Infizierten USB Stick genutzt. Verdacht auf Laptop Infizierung. |
||
---|---|---|
#0
| ||
01.02.2009, 23:04
Member
Beiträge: 15 |
||
|
||
02.02.2009, 00:03
Ehrenmitglied
Beiträge: 6028 |
#2
Start > Ausführen> Kopiere rein ComboFix /U OK
Entferne auf C:\combofix.txt Schliesse alle Fenster und starte Hijack This Klicke: Do a Systemscan only Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file) O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\GEMEIN~1\SYMANT~1\IDS\IPSBHO.dll (file missing) Klicke Fixed checked __________ MfG Argus |
|
|
||
02.02.2009, 00:17
Member
Themenstarter Beiträge: 15 |
#3
Ok, hab ich gemacht.
Der Rechner war also nicht infiziert oder wie? OK, hab auf jeden Fall nochmal vielen Dank! |
|
|
||
02.02.2009, 00:24
Ehrenmitglied
Beiträge: 6028 |
||
|
||
02.02.2009, 00:25
Member
Themenstarter Beiträge: 15 |
#5
Klar! Immer her damit.
|
|
|
||
02.02.2009, 00:34
Ehrenmitglied
Beiträge: 6028 |
#6
Ich wurde letzte Woche schon zweimal infiziert (Bild)
Es ist ein Tool gegen Bots Download Trend Micro RUBotted™ Scanne bein ersten mal selber,ist man infiziert kann man den Bot via “view log“ wieder entfernen Wenn du jetzt ein infizierte Webseite besuchst kommt ein Pop-up von RUBotted das dein Rechner infiziert ist __________ MfG Argus |
|
|
||
02.02.2009, 00:54
Member
Themenstarter Beiträge: 15 |
#7
Hab ich gemacht, es wurde aber kein Bot gefunden
Ich hab noch ein drittes Notebook, das am schlimmsten betroffen ist. Ich weiss allerdings nicht, ob ich mit dem Problem hier richtig bin. Die ganzen Log Dateien kann ich damit nämlich nicht erstellen, da sich die meisten Programme nicht starten lassen. Also es fährt hoch, (Win XP SP2) aber die Meisten Programme die beim Start starten lösen nur eine Fehlermeldung aus. Meiner Meinung nach sind das Symptome die bei einem defekten Arbeitsspeicher auftreten. Ich habe aber mit Hilfe einer BootCD des Arbeitsspeicher über mehrere Stunden getestet. Die Festplatte habe ich auch getestet. Beides wohl fehlerfrei. Ich hab auch ein älteres Image drauf gespielt, das definitiv funktioniert hatte (mit Norton Ghost erstellt) aber auch das hat nicht geholfen. Kann da ein Virus im Bootsektor der Festplatte sein? Ich hab die Festplatte nicht formatiert und auch keine Partitionen gelöscht/neu erstellt bevor ich das andere Image aufgespielt habe. Ich hab die Festplatte ausgebaut und extern per USB an einen anderen Rechner angeschlossen und keine Vieren gefunden. Soll ich denn mit dem Problem noch einen neuen Thread aufmachen obwohl ich die ersten Schritte nicht durchführen kann? |
|
|
||
02.02.2009, 01:19
Moderator
Beiträge: 5694 |
#8
RUBotted™ kannst du im Hintergrund laufen lassen:
Zitat Wenn du jetzt ein infizierte Webseite besuchst kommt ein Pop-up von RUBotted das dein Rechner infiziert istNee lass mal hier weiter machen. Hast du denn schonal versucht im abgesicherten Modus zu starten? Falls ja dann schau ob du von da aus mit Malwarebytes scannen kannst. Lade Dir dazu evtl mit einer CD das Pogamm auf den ifizierten PC. Gruss Swiss |
|
|
||
02.02.2009, 01:59
Member
Themenstarter Beiträge: 15 |
#9
Malwarebytes ließ sich installieren und durchlaufen. nur kein update. aber das ist ja neu.
