|
Plagegeister aller Art und deren Bekämpfung: TR/Dldr.Karagany.G.178 verantwortlich für probleme?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.12.2011, 21:22 | #1 |
| TR/Dldr.Karagany.G.178 verantwortlich für probleme? Hallo, ich habe kürzlich Meldungen von meiner antivir version erhalten, dass funde aufgetaucht sind. die ereignisse sehen wie folgt aus: Exportierte Ereignisse: 18.12.2011 21:59 [Scanner] Malware gefunden Die Datei 'C:\Users\SupaPinziPC\AppData\Local\Temp\jar_cache775144203338350323.tmp' enthielt einen Virus oder unerwünschtes Programm 'EXP/2010-0840.AW' [exploit]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51cdd5a4.qua' verschoben! 18.12.2011 21:59 [Scanner] Malware gefunden Die Datei 'C:\Users\SupaPinziPC\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\31130da5 -6fac1ab6' enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Karagany.G.178' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4925fad3.qua' verschoben! 18.12.2011 21:59 [Scanner] Malware gefunden Die Datei 'C:\Users\SupaPinziPC\AppData\Local\Temp\jar_cache7591627832575218374.tmp' enthielt einen Virus oder unerwünschtes Programm 'EXP/CVE-2010-0840.GK' [exploit]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '03928f4c.qua' verschoben! 18.12.2011 21:59 [Scanner] Malware gefunden Die Datei 'C:\ProgramData\Rosetta Stone\Content\data\a0\f\a0f43ed7d995803d42ac5642ce2a4d247b32309d' enthielt einen Virus oder unerwünschtes Programm 'EXP/CVE-2011-2414.C' [exploit]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6591c059.qua' verschoben! 18.12.2011 18:01 [Scanner] Malware gefunden Die Datei 'C:\Users\SupaPinziPC\AppData\Local\Temp\0.9203699463199566golda.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dldr.Karagany.G.178' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4bb9bc95.qua' verschoben! 18.12.2011 17:52 [Guard] Malware gefunden In der Datei 'C:\Users\SupaPinziPC\AppData\Local\Temp\0.9203699463199566golda.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Karagany.G.178' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 28.11.2011 21:13 [Scanner] Malware gefunden Die Datei 'C:\ProgramData\Rosetta Stone\Content\data\a0\f\a0f43ed7d995803d42ac5642ce2a4d247b32309d' enthielt einen Virus oder unerwünschtes Programm 'EXP/CVE-2011-2414.C' [exploit]. Durchgeführte Aktion(en): Die Datei wurde ignoriert. 28.11.2011 21:09 [Guard] Malware gefunden In der Datei 'C:\ProgramData\Rosetta Stone\Content\data\a0\f\a0f43ed7d995803d42ac5642ce2a4d247b32309d' wurde ein Virus oder unerwünschtes Programm 'EXP/CVE-2011-2414.C' [exploit] gefunden. Ausgeführte Aktion: Zugriff erlauben Ich habe erst damit gerechnet, dass antivir die probleme von selbst gelöst hat, aber leider muss ich diverse kleine problemchen auf meinem rechner feststellen und kann nicht genau sagen, ob es mit den o.g. funden zusammenhängen könnte. google suche und board suche haben mir leider nicht wirklich weiterhelfen können. ich habe sowohl einen vollständigen antivir search gemacht (2 mal) und den Malwarebytes quick scan mit immer aktuellen upates durchgeführt. malwarebytes hatte keine funde, antivir im 2ten run auch nichts mehr. im antivir durchgang nummer 1 wurden die besagten funde entdeckt und scheinbar bereinigt? folgende auffällige dinge passierten auf meinem rechner: besonders heute stelle ich immer wieder wenn ich texte schreibe fest, dass plötzlich ohne das drücken der entsprechenden tasten, ganz falsche zeichen auftreten, ich auf einmal groß schreibe, ich ganz aus dem textfeld fliege und stattdessen irgendwelche tastatur shortcuts der jeweiligen geöffneten programme auftreten (zB als würde ich zusätzlich die strg oder alt daste in kombination mit buchstaben drücken). außerdem konnte ich zB in photoshop pötzlich keine neuen dokumente anlegen, nicht speichern, etc. nach einem restart ging es erstmal wieder. meine maus springt manchmal einfach ganz woanders hin und ich finde den zeiger nicht. ich habe auch das gefühl, dass mein rechner zwischendurch im hintergrund derbe arbeitet, obwohl ich nichts mache. ich weiß nicht genau, ob es tatsächlich mit den funden zusammenhängt, oder ob vllt einfach meine tastatur und maus spinnen, aber ich möchte gern sicher gehen, dass diese funde auch beseitigt sind. Was braucht ihr von mi, was soll ich tun, um den rechner nochmal zu überprüfen und evtl zu bereinigen? Für euche hilfe wäre ich sehr sehr dankbar. vielleicht ist es ja auch nicht so schlimm. MfG, Pinzi |
23.12.2011, 07:13 | #2 | |||
/// Helfer-Team | TR/Dldr.Karagany.G.178 verantwortlich für probleme? Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 2. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
3. Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen: Code:
ATTFilter Malwarebytes (alle vorhandenen Protokolle!) ** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
5. Systemscan mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
6. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
Themen zu TR/Dldr.Karagany.G.178 verantwortlich für probleme? |
antivir, arbeitet, datei, diverse, falsche, google, hintergrund, hängen, hängt, karagany, malware, malwarebytes, maus, namen, neue, photoshop, probleme, programm, programme, scan, suche, tastatur, temp, trojan, virus |