Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Backdoor.Trojan

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.02.2013, 14:20   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Backdoor.Trojan - Standard

Backdoor.Trojan



Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.02.2013, 16:14   #32
Platin96
 
Backdoor.Trojan - Standard

Backdoor.Trojan



Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.02.22.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Heiner :: GOLDGLAS [Administrator]

Schutz: Aktiviert

22.02.2013 15:48:57
mbam-log-2013-02-22 (15-48-57).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 326644
Laufzeit: 8 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         

Ich habe aber immer noch das Problem, dass ich nicht an meine Mails komme mit diesem Rechner. Webseiten mit Plattformen, wie Web.de und E-Bay sind gesperrt:
da steht dann:
Code:
ATTFilter
Es besteht ein Problem mit dem Sicherheitszertifikat der Website.  
 
Die Sicherheitszertifikatprobleme deuten eventuell auf den Versuch hin, Sie auszutricksen bzw. Daten die Sie an den Server gesendet haben abzufangen. Es wird empfohlen, dass Sie die Webseite schließen und nicht zu dieser Website wechseln.
         

kannst Du mir da noch einen Tipp geben, wie ich das wieder richten kann? Jetzt mache ich noch die Onlineabfrage!

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internet# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=1c38e7016826ff4ba2538bd5db15ce93
# engine=13223
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-02-22 07:00:06
# local_time=2013-02-22 08:00:06 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=3590 16777213 100 92 1241585 180548992 0 0
# compatibility_mode=5893 16776574 100 94 54478725 113189456 0 0
# scanned=549076
# found=4
# cleaned=0
# scan_time=12734
sh=52B652A736EB57AF2A265F20CD02E3F09C19DD02 ft=0 fh=0000000000000000 vn="a variant of Win32/Adware.SpeedingUpMyPC.A application" ac=I fn="E:\Users\Heiner\AppData\Local\Temp\OptimizerPro_new.zip"
sh=03A39FCF78D983564B456A1D6832B188D2BCE362 ft=1 fh=c2031c2da0342da2 vn="Win32/Adware.Yontoo application" ac=I fn="E:\Users\Heiner\AppData\Local\Temp\YontooSetup-Silent.exe"
sh=415788A0C3A0C0AEFFE5DC2707F00D56BC10FC86 ft=1 fh=9a01efc3b7a794b4 vn="a variant of Win32/Adware.SpeedingUpMyPC.A application" ac=I fn="E:\Users\Heiner\AppData\Local\Temp\1606e1353324abdcd295dfd1d5956201\OptimizerPro.exe"
sh=E104758CDD238A5F0EB5A6EE503F8FB38BFCD127 ft=1 fh=90530f0251eda9e2 vn="multiple threats" ac=I fn="E:\Users\Heiner\AppData\Local\Temp\is357113909\ezLookerSilent_DDD_FTT_BG_BD_BVD.exe"
         
__________________


Alt 22.02.2013, 21:53   #33
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Backdoor.Trojan - Standard

Backdoor.Trojan



Geht die Systemzeit (Uhrzeit und Datum) wirklich richtig auf deinem Rechner?
Zu große Abweichungen sorgen immer für Ärger auf HTTPS-Seiten, da dein Rechner glaubt, das Zertifikat mit dem eine gesicherte Verbindung erst möglich wird, abgelaufen sei

Bitte auch mal TFC ausführen:

TFC - Temp File Cleaner

Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe und drücke auf Start.
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.
__________________
__________________

Alt 23.02.2013, 10:40   #34
Platin96
 
Backdoor.Trojan - Standard

Backdoor.Trojan



Uhrzeit und Datum gehen richtig auf dem Rechner, TFC habe ich ausgeführt.
Der ESET hat doch noch 4 Probleme entdeckt, was ist denn damit?

