Mounte? bzw. ich habe in Internet recherchiert, heist es sowie verbinde die Partitionen?), meistens isses /dev/sda1 und natürlich noch etwaige andere Partitionen, wo noch Daten liegen und die gesichert werden müssen (ich habe 2 Partitionen. C: hier ist Windows installiert, dort habe ich auch Daten; und D: hier habe ich fast nur Daten, muss ich praktisch alles "mounten" ?) - natürlich auch die der externen Platte (warum auch die ext. platte? Hier stehen daten die ich früher gesichert habe). 6. Kopiere die Daten der internen Platte auf die externe Platte - kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!! (Wie sicher bin ich dass keine Viren auf meine Daten (xls.txt.mp3 etc) sind und diese nicht übertragen werden?) 7. Wenn fertig, starte den Rechner neu, schalte die ext. Platte ab und boote von der Windows-DVD zur Neuinstallation (Ich habe keine Windows-DVD. Windows war bereits auf dem rechner istalliert --ACER Aspire M7720, wie gehe ich hier vor ?). Danke. |
Mounten bedeutet, einen Datenträger ins Dateisystem einzuhängen, sonst kannst du nicht auf die Dateien auf diesem Datenträger zugreifen. Wird im Wiki erklärt => Mounten Zitat:
Schädlinge aber müssen ausführbar sein! Lesen => Malte J. Wetz : De - Kompromittierung Unvermeidbar browse Zitat:
Ansonsten => http://www.trojaner-board.de/100776-...tml#post676887 |
Hallo Cosinus, nach deiner letzten Erklärung ist (leider) viel passiert. Ich habe deine Instruktionen befolgt.(zumindest habe ich es versucht !). Pmagik habe ich installiert und damit versucht meine dateien zu retten. Ich habe (dachte ich ) meine dateien mit PMgaic auf die ext. datenplatte gesichert. Leider stellte ich danach fest, dass nur leere ordner auf die ext. Platte gesichert wurden und nicht alle Daten übertragen wurden. Deshalb nachdem ich das System neu installiert hatte (vista home premium), musste ich meine (gelöschte) Daten wiederherstellen. Was ich auch gemacht habe. (diese sind potentiell verseucht..). Danach habe ich versch. software (7-Zip, Pdf Creator etc etc ), die ich mit der neukonfiguration des system verloren hatte, aus diverse Internetseiten (chip.de; softtronic) runtergelden. Davor hatte ich jedoch bereits avirs, malwarebites installiert. Als ich einen scan zuerts mit malwarebites danch mit avira und eset laufen lies, merkte ich wieder viren zu haben (toolbar und einen wurm, name habe ich mir nicht bemerkt, sorry). Mittlerweile bin ich so sauer, dass ich den PC am besten verschrotten könnte... Ich vermute auch dass ein virus/malware auf meine ext. Datenplatte sein könnte. PS Mittlerweile habe ich avira deinstalliert und AVG installiert. Wie gehe ich jetzt vor ? Danke Antonio Code: ESETSmartInstaller@High as downloader log: Code: Malwarebytes Anti-Malware (PRO) 1.65.0.1400 Code: # AdwCleaner v2.002 - Datei am 09/18/2012 um 21:54:57 erstellt |
Ich seh dort keine Infektion. Nur den üblichen Werbemüll und ein paar Bilddateien, wo Malwarebytes der Meinung ist, dass die Endung JPG nicht zu den Dateien passe |
Daanke. Das heist das ist keine Infektion ? Code: C:\ACER\Preload\Autorun\APP\Nero Move it Essentials\Nero Move it Essentials\unit_app_75\Toolbar.exe Win32/Toolbar.AskSBar Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert) 00000000000000000000000000000000 C Code: SUPERAntiSpyware Scan Log Kann mann sowas lernen ? |
Zitat:
Das ist üblicher Werbemüll, Toolbar im Nero-Installer, autorun.inf von irgendeinem meist überflüssigen Zeugs vom Hersteller Acer :rolleyes: Zitat:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board