|
Plagegeister aller Art und deren Bekämpfung: SUISA TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.07.2012, 13:46 | #1 |
| SUISA Trojaner Meine Schwester hat auf ihrem Windows-XP Rechner den SUISA Trojaner. Kann mir jemand in einfachen und (Laien-)verständlichen Schritten erklären, wie ich vorgehen muss. Ein zweiter "sauberer" PC ist vorhanden. Ich danke für die Hilfe! |
22.07.2012, 01:03 | #2 |
/// Helfer-Team | SUISA Trojaner1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
22.07.2012, 17:02 | #3 |
| SUISA Trojaner Danke für die Antwort. Bereits stellt sich mir die erste Rückfrage:
__________________Wie kann ich einen Scan mit Malwarebytes durchführen; sobald ich den PC starte erscheint das "SUISA"Bild; ich kann keine Befehle durchführen; nicht mal den Task Manager starten. |
22.07.2012, 18:39 | #4 |
/// Helfer-Team | SUISA Trojaner Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
|
28.07.2012, 15:51 | #5 |
| SUISA Trojaner Hallo} Sorry fuer die spaete Antwort. Anbei die otl.txt datei. eine extras datei wurde nicht erstellt?? |
28.07.2012, 16:18 | #6 |
/// Helfer-Team | SUISA Trojaner Fixen mit OTLpe
Code:
ATTFilter :OTL DRV - File not found [Kernel | On_Demand] -- -- (WDICA) DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP) DRV - File not found [Kernel | System] -- -- (PCIDump) DRV - File not found [Kernel | System] -- -- (lbrtfdc) DRV - File not found [Kernel | System] -- -- (i2omgmt) DRV - File not found [Kernel | System] -- -- (Changer) IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\LocalService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\NetworkService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\user_ON_C\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.) IE - HKU\user_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.) O3 - HKU\user_ON_C\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Programme\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.) O4 - HKU\user_ON_C..\Run: [] C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Temp\xctngvykqjlrltuv.exe (Addonics Technologies) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\user_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) O20 - Winlogon\Notify\mdhcp32: DllName - mdhcp32.dll - C:\WINDOWS\System32\mdhcp32.dll () O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011/02/15 02:27:49 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found [2012/07/17 16:29:06 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{3BC07DFF-92A9-4394-AEC9-6B7293908D6E}.job [2012/07/07 13:25:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job :Files C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Temp\xctngvykqjlrltuv.exe C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] C:\WINDOWS\tasks\User_Feed_Synchronization-{3BC07DFF-92A9-4394-AEC9-6B7293908D6E}.job C:\WINDOWS\Tasks\User_Feed_Synchronization-{3BC07DFF-92A9-4394-AEC9-6B7293908D6E}.job ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
__________________ --> SUISA Trojaner |
29.07.2012, 09:24 | #7 |
| SUISA Trojaner Das booten hat geklappt. Denke du meinst diese Datei? |
29.07.2012, 12:25 | #8 |
/// Helfer-Team | SUISA Trojaner Sehr gut! Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
31.07.2012, 20:39 | #9 |
| SUISA Trojaner hallo t'john vielen dank für deine kompetente hilfe! hat alles geklappt! |
31.07.2012, 22:02 | #10 |
/// Helfer-Team | SUISA Trojaner Bitte noch ein frisches MBAM Log! |
21.08.2012, 03:38 | #11 |
/// Helfer-Team | SUISA Trojaner Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu SUISA Trojaner |
erklären, hilfe!, rechner, schritte, suisa, suisa trojaner, troja, trojane, trojaner, verständliche, vorgehen, windows-xp, zweiter |