1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Virus/Malware eingefangen

Discussion in 'Sicherheit' started by esch, Apr 17, 2010.

Thread Status:
Not open for further replies.
  1. esch

    esch Kbyte

    Hallo zusammen

    Leider, so vermute ich, habe ich mir einen Virus eingefangen.

    So tritt er auf:
    Von Zeit zu Zeit (5min) öffnet es mir Websites mit dem IE. Bisher waren die Sites wenigstens nicht allzu anstössig.

    Leider kann ich ihn mit dem Antivir nicht finden. Ich denke, es ist kein Virus oder Trojaner, sondern Malware. Bestätigen kann ich das nicht. Nach der Installation entfernte sich die exe-Datei (hmmm.... komisch... )


    Dieser Bug tritt auf, seit ich eine unbekannte .exe-Datei ausführte (... ich weiss). 83kB.

    Könnte man die .exe-Datei extrahieren und den Speicherort ausfindig machen?


    Firewall und Antivir waren auf dem neusten Stand und korrekt ausgeführt. Der Check mit dem Antivir vor dem Ausführen zeigte mir leider keine Meldung an. Auch jetzt mit dem Luke Filewalker nicht.
     
  2. Babu1940

    Babu1940 Viertel Gigabyte

  3. deoroller

    deoroller Wandelndes Forum

    Malware ist der Oberbegriff für Schadprogramm. :teach:
    Du meinst wohl Adware für Software, die Werbung einblendet.
    Wenn man allerdings auf die Angebote eingeht - dazu reicht es meist schon aus, den Link anzuklicken, um auf eine verseuchte Seite zu gelangen oder ein ausführbares Programm runter zu laden - kann dein PC über eine Sicherheitslücke weit mehr verseucht werden.
     
  4. esch

    esch Kbyte

    Danke für den Tipp.

    Ich selber kann noch nicht so viel anfangen mit dem File...

    P.S. der PC wurde vor 2-3 Tagen neu aufgesetzt.
     

    Attached Files:

  5. deoroller

    deoroller Wandelndes Forum

    Systemwiederherstellung deaktivieren.
    PC im abgesicherten Modus starten.
    http://hoax-info.tubit.tu-berlin.de/virus/savemode.shtml
    Im Taskmanager beenden, falls gestartet:
    Code:
    C:\WINDOWS\Kgyfib.exe
    C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Kmd.exe
    
    Temporäre Dateien löschen, mit:
    CCleaner (Portable- kein Installer) http://www.wintotal.de/Software/index.php?id=2185
    Anleitung:http://virus-protect.org/ccleaner.html
    Mit HijackThis fixen:
    Code:
    O4 - HKCU\..\Run: [YVIBBBHA8C] C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Kmd.exe
    
    Was bedeutet Fixen ?
    http://members.linzag.net/680262/HJT/HijackThis.html#Was_bedeutet_FIXEN

    Code:
    C:\WINDOWS\Kgyfib.exe und
    C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Kmd.exe
    zur Sicherheit auch mal www.virustotal.com untersuchen lassen
     
  6. esch

    esch Kbyte

    Wie hast du das in dieser Zeit herausgefunden?

    Wie erkennt man solche Adware anhand des log-files?


    Nun muss ich wohl vor Ort gehen und die teamviewer-sitzung beenden :).

    Danke
     
  7. deoroller

    deoroller Wandelndes Forum

    Ich habe schon so viele Logdateien gesehen, dass ich meist sofort unbekannte Prozesse sehe. Welche, die in einem temporären Ordner laufen sind höchst verdächtig, Malware zu sein.
     
  8. kikaha

    kikaha Viertel Gigabyte

    Deo ist selbst ein Virus und erkennt seine Kumpels.....:ironie:


    Nein, das ist bei Deo erfahrungssache. Er hat warscheinlich schon mehr Viren entdeckt als ich Menschen gesehen habe.
     
  9. boston123

    boston123 Kbyte

    ich bin mehr als skeptisch, daß hjt das ganze ausmaß des befalls anzeigt und daß es sich um harmlose adware handelt, man vgl. z.b. hier:
    http://www.threatexpert.com/report.aspx?md5=94e233edba0c417e770c218db82cc205
    http://www.threatexpert.com/report.aspx?md5=6158361d62ced62815336d32dbb68525

    die geschichte könnte man näher untersuchen, von interesse wäre diesbezüglich natürlich auch die ursprungsdatei.
    oder ganz einfach das imo unvermeidliche angehen:
    neumachen und dazulernen.
     
  10. esch

    esch Kbyte

    eine andere Add-ware :( ....

    Leider bin ich mir nicht sicher welcher Prozess verantwortlich ist.

    DANKE :)
     

    Attached Files:

  11. deoroller

    deoroller Wandelndes Forum

    Vor über einem halben Jahr hattest du XP und jetzt Windows 7. Was ist sonst noch anders?
     
  12. esch

    esch Kbyte

    :)

    Neu: Laptop HP DV7-4065ez und Standort. 12h verschoben.

    Wollte dir, Deoroller, PM schicken. Leider konnte ich das .log-file nicht anhängen hihi.


    Edit:

    Lösche mal folgendes:

    O4 - HKCU\..\Run: [HJRUDZ5DT2] C:\Users\eschlAir\AppData\Local\Temp\Mg2.exe

    Keine Hnhung was das ist.

    Fehlerbeschreibung ist gleich wie schon bisher. Öffnen von Websiten (IE welchen ich nie benutze) nach gewisser Zeit. Inhalt: Werbung verschiender Art (Dating Websites, Money, Travelling etc).
     
    Last edited: Nov 22, 2010
  13. deoroller

    deoroller Wandelndes Forum

    Was passiert denn genau? Öffnen sich wieder Seiten im IE selbstständig? Ist das nur bei deinem Internetzugang zu Hause so?
     
  14. esch

    esch Kbyte

    Websiten tauchen noch nicht so lange auf.

    Nach dem Löschen von folgendem Prozess scheint keine Website mehr daran zu denken, zu erscheinen...

    O4 - HKCU\..\Run: [HJRUDZ5DT2] C:\Users\eschlAir\AppData\Local\Temp\Mg2.exe

    OK
    mal mit CCleaner dahinter.
     
  15. deoroller

    deoroller Wandelndes Forum

    Hast du die Mg2.exe mal bei virustotal untersuchen lassen?
    Scanne mal mit Malwarebytes. Das findet bestimmt noch mehr zu [HJRUDZ5DT2]
    Möglicherweise installierst du eine "Freeware", die mit mit Malware bestückt ist.
     
  16. esch

    esch Kbyte

    Also die originale Datei habe ich logischerweise nicht mehr.

    Dennoch war ich überrascht, mit dem Malwarebytes 12 Warnungen vorzufinden...
     

    Attached Files:

  17. deoroller

    deoroller Wandelndes Forum

    Das kannst du alles beseitigen lassen. Damit das nicht mehr kommt, kannst du mal den IE sicher einstellen oder gleich Firefox benutzen.
     
Thread Status:
Not open for further replies.

Share This Page