|
Plagegeister aller Art und deren Bekämpfung: 00000004.@ (Trojan.0Access) usw.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.04.2013, 20:38 | #1 |
| 00000004.@ (Trojan.0Access) usw. Liebes Forum, mich plagen immer wieder die selben Meldungen von Avira: C:\$Recycle.Bin\S-1-5-18\$4c9a3b5a948dc1042a44f2036207415d\U\00000004.@ (Trojan.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\$Recycle.Bin\S-1-5-18\$4c9a3b5a948dc1042a44f2036207415d\U\00000008.@ (Trojan.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\$Recycle.Bin\S-1-5-18\$4c9a3b5a948dc1042a44f2036207415d\U\000000cb.@ (Trojan.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\$Recycle.Bin\S-1-5-18\$4c9a3b5a948dc1042a44f2036207415d\U\80000000.@ (Trojan.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\$Recycle.Bin\S-1-5-18\$4c9a3b5a948dc1042a44f2036207415d\U\80000032.@ (Trojan.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\$Recycle.Bin\S-1-5-18\$4c9a3b5a948dc1042a44f2036207415d\U\80000064.@ (Trojan.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Erfolgreich gelöscht und in Quarantäne gestellt. Habe dies oben mit Malewarebytes durchgeführt. Avira findet jedoch immer wieder die selben Dateien. Ich hoffe Ihr könnt mir helfen! Mit besten Grüßen, Lordlambda |
07.04.2013, 20:39 | #2 |
/// TB-Ausbilder | 00000004.@ (Trojan.0Access) usw.!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Lesestoff: Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
Teile mir also mit, wie du dich entschieden hast. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Laufwerksemulationen abschalten mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es: Schritt 2: Scan mit aswMBR
Schritt 3: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.
Schritt 4: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.
__________________ |
07.04.2013, 21:20 | #3 |
| 00000004.@ (Trojan.0Access) usw. aswMBR ist abgestürzt. Ich bin dann deinen Anweisungen gefolgt! Vielen Dank!
__________________ |
07.04.2013, 21:21 | #4 | |
/// TB-Ausbilder | 00000004.@ (Trojan.0Access) usw. Nein hast du nicht: Zitat:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
07.04.2013, 21:24 | #5 |
| 00000004.@ (Trojan.0Access) usw. Die TDSSKiller log war zu groß als Anhang. Deswegen gepackt. Sry |
07.04.2013, 21:31 | #6 |
/// TB-Ausbilder | 00000004.@ (Trojan.0Access) usw. Die anderen Logs aber nicht! Egal du hast ein ziemlilch ekliges Rootkit. Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ --> 00000004.@ (Trojan.0Access) usw. |
07.04.2013, 21:54 | #7 |
| 00000004.@ (Trojan.0Access) usw. So...danke EDIT: Ist es normal, dass die Windows Update funktion bzw. der Dienst nicht mehr in der liste der Dienste auftaucht? Auch die Datenträgerverwaltung funktioniert nicht mehr ordnungsgemäß. z.B. können Laufwerke nicht mehr verkleinert werden. Geändert von Lordlambda (07.04.2013 um 22:01 Uhr) |
07.04.2013, 22:04 | #8 |
| 00000004.@ (Trojan.0Access) usw. Ein weiterer Scann brachte folgendes Ergebnis...Denke das ist noch wichtig. |
09.04.2013, 10:53 | #9 |
/// TB-Ausbilder | 00000004.@ (Trojan.0Access) usw. Das ist bei dieser Form der Infektion auch kein Wunder, dass da einiges verrückt spielt. Bitte zur Kontrolle: Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
09.04.2013, 11:00 | #10 |
| 00000004.@ (Trojan.0Access) usw. Kann ich das auch über Teamviewer machen? Der PC steht bei einem Verwandten. |
09.04.2013, 11:12 | #11 |
/// TB-Ausbilder | 00000004.@ (Trojan.0Access) usw. Der Pc wird die Internetverbindung während des Laufes trennen. Probieren kannst du es.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
11.04.2013, 08:42 | #12 |
/// TB-Ausbilder | 00000004.@ (Trojan.0Access) usw. Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
11.04.2013, 10:02 | #13 |
| 00000004.@ (Trojan.0Access) usw. Ich bin erst am Wochenende wieder am PC. Wie du sagtest klappt deine Anweisung nur wenn ich direkt vorm PC sitze. Deswegen würde ich dich bitte, das Thema noch in deinem Abo zu lassen. Vielen Dank! |
14.04.2013, 16:35 | #14 |
| 00000004.@ (Trojan.0Access) usw. Kannst das Thema schließen, ich habe den Pc neu gemacht. Ich danke dir für deine Hilfe!! |
14.04.2013, 19:31 | #15 |
/// TB-Ausbilder | 00000004.@ (Trojan.0Access) usw. Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu 00000004.@ (Trojan.0Access) usw. |
$recycle.bin, 00000008.@, 80000000.@, access, avira, beste, besten, dsgsdgdsgdsgw.pad, erfolgreich, exploit.drop.gsa, forum, gelöscht, hoffe, immer wieder, malewarebytes, meldungen, plage, plagen, programdata, quarantäne, recycle.bin, troja, trojan.0access |