Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Befall mit trojan.hiloti & co. C:\WINDOWS\msmcfy.dll (Trojan.Hiloti) (https://www.trojaner-board.de/93093-befall-trojan-hiloti-co-c-windows-msmcfy-dll-trojan-hiloti.html)

Sternschnupe 21.11.2010 22:46

Befall mit trojan.hiloti & co. C:\WINDOWS\msmcfy.dll (Trojan.Hiloti)
 
Hallo Zusammen,

Mitte diese Woche wurde mein PC mit diverser Malware befallen, mit folg. Symptome: Der PC läuft in Schneckentempo und stürtz plötzlich ab, die Lautsprecher geben komischen Geräusche von sich, das Internet springt auf Werbeseiten usw. Das Protokoll ergab Folgendes:


Nach Bereinigung hat Malwarebytes nichts mehr gefunden, aber Avira AntiVir meldet immer wieder neue Malware woanders (wie z.B. In der Datei 'C:\System Volume Information\_restore{60DDB7F5-6F8D-4F1F-AF9A-EDF6EF9DFB9D}\RP196\A0082878.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern), ein Scanergebnis 236 Eintragsfehler ergeben hat, und der PC zeigt immer noch die gleichen Symptome...

Was kann ich tun? Vielen lieben Dank im Voraus für Eure Hilfe!

markusg 22.11.2010 11:32

ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

Sternschnupe 22.11.2010 12:32

Hi Markus,
vielen Dank für Deine Antwort! In der Anlage die beide reports... Gib mir einfach Bescheid, was ich sonst tun soll... Vielen Dank!

markusg 22.11.2010 12:35

machst du onlinebanking/einkäufe?

Sternschnupe 22.11.2010 12:52

ja, das tue ich. Warum?

markusg 22.11.2010 13:01

wir können den pc zwar so weit von malware befreien wiews geht, damit du daten sichern kannst, dann musst du aber neu aufsetzem.
außerdem rufe dringenst die bank an, onlinebanking muss gesperrt werden, all deine pws/zugangsdaten sind geklaut.
in zukunft nutze blos nen anderes mail programm, die verkaufen benutzerbezogene daten für werbung!

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Sternschnupe 22.11.2010 14:55

Der Combofix-Report befindet sich in der Anlage. Habe sofort die Bank angerufen und den online-banking-Zugang sperren lassen. Vielen Dank für den Hinweis! Ich soll mir eine neue Email-Adresse besorgen, oder? Gib es eine Anleitung, wie man den PC neu aufsetzt? Vielen Dank im Voraus für weitere Anweisungen...

markusg 22.11.2010 15:02

nur ein anderes e-mail programm.
vbefor du neu aufsetzen kannst, erst den kaspersky tdss killer:
Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
und ergebniss posten.

Sternschnupe 22.11.2010 15:31

TDSSKiller-report in der Anlage...

markusg 22.11.2010 15:46

ok, dann sichere deine daten, wenn du fertig bist, sag bescheid und dann gibts weitere anweisungen.
hast du ne windows oder recovery cd?

Sternschnupe 22.11.2010 16:43

ein Kumpel von mir hat das alles eingerichtet. Und er ist derzeit leider nicht greifbar... Er hatte mir damals eine 700 MB CD-R mit dem Notebook-Treiber gemacht... Was soll ich besorgen?

markusg 22.11.2010 16:46

hast du auch ne windows cd oder recovery cd? irgendwo musst du ja windows haben oder ist das ne recovery cd die der kumpel gebrannt hatt, evtl. anrufen und fragen.

Sternschnupe 22.11.2010 17:01

er ist leider nicht erreichbar... sorry, ich kann momentan nur diesen CD mit folg. Dateien bitten: Audio, Grafik, Kamera, LAN, Modem, STAT AHCI, Software, Touchpad, Wlan und der HP-CD mit den User Guides...

markusg 22.11.2010 17:04

dann schau mal im handbuch,ob du hättest selbst ne cd erstellen müssen

Sternschnupe 22.11.2010 17:48

ich bin jetzt ziemlich überfragt... sorry... ich habe bisher nur etwas über die Sicherung von Dateien und Odern ausmachen können...


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:12 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129