Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Swizzor

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.12.2005, 17:35   #16
spoon
 
Swizzor - Standard

Swizzor



Zitat:
Bitte versuche zuerst das ganze Logfile am Stück hierher zu bringen!
Das ist ja das Problem. Ich kann gar nichts uploaden, keine Bilder, keine Dateien, rein gar nichts. Und wenn mein Beitrag zu lange wird, bricht er einfach das laden ab und ich muss die Beiträge so drastisch kürzen.

Zitat:
Und lass´ mal folgende Datei bei http://virusscan.jotti.org/de prüfen und poste das Ergebnis anschließend hier.
Zuletzt gefundene Malware war gbvn.exe, gefunden von:

Scanner Name der Malware
AntiVir Trojan/Keylogger.BP.2
ArcaVir X
Avast X
AVG Antivirus PSW.Keylog.U
BitDefender Trojan.Spy.Keylogger.BP
ClamAV Trojan.Small-102
Dr.Web Trojan.Elite.10
F-Prot Antivirus security risk or a "backdoor" program
Fortinet W32/Keylogger.BP-tr
Kaspersky Anti-Virus Trojan-Spy.Win32.KeyLogger.bp
NOD32 Win32/Spy.Elite.10.A
Norman Virus Control W32/KeyLogger.BP
UNA Trojan.Spy.Win32.KeyLogger
VBA32 TrojanSpy.Win32.Keylogger.bp

Alt 01.12.2005, 23:57   #17
dartus
 
Swizzor - Standard

Swizzor



Hallo spoon,

keine Ahnung, ob das hilft. Derartiges kam bei einem Swizzor-Befall noch nicht vor.

Deinstalliere Flashget (werbeuntersützt) und weiche besser auf Leechget oder Getright aus.

Lade Dir clearprog 1.4.1 final.

Wechsel in den abgesicherten Modus bei deaktivierter Systemwiederherstellung http://www.systemwiederherstellung-d...indows-xp.html und fixe (Scan mit HJT, Häckchen vor Eintrag und auf fix checked klicken):

O2 - BHO: (no name) - {55B73018-25A6-01A5-C9CC-ECE6F38C2051} - C:\DOKUME~1\xxx~1\ANWEND~1\INTERN~1\TimeGpl.exe (file missing)
O2 - BHO: LinkTracker Class - {85A77577-A8CA-41b7-AA1E-DDAD4C0B12B1} - C:\WINDOWS\System32\hlwin.dll (file missing)
O4 - HKLM\..\Run: [WinsysRsr] C:\Programme\Wsr\WinsysRsr.exe
O4 - HKCU\..\Run: [fourview] C:\DOKUME~1\xxx~1\ANWEND~1\PROXYB~1\MIXBLUEABOUT.e xe
O16 - DPF: {DAAD8E43-FAC2-41DD-8F02-9D2BD626F4BB} (AVChat_Inst Control) – h..tp://www.evoicecafe.net/avchat/AVChat_InstProj1.cab
O18 - Filter: text/html - {03974811-C15F-462c-B6B0-2D2336AA57D0} - C:\WINDOWS\System32\hlwin.dl

Lösche folgende Ordner manuell:
C:\DOKUME~1\xxx~1\ANWEND~1\INTERN~1
C:\WINDOWS\System32\hlwin.dll <-- Datei
C:\DOKUME~1\xxx~1\ANWEND~1\PROXYB~1
C:\Programme\Wsr
Suche nach dem Löschen dieser Dateien nach "WinsysRsr.exe", sie sollte noch an 2 Orten zu finden sein (unter c:\windows und unter c:\windows\winsys).

Starte clearprog -> Häckchen bei Alles Löschen und auf löschen klicken

Neustart -> Systemwiederherstellung kann wieder aktiviert werden

Neues Logfile

dartus
__________________

__________________

Geändert von dartus (02.12.2005 um 00:03 Uhr)

Alt 02.12.2005, 06:41   #18
stupormundi
 
Swizzor - Standard

Swizzor



Servus @all

Zusätzlicher Rat: Auf jeden Fall wegen des gefundenen Keyloggers alle Zugangsdaten und Passwörter ändern und Konten etc... überprüfen!
stupormundi
__________________
__________________

Alt 02.12.2005, 14:06   #19
spoon
 
Swizzor - Standard

Swizzor



Zitat:
Zitat von dartus
C:\WINDOWS\System32\hlwin.dll <-- Datei

Suche nach dem Löschen dieser Dateien nach "WinsysRsr.exe", sie sollte noch an 2 Orten zu finden sein (unter c:\windows und unter c:\windows\winsys).
Hab alles gemacht wie beschrieben, aber die Datei ist nicht vorhanden - weder in diesem Ordner, noch sonst in einem anderen und WinsysRsr.exe hab ich auch nur einmal gefunden.

