![]() |
Was tun nach "Live Security Platinum" Virus Also erstmal: Ich besitze ein System mit Windows 7 64 bit, ehe ich es später vergesse. Heute im Laufe des Tages musste ich dann den "Live Security Platinum"- Virus feststellen, da so gut wie alle Programme beendet waren, Explorer nicht funktionierten. Internet war aber noch da und auch .exe-Dateien konnte ich ausführen. Ich habe mir dann Malwarebytes Anti-Maleware runtergeladen und im Abgesichterten Modus (mit Netzwerktreibern jedoch, zum runterladen) mein System prüfen lassen. Der Virus wurde erkannt, ich habe ihn damit entfernt und dann ging das System erstmal wieder so wie es sein soll. Ich habe jedoch an dem Pc momentan 3 externe Festplatten angeschlossen und nun würde ich gerne irgendwie erfahren, ob diese jetzt "verseucht" sind, ob der rest meines Systems verseucht ist etc. Ich habe dann anschließend mit OTL scannen lassen. Danach nocheinmal mit Emsisoft den gescannt. Dabei wurden dann noch "Trace.File.Livesecurityplatinum!E1" und noch "Trojan.Java.Downloader!E2" gefunden und gelöscht. (OTL= Vor Emsisoft scan und OTL2 danach) Habe ich da jetzt Fehler gemacht? oder ist alles in Ordnung? Wie kann ich sichergehen, dass die Externen sauber sind? etc. |
Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Ich habe den Text nun kopiert, und damit gefixt. Jetzt sehe ich teils "unsichtbare" dateien, kann aber keinen Logfile finden. Also ich wurde automatisch abgemeldet, und danach war kein Logfile da. In dem Pfad "C:\_OTL\MovedFiles\07162012_175621\C_Users\Philip\AppData\Local\{79a1fb19-f922-7661-cfde-edd71a9dce1f}" sind nur immer jeweils der Ordner, und am ende eine versteckte Systemdatei namens "@". Wie bekomme ich jetzt einen Logfile? Nochmal mit OTL Scannen? |
Ja, versuche es nochmal mit dem Fix. |
Ja jetzt hat es funktioniert. Code: All processes killed |
Sehr gut! :daumenhoc Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Hier der Inhalt der Textdatei: Code: # AdwCleaner v1.702 - Logfile created 07/16/2012 at 20:36:09 |
Sehr gut! :daumenhoc
danach: TDSSKiller von Kaspersky - Lade den TDSSKiller und entpacke das Archiv auf Deinen Desktop.Hier findest Du eine ausführlichere TDSSKiller Anleitung. |
Hier ist der ADWcleaner log: Code: # AdwCleaner v1.702 - Logfile created 07/16/2012 at 21:32:20 Also bei dem TDSSKiller wurde zuerst gar nichts gefunden, danach (ich hatte bei 2 sachen unten optional dann den haken gesetzt) wurden 2 medium-rist sachen gefunden. Hier der Log: Code: 21:36:47.0247 2676 TDSS rootkit removing tool 2.7.45.0 Jul 9 2012 12:46:35 |
Sehr gut! :daumenhoc Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
das ist auch fertig. hier die combofix-logdatei: Code: ComboFix 12-07-16.01 - Philip 16.07.2012 21:58:55.1.6 - x64 und hier die add-remove-programs Code: Adobe Flash Player 11 Plugin |
Sehr gut! :daumenhoc Combofix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking (Norton) und Anti-Malware Programme deaktivieren. Start => Ausführen => dort reinschreiben ComboFix /Uninstall => Enter drücken Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch daraus die Schädlinge verschwinden. Es wird ein neuer Systemwiederherstellungspunkt erstellt. Gleichzeitig setzt Combofix die Zeiteinstellungen wieder auf die Ursprungseinstellungen, und setzt die Systemeinstellungen wieder so zurück, dass Dateierweiterungen und Systemdateien versteckt sind, was Du bei Bedarf im Explorer unter Extras => Ordneroptionen aber wieder ändern bzw. Deinen persönlichen Vorlieben entsprechend anpassen kannst. Bitte danach: http://www.trojaner-board.de/72874-s...eparieren.html |
Ich habe jetzt Combofix deinstalliert und bei der Systemprüfung wurden keine Integritätsfehler gefunden. Das heißt, der Pc+die externen sind jetzt sauber? Edit: Ah und im Firefox ist momentan das flashplugin nicht drauf. einfach wieder installieren oder? |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) Zitat:
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html |
Ersteinmal vielen Dank für die Hilfe. Ich weiß nicht so genau, ob ich das noch hier rein posten soll, oder einen neuen Thread machen soll. An sich funktioniert der Pc so, wie er soll, nur im Laufe des Tages wurden heute 2 Viren von Antivir gefunden (tr/crypt.epack.gen8, und noch einer). Dann habe ich ca 30 minuten später nochmal den Antivir Scan laufen lassen, der dann 2 Funde hatte. Die sind erstmal in der Qarantäne. Ausschnitt aus dem Report von Antivir: Code: Beginne mit der Desinfektion: Wenn ich einen neuen Thread machen soll, einfach sagen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board