Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe! Win32/Henky.Tanzen, werde ihn nicht los

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.07.2007, 22:36   #16
mmk
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



So, die Erstmaßnahme hat zunächst gegriffen.
Hat der Dateiversand funktioniert?

Alt 15.07.2007, 22:45   #17
Lilly123
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



Die Datei hab ich noch nicht versenden können, hab das nicht ganz verstanden...

Sorry, bin PC-technisch nicht so bewandert.

Was muss ich jetzt noch machen, damit der PC wieder sauber ist? Und welche Tipps würdest du mir geben, damit ich den PC in Zukunft besser schütze?

Liebe Grüße!
__________________


Alt 15.07.2007, 22:57   #18
mmk
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



Zitat:
Zitat von Lilly123 Beitrag anzeigen
Die Datei hab ich noch nicht versenden können, hab das nicht ganz verstanden...
Drum schrieb ich doch:
Wenn es nicht klappt, melde Dich nochmal.

Nachfragen ist nicht schlimm!

Zitat:
Sorry, bin PC-technisch nicht so bewandert.
Das ist ja, wie gesagt, nicht schlimm - hinzulernen kann man immer, und es kann jeder.

Zitat:
Was muss ich jetzt noch machen, damit der PC wieder sauber ist?
Das System wird neu aufgesetzt werden müssen. Es war aus meiner Sicht aber zunächst wichtig, zumindest die sichtbaren Schädlinge, soweit als möglich, zu "eliminieren".

Zitat:
Und welche Tipps würdest du mir geben, damit ich den PC in Zukunft besser schütze?
Zunächst einmal ist die Basis wichtig: Du musst mit einem aktuellen System online gehen. Hast Du noch einen zweiten PC oder kennst Du jemanden, der über einen PC mit Internetzugang verfügt?
__________________

Alt 15.07.2007, 23:05   #19
Lilly123
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



Könnte ich das auch von einem PC in einem Internet-Café machen?

Muss das System wirklich neu aufgesetzt werden??? Ich möchte das in jedem Fall vermeiden.

Danke nochmal!

Alt 15.07.2007, 23:12   #20
mmk
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



Zitat:
Zitat von Lilly123 Beitrag anzeigen
Könnte ich das auch von einem PC in einem Internet-Café machen?
Besser eher nicht.

Zitat:
Muss das System wirklich neu aufgesetzt werden???
Ja. Denn es handelt sich um einen Backdoor: Backdoor.Win32.SdBot.awe

Zitat:
Ich möchte das in jedem Fall vermeiden.
Das glaube ich Dir. Du möchtest aber ganz sicher noch eher vermeiden, dass zukünftig Dritte Dein System kontrollieren und nicht mehr Du selbst. Lies dazu hier:

System nach Infektion neu aufsetzen

Ist das soweit verständlich? Wie gesagt: Bei Fragen, fragen!


Alt 15.07.2007, 23:23   #21
Lilly123
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



Ist dieser Trojaner immer noch auf meinem System? Auch, wenn er vom Antivirusprogramm nicht mehr angezeigt wird?

Ein Neuaufsetzen scheint also unumgänglich. Dann sollte ich jetzt sicher wiedermal alle Passwörter ändern, oder?

Was kann ich denn machen, damit mir das danach nicht gleich wieder passiert?

Alt 15.07.2007, 23:34   #22
mmk
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



Schalte temporär den Virenscanner aus. Schau dann mal in den Ordner C:\!KillBox. Welche Dateien befinden sich darin? Nichts weiter machen, nur in den Ordner hineinsehen und berichten.

Alt 15.07.2007, 23:41   #23
Lilly123
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



In dem KillBox Ordner sind folgende Dateien:

-Logs
_svshost

Was kann man daraus erkennen?

Alt 16.07.2007, 00:18   #24
mmk
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



Schließe den Ordner.

Setze dann erst einmal von dieser Seite Punkt 2.) um.

Wenn Du das gemacht hast, schau abermals in den Ordner - welche Endung hat die svshost-Datei in dem Order C:\!KillBox?