Das neue Logfile kann ich auch weiterhin weder als Anhang hochladen, noch komplett hier reinkopieren.

Muss ich mir jetzt Sorgen machen, dass es ein Riesenproblem ist?! Oder gibt es noch Hoffnung?

Alt 05.12.2005, 06:46   #20
stupormundi
 
Swizzor - Standard

Swizzor



Servus, spoon!
Ich habe zuletzt Dein posting nicht genau genug gelesen! Konntest Du die 'WinsysRsr.exe' bei jotti prüfen lassen und war das unten gepostete Ergebnis (von wegen keylogger) jenes der zitierten Datei? Sieht nämlich auf den zweiten Blick so aus, als ob das eine andere gewesen ist!
stupormundi

__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Alt 06.12.2005, 00:31   #21
spoon
 
Swizzor - Standard

Swizzor



Es kam beim Test 0% raus, also hab ich das getan, was du noch darunter geschrieben hattest (in einen anderen Ordner kopieren).

Das mit dem Keylogger hab ich nur dazu geschrieben, weil es auch auf der Seite vermerkt war und es vielleicht weiterhelfen könnte/würde.

Alt 06.12.2005, 07:18   #22
stupormundi
 
Swizzor - Standard

Swizzor



Servus wieder!
Naja, wenn Du eine der von mir anufgezeigten Alternativen gewählt hast, wurde mich das Ergebnis von Jotti bezüglich der 'WinsysRsr.exe' schon interessieren. Du schreibst, dass Du die Datei in einen anderen Ordner kopiert hast - und weiter?
stupormundi
__________________
Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad:
WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen
Kein Support via PN - sorry!

Antwort

Themen zu Swizzor
beitrag, bilder, diverse, einloggen, firefox, foren, kaspersky, kleines, lösch, löscht, mehrere, mehreren, nicht mehr, postings, problem, seite, seiten, swizzor, uploaden




Ähnliche Themen: Swizzor


  1. Swizzor
    Mülltonne - 10.06.2008 (0)
  2. Swizzor.A
    Log-Analyse und Auswertung - 13.05.2008 (5)
  3. swizzor gen
    Plagegeister aller Art und deren Bekämpfung - 22.04.2008 (34)
  4. TR/Dldr.Swizzor.Gen und TR/Dldr.Swizzor.AG.2 bitte Log durchsehen, wenn jemand Zeit h
    Mülltonne - 26.01.2008 (0)
  5. TR/Swizzor A
    Log-Analyse und Auswertung - 07.02.2007 (80)
  6. Swizzor=(( pls help!
    Log-Analyse und Auswertung - 25.12.2006 (1)
  7. Swizzor/A plz help!!!
    Plagegeister aller Art und deren Bekämpfung - 22.07.2006 (13)
  8. TR/Swizzor.A
    Log-Analyse und Auswertung - 27.04.2006 (9)
  9. TR/Swizzor.A
    Log-Analyse und Auswertung - 23.04.2006 (1)
  10. TR/Swizzor.A
    Plagegeister aller Art und deren Bekämpfung - 22.04.2006 (12)
  11. TR/Swizzor.A
    Log-Analyse und Auswertung - 19.04.2006 (3)
  12. swizzor A
    Plagegeister aller Art und deren Bekämpfung - 16.04.2006 (1)
  13. TR/Swizzor.A
    Log-Analyse und Auswertung - 14.04.2006 (3)
  14. TR/Swizzor.A
    Log-Analyse und Auswertung - 14.04.2006 (3)
  15. TR/Swizzor.A
    Plagegeister aller Art und deren Bekämpfung - 13.04.2006 (5)
  16. swizzor.gf
    Plagegeister aller Art und deren Bekämpfung - 27.09.2005 (7)
  17. TR/swizzor.GF
    Plagegeister aller Art und deren Bekämpfung - 25.08.2005 (4)

Zum Thema Swizzor - Zitat: Bitte versuche zuerst das ganze Logfile am Stück hierher zu bringen! Das ist ja das Problem. Ich kann gar nichts uploaden, keine Bilder, keine Dateien, rein gar nichts. Und - Swizzor...
Archiv
Du betrachtest: Swizzor auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.