Böser Trojaner

Status
Für weitere Antworten geschlossen.

Al_

Enthusiast
Thread Starter
Mitglied seit
08.01.2005
Beiträge
2.881
Ort
Magdeburg
Hallo,
ich habe mir gestern Vormittag nen bösen Trojaner geladen.
War irgendwas zum erstellen und modifizieren von Soundfiles.
Hab das installiert, auf einmal war Firefox und Opera sehr langsam.
Neben den Programm wurden noch viele andere Tools installiert.
Die konnte ich alel deinstallieren und den übrigen Crap konnte
ich mit cccleaner entfernen.
Heute Nacht unter windows einen kompletten Systemscann mit F-Secure machen lassen
Hat einiges gefunden und es wurde auch einiges entfernt.
Was nicht entfernt werden konnte habe ich händisch gelöscht.

So beim restart kommt aber immer wieder ein neues Tool drauf welches sich im Hintergrund alleine installiert.
Wenn es den ndrauf ist, kommt F Secure und sagt Trojaner. Ich hab dann ein zweites mal gescannt und alles bereinigt
und beim nächsten Restart kommt wieder ein anderes Tool! Dann wollte ich in den abgesicherten Modus wechseln
und dort mit F-Secure scannen. Im Abgesicherten Modus geht F-Secure aber nicht an!

Die autostart habe ich auch durchsucht und ist im wesentlichen auch clean. Es sei denn ich starte neu.
Dann wird dort wieder ein neues unbekanntes Tool in den Autostart geschoben.

Was hab ich für Optionen außer eine Neuinstallation des Systems?
Browserdaten wurden auch alle gelöscht. Sämtliche Temps, Cache's und die Browser wie gesagt auch
schon deinstalliert und neu installiert. Wenn jetzt gar keiner mehr ne Idee hat würde ich Bitdefender
kaufen und hoffen das der unterm abgesicherten Modus läuft. Das soll ja aktuell das beste Tool sein?!

Ich bitte um Hilfe.

Danke im Voraus.

Gruß Marc

Edit:
Achja, und seit gestern werden auch komische Suchtreffer angezeigt die sonst nie angezeigt werden. Wie geht das weg?

123.png

Edit 2:
Nur alleine heute ohne das ich aktiv etwas installiert habe:
1234.png
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Scanne mal außerhalb von Windows mit einem anderen guten Anbieter, zb damit : How to write the image of Kaspersky Rescue Disk 2018 to a USB drive or CD/DVD

Mache es am besten mit einem USB Stick, beim Start lade es mit minimalen Grafischen Details - das funktioniert immer.
Es lädt ein kleines Linux wo automatisch der Scanner startet.
Lade es am besten in meinem Link bzw von Hersteller, denn damit hast du gleich die aktuellste Version geladen, musst also nicht mehr aktualisieren.
Ich benutze das auch regelmäßig, einige male im Jahr, um eine zweite Meinung zu erhalten.
 
Ich nutz gern dazu DesInfect (von Heise) welches 3 Scanner bietet und sehr zuverlässig arbeitet.
Aufgrund der 3 Scanner ist auch mehr Zeit einzuplanen ;)
 
Danke. Also via bootable usbstick?
Kenne sowas nicht.
 
Interessant wäre es noch zu erfahren um welches Programm es sich genau gehandelt hat und welche Downloadquelle verwendet wurde.
Sollte es sich um "WAREZ" gehandelt haben, muß man leider sagen "Selber Schuld"- sowas installiert man schon gar nicht ohen ausgiebige vorherige Überprüfung.....
 
Powzip kommt immer wieder.
Und es werden immer neue Software isntalliert aber nur wenn Internet an ist.
Ist internet aus, bleibt der pc "sauber"

Kaspersky hat zwar das Betriebssystem geladen. Aber wenn ich im BS drinne bin und Rescuetool starte sagt der mir das es nicht gestartet werden kann weil schon eins läuft.
Und jetzt?