Alt 16.07.2007, 00:48   #25
Lilly123
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



Die Datei hat die Endung .exe

Also: svshost.exe

Alt 16.07.2007, 00:49   #26
mmk
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



Zitat:
Zitat von Lilly123 Beitrag anzeigen
Ist dieser Trojaner immer noch auf meinem System?
Dieser eine Backdoor bzw. diese eine Schädlingsdatei befindet sich offensichtlich nicht mehr aktiv im System - im LogFile taucht er nicht mehr unter den aktiven Prozessen auf, eine 100%ige Garantie ist aber auch das nicht.

Zitat:
Auch, wenn er vom Antivirusprogramm nicht mehr angezeigt wird?
Das AntiViren-Programm ist auf dem Betriebssystem (Windows XP) installiert. Das Betriebssystem allerdings wurde durch einen Schädling (hier: einen Backdoor) in einen nicht mehr vertrauenswürdigen Zustand versetzt. Infolgedessen sind auch die Aussagen aller Diagnose- und Scanprogramme, einschließlich des Virenscanners, die auf dem System laufen, ebenfalls als nicht mehr vertrauenswürdig einzustufen.

Zitat:
Ein Neuaufsetzen scheint also unumgänglich.
Es ist aus meiner Sicht und in Verantwortung Dir gegenüber kein anderer Ratschlag möglich. Mir ist bewusst, dass es für jemanden, der sich nicht so gut mit dem PC auskennt, wie eine sehr hohe Hürde erscheinen muss, jetzt diesen Schritt zu gehen. Mir ist andererseits aber bewusst, dass es mittel- und langfristig nicht verantwortbar ist, jemanden mit einem nicht mehr vertrauenswürdigen System weitersurfen zu lassen.

Das heißt, beide Situationen wären nicht erfreulich. Nur die erstere schafft einen vernünftigen "neuen Anfang" für Dich, sodass Du wieder diejenige bist, die die Kontrolle über das System ausübt, und nicht Dir unbekannte Dritte.

Zitat:
Dann sollte ich jetzt sicher wiedermal alle Passwörter ändern, oder?
Weshalb "wieder"? Hattest Du schon öfter Probleme mit Schädlingen (Malware)? Nein, jetzt macht es keinen Sinn, von diesem System aus etwas zu ändern, denn es befindet sich ja noch immer in dem nicht vertrauenswürdigen Zustand. Allerdings: Die Passwörter sollten möglichst schnell von einem sauberen System aus geändert werden - spätestens nach dem Neuaufsetzen von Deinem aus.

Zitat:
Was kann ich denn machen, damit mir das danach nicht gleich wieder passiert?
Am besten wäre es, wenn Du eine CD mit den notwendigen Installationskomponenten zur Verfügung hättest. Wenigstens sollte dort das SP2 für Windows XP drauf sein und eine Patchsammlung, die jeweils vor der ersten Internetverbindung installiert werden.

Soweit erstmal zu dieser Stunde
Wenn's Fragen gibt
Frag in die Runde!

Alt 16.07.2007, 00:51   #27
mmk
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



Zitat:
Zitat von Lilly123 Beitrag anzeigen
Die Datei hat die Endung .exe

Also: svshost.exe
Gut - öffne das Mailprogramm oder logg Dich via Webmail ein. Erstell eine neue Mail und wähle aus der Mail heraus aus, dass die Datei svshost.exe aus dem Ordner C:\!Killbox der Mail angehängt werden soll. Sende die Mail dann an virus@sicher-ins-netz.info - ist das soweit verständlich? Falls nicht, frag nach!

Alt 16.07.2007, 00:56   #28
Lilly123
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



Gut, ich werde dann mal das Neuaufsetzen des Systems in Angriff nehmen. Dazu noch eine Frage: Was ist mit der Patchsammlung, die vor der Installation installiert werden soll, gemeint?

Ja, ich hatte erst vor einer Woche von jemandem das System neu aufsetzen lassen. Deshalb bin ich so geschockt, dass es mir schon wieder passiert ist, trotz ZoneAlarm u. Antivir und obwohl ich mit Mozilla surfe.

Ich danke dir trotzdem ganz herzlich für deine geduldige Hilfe und deine schnellen Antworten!!!!!! VIELEN DANK Es ist wirklich super, dass du hier PC-Laien wie mir so nett hilfst.

