Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "Generic Backdoor!d2a" und "zeroaccess.b"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.01.2012, 11:30   #1
jonitxt
 
"Generic Backdoor!d2a" und "zeroaccess.b" - Ausrufezeichen

"Generic Backdoor!d2a" und "zeroaccess.b"



Hallo Leute,

ich hoffe ihr könnt mir helfen:
Mein Problem war zuerst der Trojaner "Zeroaccess.b" und jetzt ist anscheinend noch ein zweiter da "Generic Backdoor!d2a". Ich habe keinerlei Ahnung woher diese Trojaner kommen, aber auf einer Website stand, man könnte durch Spiele infiziert werden. Und da ich gerne spiele...

So nun zu den weiteren Infos:

Betriebssystem: 64-bit Windows 7 Home Premium
Ein Dell-XPS l502x
Anti-Virenprogramm: McAfee
Problem: Wenn ich mit dem Internet verbunden bin, kommen alle viertelstunde 4 Nachrichten kurz hintereinander (je zwei für einen Trojaner), dass der entsprechende Trojaner entdeckt und gelöscht wurde. Trenne ich die Internetverbindung, kommen diese Meldungen nicht mehr. Zusätzlich wird meine Firewall deaktiviert und lässt sich nicht mehr aktivieren. Das könnte aber uch an etwas anderem liegen. 258 mal kamen diese Meldungen jetzt schon. In Scans findet McAfee nichts.
Dieses Problem ärgert mich gewaltig und freue mich auf Lösungen Ich bin hier außerdem neu und habe nichts gegen Hinweise
Angehängte Grafiken
Dateityp: png Trojaner entfernt.png (24,0 KB, 156x aufgerufen)
Dateityp: png Trojanerereignisse.png (40,3 KB, 175x aufgerufen)
Dateityp: png Trojanerfunde.png (39,1 KB, 152x aufgerufen)

Alt 06.01.2012, 12:58   #2
markusg
/// Malware-holic
 
"Generic Backdoor!d2a" und "zeroaccess.b" - Standard

"Generic Backdoor!d2a" und "zeroaccess.b"



hi,
das sieht eher unschön aus.
nutzt du das system für onlinebanking einkäuf sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches?
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die
    OTL.exe
    .
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die
    Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________

__________________

Alt 06.01.2012, 22:29   #3
jonitxt
 
"Generic Backdoor!d2a" und "zeroaccess.b" - Beitrag

"Generic Backdoor!d2a" und "zeroaccess.b"



Ich nutze den Laptop ausschließlich privat. Kein Banking o.ä.

Ich habe den Scan im abgesicherten Modus/Diagnosestart ausgeführt.
Siehe Anhang. Mittlerweile wurden schon 396 Male die Meldung gezeigt...^^
__________________

Alt 07.01.2012, 19:05   #4
markusg
/// Malware-holic
 
"Generic Backdoor!d2a" und "zeroaccess.b" - Standard

"Generic Backdoor!d2a" und "zeroaccess.b"



das log sieht irgendwie sehr merkwürdig aus.... kannst du das noch mal neu erstellen und hochladen?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.01.2012, 21:28   #5
jonitxt
 
"Generic Backdoor!d2a" und "zeroaccess.b" - Beitrag

"Generic Backdoor!d2a" und "zeroaccess.b"



2. Versuch.


Alt 09.01.2012, 13:38   #6
markusg
/// Malware-holic
 
"Generic Backdoor!d2a" und "zeroaccess.b" - Standard

"Generic Backdoor!d2a" und "zeroaccess.b"



versuch mal ob folgendes läuft:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.
__________________
--> "Generic Backdoor!d2a" und "zeroaccess.b"

Antwort

Themen zu "Generic Backdoor!d2a" und "zeroaccess.b"
64-bit, ahnung, backdoor, deaktiviert, entdeck, entdeckt, firewall, gelöscht, generic, hinweis, home, infiziert, infos, internet, internetverbindung, leute, mcafee, meldungen, nachrichten, neu, problem, programm, spiele, trojaner, verbindung, windows, windows 7, windows 7 home




Ähnliche Themen: "Generic Backdoor!d2a" und "zeroaccess.b"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  4. "rbot. 4186" und "generic.spambot.a" vernichten?
    Plagegeister aller Art und deren Bekämpfung - 19.02.2013 (5)
  5. "System Progressive Protection" / "BDS/ZeroAccess.Gen"
    Log-Analyse und Auswertung - 11.01.2013 (12)
  6. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  7. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  8. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  9. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  10. Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Alles rund um Windows - 16.04.2011 (0)
  11. Trojaner "Backdoor.Bifrose" ,Fund durch "Spyware Doctor"
    Plagegeister aller Art und deren Bekämpfung - 27.01.2010 (9)
  12. "Generic!atr" mit dem Element "autorun.inf"-Wie kann ich dieses entfernen???
    Plagegeister aller Art und deren Bekämpfung - 02.11.2008 (43)
  13. Backdoor "TR/DelSelf.H" und "TR/Dldr.FraudL.vahk"
    Log-Analyse und Auswertung - 21.10.2008 (14)
  14. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  15. "error cleaner" "privacy protector" "spyware und malware protection"
    Plagegeister aller Art und deren Bekämpfung - 28.06.2008 (2)
  16. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema "Generic Backdoor!d2a" und "zeroaccess.b" - Hallo Leute, ich hoffe ihr könnt mir helfen: Mein Problem war zuerst der Trojaner "Zeroaccess.b" und jetzt ist anscheinend noch ein zweiter da "Generic Backdoor!d2a". Ich habe keinerlei Ahnung woher - "Generic Backdoor!d2a" und "zeroaccess.b"...
Archiv
Du betrachtest: "Generic Backdoor!d2a" und "zeroaccess.b" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.