![]() |
Virus Win 32: Kates-CX stellt sich nach Beseitigung sofort wieder her! Hallo, ich bin neu hier und weis mir keinen anderen Rat mehr. Seid einigen Tagen hab ich das Gefühl, mein Rechner ist infiziert. Nach einem Scan mit G-Data erkannte er Virus: Win32-cx [Trj] (Engine-B). Ich habe danach gegoogelt und leider keine hilfreichen Threads gefunden und auch hier hab ich nich wirklich meinen Typ-Virus gefunden. Habe ihn versucht zu löschen, ihn in Quarabtäne geschoben es kam eine erfolgreich Meldung, jedoch nach einem erneuten Scan sofort wieder die gleiche Meldung allerdings imm aus einem anderen Prozess. Nun hab ich mir von hier Load exe geladen und den Rechner gescannt Malewarebytes und das kam heraus. Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4551 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 05.09.2010 21:00:27 mbam-log-2010-09-05 (21-00-27).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 139003 Laufzeit: 12 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Danach hab ich ihn entfernt, es kam von Malware Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully. Nach einem erneuten scan um zu sehen ob er tatsächlich weg ist war die Enttäuschung groß, da negativ. Ich bin eine totale Niete in Sachen PC und hoffe Ihr könnt mir helfen vielen Dank im voraus Ach ein zurücksetzen des Rechners ist nicht möglich, da die Registrierungsnummer abhanden gekommen ist :headbang: |
Hallo und Herzlich Willkommen! :) Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
http://support.microsoft.com/kb/326246/de 1. - Lade dir Random's System Information Tool (RSIT) von random/random herunter - an einen Ort deiner Wahl und führe die rsit.exe aus - wird "Hijackthis" auch von Rsit installiert und ausgeführt - RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten **Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken) 2. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 3. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool "Ccleaner" herunter installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow |
Hallo Coverflow, danke das Du dich meiner annimmst und hier nun die abgearbeitete Liste.... Zitat:
---------------------------------------- Hier die rsit log.txt datei [code] RSIT Logfile: Code: Logfile of random's system information tool 1.08 (written by random/random) |
Hier die rsit info.txt datei [code] info.txtRSIT Logfile: Code: logfile of random's system information tool 1.08 2010-09-06 09:35:59 |
Und hier der HJT scan [code] Code: Sorry das ich 3x gepostet habe, in eine bekam ich es nicht rein. Gruß Last Unicorn |
Hier noch der log vom Ccleaner Code: 7-Zip 4.65 |
hi 1. nicht empfohlen, ich würde deinstallieren (Magnet für Malware) : unter `Systemsteuerung --> Software -->Ändern/Entfernen...` Code: SweetIM for Messenger Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit! Java aktualisieren `Start→ Systemsteuereung→ Java→ Aktualisierung... nach Neustart (falls noch vorhanden) die Alte Version deinstallieren`Systemsteuerung → Software → Ändern/Entfernen...` 3. den Java-Cache leeren - wie unter Punkt 7. u. 8. beschrieben *klick über Systemsteuerung -> Java... 4. Adobe Reader aktualisieren : Adobe Reader Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..." 5. ** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
6. poste erneut - nach der vorgenommenen Reinigungsaktion: ► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! |
Hallo Coverflow habe nun alles gemacht im Anschluss die logs: Code: Malwarebytes' Anti-Malware 1.46 [code] Code: tfh LastUnicorn |
poste erneut - nach der vorgenommenen Reinigungsaktion: TrendMicro™ HijackThis™ -Logfile (nicht nochmal "hjtscanlist/Dateiliste) - Keine offenen Fenster, solang bis HijackThis läuft!! |
Hallo Coverflow, meintest Du dieses hier? Gruß LU [code] HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
hi Systemreinigung und Nachkontrolle: 1. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked" klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code: R3 - URLSearchHook: (no name) - - (no file) alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren **Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar. **Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
3. reinige dein System mit Ccleaner:
4.
5. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. → Also alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. Außerdem kann man die Autostarteigenschaft auch ausschalten: → Windows-Sicherheit: Datenträger-Autorun deaktivieren- bebilderte Anleitung v.Leonidas/3dcenter.org → Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten/wintotal.de → Diese Silly -Beschreibung stützt die Annahme, dass er über einen USB-Stick kam. Die Ursache ist durch formatieren des Sticks aus der Welt geschafft, Du solltest darauf achten, dass dort keine Datei autorun.inf wieder auftaucht und etwas wählerisch sein, wo Du deinen Stick reinsteckst. Achtung!: >>Du sollst das Programm nicht installieren, sondern dein System nur online scannen<< → Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online Scanner/klicke hier → um mit dem Vorgang fortzufahren klicke auf "Accept" → dann wähle "My computer" aus - Es dauert einige Zeit, bis ein Komplett-Scan durch gelaufen ist, also bitte um Geduld! Es kann einige Zeit dauern, bis der Scan abgeschlossen ist - je nach Größe der Festplatte eine oder mehrere Stunden - also Geduld... → Report angezeigt, klicke auf "Save as" - den bitte kopieren und in deinem Thread hier einfügen Vor dem Scan Einstellungen im Internet Explorer: → "Extras→ Internetoptionen→ Sicherheit": → alles auf Standardstufe stellen → Active X erlauben - damit die neue Virendefinitionen installiert werden können 6. poste erneut - nach der vorgenommenen Reinigungsaktion: ► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! ** Wie ist den aktuellen Zustand des Rechners? |
Hallo Coverflow, ich denke ich habe alles so ausgeführt wie beschrieben außer Punkt 5, da ich nich mit externen Geräten arbeite. Hier das Log [/code] Code: |
Da ich wieder das falsche Log gepostet hab hier hoffentlich das Richtige [code] HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Punkte 4. und 5. abgearbeitet?:-> http://www.trojaner-board.de/90438-v...tml#post567118 Logergebnisse bitte posten! |
Hallo Coverflow, so habe nun Punkte 4 u 5 noch gemacht hier die Ergebnisse Code: SUPERAntiSpyware Scan Log Code: -------------------------------------------------------------------------------- |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board