Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.06.2011, 11:04   #1
stephen1981
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



Hallo,

mein Rechner ist mit dem Katusha-Trojaner infiziert. Er wurde gestern von Spybot entdeckt, aber ich kann ihn mit Spybot nicht entfernen. Ich bekomme die Meldung, dass die Entfernungsaktion aufgrund fehlender Adminstratorrechte nicht ausgeführt werden kann und die Datei wininit.ini kann nicht erstellt werden. Obwohl ich als Administrator angemeldet bin. Der Versuch, die Virus-Datei tquery32.dll im System32-Ordner zu löschen, bleibt auch ohne Erfolg.

Die anderen zwei aktuellen Beiträge zu diesem Virus habe ich gelesen und den Entfernungsversuch nach der Anleitung durchgeführt. Aber der Virus ist immer noch da und ich kann ihn nicht löschen. Spybot findet ihn, die anderen im Forum vorgeschlagenen Programme aber nicht. Den TDSSKiller habe ich auch ausgeführt, aber die Log-Datei ist zu groß um sie anzuhängen.

Mein Rechner lief nach der Infektion zunächst sehr langsam. Seitdem ich CombiFix ein zweites Mal ausgeführt habe, läuft er wieder ganz normal. Aber der Virus ist noch da.

Ich hoffe, es war kein Fehler von mir, CombiFix auf eigene Faust auszuführen. Mein Problem ist genauso wie bei den anderen zwei Nutzern, sporty33 und Josh Hardnut. Deshalb dachte ich, dass ich auch so verfahren soll wie sie.

Wie kann ich diesen Trojaner entfernen? Alle Logs habe ich angehängt.

Freundlichen Gruß
stephen1981

Geändert von stephen1981 (11.06.2011 um 11:16 Uhr)

Alt 11.06.2011, 18:24   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



Zitat:
Art des Suchlaufs: Quick-Scan
Hallo und

Combofix solltest du nicht auf eigene Faust ausführen, wir haben zum Schluss zu CF-Anleitungen nicht umsonsten den Hinweis außerdem auch noch extra ein Hinweisposting! => http://www.trojaner-board.de/95175-combofix.html

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________

__________________

Alt 11.06.2011, 18:58   #3
stephen1981
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



OK, den Malwarebytes-Check habe ich ausgeführt. Ich kann aber den Text weder markierern noch als Log abspeichern, deshalb habe ich das Ergebnis als Screenshot abgespeichert und als JPG-Datei angehängt.
__________________
Miniaturansicht angehängter Grafiken
-malwarebytes-check_2011-06-11.jpg  

Alt 11.06.2011, 19:27   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



Das ist ein Screenshot von mbrcheck!! Bitte verwechsel hier nicht die Programme.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.06.2011, 19:48   #5
stephen1981
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



Hier nun mal der aktuelle Log von Malwarebytes. Das Ergebnis ist genau wie gestern. Keine Funde. Aber der Katusha-Virus ist trotzdem auf meinem Rechner.


Alt 11.06.2011, 20:01   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



Zitat:
C:\Windows\System32\tquery32.dll
Bitte diese Datei bei Virustotal auswerten lassen und den Ergebnislink posten. Falls Du die Datei nicht siehst, musst Du sie evtl. vorher sichtbar machen.
Wenn die Datei schon ausgewertet sein sollte, bitte eine weitere Auswertung starten.
__________________
--> Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei

Alt 11.06.2011, 20:18   #7
stephen1981
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



Hier das Ergebnis von VirusTotal: hxxp://www.virustotal.com/file-scan/report.html?id=6791e23172532519bf02fac4abacda4b6f85c67f2067ba1b8d0ae1ef32671003-1307818559

Hm, die Auswertung sagt, dass die Datei nicht schädlich ist. Wieso aber lief mein Rechner gestern so langsam? Interessant ist, dass tquery32.dll am 21.01.2011 erstellt wurde und bis gestern habe ich keine technischen Probleme gehabt und mir sind keine sonstigen Auswirkungen (z.B. Datendiebstahl, Dialer) von schädlichen Programmen bekannt. Das heißt aber nicht, das etwas noch passieren könnte.

Spybot sagt, dass die Datei ein Trojaner ist. Was soll ich jetzt tun? Ist es der Virus, der das Löschen verhindert? Oder kann man generell keine dll-Dateien löschen?