Desinfect kann man nur kaufen.
 
Zuletzt bearbeitet:
Hmm, eigentlich muss man selbst nichts mehr starten, das startet bei mir immer automatisch, da kommt gleich als erstes ein Fenster wo man glaube ich zwei Häkchen ankreuzten muss um die AGB zu bestätigen, danach startet der Scanner.
Was passiert bei dir, startet nur Linux und sonst nichts?
 
korrekt

Wenn ich kasperscyrescuetool anklicke kommt sofort das.
Wenn ich nichts mache passiert auch nichts.
1___0543.JPG

Edit
Ich habe jetzt mal advanced graphic mode oder so gewählt. Also das zweite von oben im Bootmenü.
Jetzt läd er das rescuetool und ivch muss 2 Häkchen setzen.
Allerdings scannt der nur 20files. Dauert eine Sekunde obwohl alle Volumes angeklickt sind.
F Secure scannt ein paar Miollionen Files über Nacht.
 
Zuletzt bearbeitet:
Moin,

hör auf lange rumzukaspern, setz die Kiste neu auf fertig.
Du verschwendest sinnlos Deine Zeit um nachher eine anscheinend saubere Kiste zu haben ohne das Du sicher sein kannst.

-teddy
 
Ich habe es mal schnell selbst noch mal gestartet um nachzusehen, hast du beim Fenster wo unten "Start scan" steht die blau beschriftete Fläche mit "Change parameters" angeklickt, dort "All volumes" angeklickt?

@magicteddy
Ach bitte, wer nicht helfen will der sollte einfach nichts schreiben, danke :rolleyes:
 
in der regel stimmt das aber. im business bereich kommt so ne kiste direkt ovm netz und wird plattgemacht. das spart zeit und ist sicherer.

klar kann man auch noch stundenlang rumdoktern ^^
 
Ich habe es mal schnell selbst noch mal gestartet um nachzusehen, hast du beim Fenster wo unten "Start scan" steht die blau beschriftete Fläche mit "Change parameters" angeklickt, dort "All volumes" angeklickt?

@magicteddy
Ach bitte, wer nicht helfen will der sollte einfach nichts schreiben, danke :rolleyes:

Ja :-)
 
Mögliche Starteinträge stecken in:
- Autostart
- Taskplaner!
- Windows Registry
- Dienste

Was auch helfen kann:
Systemwiederherstellung starten.
 
Zuletzt bearbeitet:
Backup zurückspielen sollte das schnellste sein.
 
...

@magicteddy
Ach bitte, wer nicht helfen will der sollte einfach nichts schreiben, danke :rolleyes:


Ach, und Du meinst Dein Gefrickel hilft? Es gibt viele Möglichkeiten Malware auf dem System zu verstecken, Ziel ist ein garantiert sauberes System zu erhalten, da sind die Möglichkeiten begrenzt, wenn man den Zeitpunkt der Infektion absolut sicher kennt kann ein davor erstelltes Backup die Rettung sein ansonsten die Neuinstallation. Alles andere ist ein Glückspiel.

Würdest Du für dein Gefrickel die Haftung übernehmen und hinterher Schadensersatz leisten wenn Zahlungsdaten beim TO abhanden kommen und sein Konto geplündert wird? :wall:

- Teddy
 
Wie gesagt, Kaspersky Rescue scannt nur 20 Objekte. Ich weiß auch nicht warum.
Desinfect habe ich parallel gekauft.
Nen Downloadlink habe ich noch nicht bekommen.
Kaspersky Total Security habe ich den Download beantragt. Da ist aber auch noch nichts gekommen.
 
Rechner neu aufsetzen.

Alles andere kostet nur sinnlos Zeit.

Wenn jetzt gar keiner mehr ne Idee hat würde ich Bitdefender
kaufen und hoffen das der unterm abgesicherten Modus läuft.


