[SammelThread] Viren, Würmer & Trojaner

Schon Ärger damit gehabt?

  • Ja

    Stimmen: 1.042 71,6%
  • Nein

    Stimmen: 413 28,4%

  • Umfrageteilnehmer
    1.455
Darknesss schrieb:
So wie es aussieht hab ich mir irgendwas eingefangen. (Programme starten von selbst, Hintergrundbild verschwindet, Destopsymbole verschwinden zeitweise (und tauchen manchmal wieder auf, wenn ich mit der Maus darüberfahre), allerdings konnte ich unter den Prozessen nichts verdächtiges ausfindig machen und MSE findet auch nichts.

Momentan tippe ich auf eine Sicherheitslücke in Windoof selber, da das letzte Sicherheitsupdate (ja ich habs auf manuell!) vor ca. zwei monaten gemacht habe. Flash, Microsoft Essential, Firefox sind aktuell.
Meine Vorgehnsweise wäre eine Live-CD mit Virenscanner einzusetzen, falss die nichts findet dann noch FRSP.
Ist das allerdings ausreichend? oder sollte ich lieber etwas anderes Versuchen?
Beim letzten Mal habe ich Winndoof gleich komplett platt gemacht und hatte seitdem schon lange keine Probleme mehr, allerdings will ich mir die Arbeit alles neu aufzusetzen dieses mal ersparen.

Na das ist doch mit das wichtigste sein System aktuell zu halten durch Sicherheitsupdates für Windows und sonstige Programme, sonst darf man sich nicht wundern wenn man sich trotz Virenwächter etwas einfängt.:confused_alt:

Und wie purzelbär schon sagt Scanne ruhig einmal dein System mit Malwarebytes Free und einer Live-CD wie zb die Kaspersky Rescue-Disk.Und hättest du nach deinem letzten Windows neu aufzusetzen regelmäßige Images/Backups zumindest der Systempartition oder besser noch der ganzen Festplatte gemacht, dann hättest du jetzt im nu wieder ein sauberes und funktionirendes System. Und solche Images/Backups sind meiner Meinung noch wichtiger als die Frage welches AV-Programm man nehmen sollte. ;)
 
Ich musste mich heute mit dem "Smart Guard" herum schlagen. Hat jemand damit Erfahrung? Ich denke ich habe ihn ausgemerzt, aber man weiß ja nie. Wenn man das googelt kommt man auch erstmal auf Seiten, die einem SpyHunter als DL anbieten um das auszumerzen, was aber laut anderen Seiten auch eine ähnliche Malware ist Oo

Das hat jedes Programm als "Schädling" blockiert, inklusive z.B den Taskmanager. Konnte aber manuell was löschen und dann Malwarebytes starten, das hat dann auch noch was gefunden und gekillt.
 
Finger weg von SpyHunter. Überprüf dein System mal im Abgesicherten Modus nacheinander mit den zuvor geholten Scannern Malwarebytes Free Vollständige Überprüfung, danach mit AdwCleaner und abschliessend mit Junkware Removal Tool.
 
ok, die letzteren beiden lass ich auch nochmak drüber laufen, malwarebytes hatte ich ja schon. Danke fur die tipps!
 
okni schrieb:
Na das ist doch mit das wichtigste sein System aktuell zu halten durch Sicherheitsupdates für Windows und sonstige Programme, sonst darf man sich nicht wundern wenn man sich trotz Virenwächter etwas einfängt.:confused_alt:
Wenn ich nach der Arbeit nach Hause komme, will ich den Computer gleich nutzen und nicht erst warten bis das Update installiert ist :D


okni schrieb:
Und hättest du nach deinem letzten Windows neu aufzusetzen regelmäßige Images/Backups zumindest der Systempartition oder besser noch der ganzen Festplatte gemacht, dann hättest du jetzt im nu wieder ein sauberes und funktionirendes System.
Würde ich ja gerne machen, habe aber zurzeit noch keine andere Festplatte bereit (sollte ich wohl mal kaufen), die wichtigsten Daten sichere ich aber regelmäßig auf einen kleinen USB-Stick.

Die oben genannten Programme konnten zwar etwas finden, allerdings bekomme das Sicherheitsupdate mal wieder nicht rauf (musste auch zuerst manuell anklicken, damit es überhaupt installiert wird!!) und Adwcleaner findet schon wieder was :freak:
Unbenannt.png

Wird wohl noch ne Weile dauern bis ich das Zeug wieder los bin.
 
