Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe! Trojaner, was tun?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.04.2009, 17:07   #1
Knolle
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



hallo,
hab eben eine Datei heruntergeladen und dann hat mir mein AntiVir eine Benachrichtigung geschickt das es sich um einen Trojaner handelt. Hab diesen dann in die Quarantäne verschoben.Hat nicht beim ersten mal geklappt aber nach ein paar Wiederholungen ging es. Nur kann ich die Datei die ich geladen hab nicht löschen?! Wenn ich diese löschen will kommt ein Fenster wo es heißt " Sie benötigen Berechtigungen zur Durchführung des Vorgangs".
Wie kriege ich jetzt diese Datei von meinem Rechner?
Mfg Knolle

Alt 08.04.2009, 17:12   #2
grandnic11
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



Hallo Knolle und

Poste bitte mal das HijackThis log und den Namen + Verzeichnis des Virus
__________________


Alt 08.04.2009, 17:12   #3
john.doe
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



Hallo und

Schicke mir den Downloadlink bitte als persönliche Nachricht zu.

Klicke anschliessend auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die Liste unter Punkt 2 ab.

ciao, andreas

p.s.: @grandnic11 Lies bitte das hier: http://www.trojaner-board.de/69603-f...dem-forum.html

VT ist gerade down, Avira und Threatexpert haben noch nicht geantwortet, aber das Ergebnis von Jotti ist katastrophal:
Code:
ATTFilter
Datei:  DSC4338ed7.jpg___________.exe  
Auslastung:  0%        100%  
 
Status:  INFIZIERT/MALWARE  
Entdeckte Packprogramme:  - 
Bit9 rapportiert:  {BIT9_THREAT}  
   
A-Squared  Backdoor.Win32.VB!IK gefunden  
AntiVir  Keine Viren gefunden 
ArcaVir  Keine Viren gefunden 
Avast  Keine Viren gefunden 
AVG Antivirus  Keine Viren gefunden 
BitDefender  Keine Viren gefunden 
ClamAV  Keine Viren gefunden 
CPsecure  Keine Viren gefunden 
Dr.Web  Keine Viren gefunden 
F-Prot Antivirus  Keine Viren gefunden 
F-Secure Anti-Virus  Trojan.Win32.VB.myl gefunden  
Ikarus  Backdoor.Win32.VB gefunden  
Kaspersky Anti-Virus  Trojan.Win32.VB.myl gefunden  
NOD32  a variant of Win32/Injector.LK gefunden  
Norman Virus Control  Keine Viren gefunden 
Panda Antivirus  Keine Viren gefunden 
Quick Heal  Trojan.VB.myl gefunden  
Sophos Antivirus  Mal/Generic-A gefunden  
VirusBuster  Keine Viren gefunden 
VBA32  Keine Viren gefunden
         
__________________
__________________

Geändert von john.doe (08.04.2009 um 17:49 Uhr)

Alt 08.04.2009, 17:54   #4
Knolle
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



also der Name des Virus ist "Trojanisches Pferd TR/Crypt.XPACK.Gen" und das Verzeichnis der Datei "C:\Users\Knolle\Downloads" , hoffe das du das meinst mit dem Verzeichnis. Und "HiJackThis", mhm kp ich glaub ich hab sowas nicht, also benutze AntiVir Personal. Sry bin nicht gerade der PC-Pro^^

Alt 08.04.2009, 17:55   #5
john.doe
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



Sind noch andere Dateien in dem Ordner?

ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 08.04.2009, 17:56   #6
Knolle
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



VT ist gerade down, Avira und Threatexpert haben noch nicht geantwortet, aber das Ergebnis von Jotti ist katastrophal:
Code:
ATTFilter
Datei:  DSC4338ed7.jpg___________.exe  
Auslastung:  0%        100%  
 
Status:  INFIZIERT/MALWARE  
Entdeckte Packprogramme:  - 
Bit9 rapportiert:  {BIT9_THREAT}  
   
A-Squared  Backdoor.Win32.VB!IK gefunden  
AntiVir  Keine Viren gefunden 
ArcaVir  Keine Viren gefunden 
Avast  Keine Viren gefunden 
AVG Antivirus  Keine Viren gefunden 
BitDefender  Keine Viren gefunden 
ClamAV  Keine Viren gefunden 
CPsecure  Keine Viren gefunden 
Dr.Web  Keine Viren gefunden 
F-Prot Antivirus  Keine Viren gefunden 
F-Secure Anti-Virus  Trojan.Win32.VB.myl gefunden  
Ikarus  Backdoor.Win32.VB gefunden  
Kaspersky Anti-Virus  Trojan.Win32.VB.myl gefunden  
NOD32  a variant of Win32/Injector.LK gefunden  
Norman Virus Control  Keine Viren gefunden 
Panda Antivirus  Keine Viren gefunden 
Quick Heal  Trojan.VB.myl gefunden  
Sophos Antivirus  Mal/Generic-A gefunden  
VirusBuster  Keine Viren gefunden 
VBA32  Keine Viren gefunden
         
[/QUOTE]

Danke für deine Bemühungen aber was genau heißt das jetzt für mich? o.O

Alt 08.04.2009, 17:59   #7
grandnic11
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



Zitat:
@grandnic11 Lies bitte das hier: Für alle zukünftigen und derzeitigen Helfer auf dem Forum
Wieso was habe ich falsch gemacht?

Alt 08.04.2009, 18:01   #8
Knolle
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



ja in dem Order " Download" sind noch mehrere, aber die Meldung kam als ich die Datei "DSC4338ed7.jpg___________" geladen hab.
mfg

Alt 08.04.2009, 18:04   #9
john.doe
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



Zitat:
Danke für deine Bemühungen aber was genau heißt das jetzt für mich?
Erstmal noch nichts. Aber als Vorbereitung solltest du das hier lesen: http://www.trojaner-board.de/394394-post12.html
Zitat:
in dem Order " Download" sind noch mehrere, aber die Meldung kam als ich die Datei "DSC4338ed7.jpg___________" geladen hab.
Du hast sie also noch nicht gestartet sondern nur geladen und sie lässt sich nicht löschen? Falls ja, dann kopiere alles aus dem Downloadordner.

Anleitung Avenger (by swandog46)

Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
  • Doppelklick auf das Avenger-Symbol
  • Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"
Code:
ATTFilter
Folders to delete:
C:\Users\Knolle\Downloads
         
  • Schliesse nun alle Programme und Browser-Fenster
  • Um den Avenger zu starten klicke auf -> Execute
  • Dann bestätigen mit "Yes" das der Rechner neu startet
  • Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt
  • Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Geändert von john.doe (08.04.2009 um 18:11 Uhr)

Alt 08.04.2009, 18:11   #10
Knolle
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



gut danke, naja das macht mir jetzt schon ein wenig Sorgen. Aber bis jetzt habe ich noch keine Auswirkungen auf mein System bemerkt. Besteht dieses Risiko denn weiter solange sich die Datei noch in dem Ordner befindet obwohl ich den Trojaner in Quarantäne verschoben hab

Alt 08.04.2009, 18:15   #11
john.doe
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



Beantworte bitte folgende Frage:

Hast du die Datei gestartet?

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 08.04.2009, 18:16   #12
Knolle
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



doch gestartet habe ich die Datei auch, also könnte es mit dem Tool Hopsassa klappen?
danke

Alt 08.04.2009, 18:20   #13
john.doe
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



Dann wird Hopsassa nicht reichen. Aber es ist ein guter Start. Lösche den Ordner mit Hopsassa (aka Avenger).

