![]() |
Malware? Neu im Firmennetzwerk Hallo, bin in einer neuen Firma und seit gestern jetzt auch dort im Netzwerk mit meinem Laptop. Musste dahingehend auch die Laptop Encryption aktivieren (dieses McAffee laptop encryption zeugs, siehe die Logs). Seit gestern meldet mir meine Firewall (ESET), ständig neuen Traffic und frägt, ob ich blockieren oder zulassen will. Weiß jetzt nicht, ob das am Netzwerk liegt oder ob ich mir tatsächlich was eingefangen habe. Das Netzwerk is voller Viren etc., weil hier einige Workstations ohne aktuelle Scanner sind, weil sie nicht am Netz angeschlossen sind. Per USB-Sticks verbreitet sich das zeug hier dann. Hab meine Logs angehängt. Hoffe ihr kömmt mir sagen, ob alles in Ordnung ist. Danke. Damnation |
Zitat:
Was heißt "dein" Laptap? Ist das normal, dass jeder sein (verseuchtes) Privatgerät ins Firmennetz anschließen darf? :balla: |
In der Branche, in der ich arbeite, ist das ganz normal. Firma ist vielleicht auch der falsche Ausdruck. In Forschungsinstituten ist das der Normalfall, dass man sein eigenes Gerät zum Arbeiten mitbringt. Workstations, die für die Benutzung von Geräten benötigt werden, sind natürlich verfügbar. Um die kümmert sich aber keiner und sind nie am Netz angeschlossen. Was zwar gut ist, aber blöd auch, da die Virenscanner nicht aktuell sind... Einen Admin an sich gibts hier somit also auch nicht. Leider. Danke |
Zitat:
|
Weil mich die ständige Updates von meinen Adobe Produkten(Haupsächlich Photoshop, Illustrator und Acrobat) nerven. Mach das dann immer manuell, wenn ichs benötige. Mehr nicht. So schadet das aber nicht, oder? |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
Hey, Danke dir! Gerade gemacht. Im Anhang das Log. Welche Malware ist/war das denn? Wenn man einen USB-Stick anschließt, der auf einer der verseuchten Workstations dran war, erscheint immer eine Meldung wegen einer autorun.inf. Hat es der auf einen PC geschafft, obwohl ESET eigentlich gesagt hat, dass er die autorun.inf gelöscht hat? Danke. Lg Damnation |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo, alles ausgeführt. nach dem Neustart nach dem Combofix, war aber ewigkeiten die blaue Shell mit der Aussage, dass das Log jetzt erstellt wird offen. Irgendwann ist der PC ausgegangen. Hab ein Log gefunden (c:\cofi.exe\combofix.txt). Weiß nicht, ob das die richtige jetzt ist. Welche malware hatte ich denn? Danke!!! Damnation Code: ComboFix 11-03-23.03 - ZED 23.03.2011 18:18:09.1.2 - x86 |
Ganz duch sind wir noch nicht. Zitat:
Deinstallier es mal, dann sehen wir weiter. |
Wow. Das hätt ich jetzt nicht erwartet. Hier im Trojaner Universum hat sich ja einiges geändert. Keine HJT logs mehr, keine Firewalls mehr. :) einzeln deinstallieren geht nicht, aber werd dann Smart Security neu draufspielen, aber ohne Firewall. Danke einstweilen. Melde mich dann zurück, wenn alles klappt. Die Malware ist jetzt beseitigt? Wie krieg ich das denn jetzt hin, dass ich die autorun.inf Malware, die man hier per USBStick bekommt, nicht mehr kriege? Danke! Damnation |
Zitat:
Lade Dir den Flash Disinfector von sUBs und speichere Flash_Disinfector.exe auf Deinem Desktop ab. Gehe nun wie folgt vor (Anleitung):
Flash Disinfector desinfiziert all Deine Laufwerke von Autoruninfektionen und erstellt einen versteckten Ordner mit demselben Namen, so dass dein Datenträger in Zukunft vor dieser Infektion geschützt ist. Während dem Scan wird Dein Desktop kurzfristig verschwinden und dann wiederkommen. Das ist normal. |
Hallo, hab jetzt nur noch das Antivirus von ESET drauf. Dann hoff ich mal, dass ich geschützt bin. USB Stick hab ich auch bereinigt. Desktop ist aber nicht kurz verschwunden, wie in der anleitung beschrieben. Bin mir also nicht sicher, ob das funktioniert hat... Danke vielmals für deine Hilfe, Cosinus. Lg Damnation |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html |
Code: 2011/03/24 16:08:15.0324 5656 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28 G:\VEROVALA\nebih.exe - Variante von Win32/Bflient.P Wurm G:\RESTORE\k-1-3542-4232123213-7676767-8888886\RanDll.exe - Win32/AutoRun.Agent.LG Wurm G:\9g86.exe - Win32/PSW.OnLineGames.NNU Trojaner G:\autorun.inf - INF/Autorun Virus G:\desktop.dll - Win32/AutoRun.COB Wurm 5 Meldungen. Ich nehm mal an, dass das Autorun Removal tool nicht funktioniert hat? Danke |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board