Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe Riesen-Trojaner? MS Removal Tool

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.04.2011, 09:55   #1
crash92
 
Hilfe Riesen-Trojaner? MS Removal Tool - Standard

Hilfe Riesen-Trojaner? MS Removal Tool



Hallo Forum
Ich habe ein Riesen-Problem. Ich bin momentan im abgesicherten modus, da ich im normalen Modus "NICHTS" mehr machen kann. Sobald ich mich anmelde, gehts richtig zur Sache. Ich habe einen blauen Hintergrund. Nach einigen sekunden öffnet sich in der Taskleiste ein Quick Info wo dann auf english irgendwas davon steht, dass ich Virenversäucht bin. Ein paar sekunden später öffnet sich dann ein Fenster. Das Programm heißt dann "MS Removal Tool".
Ab dann geht gar nichts mehr. Sobald ich irgend ein Fenster öffne ist es nur noch am laden und "keine Rückmeldung". Das wars dann auch schon. Er hängt sich total auf und ich kann ihn nicht mal runterfahren. Wenn ich runterfahren klick passiert NICHTS. Noch eine Sache, ich habe mehrmals versucht den Taskmanager zu starten, um nach einem ominösen Prozess zu suchen, der schließt sich aber automatisch sofort wieder. Ich hoffe Ihr könnt mir helfen.

@edit Habe in der FAQ gelesen, dass man das System neu aufsetzen muss. Gibt es keine andere Lösung?

MFG crash

Geändert von crash92 (03.04.2011 um 10:14 Uhr)

Alt 03.04.2011, 10:16   #2
Petra
/// Malwareteam / Visitor
 
Hilfe Riesen-Trojaner? MS Removal Tool - Standard

Hilfe Riesen-Trojaner? MS Removal Tool



Hallo crash92 und Willkommen im Trojaner-Board,

bitte beachten: => http://www.trojaner-board.de/95393-c...-software.html

===== Punkt 1 =====

Bereinigung mit Malwarebytes' Anti-Malware (Vollständiger Suchlauf) im abgesicherten Modus

Lade Malwarebytes Anti-Malware (ca. 2 MB) von einem dieser Downloadspiegel herunter:
Malwarebytes - MajorGeeks.com - BestTechie
  • Anwendbar auf Windows 2000, XP, Vista und Windows 7.
  • Installiere das Programm in den vorgegebenen Pfad.
  • Denke daran, bei Vista und Windows 7 das Programm als Admin zu starten, ansonsten per Doppelklick starten.
  • Lasse es online updaten (Reiter Updates), sofern sich das Programm bereits auf dem Rechner befand.
  • Schließe Malwarebytes' Anti-Malware.

  • Starte den Computer neu in den abgesicherten Modus <= Anleitung.

  • Starte Malwarebytes' Anti-Malware.
  • Aktiviere "Komplett Scan durchführen" => Scan.
  • Wähle alle verfügbaren Laufwerke aus und starte den Scan.
  • Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

  • Versichere Dich, dass ansonsten alle Funde markiert sind und drücke "Löschen".
  • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Scan-Berichte" finden.
  • Berichte, wie der Rechner nun läuft und ob er sich im normalen Modus wieder starten lässt.


===== Punkt 2 =====

Systemscan mit OTL

Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
  • Doppelklick auf die OTL.exe
  • Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Oben findest Du ein Kästchen mit Ausgabe.
    Wähle bitte Standard-Ausgabe
  • Unter Extra-Registrierung wähle bitte Benutze SafeList.
  • Mache Häckchen bei LOP- und Purity-Prüfung.
  • Klicke nun auf Scan links oben.

