Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "Internet Security 2011" blockiert alle Programme zur Abwehr (https://www.trojaner-board.de/95250-internet-security-2011-blockiert-alle-programme-abwehr.html)

FastPhive 31.01.2011 15:18

"Internet Security 2011" blockiert alle Programme zur Abwehr
 
Hallo,

gestern Abend habe ich mir "Internet Security 2011" eingefangen. Ich habe darauf hin versucht den entsprechenden Anleitungen zu folgen und das Übel zu entfernen. Leider scheint das Ding so clever, das es alle Gegenmittel bisher erfolgreich erkennt und unterbindet. MBAM, Spybot S&D, HijackThis, OTL usw. alle Programme sie ich nutzen will, selbst die die nur Logfiles erstellen, schließen sich selbstständig nach ein paar Sekunden. Ein erneuter Startversuch wird jeweils mit der Meldung "... Sie verfügen eventuell nicht über ausreichende Berechtigungen, um auf das Element zugreifen zu können." unterbunden. Mittlerweile wird sogar der Firefox blockiert nach dem ich versucht habe einen Online-Scan durchzuführen.

Ich habe versucht manuell die entsprechenden Dateien und Registryeinträge zu löschen, war aber auch da erfolglos. Einige der Einträge konnte ich nicht auffinden. Vermutlich haben die längst ander Namen.

Ich hoffe mir ist noch zu helfen. Ich danke im Vorraus!

Mittlerweile hab ich einen Weg (inherit.exe) gefunden, um die Sperrungen der Programme zu deaktivieren. Dennoch schleißen sich alle Programme wenige Sekunden nach dem Start eines Scans.

cosinus 31.01.2011 22:10

Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php

FastPhive 31.01.2011 22:31

Ja, das hatte ich alles schon probiert, leider erfolglos.

Ich hab gerade mit der Resue-CD von Bitdefender zumindest einige Treffer in der Suche löschen können. Jetzt startet wenigstens MBAM wieder und die Suche läuft gerade.

Bisher habe ich nur feststellen müssen, dass die Wlan Karte im Laptop leider nicht mehr da ist.

Ich werde mal schauen was ich da noch machen kann. Gibt es da schon Tipps?

Danke für die Hilfe!

cosinus 31.01.2011 22:41

Wenn MBAM schonmal startet ist das was. hast du vorher aktualisiert? Machst du einen Vollscan?
Poste bitte alle Logs von Malwarebytes, falls mehrere vorhanden sind.

FastPhive 01.02.2011 13:11

So, nach einer Nacht und einem halben Tag habe ich das Problem scheinbar gelöst.

Die Scanner finden nichts mehr, die Logs sind clean und das Netzwerk funktioniert auch wieder. Der schwerste Kampf war es die Netzwerkomponenten neu zu installieren und die Registry wieder sauber zu bekommen. Der Trojaner hat echt ganze Arbeit geleistet. :-/

Aber mit der Kommandozeile und einigen nützlichen Tipps & Tools aus dem Netz hab ich gesiegt!

:taenzer:

Wie kann ich mich in Zukunft vor einer solchen Drive-by Installation von Malware am besten schützen? Mein Avira hat gar nichts machen können und tatenlos zugesehen wie ihm der Saft abgedreht wurde.

Danke für die Hilfe!

cosinus 01.02.2011 14:07

Du solltest alle Logs posten!!

FastPhive 01.02.2011 14:33

Stimmt... ;-)

Das ältere Log ist von dem Komplettscan gestern abend mit einem letzten Treffer.

Das neuere ist ein ganz frisches Quick-scan Log.

cosinus 01.02.2011 18:27

Und das sind alle Logs? Kann mir kaum vorstellen, dass so wenig gefunden wurde.
Außerdem würde ich gern mal wissen, was mit der Rescue-CD gefunden wurde.

FastPhive 01.02.2011 20:14

Ich hab heute noch einmal Spybot S&D durchlaufen lassen und der hat noch einiges gefunden und beseitigt. Ein paar Cookies und das:

01.02.2011 16:59:35 - found: Fraud.InternetSecurity2011 Ausführbare Datei
01.02.2011 17:00:43 - found: Microsoft.WindowsSecurityCenter_disabled Einstellungen
01.02.2011 17:14:12 - found: Win32.SpyEye Autorun-Einstellungen (cleansweep.exe)
01.02.2011 17:14:12 - found: Win32.SpyEye Autorun-Einstellungen (cleansweep.exe)


Ein Logfile von BitDefender hab ich Leider nicht, aber mir aufgeschrieben was er gefunden hat:

Gen.Variant.Sirefef.2
Rootki.Sirefef.D
Trojan.Generic.5062383
Trojan.Generic.KD.119132


So, mehr Infos hab ich nicht. Sollte ich noch mehr Checks machen?

cosinus 01.02.2011 20:27

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

FastPhive 01.02.2011 20:40

Hier die OTL Logs:


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131