|  |  | Sie betrachten gerade: Windows-System sauber?
|  | |
30.12.2010, 10:19
| Windows-System sauber?
#1 | | Don´t panic!
Registriert seit: 01.06.2007 Ort: Bluemchenwiese
Beiträge: 3.324
| Windows-System sauber?
Ein Bekannter hatte/hat bei seinem Windows-Rechner wohl ein Problem mit einem Trojaner. Er hat das System daher mit "Spybot Search&Destroy" Version 1.6.2. "bearbeitet". Beim ersten Durchlauf erhielt er einige Fehler (siehe Anhang), beim 2. Durchlauf kam nur Meldung "Es wurden keine Spione gefunden".
Wie sicher ist diese Meldung? Sollte er sein System zusätzlich durch ein anderes Programm überprüfen, wenn ja, durch welches?
OS ist glaube ich Windows XP, ganz sicher bin ich mir aber nicht. Wenn es relevant ist, kann ich nachfragen.
|
30.12.2010, 15:43
| Windows-System sauber?
#2 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.367
| AW: Windows-System sauber?
Hi,
ja, System prüfen mit Malwarebytes. Wie gewohnt unter Tutorials in meiner Signatur. Poste das Logfile. Wenn Malwarebytes beim starten blockiert wird, dann im Programmordner Malwarebytes die mbam.exe umbenennen in mbam.com
|
31.12.2010, 11:12
| Windows-System sauber?
#3 | | Don´t panic! Themenstarter
Registriert seit: 01.06.2007 Ort: Bluemchenwiese
Beiträge: 3.324
| AW: Windows-System sauber?
hier ist es...
|
31.12.2010, 12:18
| Windows-System sauber?
#4 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.367
| AW: Windows-System sauber?
Ok, nochmals Online Scan mit Eset durchführen. Kostenlose Online Scanner
Anleitung bitte genau abarbeiten.
Anschließend soll er noch RSIT anwenden und dir beide Logfiles zusenden.
|
09.01.2011, 15:22
| Windows-System sauber?
#5 | | Don´t panic! Themenstarter
Registriert seit: 01.06.2007 Ort: Bluemchenwiese
Beiträge: 3.324
| AW: Windows-System sauber?
...es hat leider etwas länger gedauert. Ich wollte es zuerst per Telefon dirigieren, aber wir wurden uns über den Takt nicht einig.
Hier das Ergebinss von Eset (als Dateianhang hätte sich das nicht gelohnt):
Infected files: 2 Zitat:
C:\Dokumente und Einstellungen\user\Anwendungsdaten\Sun\Java\Deploy ment\cache\6.0\3\5f003843-5458d9f2 multiple threats
C:\Dokumente und Einstellungen\user\Anwendungsdaten\Sun\Java\Deploy ment\cache\6.0\30\1149edde-66da3c24 multiple threats
| ...und als Dateianhang das Ergebinss von RSIT.
|
09.01.2011, 16:19
| Windows-System sauber?
#6 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.367
| AW: Windows-System sauber?
Diese beiden Einträge unbedingt fixen. Das eine sieht mir wie ein Umleitung aus.
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = ????????? ????????
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http=127.0.0.1:5577
Die Datei mal bei Virustotal checken lassen.
C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\ngslqiggi\ vbbgqtptssd.exe |
09.01.2011, 17:48
| Windows-System sauber?
#7 | | Don´t panic! Themenstarter
Registriert seit: 01.06.2007 Ort: Bluemchenwiese
Beiträge: 3.324
| AW: Windows-System sauber?
Der Proxyeintrag war auch im Internet-Explorer in den Optionen als Internetverbindung aktiviert. Ich habe diesen Proxy im Internetexplorer dann ausgeschaltet, sonst hätte man mit dem ie keinen Zugriff aufs Internet gehabt. Das kam mir auch schon verdächtig vor.
Er ist nun schon wieder zuhause und wollte die Datei scannen lassen - findet die Datei "C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\ngslqiggi\vbbgqtptss d.exe" aber nicht. Ändert sich möglicherweise der Dateiname?