Liebe Grüße und gute Nacht!

Alt 16.07.2007, 01:02   #29
Lilly123
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



Das mit dem Versenden der Datei hat leider nicht geklappt. Ich könnte nur die KillBox.exe-Datei versenden, nicht aber svshost.exe.

Wie kann ich das sonst machen?

Alt 16.07.2007, 01:04   #30
mmk
 
Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - Standard

Hilfe! Win32/Henky.Tanzen, werde ihn nicht los



Zitat:
Zitat von Lilly123 Beitrag anzeigen
Das mit dem Versenden der Datei hat leider nicht geklappt. Ich könnte nur die KillBox.exe-Datei versenden, nicht aber svshost.exe.
Woran scheitert es im Detail? Beschreibe das Problem genauer!

Antwort

Themen zu Hilfe! Win32/Henky.Tanzen, werde ihn nicht los
abgesicherte, abgesicherten, abgesicherten modus, antivirusprogramm, deaktiviert, ellung, endgültig, entferne, entfernen, gefunde, hilfe!, installiere, installieren, loszuwerden, löschversuch, modus, möglichkeit, neustart, systemwiederherstellung, win




Ähnliche Themen: Hilfe! Win32/Henky.Tanzen, werde ihn nicht los


  1. Win32.Backdoor.Papras/A - Rechner infiziert; werde Trojaner nicht los
    Plagegeister aller Art und deren Bekämpfung - 08.02.2011 (13)
  2. Werde Virus/Trojaner nicht los - vermtl. Win32.Trojan.Tdss
    Log-Analyse und Auswertung - 20.07.2010 (119)
  3. Werde Virus/Trojaner TrojanDownloader:Win32/Renos.JS nicht los
    Mülltonne - 16.10.2009 (23)
  4. Trojaner, werde Ihn nicht los...Hilfe!
    Mülltonne - 12.11.2008 (0)
  5. Trojaner über YouTube Henky.Tanzen und andere
    Log-Analyse und Auswertung - 06.10.2007 (12)
  6. TR/WinFixer.XZ, W32/Henky.Tanzen + + +
    Log-Analyse und Auswertung - 19.09.2007 (6)
  7. Hilfe, ich werde den Trojaner nicht los!!
    Plagegeister aller Art und deren Bekämpfung - 07.02.2007 (8)
  8. Win32:Small-gen2 [Trj] werde ihn nicht los.
    Plagegeister aller Art und deren Bekämpfung - 30.11.2006 (4)
  9. Win32.Sober.Y@mm werde ich einfach nicht wieder los
    Plagegeister aller Art und deren Bekämpfung - 03.02.2006 (5)
  10. HILFE .... werde cashdeluxe nicht los
    Plagegeister aller Art und deren Bekämpfung - 28.01.2006 (2)
  11. hilfe - ich werde die sch** nicht los
    Log-Analyse und Auswertung - 02.01.2006 (7)
  12. Werde Win32.look2Me nicht los
    Log-Analyse und Auswertung - 22.12.2005 (1)
  13. Hilfe! Werde Trojaner nicht los!
    Log-Analyse und Auswertung - 05.09.2005 (2)
  14. Hilfe - ich werde StartPage nicht los
    Plagegeister aller Art und deren Bekämpfung - 10.03.2005 (3)
  15. HILFE!!! Werde Dialer nicht los!
    Plagegeister aller Art und deren Bekämpfung - 31.07.2004 (4)
  16. ...Hilfe, ich werde ihn einfach nicht los
    Log-Analyse und Auswertung - 20.07.2004 (3)
  17. Hilfe ich werde die Startseite im Explorer nicht los!
    Plagegeister aller Art und deren Bekämpfung - 18.04.2004 (1)

Zum Thema Hilfe! Win32/Henky.Tanzen, werde ihn nicht los - So, die Erstmaßnahme hat zunächst gegriffen. Hat der Dateiversand funktioniert? - Hilfe! Win32/Henky.Tanzen, werde ihn nicht los...
Archiv
Du betrachtest: Hilfe! Win32/Henky.Tanzen, werde ihn nicht los auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.