diverse Hijacker und andere Probleme |
||
---|---|---|
#0
| ||
09.08.2008, 00:43
Member
Beiträge: 22 |
||
|
||
09.08.2008, 02:35
Ehrenmitglied
Beiträge: 6028 |
#2
Dieser Rechner wurde infiziert durch ein infizierter USB-stick, MP3player oder Camera
Virustotal Prüfe mal diese Datei(en) bei Virustotal http://www.virustotal.com/flash/index_en.html F:\UFO.exe Note: Wenn bei ViruTotal die Meldung kommt ” Die Datei wurde bereits analysiert “wähle „Analysiere die Datei“ Und Berichte Starte Malwarebytes’Anti-Malware wähle Reiter " Weitere Programme " Klicke "Programm ausführen " unter FileASSASSIN Suche C:\WINDOWS\system32\hEulFbtq.exe.a_a und klicke OK Mach dasselbe mit [b] C:\WINDOWS\system32\Qq8U1P0J.exe.a_a [/b __________ MfG Argus |
|
|
||
10.08.2008, 19:33
Member
Themenstarter Beiträge: 22 |
#3
Danke für die schnelle Antwort und sorry, dass ich mich erst wieder so Spät melde.
Also virustotal.com meldet, dass die Datei ufo.exe mit 30/36 Programme als Infekt gemeldet wird. Das mit den beiden Programmen unten hat ganz gut geklappt. Btw: Von wo hast du und auch die anderen in diesem Board soviel Ahnung? Ich interessiere mich auch dafür, wüsste nur nicht wie ich alles lernen sollte. |
|
|
||
10.08.2008, 20:08
Ehrenmitglied
Beiträge: 6028 |
#4
CombiFix entfernen
Start > Ausführen>Kopiere rein ComboFix /U OK Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fix.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. Zitat REGEDIT4Doppelklick auf fix.reg und fuege es den registry zu Rechner neu starten Download Combofix nochmal und poste das Log __________ MfG Argus |
|
|
||
10.08.2008, 22:21
Member
Themenstarter Beiträge: 22 |
#5
Zitat ComboFix 08-08-10.01 - OLIVER 2008-08-10 22:10:35.2 - NTFSx86Firefox funktioniert auch wieder, daran war wahrscheinlich nur ein fehlerhaftes Plugin schuld. |
|
|
||
10.08.2008, 22:40
Ehrenmitglied
Beiträge: 6028 |
#6
F:\UFO.exe ist noch da
irgendwo gibt es jetzt ein infizierter USB-stick/MP3-Player oder camera,die wenn er wieder angeschlossen wird diesen Rechner oder andere PC's infiziert __________ MfG Argus |
|
|
||
10.08.2008, 22:49
Member
Themenstarter Beiträge: 22 |
#7
Ja, komisch, obwohl das Registry Fix zunächst funktioniert hatte.
Aber das mit F:\UFO.exe bedeutet doch, dass wenn ein usb stick(ohne infektion) etc als Laufwerk F anschließe, dieser dann zunächst mit der UFO.exe infiziert wird? Das war ein USB Stick, der unseren PC infiziert hat. Wie bekomme ich das denn aus der Registry raus? |
|
|
||
10.08.2008, 23:06
Ehrenmitglied
Beiträge: 6028 |
#8
cfscript
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als cfscript.txt mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. Zitat File::CFScript.txt mit der rechten Maustaste auf das Symbol von Combofix ziehen Combofix noch mal anwenden poste dann nach neustart das neue Log INFO:http://virus-protect.org/artikel/spyware/activexdebugger32.html __________ MfG Argus |
|
|
||
10.08.2008, 23:18
Member
Themenstarter Beiträge: 22 |
#9
Zitat ComboFix 08-08-10.01 - OLIVER 2008-08-10 23:10:00.3 - NTFSx86 |
|
|
||
10.08.2008, 23:30
Ehrenmitglied
Beiträge: 6028 |
#10
CombiFix entfernen
Start > Ausführen>Kopiere rein ComboFix /U OK Es gibt ein Tool um "Autorun.inf "zu de-aktivieren wenn du es benutzen willst sag es mir Ich muss es dann erst mal übersetzen __________ MfG Argus |
|
|
||
10.08.2008, 23:32
Member
Themenstarter Beiträge: 22 |
||
|
||
10.08.2008, 23:39
Ehrenmitglied
Beiträge: 6028 |
#12
Nicht alle Tools kommen aus Deutschland
Download AutoRun.reg zum Desktop Doppelklick AutoRun.reg und fuege es den registry zu Note: Vista Benutzer rechtsklick Run as Administrator Entferne von dein Desktop AutoRun.reg Wenn jetzt ein Infiziertes Gerät angeschlossen wird Infiziert es dein Rechner nicht gleich __________ MfG Argus |
|
|
||
14.08.2008, 22:06
Member
Themenstarter Beiträge: 22 |
#13
Danke vielmals!
Nun hab ich noch ne andere Frage, auf wieder nem anderen PC befinden sich 3 exe Dateien (WLoader.exe , FLoader.exe und LongX911.exe), die ständig versuchen auf iwas zuzugreifen. AntiVir erkennt dies, jedoch lässt sich damit keine Löschung vollziehen. Auch mit Malwarebyts AM lassen sich die Dateien nicht löschen. Wie kann ich diese Dateien runter bekommen? |
|
|
||
15.08.2008, 00:17
Ehrenmitglied
Beiträge: 29434 |
#14
poste hier ein Log von Combofix vom betreffenden Rechner
http://virus-protect.org/artikel/tools/combofix.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
16.08.2008, 18:04
Member
Themenstarter Beiträge: 22 |
#15
Zitat ComboFix 08-08-14.05 - Silvia 2008-08-15 23:28:21.4 - NTFSx86 |
|
|
||
ich hoffe ihr könnt mir helfen. Ich habe versucht von einem bekannten den PC zu säubern, die Hijacker habe ich auch größtenteils alle wegbekommen( hoffe ich zumindest).
Aber leider lässt sich Firefox 3.01 nicht mehr starten(auch mehrfache neuinstallation). Ich habe schon überprüft ob gewisse grundkomponenten Fehlen. dotNet ist z. B. installiert. Ich habe keinen blassen Schimmer wie ich das zum laufen kriegen soll.
Naja ich poste erstmal die ganzen logs.
Malwarebytes:
Zitat
Combofix:Zitat
Hijackthis:Zitat
datfind.batZitat
Vielen Dank im voraus