Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.08.2012, 11:39   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh - Standard

Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh



Wir können da natürlich die Ausnahme machen, aber beachte auch bitte den letzten Satz im Hinweis. Überlege dir das gründlich ob du dann eine Bereinigung noch machen willst.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.08.2012, 13:04   #17
knupwuppdich
 
Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh - Standard

Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh



Ja das habe ich gelesen und zur Kenntnis genommen. Ich denke dennoch, daß die Bereinigung gegenüber einem Neuaufsetzen für mich die bessere Alternative ist.

Gruß Christian
__________________


Alt 08.08.2012, 15:30   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh - Standard

Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh



Grenzwertig ist das ganze aber schon, zum einen hast du da nen recht üblen ZAccess drauf und zum anderen sind unsere verwendeten Tools nicht unbedingt auf gewerbliche Rechner erlaubt.

Aber nun gut

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:
ATTFilter
:OTL
FF - user.js - File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.01.11 10:10:38 | 000,034,816 | ---- | M] () - F:\Autohaus Duesing Automobile.doc -- [ NTFS ]
O33 - MountPoints2\{bdf64274-daff-11dd-b2da-00e04d871069}\Shell - "" = AutoRun
O33 - MountPoints2\{bdf64274-daff-11dd-b2da-00e04d871069}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{bdf64274-daff-11dd-b2da-00e04d871069}\Shell\AutoRun\command - "" = E:\LaunchU3.exe -a
C:\windows\Installer\{0e618453-57e4-41ae-69e8-9de09e70e5d5}\@
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\{0e618453-57e4-41ae-69e8-9de09e70e5d5}\@
C:\windows\Installer\{0e618453-57e4-41ae-69e8-9de09e70e5d5}\L
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\{0e618453-57e4-41ae-69e8-9de09e70e5d5}\L
C:\windows\Installer\{0e618453-57e4-41ae-69e8-9de09e70e5d5}\U
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\{0e618453-57e4-41ae-69e8-9de09e70e5d5}\U
C:\windows\Installer\{0e618453-57e4-41ae-69e8-9de09e70e5d5}\n
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\{0e618453-57e4-41ae-69e8-9de09e70e5d5}\n
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________
__________________

Alt 10.08.2012, 10:28   #19
knupwuppdich
 
Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh - Standard

Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh



Hi Arne!

Ich schreibe jetzt von einem anderen Rechner aus! Ich habe die von Dir genannten Schritte ausgeführt und glaube, daß sich das Programm aufgehängt hat. Er zeigt an: "Killing process, do not interrupt". Das ganze dauert nun aber schon 4 Stunden.

Ist das richtig, oder soll ich neu starten und die ganze Prozedur nochmal machen?

Viele Grüße, Christian

Alt 11.08.2012, 15:21   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh - Standard

Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh



Starte Windows neu im abgesicherten Modus (mit Netzwerktreibern nach Möglichkeit), manchmal hakt das Fixen mit OTL im normalen Modus aber sehr oft funktioniert der Fix im abgesicherte Modus.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.08.2012, 08:18   #21
knupwuppdich
 
Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh - Standard

Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh



Nur damit Du nicht meinst, ich wäre nicht mehr da, melde ich mich mal zurück. Habe gerade Ärger mit dem Rechner. Er schaltet sich selbstständig aus. Meistens mitten in der Fix-Prozedur von OTL. Deshalb konnte ich die Schritte noch nicht fertigstellen.

Ich überlege nun vielleicht doch das ganze neu aufzusetzen, allerdings weiß ich nicht, ob das Abschalten vielleicht eher ein Problem ist, daß mit dem Trojaner nix zu tun hat.

Viele Grüße, Christian

Alt 16.08.2012, 10:19   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh - Standard

Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh



Starte Windows neu im abgesicherten Modus (mit Netzwerktreibern nach Möglichkeit), manchmal hakt das Fixen mit OTL im normalen Modus aber sehr oft funktioniert der Fix im abgesicherte Modus.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.08.2012, 10:27   #23
knupwuppdich
 
Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh - Standard

Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh



Ja, nur leider schaltet der Rechner sich im abgesicherten Modus selbst aus...

Alt 16.08.2012, 11:12   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh - Standard

Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh



Egal in welchem? Hast du den reinen abgesicherten Modus probiert oder auch den mit Netzwetrktreibern?

