1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

DR/Zlob.Gen gefunden---gelöscht----was nun?

Discussion in 'Sicherheit' started by Eulenspiegell, Dec 7, 2008.

Thread Status:
Not open for further replies.
  1. Hallo alle zusammen,
    mein Antivir hat vor 2 Tagen den Dropper DR/Zlob.Gen in einem Mediaplayer download gefunden. Antivir hat die datei dann gelöscht und dann war eigentlich Ruhe. Seit heute öffnen sich aber plötzlich bei firefox ständig iwelche popups was mich dann stutzig gemacht hat.
    Hab mal hijackthis log dabei gepostet.
     

    Attached Files:

  2. Simon11444

    Simon11444 Megabyte

    Folgendes mit dem Taskmanager beenden:
    C:\Users\Till\Program Files\DNA\btdna.exe
    C:\Users\Till\AppData\Local\xilchqsd.exe


    Auf jeden Fall fixen:
    O4 - HKLM\..\Run: [recinfo564] c:\RecInfo\RecInfo.exe

    Wenn du das nicht kennst, fixen:
    O4 - HKCU\..\Run: [fsc-reg] C:\ProgramData\fsc-reg\fscreg.exe 20081122
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Till\Program Files\DNA\btdna.exe"
    O4 - HKCU\..\Run: [xilchqsd] "c:\users\till\appdata\local\xilchqsd.exe" xilchqsd
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    Unbekannt
    O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Program Files\Free Download Manager\FUM\fumiebtn.dll
    Unbekannt
    O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe


    Ansonsten würd ich mal den Autostart ausmisten
     
  3. Ok danke alles gemacht mal gucken wie der pc sich jetz verhält
     
  4. Simon11444

    Simon11444 Megabyte

    lad doch bitte noch mal n Log hoch, um zu sehen ob es geklappt hat
     
  5. -humi-

    -humi- Joker

    führe bitte Malwarebytes Anti-malware aus- voller Systemscan, lasse alles bereinigen und poste anschliessend hier das Log

    edit:
    @simon:
    bitte fordere die TO auf, die gefixten Dateien anschliessend manuell vom System zu löschen...
    und wie schaut es mit deaktivieren der Systemwiederherstellung aus?
    http://www.bsi.de/av/texte/wiederher.htm


    @TO.. siehe @Simon.... bitte suche dir die Pfade der gefixten Dateien raus und lösche diese manuell, da der Bösewicht ansonsten weiter aktiv ist.
     
    Last edited: Dec 7, 2008
  6. Hat ein objekt gefunden. Habs gelöscht da stand dann rest wird bei neustart gelöscht.
    Log is dabei
     

    Attached Files:

    Last edited: Dec 7, 2008
  7. -humi-

    -humi- Joker

    mach bitte nochmals einen Quickscan mit malwarebytes und poste wieder das log
     
  8. Hat das gleiche nochma gefunden und da stand wieder delete bei reboot
     

    Attached Files:

  9. -humi-

    -humi- Joker

    starte Malwarebayte Anti-malware:

    gehe auf den Reiter Weitere Programme

    klicke auf FileASSASSIN und lösche diesen:
    Code:
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer
    Restart

    erneut scannen
     
  10. Ist gemacht. Beim Scan danach wurde nichts mehr gefunden. Ist der Pc jetzt sauber?
     
  11. -humi-

    -humi- Joker

    Man kann nach einem Befall von Malware nie 100% sicher sagen, dass er sauber ist, jedoch er ist schon sauberer als vorher...

    Ändere deine sämtlichen Passwörter

    Lasse zusätzlich dein System mal mit bitdefender und Kaspersky online scannen...
     
  12. Also bei bitdefender ist alles sauber, bei kaspersky kommt die Meldung:"Lizenz!", obwohl den vorher noch nie drauf hatte....Weißt du da vielleicht woran das liegt?
    Ist ansonsten noch irgendetwas zu tun?
    Vielen Dank übrigens schonmal für die schnelle Hilfe.
     
  13. -humi-

    -humi- Joker

  14. Nee geht immer noch nicht. Mit IE ausgeführt, zwischendurch immer den fehlgeschlagenen scanner vom pc gelöscht und dann immerhin wieder: Lizenz! Keine Ahnung warum das Problem da ist. Werd das demnächst nochmal probieren. Wenn dir dazu auch nichts mehr einfällt sag ich schonmal vielen Dank für die Hilfe hier wird einem echt effektiv geholfen:)
     
  15. -humi-

    -humi- Joker

    ich glaub sowas hört man gerne----
     
Thread Status:
Not open for further replies.

Share This Page