Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   WIN7 Rechner startete einfach neu (https://www.trojaner-board.de/119153-win7-rechner-startete-einfach-neu.html)

heinz_23 11.07.2012 07:47

WIN7 Rechner startete einfach neu
 
Ich habe den Rechner gestartet.
Nun kam eine Meldung ob ich zulassen möchte
das eine .exe, ich weiß leider nicht mehr genau wie Sie hieß, Änderungen an meinem Computer durchführen darf.
Habe das zugelassen anschließend ist der Rechner heruntergefahren.

Nun habe ich den Rechner wieder eingeschaltet.
Jetzt kam folgende Meldung:

Windows erfordert einen digital signierten Treiber
Ein installiertes Programm hat versucht, einen nicht signierten Treiber zu installieren. Alle Treiber müssen über eine gültige Signatur verfügen. Das Programm das diesen Treiber verwendet, funktioniert evtl. nicht richtig.

Deinstallieren Sie das Programm etc.

Treiber: Unbekanntes Programm
Dienst: 0i763f66bz.exe
Herausgeber: Unbekannter Herausgeber
Pfad: C:\\Windows\system32\drivers\449Se.sys

###

Habe schon einen QuickScan mit Malwarebytes durchgeführt (Sorry)

Hier die Log-Datei:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.11.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
admin :: *** [Administrator]

Schutz: Deaktiviert

11.07.2012 08:17:02
mbam-log-2012-07-11 (08-17-02).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 213662
Laufzeit: 4 Minute(n), 54 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Regedit32 (Trojan.Agent) -> Daten: C:\Windows\system32\regedit.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Users\admin\Downloads\SoftonicDownloader_fuer_swf-player.exe (PUP.OfferBundler.ST) -> Keine Aktion durchgeführt.
C:\Users\admin\AppData\Local\Temp\msimg32.dll (RootKit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Installer\{9c6edc9a-8a91-b1bd-6487-fc7ed3597082}\n (Trojan.Sirefef) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\Installer\{9c6edc9a-8a91-b1bd-6487-fc7ed3597082}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\a.txt (Worm.Traces) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\System32\regedit.exe (Trojan.Agent) -> Löschen bei Neustart.

(Ende)

markusg 11.07.2012 22:05

hi
falls du onlinebanking machst, lasse es aufgrund von zero access sperren.
da dieses rootkit nicht 100 %ig sicher zu entfernen ist:
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

heinz_23 12.07.2012 10:13

Zitat:

Zitat von markusg (Beitrag 862483)
hi
falls du onlinebanking machst, lasse es aufgrund von zero access sperren.

Wie meinst du das genau ?
Ich mache Onlinebanking mit einem TAN-Generator.
Nachdem ich den PC neu aufgesetzt habe soll ich das PW für den Bankaccount
ändern ?
Ohne den TAN-Generator kann doch nichts passieren.

markusg 13.07.2012 20:32

lasse das onlinebanking bitte sicherheitshalber sperren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55