Alt 24.02.2013, 21:08   #35
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Backdoor.Trojan - Standard

Backdoor.Trojan



Ist dir entgangen, dass die vier ESET Funde in Temp waren? Temp haben wir mit TFC geleert

Zitat:
Ich habe aber immer noch das Problem, dass ich nicht an meine Mails komme mit diesem Rechner. Webseiten mit Plattformen, wie Web.de und E-Bay sind gesperrt:
da steht dann:
Erstell dir mal ein neues Profil und teste => Firefox-Profile erstellen und löschen | Hilfe zu Firefox

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.02.2013, 08:05   #36
Platin96
 
Backdoor.Trojan - Standard

Backdoor.Trojan



Zitat:
Zitat von cosinus Beitrag anzeigen
Ist dir entgangen, dass die vier ESET Funde in Temp waren? Temp haben wir mit TFC geleert.
Das ist mir in der Tat entgangen)-:


Erstell dir mal ein neues Profil und teste => Firefox-Profile erstellen und löschen | Hilfe zu Firefox
Ich habe kein Firefox als Browser, nur den Internet Explorer, geht das dann? Bitte noch mal bestätigen.

Dann habe ich noch 2 Sachen, die komisch sind, seit wir die Scanns machen:

1. jedes Mal, beim runterfahren, macht der einen Update(schalten Sie nicht aus......)
2. hochfahren dauert mindestens 10min, wo der auf dem Windossymbol stehenbleibt.

Alt 25.02.2013, 13:22   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Backdoor.Trojan - Standard

Backdoor.Trojan



Zitat:
nur den Internet Explorer, geht das dann? Bitte noch mal bestätigen.
Dann teste es doch eifnach mal mit dem Firefox
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.02.2013, 15:04   #38
Platin96
 
Backdoor.Trojan - Standard

Backdoor.Trojan



Ich habe versucht Firefox zu laden, es kommt: Es besteht ein Problem mit dem Sicherheitszertifikat der Website. Weiter komme ich nicht. Was tuen?

Alt 25.02.2013, 15:21   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Backdoor.Trojan - Standard

Backdoor.Trojan



Firefox - Download - Filepony
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.02.2013, 16:12   #40
Platin96
 
Backdoor.Trojan - Standard

Backdoor.Trojan



jepp, damit komme ich wieder auf die Plattformen, das ist ja schon mal super, was mache ich jetzt mit dem Windos Browser?

Alt 25.02.2013, 16:22   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Backdoor.Trojan - Standard

Backdoor.Trojan



Den IE mal komplett zurücksetzen Zurücksetzen von Internet Explorer-Einstellungen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.02.2013, 18:43   #42
Platin96
 
Backdoor.Trojan - Standard

Backdoor.Trojan



den Internet Explorer habe ich zurückgesetzt. Da war alles weg. Nach Aufruf von einer E-Mailseite, kam aber wieder: Es besteht ein Problem mit dem Sicherheitszertifikat der Website. Der Firefox läuft aber problemlos. Soll ich noch was machen?

Noch eine Frage: ich habe eine Menge Programme auf dem Desktop, was davon muss bleiben, welche soll/kann ich löschen?

Alt 26.02.2013, 00:33   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Backdoor.Trojan - Standard

Backdoor.Trojan



Probier mal Internet Explorer FAQ - IE8 (IE7) und IE9 reparieren
Wobei man bei dem Aufwand den richigen Fehler zu finden fast schon wieder Windows neu installieren könnte
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.02.2013, 08:08   #44
Platin96
 
Backdoor.Trojan - Standard

Backdoor.Trojan



Brauche ich den Windos Explorer denn zwingend? Ich käme mit dem Firefox doch auch zurecht!

