Hartnäckiger Trojaner

Kernyx

Cadet 3rd Year
Registriert
Sep. 2013
Beiträge
40
Hi,

Ich hab ein Problem mit einem Adware Trojaner und hatte gehofft, dass mir irgendjemand hier helfen kann.

Folgende Programme habe ich händisch finden können:

  • PassShow
  • SearchNewTab
  • SaveSense
  • SmartWeb
  • StarApp
  • cOntinuettosave
  • InstallMate
  • FaceLift

Ich habe bereits folgende Programme zur Entfernung verwendet:
  • Norton 360 Premier - voller Systemscan
  • Norton 360 Premier - agressiver Systemstartschutz
  • adwcleaner
  • JRT
  • HitmanPro
  • mbam
  • Norton Power Eraser

Angefangen hat die ganze Sache damit, dass ich ständig während Full-Screen-Spielen und Videos auf den Desktop geworfen wurde.
Der Fehler scheint nicht vom Programm abzuhängen.
Außerdem fielen mir gelegentlich aufpoppende JavaScript Fehler auf, die damit eventuell in Verbindung stehen.
(Der Fehler besagte zuvor immer, dass ein Skript fehlerhaft ist und fragte mich, ob ich es dennoch ausführen will - dieser Tritt übrigens auch beim Launcher von "Die Sims 3" auf.)
(Mein Gedanke: löst der Virus vielleicht einen Fehler aus?)
Da er sogar auftrat, nachdem ich einfach alle Programme deaktiviert hatte (sogar Treiberprogramme) bin ich zu dem Schluss gekommen, dass es sich um einen Virus handeln muss.
Nachdem Norton beim 3. Scan mit der Heuristik auf eine Datei in einem Ordner namens "Pass Show" gestoßen ist, habe ich den Begriff gegoogelt und bin darauf gekommen, dass das ein Virus ist.

Ich habe nach Entfernungsmöglichkeiten gesucht, den Virus von Hand aus der Registry und den Installierten Programmen gelöscht, wie es ein YouTube Tutorial gezeigt hat, und habe danach alle aufgelisteten Programme drüberlaufen lassen.

Scheinbar sind alle Adware/Viren beseitigt worden, aber eine Sache stimmt noch immer nicht:
Mein Computer spielt seit der Entfernung nach dem Systemstart 3x in langen Abständen einen Sound ab!
Der Sound sind 3 schnell aufeinanderfolgende tiefe Klavier-Anschläge.
Der Ton ist gedämpft und der erste Anschlag etwas lauter.

Woher kann das kommen?
Kann ich das irgendwie zurückverfolgen?
Und kann es sein, dass das kein weiterer Virus ist, sondern dass ich beim Entfernen der Viren vielleicht nur etwas beschädigt habe?
Der Sound tritt auf, seit ich adwcleaner den PC neustarten lassen ließ.
 
Zuletzt bearbeitet:
Vergiss es und installiere das Windows neu.
Wenn man nicht mal genug weiß um in dem Posting die Windowsversion anzugeben, dann hat man nichts verloren daran rumdoktern zu wollen. All die ganzen magischen Programme werden dir nicht helfen.
 
Wenn so viel Müll auf dem Rechner zu finden ist (wie kommt das Zeug da überhaupt drauf?), dann würde ich schlicht und einfach mal über eine komplette Neuinstallation nachdenken.

Macht sicherlich weniger Arbeit.
 
HominiLupus schrieb:
Vergiss es und installiere das Windows neu.
Wenn man nicht mal genug weiß um in dem Posting die Windowsversion anzugeben, dann hat man nichts verloren daran rumdoktern zu wollen. All die ganzen magischen Programme werden dir nicht helfen.

^ this

kompromittierte rechner kriegt man nicht mehr zu 100% sauber.

daten sichern
dvd rein , formatieren und neu installieren
 
Etwas beschädigt? Hardware wohl kaum.
Windows würd ich nach so einer Aktion eh neu installieren. Am Besten das ganze Bootlaufwerk plattmachen, neu Formatieren und frisches Windows drauf.
 
Genau - machs neu - alles Andere ist mMn Flickschusterei.

Achte drauf dass alle Daten save sind und alle benötigten Treiber vorhanden sind.
 
Wie lange hast du jetzt an der Flickschusterei gesessen?