Alt 11.06.2011, 20:51   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



Das könnte ein neuer Schädling sein. Lad die Datei bitte bei uns hoch => http://www.trojaner-board.de/54791-a...ner-board.html
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.06.2011, 21:10   #9
stephen1981
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



OK, die Datei habe ich hochgeladen. Wie geht's jetzt weiter?

Alt 11.06.2011, 22:52   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:
ATTFilter
:OTL
SRV - (CLTNetCnService) --  File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
[2011.01.21 00:02:52 | 000,028,160 | ---- | C] () -- C:\Windows\System32\tquery32.dll
:Files
C:\Users\***\AppData\Local\{*
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.06.2011, 10:02   #11
stephen1981
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



Es hat funktioniert! Die verdächtige Datei wurde in C:/_OTL verschoben. Und Spybot findet keine Probleme mehr. Danke, Arne! Ihr seid Spitze!

Alt 13.06.2011, 18:42   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.




Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.06.2011, 19:57   #13
stephen1981
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



OK, hier der Log von TDSS-Killer. Keine Funde. Er hat auch vorher nichts gefunden, als der Trojaner noch auf meiner Festplatte war.

Alt 14.06.2011, 08:39   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.06.2011, 20:03   #15
stephen1981
 
Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Standard

Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei



Hier der Malwarebytes-Log.

Antwort

Themen zu Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei
.dll, administrator, admins, aktuelle, anderen, angemeldet, anleitung, beiträge, datei, entdeck, entdeckt, erstell, erstellt, fehler, forum, gelöscht, infektion, infiziert., katusha, log-datei, löschen, meldung, problem, programme, rechner, spybot, system, trojaner




Ähnliche Themen: Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei


  1. Win8.1, G-Data findet Trojaner GenericKD.2194715 - kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 18.03.2015 (10)
  2. Trojaner auf GiliSoft (Datei kann nicht gelöscht werden)
    Plagegeister aller Art und deren Bekämpfung - 03.10.2012 (3)
  3. ANTIVIR meldet tr/sirefef.gc.1 und ATRAPS Gen2 - Was kann ich tun? Anbei Logs
    Log-Analyse und Auswertung - 13.06.2012 (1)
  4. Habe den Trojaner W32.Katusha.o und kann ihn nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 28.02.2012 (1)
  5. Backoorprogramm und Trojaner kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 19.01.2012 (53)
  6. Trojaner TR/Conjar.30208 in 'C:\Windows\System32\wdscored.dll', Datei kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (40)
  7. Win32.Katusha.o / Fraud.WindowsLive.BHO und Babylon.Toolbar- gelöscht, aber sind Sie wirklich weg?
    Plagegeister aller Art und deren Bekämpfung - 19.08.2011 (25)
  8. Trojaner Gefunden Kann jedoch nicht gelöscht werden
    Alles rund um Windows - 13.02.2011 (2)
  9. Trojaner kann nicht mit Antivir gelöscht werden.
    Log-Analyse und Auswertung - 08.11.2009 (1)
  10. Trojaner in system32 kann nicht gelöscht werden
    Log-Analyse und Auswertung - 16.07.2009 (18)
  11. Trojaner TR/Injekt.KQ.1 kann nicht gelöscht werden.
    Plagegeister aller Art und deren Bekämpfung - 30.11.2007 (32)
  12. Trojaner kann nicht gelöscht werden!!!
    Log-Analyse und Auswertung - 23.08.2007 (2)
  13. Trojaner kann nicht gelöscht werden!
    Plagegeister aller Art und deren Bekämpfung - 08.07.2005 (2)
  14. Task(evtl. Trojaner) kann nicht beendet oder gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 12.04.2005 (13)
  15. Wer kann helfen: Download.Trojan / ied.exe kann nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 05.02.2005 (4)
  16. Trojaner kann nicht gelöscht werden
    Log-Analyse und Auswertung - 08.12.2004 (4)
  17. Trojaner kann nicht gelöscht werden ??
    Plagegeister aller Art und deren Bekämpfung - 24.06.2004 (1)

Zum Thema Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei - Hallo, mein Rechner ist mit dem Katusha-Trojaner infiziert. Er wurde gestern von Spybot entdeckt, aber ich kann ihn mit Spybot nicht entfernen. Ich bekomme die Meldung, dass die Entfernungsaktion aufgrund - Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei...
Archiv
Du betrachtest: Trojaner Katusha kann nicht gelöscht werden: Logs der Entfernungsversuche sind anbei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.