Zitat Malwarebytes' Anti-Malware 1.33Die Fehlermeldungen sind aber imemrnoch *edit* Ich geh jetzt mal pennen. Ich greif mir morgen die Kiste nochmal und versuch mal so viele von den standart Tests zu machen wie möglich. Ich hatte ja irgendwann aufgegeben als ich zuletzt versucht hatte, die Kiste wieder flott zu bekommen. Also bis morgen. Danke und Gute Nacht. Dieser Beitrag wurde am 02.02.2009 um 02:05 Uhr von benni3 editiert.
|
|
|
||
02.02.2009, 02:57
Ehrenmitglied
Beiträge: 6028 |
#10
Lade dir den DrWeb LiveCD-iso herunter und brenne es auf CD
Sorge dafuer das dein CD-player im BIOS an erster Stelle steht und boote vom DrWeb LiveCD Anleitung(English) ftp://ftp.drweb.com/pub/drweb/livecd/LiveCD-en.pdf Download ftp://ftp.drweb.com/pub/drweb/livecd/minDrWebLiveCD-4.44.1.0811190.iso __________ MfG Argus |
|
|
||
02.02.2009, 12:51
Member
Themenstarter Beiträge: 15 |
#11
Also ich habe mir die CD gebrannt und den Dr.Web Scanner gestartet.
Komischerweise hat der nur die Vierendatenbanken geladen aber nicht die Festplatte gescannt. Ich hab das mehrmals nach Neustart probiert. entsprechende Häkchen waren natürlich auch gesetzt bei C:\ und D:\ Dann habe ich das auf einem anderen Laptop getestet, da begann der Scan ordnungsgemäß nachdem die VierenDBs geladen wurden. *edit* Eigenartig. Dr.Web lief ja irgendwie nicht richtig. Hab danach mal im abgesicherten Modus hochgefahren und Combofix laufen lassen. Komischerweise lief im abgesicherten Modus schon alles ganz ordentlich. KomboFix log: Zitat ComboFix 09-02-01.01 - Bennet 2009-02-02 13:08:08.1 - NTFSx86 MINIMALDanach hab ich ganz normal hochgefahren und es kommen keine Fehlermeldungen mehr. Ich lass jetzt mal Hijackthis laufen *edit2* Hier die aktuellen logs: ComboFix nach einem normalen Windows Start: Zitat ComboFix 09-02-01.01 - Bennet 2009-02-02 13:58:15.2 - NTFSx86HJT Log: Zitat Logfile of Trend Micro HijackThis v2.0.2Uninstall Liste Zitat Adobe Flash Player 9 ActiveXIst die Kiste jetzt wieder ganz???? Wenn ja, woran kann das gelegen haben??? Und warum hat es nicht geholfen ein altes Partitionsimage aufzuspielen??? Dieser Beitrag wurde am 02.02.2009 um 14:09 Uhr von benni3 editiert.
|
|
|
||
02.02.2009, 15:23
Ehrenmitglied
Beiträge: 6028 |
#12
Das DrWeb nicht lief liegt daran das man Umgestiegen ist mit ihren Virenscanner von Version 4.44 nach 5.0
Du könntest noch ein scan machen mit DrWeb CureIt 5.0 DrWeb CureIt! http://board.protecus.de/t29350.htm Es stehen noch Reste von Symantec im Rechner Installiere ein Virenscanner wie Antivir Start > Ausführen> Kopiere rein ComboFix /U OK Entferne auf C:\combofix.txt __________ MfG Argus |
|
|
||
02.02.2009, 16:22
Member
Themenstarter Beiträge: 15 |
#13
Komischerweise lief Dr.Web nur auf dem einen Rechner nicht, auf dem anderen ja.
Jetzt wo der Rechner wieder läuft, konnte ich auch das Symantec removal Tool ausführen und den Mist runter hauen. Doch was kann denn jetzt das Problem gewesen sein? |
|
|
||
02.02.2009, 16:35
Ehrenmitglied
Beiträge: 6028 |
#14
Weiss ich leider nicht,es gibt hier auch Momente das ich denke ich öffne das Fenster und....
Leider wohne ich nicht in ein Hochhaus __________ MfG Argus |
|
|
||
Problembeschreibung / Symptome ?
Infiziertes Notebook mit eurer Hilfe gefixt.
Den infizierten Stick der die Probleme beim anderen Laptop hervorgerufen hat
hab ich auf dem hier beschriebenen Laptop auch benutzt.
2.
Temporäre Dateien beseitigen
Hab ich gemacht
3.
mache einen Scan mit Malwarebytes -
Zitat
4.Combofix
Zitat
5.Erstellen eines Hijackthis-Logfiles
Zitat
6.Erstellen einer Uninstall Liste
Zitat
Ich danke erneut für eure Hilfe!