Ist mein PC wieder sauber?

  • Hallo,
    IE hatte mich gestern mal rausgeworfen, da aber meine Sitzung eh beendet war, habe ich PC runtergefahren.

    Heute beim Hochfahren dann böse Überraschung=> Smart Fortress 2012 ploppte auf, habe daraufhin Überprüfung mit Windows Defender durchgeführt, Programm deinstalliert, Browserverlauf, cookies, temporäre Dateien gelöscht, Papierkorb geleert. Pc neugestartet.
    Danach habe ich mir von Chip.de die Malwarebytes Anti-Malware runtergeladen, vollständigen Suchlauf aller Laufwerke getätigt.
    Ergebnis=> nichts ist infiziert.

    Bin ich jetzt wieder sicher?

    Vielen Dank im vorraus...

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • Das tun:


    • Von hier den PPFScanner herunterladen und die ZIP in einen eigenen Ordner entpacken (zum Beispiel nach C:\PPFS).
    • Danach die PPFScan.exe starten.
    • Klicke im PPFScanner oben links auf den Menüpunkt Programm, es öffnet sich dann ein Untermenü.
    • Wähle im Untermenü Script laden und ausführen.
    • Du hast dann im daraufhin erscheinenden Dialog die Möglichkeit, durch die Ordner zu browsen und eine Datei auszuwählen. Wähle hier die Datei Erweiterter Scan.scp aus, die sich im PPFScanner Ordner befindet, klicke dann auf Öffnen und bestätige die erscheinende Messagebox mit Ja.
    • Nach dem Scan beendet sich der Scanner. Es befinden sich dann im Ordner C:\PPF_Scan1 einige Text-Dateien. Lade bitte alle Dateien, die du dort findest, bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier.


    Danach das:

    C:\Program Files\ESET\ESET Online Scanner\log.txt

  • Ganz lieben Dank für die schnelle Antwort und die ausführliche Anleitung...

    14 Text Dateien Links wären zum posten bereit, aber fühl mich total unwohl diese reinzustellen, da ist ja nun ALLES draus ersichtlich!

    Die Eset Prüfung hat keine infizierten Dateien gefunden, scheine aber mit dem log was falsch gemacht zu haben, der zeigt beim öffnen nur folgendes an=>

    ESETSmartInstaller@High as CAB hook log:
    OnlineScanner.ocx - registred OK
    esets_scanner_update returned -1 esets_gle=1
    esets_scanner_update returned -1 esets_gle=53251

  • Ich kann mir die Dateien von dir direkt holen - tue das:

    • PPFScan.exe starten.
    • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen:
    Code
    SEND_MESSAGE->[B]92.252.56.82[/B]
    ->81
    ->Hallo, der Client will was!
    SLEEP->24000
    SEND_FOLDER->[B]92.252.56.82[/B]
    ->81
    ->C:\PPF_Scan1
    SLEEP->240000
    END->
    • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
    • Meldet sich deine Firewall, erlaube dem Scanner den Netzwerkzugriff.
    • Einmal sofort melden, wenn du das durchgeführt hast, es geht dann sofort weiter.
  • Wenn du das bis heute Abend durchführst, landen die Dateien ohne Umwege direkt auf meinem Rechner. Ich schaue mir dann an, ob ich da noch was sehe. Morgen ist das Script nicht mehr gültig.

  • Tag,

    hab`gerade (hoffentlich korrekt) das Script ausgeführt.
    Bin ja mal gespannt, ob da noch was zu Tage kommt.
    Schau heute abend noch mal vorbei. O.K.?! Danke...

  • Oh, Mist...

    Es tut mir so leid und sorry für die Mehrarbeit. Habe in Deiner Antwort " bis heute Abend" gelesen, aber Du hast ja gestern gepostet! Denkfehler von mir!!! Schaue dann heute 07.03.2012, ab 16 Uhr hier vorbei, hoffe ich treff Dich dann und wir können das nochmal wiederholen???Bis dann...

  • Das jetzt ausführen:

    • PPFScan.exe starten.
    • In das Texteingabefeld über dem Button Script ausführen folgenden Text einfügen (den ganzen Text in der Box kopieren):
    • Klicke dann auf den Button Script ausführen und bestätige die erscheinende Messagebox mit Ja.
    • Meldet sich deine Firewall, erlaube dem Scanner den Netzwerkzugriff.
    • Einmal sofort melden, wenn du das durchgeführt hast.

    Danach das tun:

  • Hallo AHT,

    habe Script ausgeführt, bin mir aber nicht sicher ob vollständig. In Zeile 65 oder 66 erschien Messagebox, ob ich Inhalt in Papierkorb verschieben möchte, habe erst nein, dann ja angklickt, da sonst Script Ausführung abgebrochen worden wäre. Also, ich weiss hier definitiv nicht was ich tue, haha.

    Werde jetzt alles schliessen und den GMER Scan durchführen. Tschüss, bis in einer Stunde oder etwas mehr...

  • Hast alles richtig gemacht.

    Die BATCH Dateien im temporären Ordner wurden von deinem WLAN-Drucker erstellt. Das war keine Malware - also erst mal Entwarnung.

    Mach das LOG von GMER noch. Diese Art von Software lädt oft Banking RootKits mit:

    Danach TDSSKiller ausführen:
    Kaspersky TDSSKiller

    Download : TDSSKiller.zip

    • Lade die TDSSKiller.zip herunter und entpacken sie auf dem Desktop.
    • Starte die Datei TDSSKiller.exe
    • Klicke auf Change parameters
    • Setze einen Haken bei Verify driver digital signatures und Detect TDLFS file system
    • Klick auf OK und anschließend auf Start scan
    • Warte bis zum Ende der Untersuchung .
    • Sollten Threats gefunden werden so wähle Skip aus.
    • Bestätige unten Links mit Continue
    • Schließe das Fenster vom TDSSKiller
    • Navigiere nun zu C:
    • Lade dort das Log TDSSKiller.2.6.14.0_Tag.Monat.Jahr_Datum_log bitte bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.

    Der Windows Defender scheint die EXE der Malware geblockt zu haben, die normalerweise das Banking RootKit installiert. Eventuell hast du Glück gehabt.

  • Hört sich ja positiv an, oder?

    Hast Du event. noch Empfehlungen für mich, also soll ich vielleicht noch meine ganzen Passwörter ect. ändern oder ähnliches?

    Ist es o.k., wenn ich die hochgeladenen Dateien auf File-upload jetzt wieder lösche?

    Lieben Dank, dass Du mir die ganze Prozedur auch als Laien verständlich gemacht hast!!!!!!!

    Hoffe zwar, das in nächster Zeit nicht nocheinmal so etwas passiert, drucke mir Tread aber aufjedenfall aus, damit ich dann Bescheid weiss, was ich posten muss.

  • Also=> Bedanke mich nochmal ganz herzlich bei Dir!!!

    Dann werd ich mich mal an die Arbeit machen Passwörter ändern und Dateien löschen...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!