Avira behandelt nur 30 von 250 Funden ?!

Kronos60 schrieb:
Nicht unbedingt, es ist möglich das ein Virus schon beim kopieren oder bei einem Zugriff rüberspingt.
Das mein ich ja Kronos: er muss erstmal etwas mit einer infizierten Datei auf der USB Festplatte machen bevor die auf C gelangen könnte, ob das nun kopieren, öffnen, ausführen usw. ist. Ist die infizierte Datei jedoch auf der USB Festplatte und es erfolgt keinerlei Zugriff darauf, geht die auch nicht so eben mal rüber auf C.
 
Emisoft dings hat auch grad im System32 was gefunden...

@purzelbär Hast du dir das Logfile angesehen ?
 
Am besten die Daten auf eine externe platte sichern und diese dann von einer BootCD aus scannen und reinigen bevor sie am neuen System angesteckt wird.

Entsprechende CDs gibt's bei verschiedenen Antivirus-Herstellern zum Download.
 
@TE
Wie ich schon vermutet habe: auf deiner USB Festplatte wimmelt es nur son von Adware und PUP: Chip Installer, OpenCandy und andere Adware PUA Funde. Überprüf mal deine USB Festplatten mit EEK und Malwarebytes Free, lass beide Scanner bereinigen, lösche alle Installer dort(die kannste wieder neu runterladen)und lösche wenn vertretbar auch die Backups auf der USB Festplatte in denen Funde waren. Alternative: formatiere die betreffende USB Festplatte wenn da nichts drauf ist was nicht gelöscht werden darf. Danach überprüfe dein System nacheinander mit deinem AV, Malwarebytes Free, Adwcleaner und zum Abschluß mit EEK.
@purzelbär Hast du dir das Logfile angesehen ?
Ja mal überflogen und mir scheint es du hast ein Adware und PUP Problem gerade auf der einen USB Festplatte. Aber warte mal was IRON67 zu dem Logfile sagt, der hat mehr Ahnung als ich.
 
Zuletzt bearbeitet:
Ich schau mal ob ich da alles löschen kann.
Aber mal kurz, wenn Anti MWB z.B. etwas im System32 findet, soll ich das auch löschen lassen ?
 
purzelbär schrieb:
Frage 1 kann nur der TE beantworten

Ja. Allerdings war die eigentlich eher rhetorisch gemeint, da es in Wirklichkeit keine Rolle spielt. Ob nun zuerst Malware auf der Systemplatte aktiv war und dann die externe infiziert hat oder umgekehrt, ist egal. Ausschließen kann man die Infektion nach den Funden auf der externen nun jedenfalls nicht mehr, wenn man nicht sehr blauäugig ist.

Frage 2: Um die Infektionen von den externen Festplatte auf das Systemlaufwerk C übertragen zu können, müsste er diese ja erstmal ausführen oder öffnen ...

Nein. Das ist schon seit mind. 15 Jahren nicht mehr wahr.

Karl_schraubt schrieb:
Aber mal kurz, wenn Anti MWB z.B. etwas im System32 findet, soll ich das auch löschen lassen ?

Wenn es ernsthafte Malware und nicht nur Adware ist, dann kannst du löschen, bis du schwarz wirst und erhältst trotzdem kein vertrauenswürdiges, sauberes System zurück.
 
Zuletzt bearbeitet:
Aber mal kurz, wenn Anti MWB z.B. etwas im System32 findet, soll ich das auch löschen lassen ?
Ja das landet ja zuerst in Quarantäne von EEK wenn du bei EEK nach dem Scan wählst das Funde in Quarantäne verschoben werden sollen. Poste dann auch das Logfile. Wenn jetzt Malwarebytes etwas findet und du lässt das bereinigen, dann löscht Malwarebytes free automatisch die Funde in Quarantäne. Auch hier: Logfile posten nach einem Scan.
Nein. Das ist schon seit ca. 15 Jahren nicht mehr wahr.
Dann liege ich da falsch;)aber wenn keinerlei Zugriff durch den Anwender oder einer Anwendung erfolgt auf eine infizierte Datei auf einer USB Festplatte, wie kann sich dann die Infektion ohne zutun des Anwenders alleine auf C übertragen?
 
Zuletzt bearbeitet:
purzelbär schrieb:
....wie kann sich dann die Infektion ohne zutun des Anwenders alleine auf C übertragen?