2. das Update, was mein Rechner seit dem 14.02. bei jedem Start machen möchte und nicht erfolgreich ist:

Code:
ATTFilter
Sicherheitsupdate für Microsoft .NET Framework 4 unter Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008, Windows Server 2008 R2 für x64-basierte Systeme (KB2789642)
Installationsdatum: ‎14.‎02.‎2013 11:39
Installationsstatus: Fehlgeschlagen
Fehlerdetails: Code 800B010B
Updatetyp: Wichtig
Es wurde eine Sicherheitslücke entdeckt, durch die ein nicht authentifizierter Remoteangreifer möglicherweise in ein Windows-System eindringen und die Steuerung übernehmen kann. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Systems beitragen. Nach der Installation dieses Updates müssen Sie das System gegebenenfalls neu starten.
         

Alt 26.02.2013, 10:57   #45
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Backdoor.Trojan - Standard

Backdoor.Trojan



Zitat:
Brauche ich den Windos Explorer denn zwingend? Ich käme mit dem Firefox doch auch zurecht!
Immer wieder die gleiche Frage, immer wieder die gleiche Antwort:
Der IE ist nicht nur ein Browser, er ist eine Systemkomponente von Windows.
Windows nutzt Bestandteile des IE immer, egal ob du ihn zum Browsern nutzt oder nicht.
Weil er tief in Windows steckt, muss er auch immer so aktuell wie möglich sein und natürlich sollte er auch vernünftig funktionieren.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Backdoor.Trojan
anzeige, anzeigen, appdata, backdoor.trojan, datei, erkannt, explorer, fehler, gelöscht, gen, gesendet, internet, internet explorer, laden, mail, msifkzxq.pif, nicht mehr, norton, problem, probleme, scan, server, sicherheitszertifikatprobleme, temp, trojaner, virenscanner, warnmeldung, windows, windows internet, zertifikate




Ähnliche Themen: Backdoor.Trojan


  1. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  2. >> Backdoor.Bot, Trojan.Bitminer <<
    Log-Analyse und Auswertung - 06.03.2013 (20)
  3. Trojan.Backdoor.mrx
    Plagegeister aller Art und deren Bekämpfung - 19.02.2013 (37)
  4. Trojan.Agent, Backdoor.Agent, Trojan.Banker > 10 Trojaner auf einem PC
    Log-Analyse und Auswertung - 22.07.2012 (0)
  5. Stark trojanerverseuchtes System! (Trojan Buzuss, Backdoor Trojan, Trojan Dropper,..)
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (3)
  6. Trojan.Agent und Backdoor.bot
    Plagegeister aller Art und deren Bekämpfung - 06.02.2010 (74)
  7. Backdoor.Trojan - Was nun?
    Plagegeister aller Art und deren Bekämpfung - 11.11.2009 (1)
  8. Backdoor.Trojan und Backdoor.Grybird
    Mülltonne - 13.10.2008 (0)
  9. IRC.Backdoor.Trojan
    Plagegeister aller Art und deren Bekämpfung - 07.09.2007 (1)
  10. Trojan horse backdoor.iql
    Plagegeister aller Art und deren Bekämpfung - 20.07.2007 (12)
  11. Backdoor.Trojan
    Plagegeister aller Art und deren Bekämpfung - 03.12.2006 (18)
  12. Backdoor.Trojan
    Plagegeister aller Art und deren Bekämpfung - 08.05.2006 (3)
  13. IRC.Backdoor.Trojan (hbd.dll)
    Log-Analyse und Auswertung - 01.05.2006 (2)
  14. HILFE!!Backdoor.Trojan
    Log-Analyse und Auswertung - 18.08.2005 (1)
  15. Trojan backdoor.small38.R??
    Log-Analyse und Auswertung - 25.05.2005 (22)
  16. Backdoor.Trojan msacmx.dll
    Plagegeister aller Art und deren Bekämpfung - 27.11.2004 (7)
  17. BackDoor Trojan
    Plagegeister aller Art und deren Bekämpfung - 11.04.2004 (4)

Zum Thema Backdoor.Trojan - Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren Anschließend über den - Backdoor.Trojan...
Archiv
Du betrachtest: Backdoor.Trojan auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.