![]() |
Werbung hörbar, ohne Bild oder Prozess!/ NOD32 meldet: JS/Kryptik.AI Trojaner Hallo zusammen, habe viele gute Beiträge hier gelesen, ich würde mich freuen, wenn ihr mir auch helfen könnt. Nachdem ich bis jetzt immer der Meinung war, meinen PC ziemlich gut im Griff zu haben, stoße ich nun so langsam an meine Grenzen. Seit ca einer Woche habe ich folgende Symptome: - Anordnung in der Schnellstartleiste vermischt sich bei Neustart - Ich bekomme andauernd Skriptfehler-Meldungen (PopUps), es werden irgendwelche dubiosen Seiten, die ich nicht kenne und auch nicht geöffnet habe benannt auf denen ein Skriptfehler stattfinden soll -Ich wurde bei Google Suchen immer sobald ich auf ein Ergebnis geklickt habe automatisch auf Shoppingseiten weitergeleitet (Ich glaube ich habe dieses Problem in den Griff bekommen) - und das gruseligste: Es läuft von Zeit zu Zeit irgendwelche Werbung (bis gestern war es als erstes Beck's Gold) Ohne ein Bild. Es ist kein Prozess zu erkennen, kein Browser geöffnet oder sonstiges. Es passiert auf dem Desktop, beim Surfen... Ich habe schon das Gefühl ich bin in Scream 4 gelandet ;) NOD32 Zeigt mir einen "JS/Kryptik.AI Trojaner" in Quarantäne an. Bei den Logdatein hat mir OTL keine Extra ausgegeben, habe ich etwas falsch angeklickt? Wäre für eure Hilfe sehr dankbar! Gruß Rob Bond |
hiho, bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Hi! :) Hier die Combofix Log: Combofix Logfile: Code: ComboFix 11-05-05.04 - HelMut 2009 06.05.2011 19:19:08.1.2 - x86 |
machst du onlinebanking /einkäufe? |
Ja, Online Banking und PayPal... ...Muss ich Angst haben? |
ja :-( 1. bank anrufen, onlinebanking wegen tdss sperren lassen. notfall nummer: 116 116 falls du hast, nutze einen zweiten pc, endere alle passwörter. dieses rootkit bietet einem angreifer volle kontrolle über das system deswegen: - daten sichern. instalationsdateien bilder musik dokumente. nichts aus quellen wie file sharing (torrent zb) keine keygens cracks etc. - pc formatieren, windows neu instalieren. dann sollten wir das system vernünftig absichern, da kann man einiges mehr tun außer ein antivirus nutzen. |
Aaach mies.... -.- Sitze im Moment am 2. PC, habe den Pin etc vom OnlineBanking und PayPal geändert, meinst du, eine Sperrung ist weiterhin nötig? Tan Nummern etc erhalte ja auch nur ich, ist es dann noch möglich darauf zuzugreifen? Muss ich irgendetwas bedenken beim Sichern der Daten? Kann es sein, dass Musik etc befallen ist oder kann ich das bedenkenlos auf eine externe Platte ziehen? Was hat mich denn befallen, ein paar Dinge verstehe ich noch aus den Logdateien, aber allzu viel kann ich nicht damit anfangen... Vielen Dank schonmal für deine Hilfe! |
ich würde das onlinebanking sperren lassen, das umleiten von verbindungen ist durchaus möglich und das dir dann falsche kontoauszüge gezeigt werden, dass hatten wir schon alles. c:\windows\system32\drivers\volsnap.sys ist ein system driver, dieser wurde infiziert um das rootkit immer zu laden. da hier wie gesagt viel misst betrieben werden kann, ist das sicherste neu aufzusetzen, deine sonstigen daten sollten unberührt sein, wir prüfen diese aber am schluss. wie gesagt, möchte ich dir zeigen, wie du mit relativ einfachen mitteln mehr sicherheit erreichen kannst. ist zwar etwas arbeitsintensiv das alles erst mal einzurichten, aber es wird dich nicht beeinträchtigen und du wirst fast arbeiten können wie immer. dabei wird aber, aus meiner sicht, ein guter gewinn an sicherheit erreicht. |
Also hab alles platt gemacht... Erwarte weitere Anweisungen ;) Kann ich mich wirkungsvoll schützen, ohne ständig 20139 Popups und Warnmeldungen zu bekommen? |
