![]() |
Virus (Trojan Vundo.DVS??) eingefangen - Internet funktioniert nicht mehr richtig. Hallo, ich habe mir gestern einen bösen Virus eingefangen. Die Festplatte wurde nicht mehr angezeigt und dieses Bild war auf dem Desktop sichtbar. http://www.ke-mafia.com/danger.JPG. Dauernd wurde ich aufgefordert irgendwelche kostenpflichtigen Spyware Programme runterzuladen. Den Spruch "Your Privacy is in Danger" gab ich dann bei google an, wo ich ein Programm namens Smitfraudfix fand, dass den gröbsten Teil des Virus entfernen konnte. Jedoch kommen weiterhin dauernd Spyware-Popups und viele Internetseiten lassen sich überhaupt nicht aufrufen bzw. laden nur halb. Auch Spybot und Ad-Aware habe ich laufen lassen, die haben aber nur wenig gefunden. Mein BitDefender hat einen Virus namens Trojan.Vundo.DVS erkannt, der mehrere System 32 Dateien (bak1, bak2, ini2, tmp) infiziert hat. Wenn ich bei google suchen will, werde ich meistens zu bediddle.com weitergeleitet, was mir nicht weiterhilft. Ich muss zugeben, dass ich am PC nicht die ultra-ahnung habe und jetzt alleine nicht mehr weiter weiß. Hab schon gelesen, dass man sogenannte Hijack-Logs posten soll, kann damit aber leider nix anfangen. Ich hoffe von Euch kann mir jemand weiterhelfen. Mfg Niki |
Halli hallo. Scanne deinen Rechner mit SuperAntiSpyware und Anti-Malware und poste die logs. |
Zitat:
Ich kann leider auf beide Dateien nicht zugreifen. Mein Firefox zeigt "Verbindung fehlgeschlagen" an. Gruß Niki |
Das ist natürlich etwas dämlich. Dann weichen wir auf Combofix aus. HIER gibt es das Programm. Passwort ist infected ! |
Des ComboFix hat "Rootkit Activity" festgestellt und den PC neu gestartet. Mehr kam dann aber nicht. Ich frag mich ob ich des Programm vollständig runterladen konnte, weil beim ersten mal waren es nur paar kb. Beim zweiten mal 2,66 MB. Ist es denn wirklich nur so groß oder hab ich vllt sonst irgendwas übersehen? Gruß Niki |
|
Ich befürchte ich bin ein hoffnungsloser Fall. Auch den Blackight kann ich nicht runterladen. :-( |
Zitat:
Hier gibt's Blacklight für dich: fsbl Passwort ist wieder infected |
So, erstmal Vielen Dank für die nette Unterstützung bis hierhin. Ich weiß das wirklich zu schätzen. Ich hab mir die Programme SuperAntiSpyware und AntiMaleware do noch organisieren können. (Ein Bekannter hat sie mir per E-Mail geschickt und ich konnte sie glücklicherweise abrufen.) Hier ist erstmal das SuperAntiSpyware Log: Code: SUPERAntiSpyware Scan Log |
Und hier noch das Anti-Maleware Log: Code: Malwarebytes' Anti-Malware 1.25 |
Weiter mit Blacklight und Combofix... |
Zitat:
Gruß Niki |
Ja aber immer! ;) |
okay. :) Blacklight: Code: 09/01/08 21:29:59 [Info]: BlackLight Engine 1.0.70 initialized Code: ComboFix 08-08-31.01 - Niki 2008-09-01 22:08:17.1 - NTFSx86 |
Ach du Schande. Und das wolltest du uns vorenthalten? Sind alle Blacklight Funde ohne Probleme umbenannt worden? Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren. |
Zitat:
Hier ist Log vom Navilog1: Code: Search Navipromo version 3.6.5 began on 01.09.2008 at 23:51:02,57 |
Folge bitte dieser Anleitung und poste alle logs. Und suche wie in meiner Signatur beschrieben wird nach: omieoaq Lösche alle Funde. Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation CureIT Dr.Web
Erstellung eines Hijacklog -Hier gibt es das Tool -> HijackThis -Speichere es in einem eigenen Ordner! (z.B.: c:\Hijackthis\) -Suche die Datei HiJackThis.exe und benenne sie um in 'This.com' (Klick rechte Maustaste -> umbenennen) -Starte nun mit Doppelklick auf This.com -Klicke auf den rot markierten Button Do a system scan and save a log file -Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein) - Wichtig: Durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest. - Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://meine-seite.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken. Eine bebilderte Anleitung findet sich in unserem FAQ-Bereich: HJT-Anleitung |
Zitat:
1. Ist beim AVG das AVG Antivirus das richtige, weil der Link bringt mich nicht direkt zu .exe Datei. Also ist Hier das linke das richtige? 2. Beim Bitdefender ist der Link zum Bitdefender Antirootkit-ß down. Vielen Dank im voraus Gruß Niki |
|
Rootkit Revealer: Code: HKU\.DEFAULT\Control Panel\International 01.09.2008 22:17 0 bytes Security mismatch. Code: 09/02/08 12:34:15 [Info]: BlackLight Engine 1.0.70 initialized Code: Sophos Anti-Rootkit Version 1.3.1 (data 1.08) (c) 2006 Sophos Plc |
GMER (muss ich auf 2 Posts verteilen): Code: GMER 1.0.14.14536 - http://www.gmer.net |
Code: ---- Kernel code sections - GMER 1.0.14 ---- |
Also so ganz sauber ist der Rechner nicht. Ich würde dir raten ihn neuaufzsetzten... |
Zitat:
AVG: Code: Path: C:\WINDOWS\System32\Drivers\awqznwwf.SYS Description: Hidden driver filePath: C:\WINDOWS\System32\Drivers\awqznwwf.SYS Description: Hidden driver file Code: +---------------------------------------------------- Screenshot |
Die AVG und Rootkit Revealer Funde machen mir Sorge... Ist deine Eintscheidung: Weitermachen oder sicher neuaufsetzten? |
Zitat:
Ich hab 2 Partitionen, eine (C) fürs Windows und paar Programme und eine andere (D) für Filme, Musik, Spiele. Langt es dann wenn ich nur die C formatiere und des Windows neu aufsetzen oder muss ich beide Partitionen neu machen? Gruß Niki |
Weise Entscheidung! :daumenhoc Bereinigung nach einer Kompromitierung Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!! |
Okay, dann möchte ich mich ausdrücklich für die herzliche und vor allem effektive Unterstützung bis hier hin bedanken. Ich finde es echt toll, dass es so ein Forum gibt, wo einem so gut geholfen wird. Chapeau. :dankeschoen: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board