Ich habe mir einen Schädling eingefangen.

  • Hallo liebe Forenmitglieder,
    ich habe seit 2-3 Tagen, so ca. seit Mittwoch einen Schädling auf meinem Computer. Das erkenne ich daran, dass mein Computer, Seiten wie "Google", "Gmx" und ähnliches innerhalb von einer Sekunde geladen hatte. Nun braucht er seit Mittwoch nahezu 10 Sekunden, wenn er mir nicht die Fehlermeldung gibt, dass der Server nicht antwortet.
    Nun ist es so, dass ich da direkt die ersten Zweifel bekam und Avira, Malwarebytes Anti-Malware und Spybot S&D, durchlaufen ließ. Ich wollte mich erkundigen über Google, doch dort kommt nun nahezu jedesmal folgende Fehlermeldung:

    ERROR
    The requested URL could not be retrieved

    The following error was encountered while trying to retrieve the URL: antiviren forum - Google-Suche

    Socket Failure

    The system returned: (24) Too many open files

    Squid is unable to create a TCP socket, presumably due to excessive load. Please retry your request.

    Your cache administrator is webmaster.

    Generated Fri, 04 May 2012 13:15:54 GMT by laptop-01 (squid/2.7.STABLE7)

    Zudem, kam manchmal ein Fenster von Google, welches mich nach einem Captcha fragte, da ich Daten verschicke, die für Bots gewöhnlich sind. Ich weiß von all dem nichts. Nachdem Avira und die anderen Programme durchgelaufen sind konnte zwar etwas gefunden werden, von Spybot, aber es hat sich an der Geschwindigkeit nichts verändert.:(

    Ich habe mich hier im Forum schon umgeschaut, und gesehen, dass die anderen Member "Berichte" hochgeladen haben von ihren Programmen. Ich als kompletter Neuling in diesem Gebiet, weiß aber nicht wie das geht.
    Könnte mir zudem jemand sagen, ob ich mir einen Trojaner, einen Virus oder Spyware eingefangen habe und wie ich diese gegebenenfalls beseitige?

    mfg Sky95

    Ich und Computer .... :flopp:

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Zitat

    Könnte mir zudem jemand sagen, ob ich mir einen Trojaner, einen Virus oder Spyware eingefangen habe und wie ich diese gegebenenfalls beseitige?

    Ja klar können wir den hier aufspüren und entfernen. Aber ohne jedliche Logs kann ich dir nicht sagen was da bei dir läuft.

    Deshalb bitte folgendes machen.

    Schritt 1

    Kaspersky TDSSKiller

    • Lade die TDSSKiller.zip herunter und entpacken sie auf dem Desktop.
    • Starte die Datei TDSSKiller.exe
    • Klicke auf Change parameters
    • Setze einen Haken bei Verify driver digital signatures und Detect TDLFS file system
    • Klick auf OK und anschließend auf Start scan
    • Warte bis zum Ende der Untersuchung .
    • Sollten Threats gefunden werden so wähle Skip aus.
    • Bestätige unten Links mit Continue
    • Schließe das Fenster vom TDSSKiller
    • Navigiere nun zu C:
    • Lade dort das Log TDSSKiller.2.x.x.x_Tag.Monat.Jahr_Datum_log bitte bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.

    Schritt 2

    OTL
    Download: http://oldtimer.geekstogo.com/OTL.exe


    1. Doppelklick auf die OTL.exe
    2. User von Windows 7 und Vista: Rechtsklick als Administrator ausführen
    3. Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe
    4. Setze einen Haken Oben bei Scanne alle Benutzer.
    5. Unter "Extra Registrierung wähle "Benutze SafeList"
    6. Rechts unten Haken setzen bei "LOP Prüfung" und "Purity Prüfung "
    7. Kopiere in die Textbox (ohen das Wort Code: )



    8. Klicke "Scan"
    9. Es werden 2 Reporte erstellt:
    10. OTL.Txt sowie Extras.Txt
    11. Lade bitte das Log bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.

  • Danach bitte folgendes machen:


    • Starte bitte die OTL.exe
    • Deaktiviere dein AntiViren Programm
    • Kopiere nun folgendes in die Textbox (ohne das Wort Code: ).

    • Schliesse bitte nun alle Programme.
    • Klicke nun bitte auf den Fix Button.
    • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
    • Nach dem Neustart findest Du ein Textdokument, dessen Inhalt in deiner nächsten antwort hier reinkopieren.


    Deaktiviere dein AntiViren Programm wieder.
    Navigiere zu C:/_OTL und packe den Ordner Movedfiles als Rar oder Zip Archiv. Lad das Archivhier hoch und sende mir den Download & Löschlink als Private Nachricht.

    Hinweis für Mitleser:

    Dieses Script wurde speziell für diesen User erstellt.
    Es kann nicht auf anderen System (trotz ähnlicher Sympthome) übertragen werden.
    Dieses Script kann bei falscher Anwendungen einen Rechner starke schäden anrichten!

    Lad bitte folgende Datei bei Virustotal hoch. Kopiere die URL (wenn der Scan fertig ist!!) hier ins Forum:

    C:\Windows\System32\drivers\EFAW.sys
    C:\Windows\System32\CmdLineExt03.dll

  • Erstmal Danke für das Script. Echt super, wie ihr euch kümmert und man merkt echt, dass ihr mehr als nur ein bisschen Ahnung habt.
    Nun bin ich gerade dabei, mein System nochmal von OTL scannen zu lassen. Diesmal ist Spybot und Ad-Aware deinstalliert. Ich habe aber beim hochfahren 4 versteckte dateien auf meinem Desktop gefunden. Malwarebytes und Avira drüber laufen lassen, aber nicht gefunden. Nur zur sicherheit, habe ich sie nochmal in einem zip-ordner hochgeladen. Wäre echt klasse, wenn ihr mir sagen könntet, ob in diesen noch etwas gefärliches drin war, da diese nur jpgs und txts waren.


