Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   w32/murofet.a und vieles mehr (https://www.trojaner-board.de/100121-w32-murofet-a-vieles-mehr.html)

amaier161 09.06.2011 06:22

w32/murofet.a und vieles mehr
 
Hallo Zusammen,

ich hatte vor zwei/drei Wochen ein Virenproblem. Antivir hats aber erkannt und ich dachte es sei gut. Ich habe aber seitdem regelmäßig eine Meldung erhalten dass der w32/murofet.a gefunden wurde. Ich hab zwar immer auf entfernen geklickt, die Meldung kam aber immer wieder, was mich dann doch stuzig gemacht hat. Am Ende stürzten IE und Firefox auch regelmäßig ab. Nachdem ich dann beide Browser neu installierte, hab ich gegoogelt und mit Schrecken einige Posts zu w32/murofet.a gefunden. In den meisten Post hier hab ich gelesen man solle zunächst mit Malwarebytes einen Scan machen. Gesagt getan und das Ergebnis hat mich schockiert. Obwohl ich einen Router mit Firwall, die Windows-Firewall und Antivir am laufen hab, wurden ein Popo voll Viren gefunden. Ich hab dann auch nochmals einen Systemscan von Antivir gemacht, dort wurde ebenfalls wieder einige Viren gefunden.

:eek::eek::eek::eek: Was kann ich tun.

Anbei die beiden Logfiles.

Vielen Dank, Alex

cosinus 09.06.2011 10:43

Zitat:

Gesagt getan und das Ergebnis hat mich schockiert. Obwohl ich einen Router mit Firwall, die Windows-Firewall und Antivir am laufen hab
Ein Router kann schonmal ganricht den Virenbefall verhindern, der hat eine ganz andere Aufgabe. Und Virenscanner erkennen nicht jeden Schädling. Nur weil du sowas hast, kannst du nicht entspannt auf alle wichtigen Regeln pfeifen.

Zitat:

c:\programme\dvd ripper ultimate 6\xilisoft.dvd.ripper.ultimate.6.0.15.1110-patch.exe (PUP.Hacktool.Patcher) -> Not selected for removal.
Ahja das haben wir gern. Cracks/Keygens ausführen und dann sich wundern warum der Rechner befallen ist :stirn:

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!

markusg 09.06.2011 10:44

hallo, das system kannst du vergessen.
sichere deine daten, dann setze neu auf.
w32 ist ein file infektor er infiziert ausführbare dateien, deswegen nur bilder texte musik (persönliches) sichern.
vorher autorun aus:
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
ich erkläre dir, falls nötig, wie man formatiert.
dann wie man den pc absichert, die infektionen währen vermeidbar gewesen
da du noch einen spyeye und einen zbot hast:
wenn du onlinebanking betreibst, rufe sofort die banka n, lasse es sperren.
nach dem formatieren müssen alle passwörter geendert werden

amaier161 11.06.2011 09:54

Hi,

danke für die Antworten. Ich hab das System offensichtlich wieder sauber bekommen. Was habe ich gemacht?
  1. Mit TotalCommder alle Temp-Verzeichnisse gelehrt und alle Cookies gelöscht
  2. Im abgesicherten Modus Malewarebytes ausgeführt (vorher Signaturupdate gemacht)
  3. Im normalen Modus Malewarebytes ausgeführt (vorher Signaturupdate gemacht)
  4. Im normalen Modus SuperantySpyware ausgeführt (vorher Signaturupdate gemacht)
  5. Zur Kontrolle nochmals Malware, SuperantySpyware und AntiVir laufen lasse (vorher Signaturupdate gemacht) -> keine Funde (nur ein Adware Cookie)

Kanns das gewesen sein? Ich hab nochmals die letzten Logfiles angehängt.

Ich bin jedoch jetzt zum ersten mal wieder mit dem Browser online. Hoffe nur, dass ich nicht gleich wieder verseucht werde.

Danke, Alex

cosinus 11.06.2011 16:58

Zitat:

Kanns das gewesen sein? Ich hab nochmals die letzten Logfiles angehängt.
Nein, hast du Markus' Antowort nicht gelesen? Außerdem hast du illegale Software drauf, Cracks/Keygens kommen mit allen möglichen Schädlingen daher.

amaier161 11.06.2011 20:59

Zitat:

Kanns das gewesen sein? Ich hab nochmals die letzten Logfiles angehängt.
Damit meinte ich nur, dass mein System jetzt wieder sauber ist und ich mir die komplette Neusinstallation erspart habe. Oder sehe ich das falsch?

Bzgl. PWs und Bank. Das habe ich schon gestern erledigt.

Danke, Alex

markusg 11.06.2011 21:32

wasw hab ich geschrieben, der w32 befällt ausführbare dateien, arne hat schon was gesagt zu keygens, da helfen wir eh nur beim neu aufsetzen, also, nein die malware ist nicht weg, und ist auch nicht eher weg, bis du formatiert hast.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:37 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129