Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: downloader > trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.07.2007, 21:14   #1
john_III
 
downloader > trojaner - Standard

downloader > trojaner



Hallo Leute

Also vor 2 Tagen wies mich Norton AntiVirus darauf hin, dass ich wieder irgendwelche gedownloadete .tmp Datein drauf hab. So dann hab ich in C:\WINDOWS\Temp erstmal den ganzen Ordner geleert (mit Mühe, da mein Scanner AntiVir, die ganze Zeit Meldungen gebracht hat) dann war ne Zeit lang Ruhe, bis ich wieder Heute aufmerksam geworden bin und nochmals alle .tmp Dateien gelöscht habe (auch dieses mal mit Mühe).

So dann hab ich bei Norton mal in die Ereignis Liste geschaut und siehe da, diese Dateien werden durch ein ''LiveUpdate'' gedownloadet -.-

Hier das Pic:



Ich hab keine Ahnung wie ich des Stoppen kann , wisst ihr vll wo ich diese Verbindung disconnecten könnte ? Also ich hab das so ein Verdacht das mir ein Trojaner die Windows Update Verbindung gestohlen hat, weil ich schon seit längerer Zeit sehe das ''keine'' Verbindung hergestellt werden konnte. Deshalb muss ich immer manuell die Sicherheits Updates von microsoft ziehen.

mfg john_III

Alt 28.07.2007, 00:26   #2
trojaner_tod
 
downloader > trojaner - Standard

downloader > trojaner



ganz einfach runter mit dem norton das verlangsamt und bringt unglück.
ein paar nützliche programme sind auch nicht schlecht hol dir a-squraed free,
dann hohl dir noch nen free firewall www.sygate.de is sehr gut dann avira...(wenn dus noch nicht hast) und dann bist du sicher so ziemlich .... vielleicht noch ad aware :aplaus:
__________________


Alt 28.07.2007, 00:35   #3
BataAlexander
> MalwareDB
 
downloader > trojaner - Standard

downloader > trojaner



Zitat:
Zitat von john_III Beitrag anzeigen
Ich hab keine Ahnung wie ich des Stoppen kann :
Warum willst Du Norton daran hindern sich upzudaten?
Zitat:
Zitat von john_III Beitrag anzeigen
Also ich hab das so ein Verdacht das mir ein Trojaner die Windows Update Verbindung gestohlen hat, weil ich schon seit längerer Zeit sehe das ''keine'' Verbindung hergestellt werden konnte.
Was hat Nortn mit den Windows Updates zu tun? Norton Live Update != Windows Update.
Lade Die HJT, starte es, führe einen Scan aus und poste das Log hier.

Bata
__________________
__________________

Alt 28.07.2007, 14:39   #4
john_III
 
downloader > trojaner - Standard

downloader > trojaner



Ich dachte dieses Live Update wäre von einem Trojaner der Sachen aus dem Internet lädt !! Natürlich hab ich nichts dagegen wenn es sich um das Norton Update handelt.

Es ist so, dass irgendein Trojaner oder sonstiger Virus immer Sachen runterlädt ins C:\WINDOWS\Temp !! Oder wie sonst kann mann erklären das dort alle 2-3 Tage wieder .tmp Dateien reinkommen und dann der Avira Scanner Alarm schlägt ??

Btw hab ich noch Spyware die ich nicht mal im abgesicherten Modus mit HJT weg krieg -.-.

Hier mal das Log:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\aawservice.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
D:\Alcohol 52\StarWind\StarWindService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\nigi\Desktop\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1185462221781
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1185462113609
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: DefWatch - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\DefWatch.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\PROGRA~1\SYMANT~1\SYMANT~1\Rtvscan.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Alcohol 52\StarWind\StarWindService.exe

Nun ich hoffe ihr könnt mir irgendwie helfen.

Alt 29.07.2007, 18:24   #5
BataAlexander
> MalwareDB
 
downloader > trojaner - Standard

downloader > trojaner



Deinistalliere über Start->Systemsteuerung->Software NewDotNet

fixe dann mit HJT

O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file)
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s

Zu den Temporären Dateien Link. Sind also völlig normal.

Diese Anleitung noch abarbeiten.