  • Wenn der Scan beendet wurde werden zwei Logfiles erstellt.
    Du findest die Logfiles auf Deinem Desktop => OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.
__________________

__________________

Alt 03.04.2011, 11:21   #3
crash92
 
Hilfe Riesen-Trojaner? MS Removal Tool - Standard

Hilfe Riesen-Trojaner? MS Removal Tool



Hier das Log:
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6253

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

03.04.2011 12:18:31
mbam-log-2011-04-03 (12-18-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 500933
Laufzeit: 50 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\gFc31001kDhEn31001 (Trojan.Downloader) -> Value: gFc31001kDhEn31001 -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\programdata\gfc31001kdhen31001\gfc31001kdhen31001.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
         
__________________

Alt 03.04.2011, 11:30   #4
crash92
 
Hilfe Riesen-Trojaner? MS Removal Tool - Standard

Hilfe Riesen-Trojaner? MS Removal Tool



Bin nun wieder im normalen Modus und alles ist in Ordnung. Ich danke für die Hilfe.

MFG crash

Alt 03.04.2011, 13:34   #5
Petra
/// Malwareteam / Visitor
 
Hilfe Riesen-Trojaner? MS Removal Tool - Standard

Hilfe Riesen-Trojaner? MS Removal Tool



Bitte poste trotzdem noch das OTL-Log, damit ich prüfen kann, ob noch Einträge oder Dateien/Ordner gelöscht werden müssen.

__________________
[°¿°] Ciao, Petra

Antwort

Themen zu Hilfe Riesen-Trojaner? MS Removal Tool
abgesicherten, automatisch, blauer hintergrund, crash, hängt, hängt sich total auf, keine rückmeldung, klick, laden, melde, modus, ms removal tool, neu aufsetzen, nichts, programm, prozess, richtig, rückmeldung, schließt, sekunden, starten, suche, system neu, system neu aufsetzen, tan, taskleiste, taskmanager, tool, total, trojaner, öffnet




Ähnliche Themen: Hilfe Riesen-Trojaner? MS Removal Tool


  1. DHL Mail auf den Link geclickt - Trojaner lässt mich kein removal tool installieren
    Log-Analyse und Auswertung - 09.06.2015 (13)
  2. Ms Removal tool
    Plagegeister aller Art und deren Bekämpfung - 22.05.2011 (1)
  3. Backup nach MS Removal Tool
    Plagegeister aller Art und deren Bekämpfung - 17.05.2011 (4)
  4. MS Removal Tool - dwn.exe + csrss.exe
    Plagegeister aller Art und deren Bekämpfung - 16.05.2011 (11)
  5. Befall mit MS Removal Tool
    Log-Analyse und Auswertung - 26.04.2011 (18)
  6. Trojaner: CleanThis, MS Removal Tool und Windows Restore
    Log-Analyse und Auswertung - 17.04.2011 (15)
  7. MS Removal Tool auf Vista
    Log-Analyse und Auswertung - 17.04.2011 (19)
  8. Trojaner, Viren und MS Removal Tool etc.
    Antiviren-, Firewall- und andere Schutzprogramme - 16.04.2011 (8)
  9. MS Removal Tool
    Plagegeister aller Art und deren Bekämpfung - 13.04.2011 (23)
  10. MS Removal Tool entfernen
    Anleitungen, FAQs & Links - 27.03.2011 (2)
  11. Conficker/ cleanup tool oder removal tool ?
    Plagegeister aller Art und deren Bekämpfung - 23.04.2009 (0)
  12. boot - removal tool
    Plagegeister aller Art und deren Bekämpfung - 31.01.2007 (4)
  13. Removal Tool zum Entfernen des 1&1 Trojaners ist da!
    Plagegeister aller Art und deren Bekämpfung - 13.01.2007 (1)
  14. Search the web Trojaner und SpHjfix removal tool
    Log-Analyse und Auswertung - 03.07.2004 (2)

Zum Thema Hilfe Riesen-Trojaner? MS Removal Tool - Hallo Forum Ich habe ein Riesen-Problem. Ich bin momentan im abgesicherten modus, da ich im normalen Modus "NICHTS" mehr machen kann. Sobald ich mich anmelde, gehts richtig zur Sache. Ich - Hilfe Riesen-Trojaner? MS Removal Tool...
Archiv
Du betrachtest: Hilfe Riesen-Trojaner? MS Removal Tool auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.