Das war ihm wohl dann alles zuviel und er wollte zunächst morgen einen Kollegen bitten, Windows neu zu installieren. Ich hab ihm als Notfalloption eine Slitaz LinuxLiveCD mitgegeben damit er seuchenfrei ins Internet kann - und er hat sich gerade nochmal bei mir gemeldet - ich werde morgen sein Notebook holen und ihm wohl ein Linux installieren. dann hat sich das ganze auf längere Sicht erledigt
Ich werde dann nochmal schauen, ob ich diese Datei finde, evtl. den Scan wiederholen, und wenn alles sauber ist, Windows als 2.System drauf lassen - mal sehen.
Vielen Dank für deine Mühe.
|
09.01.2011, 19:17
| Windows-System sauber?
#8 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.367
| AW: Windows-System sauber?
Die Frage ist ob er die Versteckten Ordner und Dateien eigeblendet hat bzw. geschützte Systemdateien eingeblendet hatte. Meistens sind diese Info versteckt.
Jopp, einen Neuinstallation ist auf jeden Fall besser, wenn er vermutlich schon umgeleitet wird. Einträge zu fixen löst nicht das Problem, sondern deaktiviert einen Registry Schlüssel.
Kein Problem. Wenn er Linux nutzt und in Verbindung mit Windows, wird er auf längere Sicht gut fahren.
Ich bin jetzt vollständig auf Win7 umgestiegen um muss sagen, habe es noch nicht bereut. Gib ihm den Tipp in Zukunft mit Sandboxie zu surfen.
|
09.01.2011, 20:10
| Windows-System sauber?
#9 | | Don´t panic! Themenstarter
Registriert seit: 01.06.2007 Ort: Bluemchenwiese
Beiträge: 3.324
| AW: Windows-System sauber?
...ich vermute es läuft auf Linux-only hinaus, alleine schon, weil ich zu Windows auch inzwischen nicht wirklich Hilfestellung leisten kann. Er nutzt das Ding "nur" fürs Internet, und da merkt man, wenn das System eingerichtet ist, keinen Unterschied.
|
10.01.2011, 11:42
| Windows-System sauber?
#10 | | Super-Moderator
Registriert seit: 17.10.2007 Ort: NIX DO
Beiträge: 16.367
| AW: Windows-System sauber?
Für Internet und Office reicht Linux völlig aus.
|  | |
| Thema: Windows-System sauber?
| | Themen-Optionen | Thema durchsuchen | | | | | Ansicht | Linear-Darstellung |
Ähnliche Themen für: Windows-System sauber?
| | Thema | Autor | Forum | Antworten | Letzter Beitrag | Alles Sauber? Hay
Ist bei mir alles sauber?
HiJackThis
Maleware bytes
| DerMichi | Viren, Würmer, Spyware | 10 | 31.07.2010 17:10 | /Windows/system32/config/system - Fehler mit Windows und beim Starten des PCs. Hallo liebe Community,
hiermit wende ich mich Hilfe suchend an euch.
Ich nutze seid mindestens einem Jahr, wenn nicht mehr, Windows Vista Home...
| elan | Windows Vista Probleme | 4 | 25.04.2010 16:39 | Logfile sauber? Könnte jemand mal bitte mein Logfile überprüfen?
Logfile of HijackThis v1.99.1
Scan saved at 12:32:40, on 07.09.2008
Platform: Windows XP SP3...
| Hungerhaken_BS | Viren, Würmer, Spyware | 2 | 07.09.2008 12:06 | alles sauber? Hallo Forum und Experten,
ich habe seit lengem das Gefühl auf meinem PC stimmt was nicht.
Ich habe zwar Spyware Doctor, Security Taskmanager und...
| haylebob | Viren, Würmer, Spyware | 2 | 02.08.2006 18:06 | Pc sauber halten!! Habe gehört es ist gut wenn man seine Festplatte sauberhält.
Also frage ich jetzt mal heir, wie mache ich das?
Ich klice auf meinen Lokalen...
| Maximilian | Windows Probleme | 5 | 10.02.2006 08:19 | | | » Wichtige Bereiche | | | » Partner | | | |