[Frage] Frage zur Malwareentfernung

Status
Für weitere Antworten geschlossen.

bluemoon

the one and only
Otaku Veteran
Ich brauch mal kurz eine Meinung von Leuten die sich damit auskennen.

Und zwar lief mein PC die letzen Tage nicht mehr so richtig aber gestern wars ganz schlimm deshalb hab ich mit AnitVir einen Virenscan gemacht danach wusste ich das ich folgende Trojaner auf dem Rechner hatte:

Java/Agent2212 und im zusammenhang damit auch Crypt.ZPACK.GEN


die Funde habe ich anschliessend direkt gelöscht ohne es in Quarantäne zu stecken. Anschliessend bekam ich alle paar Sekunden von der Antivir Guard gemeldet das irgendwas auf dem Rechner gefunden worden war. Weitere Scan Durchläufe sagten aber es sei nichts gefunden worden.

Dann hab ich Anit Malware die neuste Version durchlaufen lassen, der hat dann auch gleich vier Trojaner gefunden die ich wiederrum gelöscht habe. Ich glaub mindestens zwei davon hiessen Anti Vir Fake oder so ähnlich, sorry habs mir nicht aufgeschrieben.;(

Seitdem ist Ruhe und die letzte Malware Prüfung ergab folgendes:

Code:
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Datenbank Version: 5247

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

05.12.2010 13:12:10
mbam-log-2010-12-05 (13-12-10).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 140378
Laufzeit: 5 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
anti vir stellt auch nix mehr fest

aber ich zweifle noch ob das wirklich schon alles war oder ob irgendwo noch was sitzt, da ich diese anderen Dinger auch nur mit dem Malwaresucher gefunden hab nicht aber mit dem Virenscanner.

Muss ich vieleicht noch irgendwas beachten oder ein anderes programm druchlaufen lassen um wirklich sicher zu sein?
 
Zuletzt bearbeitet:

Lilliandil

Zerschmetterling
Otaku Veteran
komisch, G Data (Mein Anivir Programm) braucht für eine suche deutlich mehr als nur 5 Min. dabei sind lediglich 20 GB auf meiner Festplatte belegt. also mit mindestens 30 Min. muss ich immer rechnen.

villt war das bei dir nur eine Art Oberflächenscan? k.a.. da musst du auf C00Lzero warten ^^
 
Zuletzt bearbeitet:

Zero

Chief 0perating 0fficer
Teammitglied
Admin
mach mal nen richtigen scan.
also keinen quick-scan.

dann erwischst du an sich alles.

und ja. Wiederherstellungspkt löschen.
Temp. Daten auch gleich mit löschen
 

Lilliandil

Zerschmetterling
Otaku Veteran
Systemwiederherstellungspunkte löschen .. ansonsten gibt es von GDATA auch ne LiveCD, kannst damit zur Sicherheit noch mal schaun
Oh großer Meister,
verzeiht mir und meinen in euren Augen unbedeutenden und dummen Worten, aber könntet ihr mir erklären worin der Sinn von "Systemwiederherstellungspunkte löschen" besteht? dachte die sind wichtig.
zudem wollte ich anmerken dass G DATA zu mir gehört. was der/die TE für ein Programm hat, weiß ich nicht.

*Sich verbeug und rückwärts die Räumlichkeit verlass* :D
 

Lilliandil

Zerschmetterling
Otaku Veteran
Sind die nachträglich verseuchbar? dachte die dienen einem reset um somit sicherzustellen dass das System Clean ist. vorausgesetzt die Maleware war zu diesem Zeitpunkt noch nicht drauf..
 

Zero

Chief 0perating 0fficer
Teammitglied
Admin
eben nicht.
du löschst durch diese Punkte faktisch keine Dateien.

Was du machst sind wichtige Systemdaten "sichern". Aber wenn der Trojaner / whatever noch drauf ist, bringt dir die rücksetzung auch nichts

disese Punkten helfen, wenn irgend eine Konfiguration gefreckt ist.
 

bluemoon

the one and only
Otaku Veteran
okay danke erstmal
ich werd das heute abend nochmal checken
und wenn dann nichts mehr ist kann ichs gut sein lassen oder?

komisch, G Data (Mein Anivir Programm) braucht für eine suche deutlich mehr als nur 5 Min. dabei sind lediglich 20 GB auf meiner Festplatte belegt.
die ausführlichen Tests gestern Abend dauerten ja auch länger das war nur die schnell suche um das ganze zu kontrollieren;)
 

Zero

Chief 0perating 0fficer
Teammitglied
Admin
ja. wenn die 2 Progs nichts mehr finden solltest du ziemlich sauber sein.

ausschließen kann man nie. aber damit ist mal rel. sicher
 

terminator2k2

Bite my shiny metal ass!!
urgesteinbanner
an sich ist es deswegen immer gut sich die genauen namen aufzuschreiben und danach zu googeln wenn man nachschlägt wie sich die verhalten und was sie an dateien erstellen, wo sie sie erstellen, kann man kontrollieren
 
Status
Für weitere Antworten geschlossen.
Oben