Darkness du solltest zum einem deine Enstellung zur Systemaktualität ändern und Updates nicht einfach liegen lassen, dir eine externe Festplatte für Backups besorgen und jetzt dein System neu und sauber aufsetzen und das nicht länger vor dir herschieben.
 
Hallo zusammen,

seit heute morgen ein seltsames "Phänomen":

avast hat nach einer Komplettprüfung eine Datei als Malware bezeichnet, kann aber nichts unternehmen, da die Datei nicht gefunden wurde. :-?

vir.png

Ein erneuter Scan findet nichts. Habe dann zur Sicherheit eine Systemstart-Prüfung durchlaufen lassen. Es wird dieselbe Datei als Malware identifiziert, erneut wird aber gesagt, dass die Datei nicht gefunden wurde.

Der vollständige Pfad der angeblich infizierten Datei:
C:\User\<Username>\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P0K8MWB3\IWCC9kt5l.htm

Kann mir aber irgendwie nicht vorstellen, dass avast da ganz richtig tickt. Rechner ist erst seit knapp nem Monat wieder frisch installiert, alle Updates, NoScript bla bla und kein Besuch von dubiosen Seiten. :rolleyes:
 
Der vollständige Pfad der angeblich infizierten Datei:
C:\User\<Username>\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P0K8MWB3\IWCC9kt5l.htm
Bereinige doch mal den Browser Cache deines IE's, denn darin dürfte die "Infektion" sein als temporäre Datei. Sieht man doch anhand des Pfades. Und wenn du auf Nummer sicher gehen willst, bzw einen Gegencheck machen willst, dann mach mal eine Bereinigung jeweils mit AdwCleaner: http://www.bleepingcomputer.com/download/adwcleaner/ und JRT: http://www.bleepingcomputer.com/download/junkware-removal-tool/
 
Hallo,

danke schon mal für die Antwort.

Dass die Pfadangabe auf den IE verweist, habe ich zwar auch gemerkt und auch schon alle Cache-Daten etc. gelöscht (obwohl ich den IE gar nicht verwende). Werde gleich nochmal gucken was avast sagt und dann eines von den von dir genannten verwenden.

Der Pfad selbst, den avast! da angibt, lässt sich auch nur bis C:\User\<Username>\AppData\Local\Microsoft\Windows\Temporary Internet Files zurückverfolgen.
 
Der Pfad selbst, den avast! da angibt, lässt sich auch nur bis C:\User\<Username>\AppData\Local\Microsoft\Windows\Temporary Internet Files zurückverfolgen.
Du müsstest doch den angegebenen Pfad aufrufen können und dann die temporären Dateien die sich in Temporary Internet Files befinden löschen können oder? Evtl. musst du unter Systemsteuerung/Ordneroptionen/Ansicht/Versteckte Dateien und Ordner die Option Versteckte Ordner und Dateien anzeigen aktivieren um deinen Pfad aufrufen zu können.
 
Ja, die Dateien hab ich gerade gelöscht.

AdwCleaner hat nichts gefunden, gleich probier ichs nochmal mit JRT.

Danke nochmal. :)
 
Ja, die Dateien hab ich gerade gelöscht.
Dann dürfte auch Avast beim nächsten can nichts mehr finden;)zumal es auch nur temporäre Dateien waren die irgendwann mal temporär geladen wurden. Wenn du noch nicht hast, dann kannst du ja auch CCleaner installieren und nehmen, der löscht bei der Bereinigung auch temporäre IE Dateien mit weg.
 
Da es ja nur Temporäre Internet Files waren, und er hätte dies regelmäßig mit einem Programm wie CCleaner gelöscht, dann hätte Avast auch keine Infizierung gemeldet, da kann man mal sehen wie wichtig so ein kleines Programm wie CCleaner ist. :D Aber hätte nicht normal Avast schon vorher was melden müssen, irgendwie war ja die Datei in das Temporäre Verzeichnis gekommen ohne das es Avast bemerkt hatte.
 
Hmm, ich weiß nicht so recht, ich würde lieber folgendes machen:
[Anleitung] Erste H!lfe bei Malwareverdacht/-infektion - Vor dem Posten beachten!
Oder besser noch:
1) Kaspersky Notfall CD und evtl. noch Avira Rescue System brennen/auf einem Stick bootbar machen, aktualisieren, sämtliche Daten (auch externe) scannen und alle Bedrohungen entfernen. Anschließend mit dem Dateimanager (Kaspersky) evtl. noch nicht gesicherte Dateien auf externe Laufwerke kopieren.

2) externe Geräte ausstöpseln (bei mehreren internen Datenträger nur das spätere Bootlaufwerk eingesteckt lassen, z.B. bei einer SSD mit einer/mehreren HDD/s) von der Windows-DVD booten und alle Partitionen löschen. Anschließend im unpartitionierten Bereich Windows sauber neuinstallieren.

3) Netzwerk-+W-LAN-Treiber von der mitgelieferten CD installieren, falls benötigt, dann sofort alle angehakten Windows-Updates über die Systemsteuerung herunterladen und installieren.

4) Mit Browserchoice oder per Internetexplorer Firefox installieren und erstmal nur mit folgenden Addons installieren:
- Adblock Edge/Plus (bei Plus in den Filteroptionen den Haken links unten bei "einige unaufdringliche Werbung zulassen" entfernen)
- No Script

5) Für die meisten Treiberinstallationen immer direkt auf die Treiberseiten der Mainboard- oder Notebookhersteller gehen, Grafikkartentreiber vom Grafikkartenchiphersteller AMD oder NVIDIA oder Intel (Ausnahme: Notebooks, da diese oftmals spezielle Treiber für das Umschalten zwischen integrierter und dedizierter Grafikeinheit besitzen), KEINE TREIBERSUCHMASCHINEN ODER TREIBERSUCHPROGRAMME VERWENDEN!

6) Macrium Reflect oder Paragon Free (kann unter Umständen Probleme mit 8.1 erzeugen) herunterladen und installieren.
Direkt nach der Installation einen Rettungsdatenträger erstellen. Für den Fall, dass ein USB-Stick verwendet wird, diesen am besten von wichtigen Daten, welche sonst nirgends gespeichert worden sind befreien oder einen frischen verwenden und später ausschließlich
zum Wiederherstellen der Images außerhalb von Windows einsetzen.
Schließlich noch ein Image von der Systempartition/Platte erstellen und die externe Festplatte direkt nach dem Abschluss und Beenden des Sicherungsprogramms per Rechtsklick im Systemtray auf das entsprechende, grüne Symbol für Hardware trennen und ausstöpseln.

7) maximal ein Antivirenprogramm mit aktivem Verhaltensschutz und maximal eine Personal Firewall installieren.
Nach der Installation prüfen, ob die entsprechenden Windows-Pendanten (Windows Defender) und Windows-Firewall (falls eine andere Firewall und/oder ein anderes Antivirenprogramm benutzt wird, wobei unter Windowsversionen vor Windows 8 mindestens MSE installiert sein sollte) deaktiviert sind. Das geht entweder über das Wartungscenter (Flagge im Tray) oder über die Dienstverwaltung (Windowstaste+R=>services.msc=>Enter=> Rechtsklick auf die Einträge Windows Defender-Dienst und/oder Windows-Firewall jeweils den Starttyp auf "Deaktiviert" setzen.

8) Sobald das erledigt ist, Datenträgerbereinigung ausführen und temporäre Dateien löschen: (Windowstaste+R =>cleanmgr=>Enter oder im Startmenü nach "Datenträgerbereinigung") suchen und den Eintrag auswählen.

9) Datenplatten wieder einstecken und/oder Daten von externen Sicherungen wieder an die entsprechenden Stellen kopieren.

10) eine vollständige Überprüfung mit dem Antivirenprogramm durchführen, ggf. noch Malwarebytes Anti-Malware und/oder Emsisoft Emergency Kit Scanner als zusätzliche Meinung zurate ziehen.

11) erneut ein Image erstellen und externe Festplatte (+evtl. USB-Sticks mit Daten) im Anschluss darauf wieder trennen.

12) alle anderen Programme installieren und sonstige Einrichtungen tätigen

13) Schritt 10 und 11 wiederholen. Bei einem Fund spiel das Image von Schritt 11 außerhalb von Windows wieder zurück (ggf. muss Secure Boot deaktiviert und CSM-Support/legacy Bios aktiviert werden), ansonsten zu Schritt 14 gehen.

14) erneut eine Sicherung machen, ggf. temporäre Dateien löschen.

15) bevor eine neue Datei gesichert wird, Virustotaluploader verwenden (bis 20MB), bzw. auf https://www.virustotal.com/de/ hochladen (bis 64MB), bzw. mit dem eigenen Antivirenprogramm prüfen (vor allem für größere Dateien).