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 08.04.2009, 18:42   #14
Knolle
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



ok hab den Ordner gelöscht.
hier der Text:

Logfile of The Avenger Version 2.0, (c) by Swandog46
Swandog46's Public Anti-Malware Tools

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Folder "C:\Users\Knolle\Downloads" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

mfg

Alt 08.04.2009, 18:46   #15
john.doe
 
Hilfe! Trojaner, was tun? - Standard

Hilfe! Trojaner, was tun?



Die ist jetzt erstmal weg, ich befürchte jedoch, dass da noch mehr ist. Deshalb arbeite jetzt erstmal die Liste unter Punkt 2 ab.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu Hilfe! Trojaner, was tun?
antivir, benachrichtigung, benötige, berechtigungen, datei, fenster, geklappt, gen, geschickt, handel, hilfe!, kriege, löschen, löschen?, nicht löschen, quarantäne, rechner, troja, trojaner, was tun, was tun?




Ähnliche Themen: Hilfe! Trojaner, was tun?


  1. Hilfe!!! Wer hat es auf mich abgesehen??? Trojaner, Spionage??? Professionelles Auspionieren oder nur "normale" Junk-Trojaner???
    Log-Analyse und Auswertung - 27.05.2013 (5)
  2. Hilfe! GVU/BKA Trojaner eingefangen, ich brauche Hilfe dabei den Mist von meinem Lappi runter zu bekommen!
    Log-Analyse und Auswertung - 27.11.2012 (1)
  3. Hilfe bei Ukash Trojaner! Bitte dringend um Hilfe!
    Log-Analyse und Auswertung - 22.01.2012 (1)
  4. Hilfe Trojaner BHO ??? Bitte um schnelle Hilfe
    Log-Analyse und Auswertung - 08.10.2009 (4)
  5. Hilfe Trojaner!!
    Plagegeister aller Art und deren Bekämpfung - 23.03.2008 (2)
  6. hilfe!! trojaner.w32.looksky brauche hilfe
    Mülltonne - 03.10.2007 (0)
  7. hilfe!! trojaner.w32.looksky brauche hilfe
    Plagegeister aller Art und deren Bekämpfung - 25.07.2007 (7)
  8. HILFE HILFE HILFE HILFE!!! Löschen der Windows Konfiguration für Drahtlosnetzwerke
    Alles rund um Windows - 13.01.2007 (1)
  9. Hilfe Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.10.2006 (22)
  10. HILFE HILFE HILFE HABE MIR EIN TROJANER EINGEFANGEN MIT DEN NAMEN TR/Drop.Toolbar.A.2
    Log-Analyse und Auswertung - 13.09.2006 (4)
  11. hilfe hilfe - hab mir ein trojaner oder sonst was eingefanen
    Log-Analyse und Auswertung - 14.07.2006 (2)
  12. Hilfe! Trojaner
    Plagegeister aller Art und deren Bekämpfung - 27.05.2006 (1)
  13. Hilfe ich habe trojaner und viren hilfe bitte
    Plagegeister aller Art und deren Bekämpfung - 06.01.2006 (2)
  14. HILFE, ich habe einige Trojaner - bitte um Eure Hilfe
    Log-Analyse und Auswertung - 01.12.2005 (2)
  15. Hilfe, Hilfe, Hilfe!!! Viren, Würmer und keine Ahnung was noch alles. Hilfe, Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (7)
  16. Hilfe, Hilfe, Hilfe!!! Riesen Probleme mit Wurm & Trojaner
    Log-Analyse und Auswertung - 19.01.2005 (2)
  17. Hilfe, trojaner Win32.realtens.e und behaveslike.Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.11.2004 (1)

Zum Thema Hilfe! Trojaner, was tun? - hallo, hab eben eine Datei heruntergeladen und dann hat mir mein AntiVir eine Benachrichtigung geschickt das es sich um einen Trojaner handelt. Hab diesen dann in die Quarantäne verschoben.Hat nicht - Hilfe! Trojaner, was tun?...
Archiv
Du betrachtest: Hilfe! Trojaner, was tun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.