Muss ich dir wirklich noch die Basics in Sachen AutoRun erklären? Die erste Amtshandlung einer Malware besteht darin, sich auf angeschlossene Netzlaufwerke, externe Festplatten und USB-Sticks zu kopieren und den Autostart sicherzustellen und zwar mit jeder möglichen Technik von simplen INF-, LNK- und EXE-Dateien, über das Ersetzen echter Dokumente des Anwenders durch gleichnamige EXE-Dateien bis hin zur Manipulation der Partitionen.

Vielleicht mal weniger Bereinigungsforen durchforsten und mehr Infos über Malwaretechniken lesen ;) Nur mal so ein Denkanstoß....
 
Muss ich dir wirklich noch die Basics in Sachen AutoRun erklären? Die erste Amtshandlung einer Malware besteht darin, sich auf angeschlossene Netzlaufwerke, externe Festplatten und USB-Sticks zu kopieren und den Autostart sicherzustellen und zwar mit jeder möglichen Technik von simplen INF-, LNK- und EXE-Dateien, über das Ersetzen echter Dokumente des Anwenders durch gleichnamige EXE-Dateien bis hin zur Manipulation der Partitionen.
Ja okay das sehe ich ja ein aber doch nicht jede Art von Infektion macht das von dir beschriebene. Es gibt ja auch Malware oder Adware die einfach zum Beispiel in ZIP Dateien sind und erst dann aktiv werden wenn das ZIP Archiv geöffnet wird und die darin befindliche infizierte Datei angewendet wird.
 
Entweder mal das System mit dem Emsisoft Emergency-Kit Scanner und der Kaspersky Rescue-Disk überprüfen, oder aber bei so vielen Funden besser das System neu aufsetzen oder falls vorhanden ein sauberes Image zurück spielen, ist im Endeffekt die bessere und schnellere Alternative als Stunden langes Scannen und bereinigen. ;)
 
purzelbär schrieb:
Ja okay das sehe ich ja ein aber doch nicht jede Art von Infektion macht das von dir beschriebene.

Aber man kann nicht etwas verharmlosen und eine Bereinigung empfehlen, solange nicht die FAKTEN auf dem Tisch liegen! Siehst du das bitte auch ein? Ich schrieb doch selbst, dass ich den Verdacht auf Adware habe. Aber ich kann nicht Entwarnung geben, solange ich es nicht weiß.

Im Übrigen gibts selbstextrahierende ZIP-Archive und selbst bei normalen ZIPs gibts das Risiko, dass sie manipuliert sind und eine Lücke des Packprogramms ausnutzen oder vermeintlich harmlose Dateien enthalten, die es in sich haben:

http://www.heise.de/forum/heise-Sec...ieser-Kindergeburtstag/posting-24074177/show/
 
@IRON67 Ok, was soll ich machen ?
Ich hab jetzt alle persönlichen Daten von der externen FP kopiert, da sind keine Viren drauf, und jetzt Formatiere ich die externe Platte.
Wie gehts weiter ? Ich hab Anti Malwarebytes durchlaufen lassen, EEK auch.
 
AMB hat keinen Bericht ausgegeben, und EEK will erst meinen PC neustarten, und ich mach grade noch die externe platt.
 
Karl_schraubt schrieb:
Hab ich schon bei #19

Ahja. Na wie vermutet jede Menge Adware. Du solltest vielleicht mal in Zukunft drauf achten, was du dir so herunterlädtst.

Allerdings sind neben Adware auch schlimmere Sachen dabei:

F:\LENNPC\Backup Set 2013-06-16 153421\Backup Files 2013-06-16 153421\Backup files 92.zip
[FUND] Ist das Trojanische Pferd TR/BProtector.Gen2

Und da das sogar schon im Backup gelandet ist, kann man prima drüber spekulieren, wie sicher dein System wohl noch ist.
 
Den Rechner hab ich schon laaaaaange. War mein erster PC, bei meinem neuen werd ich gleich von Anfang an darauf achten.
 
Karl_schraubt schrieb:
AMB hat keinen Bericht ausgegeben, und EEK will erst meinen PC neustarten, und ich mach grade noch die externe platt.
Doch gibt es auch bei Malwarebytes den findest du im geöffneten Malwarebytes unter Verlauf/Anwendungsprotokolle/Scanprotokoll du musst dann das Scanprotokoll anklicken, links unten auf Export gehen und dann dann das Format Textdatei wählen und der Textdatei einen Namen geben wie zum beispiel Malwarebytes Scan, dann speicherst du das Textdokument auf dem Desktop und kannst es dann hochladen. Hatte denn Malwarebytes Infektionen gefunden? und wenn ja, hast du die bereingen/löschen lassen?
 

Ähnliche Themen

P
Antworten
5
Aufrufe
3.548
Zurück
Oben