kannst du. http://www.trojaner-board.de/96344-a...-rechners.html hier alle!! tipps für xp /windows 7abarbeiten. anstelle des ie8 instaliere ie9 Internet Explorer - Microsoft Windows zusätzlich file hippo, secunia, den abschnitt autorun und panda vaccine .abarbeiten. anmerkungen meiner seits: als browser solltest du den opera nutzen, er ist sicherer und schneller. wenn er dir nicht gefällt passe ich meine anleitung für den ff an. um das surfen sicherer zu machen, würde ich sandboxie empfehlen. Download: http://filepony.de/download-sandboxie/ anleitung: Sandbox*Einstellungen | (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar. den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok. somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. bitte ab sofort anstelle des browser symbols nur noch das sandboxed web browser symbol anklicken. eine sandbox ist eine vom system isoliert arbeitene umgebung, wenn hier ein schadprogramm reingelangt, läuft es im besten falle nicht, da wir die sandbox eingeschrenkt haben, oder es läuft, kommt aber nicht raus. kenne keine malware, die das im moment kann. dieses konzept muss, um die maximale wirkung zu erreichen, komplett umgesetzt werden. hier greifen nämlich mehrere maßnamen. - updates von windows. durch das automatische updaten von windows werden jeden monat sicherheitslücken geschlossen durch die man schadcode einschläusen kann. - updates mit secunia und file hippo. diese programme helfen dir, die gesammte restliche software aktuell zu halten, auch hier werden lücken geschlossen, durch die angreifer schadcode einschläusen wir nutzen 2 programme zum prüfen auf updates, um definitiv alle abzudecken. die updates sollten immer sofort instaliert werden. hiermit wird einem potentiellen angreifer die möglichkeit genommen schadcode einzuschläusen. natürlich gibts immer unbekannte, bzw bekannte aber noch nicht geschlossene lücken. deswegen: eingeschrenktes nutzerkonto: dieses konto ist für die tägliche arbeit, das admin konto nur für instalationen. hier werden programme mit eingeschrenkten rechten ausgestattet, somit wird malware die möglichkeit erschwert, sich im system festzusetzen. uac: die uac gibt dir kontrolle über prozesse die gestartet werden sollen, bitte meldungen genau lesen und im zweifelsfalle auf nein klicken. dep und sehop tun dies ebenfalls. - sandboxie ist ein wichtiger bestandteil, auf den ich schon eingegangen bin. - antivirus: auf ein antimalwareprogramm sollte man, zu mindest als einzellösung sich nicht verlassen. es gibt jeden tag rund 50000 neue malware variannten, da kommt kein hersteller hinterher. es ist aber, mit den anderen getroffenen maßnamen durchaus nützlich, wenn es, nach der geposteten anleitung konfiguriert, und damit auch immer aktuell ist. das backup: dieses kannst du nutzen, wenn: - malware auf dem system ist - es andere probleme mit dem pc gibt. mit dem backup wird das system auf einen sauberen zustand wiederhergestellt, also führe es regelmäßig aus, dann hast du keine daten verlusste. alle benötigten verknüpfungen fürs eingeschrenkte konto nach c:\benutzer\Default\desktop bzw \startmenü kopieren. so sind sie für alle sichtbar wenn du fragen hast, probleme, oder erfolgreich warst, melde dich bitte. |
Alles klar, so langsam habe ich alles am laufen. Vielen Dank für die schnelle Hilfe, ihr haltet euren guten Ruf wirklich aufrecht :) Als Anmerkung meinerseits: ein Tip, den ihr vielleicht auch an Anfänger bei einer Formatierung geben könntet, währe auf das Partitionieren der Platte hinzuweisen! (wenn ihr das nicht ohnehin schon macht.. ;) ) Ich konnte soweit alle Daten retten. Danke und macht weiter so. Gruß rob_bond |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board