|
Plagegeister aller Art und deren Bekämpfung: Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.02.2013, 15:08 | #1 |
| Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader) Hallo ich habe ein Riesiges Problem, hatte jetzt schon zwei mal einen Bundespolizei Trojaner auf meinem PC gehabt !! Kurz befor der ein zweites mal ausgebrochen ist hab ich eine Meldung bekommen das ich einen Trojaner Downloader hätte . Habe jetzt wieder zugriff auf meinen PC, und habe Malwarebytes Anti-Malware durchlaufen lassen. Ich habe keine Ahnung was ich jetzt machen soll um das alles entgültig zu entfernen. Ich habe noch nie solche Schwierigkeiten gehabt und weiß daher auch gar nicht was ich machen soll!!!! Und ich habe auch nicht soviel Ahnung von PCs . Bitte Bitte brache ganz dringend Hilfe!! Währe unglaublich Dankbar wenn mir jemand helfen könnte. |
16.02.2013, 21:40 | #2 |
/// TB-Ausbilder | Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader)Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1 Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.exe
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Bitte
Bitte poste mit deiner nächsten Antwort
|
17.02.2013, 12:16 | #3 |
| Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader) Hi Mattihas
__________________erstmal tausend dank das du mir geantwortet hast und mir helfen willst Hier sind die Logdateien, ich hoffe ich hab alles richtig gemacht. Mein Name in den Dateien hab ich geändert. Geändert von Karaji (17.02.2013 um 12:26 Uhr) |
17.02.2013, 13:37 | #4 |
/// TB-Ausbilder | Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader) Servus, Schritt 1 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 2 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
17.02.2013, 14:55 | #5 |
| Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader) Hi, danke für den Tipp mit dem CCleaner . Mir wurde der von einem Freund empfohlen der sich mit ein bisschen mit PCs auskennt, als ich den Computer ganz neu hatte. Hier ist die Logdatei von Combofix. natürlich wieder mit abgeändertem Namen. |
17.02.2013, 18:03 | #6 |
/// TB-Ausbilder | Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader) Servus, ok, sieht schon besser aus. Aber wir sind noch nicht fertig. So geht es weiter: Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
|
18.02.2013, 17:51 | #7 |
| Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader) Hi, das hat auch geklappt. Aber die OTL Datei ist zu groß zum hochladen, und ich weiß nicht was nun? Bitte halt mich nicht für einen Idioten aber ich frage lieber nochmal nach. Karaji |
18.02.2013, 21:55 | #8 |
/// TB-Ausbilder | Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader) |
19.02.2013, 01:36 | #9 |
| Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader) Hi, jetzt hats geklappt Und hier sind die Dateien. |
19.02.2013, 14:09 | #10 |
/// TB-Ausbilder | Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader) Servus, Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2013.01.24 21:09:33 | 000,002,939 | ---- | C] () -- C:\ProgramData\dsgsdgdsgdsgw.js @Alternate Data Stream - 97 bytes -> C:\ProgramData\TEMP:5E9B629B @Alternate Data Stream - 259 bytes -> C:\ProgramData\TEMP:2CB9631F @Alternate Data Stream - 240 bytes -> C:\ProgramData\TEMP:11590865 @Alternate Data Stream - 239 bytes -> C:\ProgramData\TEMP:7BB20DE8 @Alternate Data Stream - 234 bytes -> C:\ProgramData\TEMP:2AD33723 @Alternate Data Stream - 231 bytes -> C:\ProgramData\TEMP:FC70A22A @Alternate Data Stream - 230 bytes -> C:\ProgramData\TEMP:5ACE199E @Alternate Data Stream - 229 bytes -> C:\ProgramData\TEMP:2701CA70 @Alternate Data Stream - 222 bytes -> C:\ProgramData\TEMP:A4AF8D0D @Alternate Data Stream - 211 bytes -> C:\ProgramData\TEMP:124B94C0 @Alternate Data Stream - 158 bytes -> C:\ProgramData\TEMP:7A0FEE87 @Alternate Data Stream - 152 bytes -> C:\ProgramData\TEMP:1E288DA3 @Alternate Data Stream - 149 bytes -> C:\ProgramData\TEMP:0BCD47A5 @Alternate Data Stream - 148 bytes -> C:\ProgramData\TEMP:FCBEDCFD @Alternate Data Stream - 148 bytes -> C:\ProgramData\TEMP:43F5FA9D @Alternate Data Stream - 147 bytes -> C:\ProgramData\TEMP:8751B175 @Alternate Data Stream - 147 bytes -> C:\ProgramData\TEMP:0410A323 @Alternate Data Stream - 146 bytes -> C:\ProgramData\TEMP:EC769091 @Alternate Data Stream - 146 bytes -> C:\ProgramData\TEMP:EAF954B6 @Alternate Data Stream - 146 bytes -> C:\ProgramData\TEMP:3E8A3E87 @Alternate Data Stream - 145 bytes -> C:\ProgramData\TEMP:0EC7A545 @Alternate Data Stream - 143 bytes -> C:\ProgramData\TEMP:7C8AA9A6 @Alternate Data Stream - 142 bytes -> C:\ProgramData\TEMP:7254CF01 @Alternate Data Stream - 142 bytes -> C:\ProgramData\TEMP:401CAF8F @Alternate Data Stream - 142 bytes -> C:\ProgramData\TEMP:268BA8AB @Alternate Data Stream - 141 bytes -> C:\ProgramData\TEMP:58E38390 @Alternate Data Stream - 140 bytes -> C:\ProgramData\TEMP:CBAF0C30 @Alternate Data Stream - 140 bytes -> C:\ProgramData\TEMP:795F6DEC @Alternate Data Stream - 139 bytes -> C:\ProgramData\TEMP:BCFEA004 @Alternate Data Stream - 138 bytes -> C:\ProgramData\TEMP:B139DDF3 @Alternate Data Stream - 138 bytes -> C:\ProgramData\TEMP:9338F136 @Alternate Data Stream - 138 bytes -> C:\ProgramData\TEMP:869C6B4A @Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:61AF2B29 @Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:5E73E1C2 @Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:4A448DB2 @Alternate Data Stream - 137 bytes -> C:\ProgramData\TEMP:2AE74FF9 @Alternate Data Stream - 136 bytes -> C:\ProgramData\TEMP:6017A808 @Alternate Data Stream - 136 bytes -> C:\ProgramData\TEMP:4E79C4F8 @Alternate Data Stream - 136 bytes -> C:\ProgramData\TEMP:488F7244 @Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:B6E6C4EA @Alternate Data Stream - 134 bytes -> C:\ProgramData\TEMP:FEE00EB9 @Alternate Data Stream - 134 bytes -> C:\ProgramData\TEMP:9A88B65D @Alternate Data Stream - 134 bytes -> C:\ProgramData\TEMP:4D729D61 @Alternate Data Stream - 134 bytes -> C:\ProgramData\TEMP:32289BE8 @Alternate Data Stream - 134 bytes -> C:\ProgramData\TEMP:2C84CA43 @Alternate Data Stream - 134 bytes -> C:\ProgramData\TEMP:1FA4C06F @Alternate Data Stream - 134 bytes -> C:\ProgramData\TEMP:012BC84F @Alternate Data Stream - 133 bytes -> C:\ProgramData\TEMP:FD11E093 @Alternate Data Stream - 131 bytes -> C:\ProgramData\TEMP:F8DE80DB @Alternate Data Stream - 131 bytes -> C:\ProgramData\TEMP:997DA6D7 @Alternate Data Stream - 130 bytes -> C:\ProgramData\TEMP:E1D818F7 @Alternate Data Stream - 130 bytes -> C:\ProgramData\TEMP:44712999 @Alternate Data Stream - 130 bytes -> C:\ProgramData\TEMP:302ECBD6 @Alternate Data Stream - 130 bytes -> C:\ProgramData\TEMP:10CB85CA @Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:D6D084A5 @Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:CE3AADB7 @Alternate Data Stream - 128 bytes -> C:\ProgramData\TEMP:C0A9B815 @Alternate Data Stream - 127 bytes -> C:\ProgramData\TEMP:EBF0842B @Alternate Data Stream - 127 bytes -> C:\ProgramData\TEMP:B8791731 @Alternate Data Stream - 127 bytes -> C:\ProgramData\TEMP:1234ADAE @Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:F9F58B80 @Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:206470A5 @Alternate Data Stream - 125 bytes -> C:\ProgramData\TEMP:EE69D7DF @Alternate Data Stream - 124 bytes -> C:\ProgramData\TEMP:A4241298 @Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:5539129F @Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:070D9534 @Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:1ECED34B @Alternate Data Stream - 120 bytes -> C:\ProgramData\TEMP:F84B8DB5 @Alternate Data Stream - 118 bytes -> C:\ProgramData\TEMP:C368C9EA @Alternate Data Stream - 118 bytes -> C:\ProgramData\TEMP:AECF4772 @Alternate Data Stream - 118 bytes -> C:\ProgramData\TEMP:8318A814 @Alternate Data Stream - 113 bytes -> C:\ProgramData\TEMP:24FECE50 @Alternate Data Stream - 111 bytes -> C:\ProgramData\TEMP:D507B5A8 :Commands [emptytemp]
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
20.02.2013, 23:25 | #11 |
| Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader) Hi, das mit dem OTL hat nicht funktioniert. Ich habe den Inhalt aus der Codeboxe in OTL kopiert und auf Fix geklickt. Dann hat sich mein Benutzerkonto abgemelted und da wahren dann diese 2 Dateien mit dem Namen Desktop.ini. Und nochmal für Dumme, wo meintest du das ich den Benutzternamen unkentlich gemacht habe. In dem Inhalt der Codebox wahr mein Name nicht. In allen Datein die ich gepostet habe, habe ich meinen Computer Benutzternamen durch meinen Bunutzernamen von Trojaner-Board ersetzt. |
21.02.2013, 18:29 | #12 |
/// TB-Ausbilder | Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader) Servus, versuchs bitte damit: Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2013.01.24 21:09:33 | 000,002,939 | ---- | C] () -- C:\ProgramData\dsgsdgdsgdsgw.js :Commands [reboot]
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
27.02.2013, 20:09 | #13 |
/// TB-Ausbilder | Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader) Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Themen zu Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader) |
ahnung, anfängerin, anti-malware, brache, bundes-polizei-virus, dankbar, downloader, dringend, entferne, entgültig, gültig, hilfe!, loader, malwarebytes, malwarebytes anti-malware, meldung, pcs, problem, riesiges, schwierigkeiten, troja, trojaner, trojaner downloader, unglaublich, zugriff, zweites |