16) vor jedem Sicherungsvorgang mindestens einen vollständigen Scan des Antivirenprogramms sämtlicher internen Festplatten und/oder Partitionen einlegen.

17) externe Festplatte nur bei Bedarf zum Sichern von Daten (Images, bzw. vom Antivirenscanner geprüfte Dateien) zustecken und nach dem Sicherungsvorgang sofort wieder entfernen, ggf. noch eine 2. externe Festplatte verwenden und/oder die Daten noch auf zusätzliche, auf Viren überprüfte, bzw. frische USB-Sticks sichern.

18) alles ab 12 wiederholen.

19) Für den Fall, dass wieder so eine Meldung kommt und du dir unsicher bist: Spiele das letzte, vertrauenswürdige Image (außerhalb von Windows) zurück.

20) hoffentlich alles ohne Probleme ausgeführt haben und Danke sagen (kthxbye). :D

TL;DR: Alles per Live-CD scannen und säubern, System neu aufsetzen und an geeigneten Stellen Imagesicherungen anfertigen.
 
Zuletzt bearbeitet:
Meinst du nicht du übertreibst etwas Randy( ich meine die Punkte 1-20) ;) wegen einer temporären Infektion im Verzeichnis Temporary Internet Files so einen Aufwand zu betreiben wie du es aufgeführt hast, finde ich übertrieben. Zumal es ja auch ein False Positive hätte sein können von Avast und das jetzt im nachhinein nicht mehr zu überprüfen ist.
 
purzelbär schrieb:
Meinst du nicht du übertreibst etwas Randy( ich meine die Punkte 1-20) ;) wegen einer temporären Infektion im Verzeichnis Temporary Internet Files so einen Aufwand zu betreiben wie du es aufgeführt hast, finde ich übertrieben. Zumal es ja auch ein False Positive hätte sein können von Avast und das jetzt im nachhinein nicht mehr zu überprüfen ist.

Ja purzel da hast du recht, siehe meine False Positive von Avast was die O&O Images betraf. ;)
 
Zuletzt bearbeitet:
Naja, fand ja auch komisch, dass avast das nich schon von Anfang an bemerkt hat und beim Scan dann eine Infektion anmeckert und dann gleichzeitig sagt, dass die Datei nicht existiert und deshalb keine Aktion drauf angewendet werden kann.

Es handelt sich dabei soweit ich weiss um einen Pfad für den IE, den ich nicht einmal benutze.

Jedenfalls ist jetzt soweit wieder alles clean.
 
War ja nur ein Vorschlag, es möchte vielleicht auch nicht jeder, dass potenziell private Daten (z.B. welche Programme benutzt werden) zur Verfügung gestellt werden. ;)

Außerdem kommt es auch auf die Fundmeldung an, zudem gibt es zumindest einen Fall, wo bei solch einer Meldung auch tatsächlich eine Infektion stattgefunden hatte.
Wäre es nur eine PUP- oder Adware-Meldung, hätte ich ja auch geschwiegen.

Aus diesem Grund sehe ich nur 2 Möglichkeiten:
1) darauf vertrauen, dass emlyn d. oder jemand anderes, gern auch andere Boards, wie z.B. http://www.trojaner-board.de oder
http://forum.avast.com/index.php?board=24.0 (da ist im deutschen Forum aber grad nur ein Schüler unterwegs, welcher erst auf das OK vom "Lehrer" warten muss, bevor er eine Antwort posten darf) oder jemand aus einer PC-Werkstatt sich auskennt

2) wenn man auf Nummer Sicher gehen will, dann Schritt 1-20, oder vielleicht hat jemand noch paar Ergänzungen und/oder Verbesserungsvorschläge. :p

edit:
:DD schrieb:
Jedenfalls ist jetzt soweit wieder alles clean.
Kannst du so nicht sagen. Richtig wäre: Jetzt sieht (laut Avast) soweit wieder alles clean aus.

edit2: @okni: bei dir bin ich eher von einer Falsch Positiv Meldung ausgegangen, weil es erstens einen entsprechenden Thread bei Avast gab und ich zweitens, dir zugetraut habe, ein (zumindest dem Anschein nach) sauberes System zu haben. ;)
 
Zuletzt bearbeitet:
Ich würde dein PC mal mit Folgenden Programmen durchscannen : Malwarebytes,AdwCleaner.
Gute AntiViren Programme :
Kaspersky,Norton,AVG.
Wobei Norton Internet PC Langsamer macht.
 
Zurück
Oben