Eine Neuinstallation von Betriebssystem, Programme/ Anwendungen und allem drum und dran kann man innerhalb von 3-4h erledigt haben, wenn man bereits im Vorfeld entsprechende Vorbereitungen trifft bzw. getroffen hat.

Alternative wäre ein Backup/ Image (wenn überhaupt vorhanden) einzuspielen wo dieser ganze Krempel noch nicht drin enthalten ist/ war.
 
Hier kann es nur einen Tip geben, Festplatte Formatieren und Windows neu aufsetzten.;)
 
Ich laufe auf 3 Festplatten, nur eine hat Windows drauf, reicht es, wenn ich nur C:\ formatiere, oder muss das ganze Paket weg?
 
Wenn du C: neu machst, kannst du von da aus dann den Rest nochmal nach Viren absuchen.
Nur nicht auf die anderen Partitionen zugreifen vorher.
 
Um auf Nummer sicher zu gehen, würde ich alles formatieren.
Denn du weisst nie, ob sich nicht etwas auf den anderen Platten verbreitet hat.

Ist ein Backup alle relevanten Daten vorhanden?
 
Scanne doch die anderen beiden Platten erst einmal mit einer Live-CD wie zb der Kaspersky Rescue-Disk und/oder dem Emsisoft Emergency-Kit Scanner, und dann siehst du ob diese auch befallen sind. ;)
 
Meine privatesten Dateien sind auf einem USB-Stick.
Was mir wegen der Formatierung Sorgen macht sind die 1,3 Terrabyte an Daten die verloren gehen... und ich hab keine Videos aufm Rechner ... allein 600GB Spiele und DevProgramme über ne 1MB/sec Leitung downloaden wird etwas dauern ...
 
Du könntest dennoch mal die FRST Logs posten/anhängen und/oder vorher alle Platten (auch externe) mit mindestens einer Live CD wie die Kaspersky Notfall-CD und/oder das Avira Rescue System drüber gehen und alle potenziellen Funde entfernen, dann die Daten von der Umgebung dort auf die externen Platten sichern, alle internen Platten im Anschluss formatieren, dann nur die OS Platte angehängt lassen und Windows neu installieren. Dann die anderen Platten anhängen+in der Datenträgerverwaltung intialisieren, ein Systemabbild nach Windows-Updates+Treiber machen, dann die wichtigsten Programme installieren und dir dabei Zeit lassen, dann die Daten zurückspielen. Dann ein neues Image-Backup (z.B. mit Macrium Reflect oder Paragon Free) vom hoffentlich funktionsfähigem System (mindestens von der Systemplatte samt zusätzlicher Partitionen und Initialisierung) machen.
 
Zuletzt bearbeitet:
Hänge die anderen zwei Festplatten erst mal ab (Stecker raus), während du Windows + Updates und ein Antiviren-Programm installierst. Anschließend, hängst du erst die eine wieder ran und machst einen vollen Scan der Daten. Hinter machst du das selbe mit der anderen Festplatte.

So kannst du sicherstellen, dass dein Windows für's Erste abgesichert genug ist, ohne dass eventuell auf den anderen Platten vorhandene Malware dein System sofort wieder verseucht.
 
Mir ist irgendwie schleierhaft, wie die ganze Baggage überhaupt auf meinen Rechner gekommen ist.
Norton dreht bei mir jede Datei x-mal um, bevor ich sie verwenden kann,
Ich gehe auf keine vertrauensunwürdigen Websites,
klicke keine Werbebanner an,
blockiere auf den Websites, denen ich weniger Vertrauen schenke, mit ABP,
drücke bei der Installation von Programmen niemals einfach nur auf weiter, ...

hab ich was ausgelassen?
wie kommen die Dinger auf meinen PC ...
 
Die üblichen sind Drive-by-Downloads über infizierte Werbebanner, infizierte Dateianhänge (PDF wird da immer wieder gerne genutzt), etc.
 
Auch auf sonst vertrauenswürdigen Webseiten kann man sich gelegentlich mal das ein oder andere einfangen. Auch über Werbebanner die man auf der ein oder anderen vertrauenswürdigen Webseite akzeptiert kann man sich was einfangen. Auch über USB-Sticks und anderen Datenträgern die irgendwelche Daten/ Dokumente, etc. pp. enthalten und von anderen benutzt werden oder stammen, wäre es möglich gewesen ... Infektionswege gibt es mittlerweile viele.
 
Zurück
Oben