Habn Virus -.-

11/13/2010 12:28 The-Punisher#1
Hallo Com,

Seit einiger Zeit ist mir aufgefallen das ich einen Virus habe.
Unzwar öffnet er jede 15-20 Minuten den Internet Explorer mit verschiedenen Seiten hier ein Screen:

Eigentlich hab ich nix schlimmes davor gedownloadet! Nur Minecraft und co. gezockt. Was soll ich tuen.. Den PC neuinstallieren? Achja ich hab noch ein Acc auf Ebay & Paypal kann der Virus irgendwas jetzt dort anstellen? Bitte um Rat.

Danke im vorraus!
11/13/2010 12:38 Diablo_#2
Mache zunächst einen Scan mit Malwarebyte's Anti-Malware (vollständigen Scan, nichts löschen) und ein HiJackThis Log.

Beide Programme kannst du von Chip.de downloaden. Logge im MOment nirgendwo ein.

MfG Diablo
11/13/2010 12:48 The-Punisher#3
Ok hier der HijackThis Log:

So Anti Malware Log File:


Ok hab den Virus gefunden

[Only registered and activated users can see links. Click Here To Register...]

Hier noch der VT Scan

Antivirus Version Last Update Result
AhnLab-V3 2010.11.14.00 2010.11.13 -
AntiVir 7.10.13.235 2010.11.12 TR/Trash.Gen
Antiy-AVL 2.0.3.7 2010.11.13 -
Authentium 5.2.0.5 2010.11.13 -
Avast 4.8.1351.0 2010.11.13 -
Avast5 5.0.594.0 2010.11.12 -
AVG 9.0.0.851 2010.11.13 -
BitDefender 7.2 2010.11.13 -
CAT-QuickHeal 11.00 2010.11.09 -
ClamAV 0.96.4.0 2010.11.13 -
Comodo 6703 2010.11.13 -
Emsisoft 5.0.0.50 2010.11.13 -
eSafe 7.0.17.0 2010.11.11 -
eTrust-Vet 36.1.7973 2010.11.13 Win32/Renos.D!generic
F-Prot 4.6.2.117 2010.11.13 -
F-Secure 9.0.16160.0 2010.11.13 -
Fortinet 4.2.249.0 2010.11.13 -
GData 21 2010.11.13 -
Ikarus T3.1.1.90.0 2010.11.13 -
Jiangmin 13.0.900 2010.11.13 -
K7AntiVirus 9.67.2973 2010.11.12 -
McAfee 5.400.0.1158 2010.11.13 -
McAfee-GW-Edition 2010.1C 2010.11.12 -
Microsoft 1.6301 2010.11.13 -
NOD32 5616 2010.11.13 -
Norman 6.06.10 2010.11.13 -
nProtect 2010-11-13.01 2010.11.13 -
Panda 10.0.2.7 2010.11.13 -
PCTools 7.0.3.5 2010.11.13 HeurEngine.MalPE
Prevx 3.0 2010.11.13 -
Rising 22.73.04.00 2010.11.13 -
Sophos 4.59.0 2010.11.13 Mal/FakeAV-CX
Sunbelt 7297 2010.11.13 Backdoor.Win32.Bifrose.fsi (v)
SUPERAntiSpyware 4.40.0.1006 2010.11.13 Trojan.Agent/Gen-Nullo[Short]
Symantec 20101.2.0.161 2010.11.13 Bloodhound.MalPE
TheHacker 6.7.0.1.083 2010.11.13 -
TrendMicro 9.120.0.1004 2010.11.13 -
TrendMicro-HouseCall 9.120.0.1004 2010.11.13 -
VBA32 3.12.14.2 2010.11.12 -
ViRobot 2010.11.13.4145 2010.11.13 -
VirusBuster 12.75.1.0 2010.11.12 -


Leider kann ich ihn nicht löschen es kommt immer eine Meldung dass es schreibgeschützt ist obwohl es nicht ist..
11/13/2010 13:43 Es19#4
SSHNAS21.dll ist ein bekannter Downloader & Bot - Bredolab wenn ich mich nicht irre. Bereinigung zwecklos, neuaufsetzen.

Quote:
Ebay & Paypal kann der Virus irgendwas jetzt dort anstellen?
Ja!
11/13/2010 13:48 Diablo_#5
Änder' umgehend alle PW von einem sauberen PC aus. Und wie Es19 schon sagte, neu ausetzen.
11/13/2010 13:59 Rainvair#6
Definitiv von einem nicht befallenen PC aus deine Passwörter ändern, sonst kann sich jedes Kind für 10€ PSC deine Logindaten für Paypal+Ebay kaufen und was dann für eine Rechnung kommt kannst du dir ja ausmalen. Bredolab ist eigentlich nur für die Spam und Scareware Verteilung gedacht und die meisten Bredolab Botnetserver wurden bereits abgeschalten aber du kannst nur auf Nummer sicher gehen wenn du deine Festplatte formatierst.

Zur Infektion: Kann es sein dass ein Kumpel seinen USB Stick dabei hatte und ihn mit deinem PC verbunden hat? Wenn ja solltest du auch deinem Kumpel klar machen er sollte seine Festplatte formatieren und außer dem alle anderen Speichermedien wie eben USB Sticks
11/13/2010 14:15 The-Punisher#7
Ihr habt mir alle sehr gut geholfen,deswegen habt ihr alle ein thanks verdient.Ich habe die Datei mit dem Unlocker gelöscht und CCleaner alles mal gesäubert Diese Spam-Seiten die jede 15-20 Minuten kommen gibts nicht mehr! Die Datei ist auch gelöscht!
11/13/2010 14:17 Diablo_#8
Wenn du die Dateien einfach löschst bringt es nichts, du musst dein System schon neu aufsetzen.
11/13/2010 14:57 Es19#9
Wenn dich das zufriedenstellt - bitte. Ich sehe das System weiterhin als technisch kompromittiert an und erkenne auch noch weitere Malwareeinträge in den Logfiles.
11/13/2010 15:22 The-Punisher#10
Diese Seiten die immer kommen sind weg
11/13/2010 15:29 Es19#11
Wie gesagt - die Symptome hast du bereinigt, die Ursache nicht - wenn dir das reicht ist ja alles in Ordnung.
11/13/2010 16:19 Diablo_#12
Du kannst dich ja freuen wenn die Pop-up Fenster weg sind aber mal sehen ob du immer noch so gechillt bist wenn deine Onlinebanking Accounts weg sind.

Nur mal am Rande: Es ist nicht immer mit ein paar Mausklicks getan und Schwupp ist der Schädling weg.

Und mit einer Neuinstallation ist es immernoch nicht getan. Du musst danach dein System immer auf dem neusten Stand halten mit allem drum und dran.
02/19/2011 16:37 zwerg97#13
also ne frage ich hab so ein ahnliches problem soll ich jetz einfach mein festplattentrager formatieren und windows neu installieren??? bitte um antwort
02/19/2011 16:46 ghostfaced_killer#14
lies dir den thread durch und geh genau so vor, erst mal hijack scan + malwarescan machen und hier posten.
02/19/2011 16:48 zwerg97#15
ich bin mir sicher das ich welche habe ich bin nirgenswo wie ebay oder so angemeldet nur bei paar onlinegames... ich wollte nur wiesen ob es so geht weil ich halt alles von pc runter habne möchte