Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus der immer wieder kommt trotz Formatierung (https://www.trojaner-board.de/84386-virus-immer-kommt-trotz-formatierung.html)

cortex777 01.04.2010 02:02

Virus der immer wieder kommt trotz Formatierung
 
Hey,
Ich habe ein großes Problem und zwar hatte ich mir neulich irgendeinen Virus oder Trojaner ö.ä eingefangen jedoch weiss ich nicht mehr wie, plötzlich waren 3 Internet Verknüpfungen auf meinem Desktop von Pornoseiten zusätzlich öffnete sich noch ein Programm zum entfernen von Viren was ich zuvor noch nie installiert hatte und seriös sah es auch nicht aus. Schließlich habe ich meine Daten gesichert und mein PC formatiert doch er das gleich wieder schließlich nochmal formatiert aber vorher an nem anderen PC gegangen und von dort mir meine Treiber und ein par Programme heruntergeladen und auf mein USB Stick gezogen den ich zuvor auch zur Sicherung ein par Daten benutzt habe und den dann aber zur Sicherheit formatiert habe. Programme dann auf meinen PC mit den Virenproblem installiert jedoch hatte ich noch zur Sicherheit mein LAN Kabel noch nicht eingesteckt habe aber bevor ich es wieder eingesteckt habe ein Systemwiederherstellungspunkt gemacht. Dann habe ich es eingesteckt und siehe da nach ca. 2min wurde wieder ein Virus erkannt der irgendwo im Windows Ordner hockt..
Info: Habe mein persönlichen Daten noch nicht auf meinen PC gezogen und nur Programme von seriösen Seiten heruntergeladen bzw. nur seriöse Programme installiert und zuvor nix gemacht auch nicht meine externe Festplatte angeschlossen, soweit ich weiss hatte Hijackthis auf was ausgespuckt mit einer Datei die schädlich ist Namens reader_s.exe die sich im Anwendungsdatenordner befand.

Ich weiss einfach nicht was ich noch machen soll und wie ich den Scheiss wieder wegbekommen soll jetzt hat mein PC schon wieder ein Virus erkannt jedoch habe ich dann sofort das LAN Kabel gezogen und die Systemwiederherstellung angewendent.
Ich benutze Windows XP Pro SP3 was ich sonst auch immer benutzt habe ohne Probleme mit Viren oder ähnlichen. Als Antivirus benutze ich Avira AntiVir

Ich hoffe ihr könnt mir weiterhelfen :(.

mfg

sati 01.04.2010 07:03

Ja,

ich habe das gleiche Problem.

Das System 3 mal neu aufgesetzt. Sobald ich längere Zeit im I-Net bin, schlägt Anti Vir mit 200 Meldungen an im Windows System und den Icons im Desktop.

Suche auch nach Hilfe bzw. Erfahrungswerten damit.

Chris4You 01.04.2010 07:36

Hi,

hatte hier mal vor längerer Zeit einen entsprechenden Thread.

Quintessenz: Ihr müsst nach dem Formatieren die Partitionsgöße der Festplatte ändern, noch mal formatieren und dann wieder zurückändern. Das Problem ist, er speichert sich in einem geschützten Bereich der Festplatte der auch beim Formatieren nicht tangiert wird. Erst die Änderung der Partitionsgröße und anschießendes Formatieren killt ihn (mir fällt der Name des Teils gerade nicht ein)...

Weiterhin muss beim Formatieren sichergestellt werden, das der Bootblock ebenfalls neu geschrieben wird (fixmbr etc.).

@cortex777: reader_s.exe kann virut sein...
Zitat:

Wenn eine Datei ausgeführt wird, die mit W32/Virut-A infiziert ist, wird der Virus resident im Speicher geladen und versucht, alle ausführbaren Dateien zu infizieren, auf die von Prozessen zugegriffen wird, die im System aktiv sind. W32/Virut-A verbreitet sich auf diese Weise sehr schnell im Dateisystem.

W32/Virut-A versucht außerdem, sich mit einem IRC-Kanal zu verbinden und so als Backdoor zu fungieren, über die ein remoter Angreifer dem System schaden kann.
Das würde heissen, Du hast eine verseuchte Datei mitgesichert und wieder eingespielt/ausgeführt, daher den gesamten Datenbestand und alle zu installierenden Programme vorher untersuchen oder das Logs vom Scanner posten um in eine Bereinigung einsteigen zu können!

chris

cortex777 01.04.2010 12:13

Erstmal danke für die Antwort, genau das was du gesagt hast habe ich getan, ich hab meine ganzen Partitionen gelöscht und neue erstellt und die dann nochmal formatiert und dann windows aufsgespielt und AntiVir alles drauf und dann ein Wiederherrstellungspunkt gemacht bevor ich ins Internet gehe dann war ich 30 min ca. im Internet und es war alles gut jedoch meldet mir AntiVir einen Virus namens cmdow.exe?
lg
PS: Habe meine Primäre Partitiönsgröße natürlich einbischen vergrößert zur Sicherheit.
Edit: Lass AntiVir nochmal mein PC scannen und poste dann was es Für ein Virus ist jedoch ist bis jetz nix passiert was vorher schon passiert ist.
Edit2: Mein PC findet den Virus nicht mehr weil ich ihn vorher gelöscht hatte also bis jetzt keine Probleme mehr da.

sati 01.04.2010 14:00

So,

bis jetzt läuft bei mir noch alles.

Folgendes habe ich gemacht.

Die teile scheinen sich über den Port 113 zu aktivieren.

Gelagert sind die scheinbar in den $recycled.bin Papierkörben jeder Platte zu sein.

Dabei handelt es sich um mehrere Ordner in jeder $recycled.bin und nur 1 Ordner ist 450 mb gross.

Zuerst macht in der Systemsteuerung "Ordneroptionen" die versteckten Systemdateien sichtbar. Dann checked Ihr mal die $recycled.bin Ordner ob da ausser "Papierkorb" was drin ist.

Wenn da was drin ist, dann löscht es raus.

Am besten danach gar nichts mehr im Papierkorb lagern sondern direkt vernichten lassen.

Gebt mal Rückmeldung ob bei Euch auch was in der $recycled.bin steckt !

Gruß
Sati

cortex777 02.04.2010 12:41

Bei mir steckt nix drinne aber der Virus ist anscheinend beseitigt, habe keine Problem mehr.

mfg

Headshot 02.04.2010 16:16

Vieleicht liegts am internetzugang

cortex777 03.04.2010 14:36

Zumindest weiss ich als ich den Virus hatte und ein par Daten auf nen USB Stick gezogen habe das der Virus sich automatisch mit auf den USB Stick kopiert hat mit ner autorun.inf jedoch auch versteckt. Ich hatte das Problem mit den Virus erst als ich wieder mein Internet angeschlossen hatte und zack war alles wieder da aber jetz hab ich keine Probleme mehr, das hat geholfen die Partition zu löschen und ne neue zu machen, zumindest bei mir.
mfg


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:59 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129