Bata

__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Geändert von BataAlexander (29.07.2007 um 18:33 Uhr)

Alt 29.07.2007, 18:56   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
downloader > trojaner - Standard

downloader > trojaner



Zitat:
Es ist so, dass irgendein Trojaner oder sonstiger Virus immer Sachen runterlädt ins C:\WINDOWS\Temp !! Oder wie sonst kann mann erklären das dort alle 2-3 Tage wieder .tmp Dateien reinkommen und dann der Avira Scanner Alarm schlägt ??
genau so was kommt dann dabei raus, wenn man meherere Hintergrundwächter bzw. Virenscanner einsetzt, sie kommen sich irgendwann gegenseitig ins Gehege. Trenn dich von einem Virenscanner. Ich würde den Norton-Krempel löschen.
__________________
--> downloader > trojaner

Alt 29.07.2007, 19:50   #7
john_III
 
downloader > trojaner - Standard

downloader > trojaner



danke sehr für diese Antworten, werde den Norton Krempel mal ins Nirvana schicken xD. Leider is bei Systemsteuerung > Software keinen NewDotNet Eintrag auch nicht in C:\Programme\NewDotNet... den Link werd ich mir mal ansehen.

Alt 29.07.2007, 20:01   #8
BataAlexander
> MalwareDB
 
downloader > trojaner - Standard

downloader > trojaner



Dann wie geschrieben die Anleitung bearbeiten.

Bata
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Antwort

Themen zu downloader > trojaner
ahnung, antivirus, c:\windows, c:\windows\temp, datei, dateien, dateien gelöscht, downloader, gelöscht, heute, keine ahnung, liste, liveupdate, manuell, meldungen, microsoft, norton, ordner, scan, scanner, temp, trojane, trojaner, updates, verbindung, verdacht, windows, windows update, windows\temp, wisst




Ähnliche Themen: downloader > trojaner


  1. Malware durch dubiosen Downloader (Lightning Downloader)
    Log-Analyse und Auswertung - 10.07.2015 (9)
  2. Möchte meinen PC Trojaner frei bekommen (auch Trojaner Downloader)
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (12)
  3. Trojaner.Downloader.JS.JScript.ag
    Plagegeister aller Art und deren Bekämpfung - 29.03.2012 (21)
  4. Downloader trojaner und rootkits!!!
    Plagegeister aller Art und deren Bekämpfung - 15.02.2009 (4)
  5. Downloader.gen.a Trojaner befall
    Plagegeister aller Art und deren Bekämpfung - 09.10.2007 (3)
  6. Downloader Trojaner
    Plagegeister aller Art und deren Bekämpfung - 25.05.2007 (3)
  7. Trojaner downloader
    Log-Analyse und Auswertung - 25.04.2007 (34)
  8. Trojaner Trojan-Downloader.BAT.Ftp.c
    Plagegeister aller Art und deren Bekämpfung - 25.02.2007 (2)
  9. Trojaner Downloader.Zlob.FWR
    Plagegeister aller Art und deren Bekämpfung - 06.01.2007 (4)
  10. win32.Trojaner.downloader
    Plagegeister aller Art und deren Bekämpfung - 18.06.2006 (10)
  11. Generic Downloader.a Trojaner
    Log-Analyse und Auswertung - 04.03.2006 (1)
  12. Trojaner.downloader?
    Log-Analyse und Auswertung - 09.10.2005 (2)
  13. so Trojaner.Downloader.CP CR
    Log-Analyse und Auswertung - 07.10.2005 (1)
  14. Trojaner-Downloader
    Plagegeister aller Art und deren Bekämpfung - 10.05.2005 (4)
  15. Trojaner: Downloader.Agent.AS
    Plagegeister aller Art und deren Bekämpfung - 01.12.2004 (14)
  16. Trojaner Downloader.Swizzor.br
    Plagegeister aller Art und deren Bekämpfung - 04.11.2004 (5)
  17. Trojaner Downloader
    Plagegeister aller Art und deren Bekämpfung - 20.04.2004 (1)

Zum Thema downloader > trojaner - Hallo Leute Also vor 2 Tagen wies mich Norton AntiVirus darauf hin, dass ich wieder irgendwelche gedownloadete .tmp Datein drauf hab. So dann hab ich in C:\WINDOWS\Temp erstmal den ganzen - downloader > trojaner...
Archiv
Du betrachtest: downloader > trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.