    Link gelöscht.

    Ich und Computer .... :flopp:

    Einmal editiert, zuletzt von EstherCH (12. Mai 2018 um 16:14)

  • Bitte keine "Malware" als Download im Forum anbieten. Du selbst machst dich strafbar und der nächste der die aus Spaß ausprobiert ist bestimmt nicht weit :D Ich schau mir das mal an was du gefunden hast. Ich weiß auch schon was das ist und kann dir Entwarnung geben.

    Wenn du mir Malware zusenden willst dann bitte als Private Nachricht mit Download & Löschlink.

    Warum scannst du nochmals mit OTL? Du sollst erstmal das Script ausführen und die 2 Datein bei Virustotal hochladen.

    Bei dir sind sowieso einige Toolbars vorhanden die weg sollen. Dazu später mehr.

  • Sorry wegen dem Hochladen. Ich habe nicht nachgedacht, werd mich jetzt dran halten. Also ich habe das gemacht und nun kam ein Fehler.
    Siehe Screenshot:

    Link gelöscht.

    Ich und Computer .... :flopp:

    Einmal editiert, zuletzt von EstherCH (12. Mai 2018 um 16:21)

  • Hi,

    Lad mir bitte den Ordner hoch. Ich schau mir die DLL genauer an.
    Eine unsignierte DLL im Temp Ordner richt aber sehr stark nach Malware...
    Es kann auch gut sein das der Malware nun eine Komponente fehlt.
    Wir machen dann morgen weiter.

  • Hi,


    Schritt 1

    Bitte deinstalliere alles was mit Toolbar zutun hat. Starte den Rechner neu

    Schritt 2

    OTL
    Download: http://oldtimer.geekstogo.com/OTL.exe


    1. Doppelklick auf die OTL.exe
    2. User von Windows 7 und Vista: Rechtsklick als Administrator ausführen
    3. Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimal-Ausgabe
    4. Setze einen Haken Oben bei Scanne alle Benutzer.
    5. Unter "Extra Registrierung wähle "Benutze SafeList"
    6. Rechts unten Haken setzen bei "LOP Prüfung" und "Purity Prüfung "
    7. Kopiere in die Textbox (ohen das Wort Code: )





    8. Klicke "Scan"
    9. Es werden 2 Reporte erstellt:
    10. OTL.Txt sowie Extras.Txt
    11. Lade bitte das Log bei File-Upload.net - Ihr kostenloser File Hoster! hoch und poste die Downloadlinks hier im Forum.


    Schritt 3

    Wende nun den ESET Onlinescanner wie beschrieben an. Bitte den Onlinescanner noch nicht deinstallieren.

    http://www.paules-pc-forum.de/forum/4-pc-sic…html#post860310

  • Die Logs kann ich hochladen, aber bei dem Online Scanner ESET sitzt ich nun seit ca. 1,5stunden vor und es geht nicht über 31% hinaus.
    Nun grade, wo ich den Post schreibe, ändert sich endlich die Datei.
    Hier sind schonmal die Logs:
    File-Upload.net - OTL.Txt
    File-Upload.net - Extras.Txt

    So, knapp 40 min. später is Eset schon fertig :)
    hier ist der Link zum log:
    Link gelöscht.


    PS: Ich weiß nicht woran es liegt, aber die Aufgerufenen Adressen, werden sehr viel langsamer geladen:
    gmx.net vorher 8sek. jetzt 11s.
    Google vorher ca. 6sek. nun 9s.

    Ich und Computer .... :flopp:

    Einmal editiert, zuletzt von EstherCH (12. Mai 2018 um 16:22)

  • Hallo nochmal,
    Da sehr oft, wenn ich die Seite nicht erreicht habe kam, dass der Proxy-Server die Verbindung zurückweißt:
    Fehler: Proxy-Server verweigert die Verbindung


    Firefox wurde konfiguriert, einen Proxy-Server zu nutzen, der die Verbindung zurückweist.


    Überprüfen Sie bitte, ob die Proxy-Einstellungen korrekt sind
    Kontaktieren Sie bitte Ihren Netzwerk-Administrator, um sicherzustellen, dass der Proxy-Server
    funktioniert


    habe ich mal geguckt, denn eigentlich benutze ich keinen Proxy, bzw. habe noch nie einen eingestellt.
    Nun ist es so, dass die websiten wieder in max. 1 sek. geladen werden :D
    was ist da los? warum war das verändert, und ist bei mir nun eig. etwas drauf?

    Ich und Computer .... :flopp:

  • Hallo,

    mach bitte nochmal folgendes:

    • Starte bitte die OTL.exe
    • Kopiere nun folgendes in die Textbox (ohne das Wort Code: ).


    • Schliesse bitte nun alle Programme.
    • Klicke nun bitte auf den Fix Button.
    • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
    • Nach dem Neustart findest Du ein Textdokument, dessen Inhalt in deiner nächsten antwort hier reinkopieren.

    Hinweis für Mitleser:

    Dieses Script wurde speziell für diesen User erstellt.
    Es kann nicht auf anderen System (trotz ähnlicher Sympthome) übertragen werden.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!