|
Plagegeister aller Art und deren Bekämpfung: Trojan.Crypt.o - EntfernungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.07.2006, 10:15 | #1 | |
| Trojan.Crypt.o - Entfernung Ich denke ich fange erstmal mit meien scanns an (denke es is klar, dass ich alles an virenproggis hab durchlaufen lassen bis ich hier gepostet hab): Zitat:
ich habe bereits hier: Klick mich einen beitrag gesetzt, weiß aber nicht ob man alle diese trojaner nach dem gleichen muster wegbekommt. ich habe die instruktionen aus dem 2. post befolgt so gut es ging und habe leider nach der eingabe des zweiten C:\W...\sys...\pmkhe.* oder ehkmp.* (??) einen schwarzen bildschirm bekommen...liegt wohl daran, dass ich keine ahnung hab was ich als zweites eingeben soll nun denn, möchte die geschichte natürlich so schnell wie möglich wegbekommen und habe im netz bisher keine genauen erleuterungen zu diesem trojaner gefunden bitte um hilfe mfg Raubi |
01.07.2006, 10:17 | #2 |
| Trojan.Crypt.o - Entfernung__________________ |
01.07.2006, 10:38 | #3 | |
| Trojan.Crypt.o - Entfernung Ich habe gleich die erste variante genommen und hoffe es hat geklappt...immerhin schlägt ewido nimmer bei jeder aktion an...
__________________hier das neue logfile Zitat:
thx erstmal mfg raubi |
01.07.2006, 10:44 | #4 |
| Trojan.Crypt.o - Entfernung Hallo, das eigentliche Problem sollte beseitigt sein, aber da ist noch ein Rest. Fixe mal noch diesen Eintrag: O20 - Winlogon Notify: kmmvadnx - C:\WINDOWS\SYSTEM32\kmmvadnx.dll und lösche die zugehörige Datei (falls noch vorhanden) Dann kannst du noch mal mit Ewido drüber gehen. Ansonsten bleibt zu sagen, Finger weg von dubioser Software (Videocodecs, Cracks usw.)! Grüße Wildone |
01.07.2006, 10:48 | #5 |
| Trojan.Crypt.o - Entfernung fixen heißt per HijackThis killen? (sry, bis gestern abend war Antivir das einzige womit ich mich auskannte ;-) thx |
01.07.2006, 10:51 | #6 |
| Trojan.Crypt.o - Entfernung Hallo, du setzt einen Haken vor den oben genannten Eintrag und klickst auf "fix checked". Grüße Wildone |
01.07.2006, 11:07 | #7 | |
| Trojan.Crypt.o - Entfernung Erstmal nochmal vielen dank für die schnelle hilfe :-) ein prima forum habt ihr hier! also HJT wirft das ding net raus...is immernoch da Zitat:
manuell löschen lässt es sich auch nicht... mfg raubi |
01.07.2006, 11:21 | #8 | ||
| Trojan.Crypt.o - Entfernung hab die datei mal durchgejagt: Zitat:
Zitat:
|
01.07.2006, 12:39 | #9 |
| Trojan.Crypt.o - Entfernung Hallo, ohje, dann wird es wirklich kompliziert, ich weiß gar nicht ob ich dir dann helfen kann. Infiziert ist die Datei zweifelsohne. Auch wenn es unwahrscheinlich ist, versuche mal die Datei mit killbox mit der Option "delete on reboot" zu löschen. Wenn das nicht funktioniert, besorge dir mal den Process Explorer und versuche damit mal die Abhängigkeiten herauszufinden die die Datei hat. Irgendwie müßte man wohl vorher die winlogon.exe und die explorer.exe abschießen und dann die Datei löschen, weiß aber im Moment auch noch nicht genau wie. Edit Gehe mal so vor wie in dieser Anleitung beschrieben, ab Punkt 6 (Methode 1) steigst du ein. Bei dir ist es natürlich nicht die sstqq.dll sondern die kmmvadnx.dll. Grüße Wildone Geändert von Wildone (01.07.2006 um 12:49 Uhr) |
01.07.2006, 13:13 | #10 |
| Trojan.Crypt.o - Entfernung okay, jetzt wirds kniffelig. ich hab den process explorer offen und haqb auch schon doppelklick auf winlogon.exe gemacht doch wo find ich dort jetzt die möglichkeit die dll zu killen? wenn ich den pfad unter comments ( lol?) eingebe und sage kill process, will er die winlogon.exe killen - is das richtig? edit: jetzt versteh ich...da laufen aber keine dlls unter winlogon! es sind nur die svchost.exe etc...keine dlls |
01.07.2006, 13:28 | #11 | |
| Trojan.Crypt.o - Entfernung hab mit killbox mal rumgespielt und HJT sagt: Zitat:
|
01.07.2006, 13:48 | #12 |
| Trojan.Crypt.o - Entfernung Hallo, das ist doch schonmal was. Versuuche jetzt mal den Eintrag einfach mit HijackThis zu fixen. Taucht er wieder auf? Grüße Wildone |
01.07.2006, 14:09 | #13 | |
| Trojan.Crypt.o - Entfernungich würd mal sagen: Zitat:
gibt es sonst noch grund zur sorge, oder is mein system nun rehabilitiert ? schonmal im voraus: vielen dank! ihr macht nen super job hier und seit wirklich ein licht für die leute, die es trotz es besser zu wissen in die missliche lage kommen ihr system durch dummheiten zu infizieren. mfg raubi btw. kann man jetzt nachvollziehen ob das programm bereits schaden angerichtet hat? Geändert von Raubi (01.07.2006 um 14:29 Uhr) |
01.07.2006, 14:19 | #14 | ||
| Trojan.Crypt.o - Entfernung Hallo, ansonsten sieht es sauber aus. Zitat:
Zitat:
Ist zwar nur so eine kleine Idee am Rande, aber untersuche mal dein System mit Smitfraudfix vielleicht ist Vundo mit etwas anderem Huckepak gekommen. Poste dann den Inhalt der Datei C:\rapport.txt. Grüße Wildone |
01.07.2006, 14:28 | #15 | |
| Trojan.Crypt.o - EntfernungZitat:
und? bin ja mal gespannt... *was es alles für programme gibt^^* |
Themen zu Trojan.Crypt.o - Entfernung |
ahnung, antivirus, beitrag, bereits, bildschirm, control, defender, eingabe, eingebe, entfernun, entfernung, gepostet, geschichte, gesetzt, keine ahnung, klick, muster, natürlich, scan, scanner, schnell, schwarze, troja, wegbekomme, win, win32 |