Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Musik im Hintergrund + Live Security Platinum (https://www.trojaner-board.de/124178-musik-hintergrund-live-security-platinum.html)

Christoph1 16.09.2012 16:04

Musik im Hintergrund + Live Security Platinum
 
Hallo,

Es scheint, als wär mein Rechner nun durch und durch infiziert.

Es erscheint manchmal komische Musik im Hintergrund, oder auch (akustische) Werbung für Games.com oder sowas. Vor allem, wenn ich Starcraft2 starte.

Angefangen hat alles vor ca einer Woche, als ich mir beim Surfen den Life Security Platinum eingefangen habe. Habe dann im abgesicherten Modus die Datei von meiner Festplatte gelöscht.
Aber das Nachfolgesymptom ist vorhanden: Windows-Security Center funktioniert irgendwie nichtmehr richtig.

Naja und jetzt stelle ich fest, dass diese Musik im Hintergrund erscheint.

Habe Avira Free Antivirus drauf ([Online]. Available from: hxxp://www.avira.com/de/index [Accessed September 16 2012]) ...(richtig referenced?)
Der findet mir ein paar Viren, aber bezogen auf ein paar gecrackte Softwares.


Ist es möglich, den Laptop zu bereinigen, ohne komplett zu formatieren? Ich habe viele wichtige Dateien und Softwares aus meinem Studium drauf und kann die auf keinen Fall verlieren.


Ich wär wahnsinnig dankbar für Hilfe! Leider hab ich keine Ahnung von Viren und solchen Sachen...


Herzlichen Dank im Voraus und beste Grüße!

Christoph1 16.09.2012 20:29

Habe mal den OTL scan laufen lassen:

t'john 27.09.2012 13:44

:hallo:

Leider hast du durch deine Antwort dein Thema vergraben.
Ist das Problem noch aktuell?

Christoph1 30.09.2012 00:56

Hallo,
Danke für die Antwort, freut mich!
Ja, das Problem ist noch aktuell. Wäre sehr, sehr dankbar für Hilfe.
Grüße

t'john 30.09.2012 02:34

1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

Christoph1 02.10.2012 18:21

Habe Malware Bites jetzt durchlaufen lassen und die Funde entfernen lassen.
Mir wurden zwei Text files gespeichert:

Achso, Antivir läuft bei mir im Hintergrund. Sollte ich das deaktivieren, bevor ich mit anderen Softwares scanne?

t'john 02.10.2012 22:00

Zitat:

Trojan.0Access
HKCR\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32|
HKCR\CLSID\{FBEB8A05-BEEE-4442-804E-409D6C4515E9}\InProcServer32|
C:\$Recycle.Bin\S-1-5-18\$5c4071fb1ecbfce50d3ff67985341da8\U\00000001.@
C:\$Recycle.Bin\S-1-5-18\$5c4071fb1ecbfce50d3ff67985341da8\U\80000000.@
C:\$Recycle.Bin\S-1-5-18\$5c4071fb1ecbfce50d3ff67985341da8\U\800000cb.@
PUM.Disabled.SecurityCenter
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify
Trojan.Sirefef
C:\Users\Chris\AppData\Local\Temp\msimg32.dll

Machst du Homebanking oder sonstige sensible Sachen mit dem Rechner?

Christoph1 02.10.2012 22:21

Ja.

... Sollte ich wohl lieber lassen erstmal?

t'john 02.10.2012 22:24

Ja.

Schlechte Nachrichten!

Du hast mehr als eine schwere Infektion auf Deinem Rechner. http://www.trojaner-board.de/56634-rootkits.html
Er ist kompromittiert und ist nicht mehr vertrauenswuerdig. Du solletest von einem sauberen System aus alle deine Passwoerter aendern.
Ich empfehle dir dringendst den PC vom Netz zu trennen und neu aufzusetzen.


Anleitungen zum Neuaufsetzen (bebildert) > Windows 7 neu aufsetzen > Vista > XP

1. Datenrettung:





2. Formatieren, Windows neu instalieren:





3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.

Christoph1 03.10.2012 11:55

oh gott...

werde die punkte abarbeiten!


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131