Und "schaltet sich selbst" aus ist eine etwas dürftige Info, du müsstest schon genauer schreiben ab wann bzw. was du da machst bzw. ob das erst bei OTL auftritt
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.08.2012, 12:34   #25
knupwuppdich
 
Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh - Standard

Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh



Egal in welchem abgesichertem Modus, schaltet sich der Rechner während der Fix-Prozedur von OTL (blauer Balken läuft am unteren Rand des Programmfensters von OTL) von jetzt auf gleich aus. Das heißt ohne runterfahren macht es "Klack" und der PC ist aus, als wenn ich 4 Sekunden den Power-Schalter gedrückt hätte. Danach kann ich ihn sofort und problemlos wieder starten. Allerdings hängt er sich im normalen Windows-Modus kurz nach dem Hochfahren immer auf (wenn der Desktop inkl. Programmsymbolen komplett geladen wurde).

Alt 16.08.2012, 13:56   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh - Standard

Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh



Du hast aber schon die Sternchen im Log zurückeditiert und deinen echten Benutzernamen wieder draus gemacht?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.08.2012, 15:46   #27
knupwuppdich
 
Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh - Standard

Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh



Ja, habe ich gemacht. Leider trotzdem immer das gleiche...

Alt 17.08.2012, 18:14   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh - Standard

Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh



Überspringen wir halt OTL

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh
administrator, askbar, entfernen, explorer, fehlermeldung, firefox 3.0.1, g-data, heuristiks/extra, heuristiks/shuriken, html/iframe.b.gen, löschen, microsoft, plug-in, problem, pum.disabled.securitycenter, rootkit.agent, searchscopes, security, software, trojan.phex.thagen, trojan.phex.thagen6, trojan.zaccess, wallpaper, wbemess.dll, win32/conedex.f, winlogon




Ähnliche Themen: Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. Windows 7: Virenfund (win32.trojan.* NSIS.Application.*)
    Plagegeister aller Art und deren Bekämpfung - 31.07.2014 (8)
  3. Virenfund Trojan Downloader: Win32/Brantall.B
    Plagegeister aller Art und deren Bekämpfung - 08.05.2014 (16)
  4. ZoneArlarm scan ergab u.a. HEUR:Trojan.Win32.Generic , Trojan.Win32.Agent.aeqtk
    Log-Analyse und Auswertung - 11.02.2014 (9)
  5. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  6. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  7. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  8. trojan.win32.small.bmrh, Trojan.win32.small.Zapchast.acjy
    Plagegeister aller Art und deren Bekämpfung - 09.08.2012 (22)
  9. Backdoor.Win32.ZAccess.mbg und Trojan.Win32.Small.bmph
    Log-Analyse und Auswertung - 10.07.2012 (28)
  10. ikarus virus utilities meldet Trojan.Win64 und Trojan.Win32.Small
    Plagegeister aller Art und deren Bekämpfung - 20.06.2012 (11)
  11. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  12. Trojan.Win32.Agent.delx ; Trojan-Downloader.Win32.Agent.bvst; HackTool.Win32.Kiser.fb
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  13. Trojan.win32.small.bzc
    Plagegeister aller Art und deren Bekämpfung - 21.06.2009 (0)
  14. Trojan-Spy.Win32.Pophot.gzv / Trojan.Win32.Buzus.alwl / Virus.Win32.Virut.ce
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (1)
  15. Trojan.Win32.Zapchast unter Vista
    Plagegeister aller Art und deren Bekämpfung - 23.11.2007 (9)
  16. brauch hilfe bei: Win32/Oleloa.gen!, Trojan.Win32.Golid.g, Trojan.Win32.Small.ev
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (1)
  17. Trojan.win32.small.cr
    Plagegeister aller Art und deren Bekämpfung - 03.08.2005 (1)

Zum Thema Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh - Wir können da natürlich die Ausnahme machen, aber beachte auch bitte den letzten Satz im Hinweis. Überlege dir das gründlich ob du dann eine Bereinigung noch machen willst. - Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh...
Archiv
Du betrachtest: Virenfund: Trojan.Win32.zapchast.acwq und Trojan.Win32.small.bmrh auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.