Geld und Zeitverschwendung.
 
Zuletzt bearbeitet:
Wenn neu aufsetzen nicht infrage kommt und, wie immer, keine Backups vorhanden sind dann melde dich im trojaner-board.
 
Backup macht keinen Sinn. Ich müsste tägl ein Backup machen...
Neuinstallieren ist auch unschön. Bis alles platt und neu drauf ist sinds gut 6h.

Ich versuche es mit einen anderen Virenscanner unterm abgesicherten Modus.
Ich hoffe das sich Kaspersky oder Heise mal genötigt fühlt zu liefern.
Dann lass ich über Nacht scannen und sehe dann weiter.
 
Dann bis morgen mit deiner Rückmeldung, dass das nichts gebracht hat und du die Kiste doch neu aufsetzt :wink:
 
Wenn ich merke das die Kiste wie vorher läuft bleibt das Ding so.
Die Hysterie um Hacker und System kaputt machen und Geld abziehen kann ich nicht teilen.
Bei mir gibts eh nicht viel zu holen. Die kleinen Hacker die da reinkommen könnten (wenn die gut sind) riskieren kein Knast wegen Kleingeld.
Und für große Hacker bin ich zu uninteressant die da ohne hin reinkommen egal welche Lowbudget Sicherheitssoftware drauf ist.
Aber ich muss erstmal eine Software unterm abgesicherten Modus zum laufen kriegen...
 
Ihr mit euren Radi. Der hat ganz anderen Schreibstil.

Gesendet von meinem SM-G935F mit Tapatalk
 
Backup macht keinen Sinn. Ich müsste tägl ein Backup machen...
Neuinstallieren ist auch unschön. Bis alles platt und neu drauf ist sinds gut 6h.

Also wenn ich das richtig sehe hast du bisher schon wesentlich mehr als 6 Stunden investiert.
Somit erübrigt sich die Frage was sinnvoller ist.
 
Der geht bestimmt alle AVs von A bis Z durch... lasst ihn doch.
 
Wenn ich merke das die Kiste wie vorher läuft bleibt das Ding so.
Die Hysterie um Hacker und System kaputt machen und Geld abziehen kann ich nicht teilen.
Bei mir gibts eh nicht viel zu holen. Die kleinen Hacker die da reinkommen könnten (wenn die gut sind) riskieren kein Knast wegen Kleingeld.
Und für große Hacker bin ich zu uninteressant die da ohne hin reinkommen egal welche Lowbudget Sicherheitssoftware drauf ist.
Aber ich muss erstmal eine Software unterm abgesicherten Modus zum laufen kriegen...

Du bist echt ein Held.

Von Deiner Sorte 10 K User und jeder Botnetz Betreiber freut sich ein Loch :wall:
 
@Al_
...verstehe deine abneigung gegen backups nicht!? - warum musst du jeden tag eins machen? (ich mache alle 1-3 wochen eins)
hätteste eins gehabt was noch nicht kompromittiert gewesen wäre, einfach zurückgespielt und es wäre ruhe im karton gewesen

vielleicht hast dir auch ein rootkit eingefangen, was erklären würde, das zb. auch die kaspersky rescue disk nicht richtig gestartet werden konnte...
- hatte denn gleichen effekt auch schon mal bei einem betroffenen laptop eines bekannten
in dem fall müsste man die festplatte eh woanders ranhängen, prüfen, und zur not komplett "erasen", bevor man dort wieder ein sauberes BS/OS installieren kann

deine naive einstellung (in deinem zitat von Dummbatz im #29) ist schon "bemerkenswert" :wall:
ich denke inzwischen auch, das du dir den mist auf irgendeiner illegalen seite eingefangen hast, was auch schon einige vorposter vermutet haben

wenn du deine einstellungen zu dem thema sicherheit nicht änderst, ist bei dir hopfen und malz verloren ;)
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh