Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: hmm.. Ich brauche Hilfe..bitte helfen!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.09.2007, 04:31   #16
Asko1987
 
hmm.. Ich brauche Hilfe..bitte helfen! - Standard

hmm.. Ich brauche Hilfe..bitte helfen!



Danke! hab die Datei jetzt gefunden und abgeschickt

Alt 20.09.2007, 04:38   #17
mmk
 
hmm.. Ich brauche Hilfe..bitte helfen! - Standard

hmm.. Ich brauche Hilfe..bitte helfen!



Zitat:
Zitat von Asko1987 Beitrag anzeigen
Danke! hab die Datei jetzt gefunden und abgeschickt
Na bitte, klappt doch.

Erste Tendenz: Infektionsursache ist in der Tat die vermeintliche Messenger-Installationsdatei. Und: Es handelt sich bei der svchoslt.exe um einen relativ neuen Backdoor (von ca. Anfang / Mitte September). Die Veränderungen, die er im System vornimmt, sind nicht unerheblich.

Findest Du auch eine Datei C:\WINDOWS\system32\svchoslt.exe.bat?
__________________


Alt 20.09.2007, 04:45   #18
Asko1987
 
hmm.. Ich brauche Hilfe..bitte helfen! - Standard

hmm.. Ich brauche Hilfe..bitte helfen!



Zitat:
Zitat von mmk Beitrag anzeigen
Na bitte, klappt doch.

Erste Tendenz: Infektionsursache ist in der Tat die vermeintliche Messenger-Installationsdatei. Und: Es handelt sich bei der svchoslt.exe um einen relativ neuen Backdoor (von ca. Anfang / Mitte September). Die Veränderungen, die er im System vornimmt, sind nicht unerheblich.

Findest Du auch eine Datei C:\WINDOWS\system32\svchoslt.exe.bat?

hmmm... neee finde ich irgendwie nicht.. muss die datei da sein?
__________________

Alt 20.09.2007, 04:47   #19
mmk
 
hmm.. Ich brauche Hilfe..bitte helfen! - Standard

hmm.. Ich brauche Hilfe..bitte helfen!



Nein, ist ok. Ich frage nur, welche der Schädlingskomponenten bei Dir noch vorliegen.

Ist ferner noch eine Datei C:\file.exe vorhanden? Bitte erstmal nur nachsehen.

Und dann: Sende mir bitte zwecks Kontrolle auch noch eine Kopie der Datei mswinsck.ocx aus dem System32-Verzeichnis zu - sie wird vom Backdoor überschrieben.

Alt 20.09.2007, 04:52   #20
Asko1987
 
hmm.. Ich brauche Hilfe..bitte helfen! - Standard

hmm.. Ich brauche Hilfe..bitte helfen!



Zitat:
Zitat von mmk Beitrag anzeigen
Nein, ist ok. Ich frage nur, welche der Schädlingskomponenten bei Dir noch vorliegen.

Ist ferner noch eine Datei C:\file.exe vorhanden? Bitte erstmal nur nachsehen.
nee, datei ist nicht vorhanden

Zitat:

Und dann: Sende mir bitte zwecks Kontrolle auch noch eine Kopie der Datei mswinsck.ocx aus dem System32-Verzeichnis zu - sie wird vom Backdoor überschrieben.
abgeschickt


Alt 20.09.2007, 05:09   #21
mmk
 
hmm.. Ich brauche Hilfe..bitte helfen! - Standard

hmm.. Ich brauche Hilfe..bitte helfen!



Gut, zwei von einigen Möglichkeiten.

1.) Da der Schädling im abgesicherten Modus nicht geladen wurde, kannst Du versuchen, dort die Datei C:\WINDOWS\system32\svchoslt.exe löschen. Aber wichtig, achte auf die Schreibweise! Das "l" muss vor dem "t" zu sehen sein, sonst ist es die falsche.

2.) Lade Dir Avenger:

http://swandog46.geekstogo.com/avenger.zip


Speichere es ab, pack es aus und starte das Programm. Klick auf "Input Script manually". Nach einem Klick auf die Lupe fügst Du folgendes ein:

Code:
ATTFilter
Files to delete:
C:\WINDOWS\system32\svchoslt.exe
         
Nun kannst Du auf die grüne Ampel klicken, anschließend das System neu starten und nach dem Neustart den Inhalt der Datei C:\avenger.txt hier posten.

Alt 20.09.2007, 05:22   #22
Asko1987
 
hmm.. Ich brauche Hilfe..bitte helfen! - Standard

hmm.. Ich brauche Hilfe..bitte helfen!



Zitat:
Zitat von mmk Beitrag anzeigen
Gut, zwei von einigen Möglichkeiten.

1.) Da der Schädling im abgesicherten Modus nicht geladen wurde, kannst Du versuchen, dort die Datei C:\WINDOWS\system32\svchoslt.exe löschen. Aber wichtig, achte auf die Schreibweise! Das "l" muss vor dem "t" zu sehen sein, sonst ist es die falsche.

2.) Lade Dir Avenger:

http://swandog46.geekstogo.com/avenger.zip


Speichere es ab, pack es aus und starte das Programm. Klick auf "Input Script manually". Nach einem Klick auf die Lupe fügst Du folgendes ein:

Code:
ATTFilter
Files to delete:
C:\WINDOWS\system32\svchoslt.exe
         
Nun kannst Du auf die grüne Ampel klicken, anschließend das System neu starten und nach dem Neustart den Inhalt der Datei C:\avenger.txt hier posten.

das mit dem Avenger hat nicht funktioniert, da war ne Error-Meldung und hat automatisch abgebrochen, aber die Variante mit Abgesicherten Modus hat funktioniert.. hab jetzt neugestartet und das Antivirus-programm läuft, und Taskmannager lässt sich auch wieder öffnen :P


ICH DANKE DIR VIELMALS FÜR DIE HILFE

Alt 20.09.2007, 05:27   #23
mmk
 
hmm.. Ich brauche Hilfe..bitte helfen! - Ausrufezeichen

hmm.. Ich brauche Hilfe..bitte helfen!



Erklärung: Auf diese Weise wird zumindest erst einmal die eigentliche Backdoor-Datei herausgenommen. Das überführt das System zwar nicht wieder in einen vertrauenswürdigen Zustand, ist aber eine der wenigen Möglichkeiten, die als Erstmaßnahme via Ferndiagnose übrig bleibt.

Im Prinzip müsste ein derart infiziertes System sofort vom Internet getrennt werden. Und mit sofort meine ich sofort. Leider wäre dann keine Hilfestellung auf diesem Wege mehr möglich - insofern ein Kompromiss im Hinblick darauf, Dir die notwendigen Schritte erläutern zu können, was Du tun kannst und solltest, um so etwas künftig zu verhindern.

Ich rate Dir dringend dazu, Dich möglichst umgehend mit den im Folgenden genannten Maßnahmen auseinander- und sie dann in die Tat umzusetzen:

Anleitung - Neuaufsetzen des Systems / anschliessende Absicherung
Anleitung - Neuaufsetzen des Systems / anschliessende Absicherung

Du solltest es zukünftig unbedingt vermeiden, irgendwelche Programme aus irgendwelchen Quellen zu laden, die Du über Google gefunden hast. Da ist äußerste Vorsicht geboten! Im Zweifel frag lieber erst nach, z.B. in Foren wie diesem.

Und erstell Dir später vom dann sauberen System aus Notfallstart-CDs, diese können sehr hilfreich sein. Zum Beispiel diese hier:

UBCD for Windows

Oder auch zusätzlich eine Linux Live (z.B. Knoppix). Müsste bald eine neue Version rauskommen, dann lohnt es sich um so mehr.

Alt 20.09.2007, 05:32   #24
Asko1987
 
hmm.. Ich brauche Hilfe..bitte helfen! - Standard

hmm.. Ich brauche Hilfe..bitte helfen!



Danke für die Erkärung und deine Hilfe, ich werde mir deinen Tipp zu Herzen nehmen.

ich wünsche noch eine gute Nacht bzw. guten Morgen und verabschiede mich mit freundlichen Grüßen Asko :P

Alt 20.09.2007, 05:41   #25
mmk
 
hmm.. Ich brauche Hilfe..bitte helfen! - Standard

hmm.. Ich brauche Hilfe..bitte helfen!



Achso, falls es jemanden interessiert: Die Erkennungsraten der Virenscanner für diesen Backdoor sehen eigentlich ganz gut aus:

Code:
ATTFilter
File svchoslt.exe received on 09.20.2007 06:33:59 (CET)
	
Antivirus 	Version 	Last Update 	Result
AhnLab-V3	2007.9.20.0	2007.09.19	Win-Trojan/Shark.377274
AntiVir	7.6.0.15	2007.09.19	BDS/Shark.G
Authentium	4.93.8	2007.09.19	W32/Backdoor.BTVC
Avast	4.7.1043.0	2007.09.19	Win32:VB-FED
AVG	7.5.0.485	2007.09.19	Generic6.WCT
BitDefender	7.2	2007.09.20	Backdoor.Shark.G
CAT-QuickHeal	9.00	2007.09.19	Backdoor.Shark.x
ClamAV	0.91.2	2007.09.20	-
DrWeb	4.33	2007.09.19	-
eSafe	7.0.15.0	2007.09.19	Win32.Shark.x
eTrust-Vet	31.2.5149	2007.09.19	-
Ewido	4.0	2007.09.19	Trojan.VB.lg
FileAdvisor	1	2007.09.20	-
Fortinet	3.11.0.0	2007.09.20	W32/Shark.X!tr.bdr
F-Prot	4.3.2.48	2007.09.19	W32/BackdoorX.UFV
F-Secure	6.70.13030.0	2007.09.20	Backdoor.Win32.Shark.x
Ikarus	T3.1.1.12	2007.09.20	Backdoor.Shark.G
Kaspersky	4.0.2.24	2007.09.20	Backdoor.Win32.Shark.x
McAfee	5123	2007.09.19	New Malware.d
Microsoft	1.2803	2007.09.20	Trojan:Win32/VB.AAH
NOD32v2	2541	2007.09.20	probably a variant of Win32/Genetik
Norman	5.80.02	2007.09.19	-
Panda	9.0.0.4	2007.09.20	Trj/Agent.GHG
Prevx1	V2	2007.09.20	-
Rising	19.41.20.00	2007.09.19	-
Sophos	4.21.0	2007.09.20	Troj/Baxor-Gen
Sunbelt	2.2.907.0	2007.09.19	-
Symantec	10	2007.09.20	Backdoor.Trojan
TheHacker	6.2.5.062	2007.09.19	Backdoor/Shark.x
VBA32	3.12.2.4	2007.09.19	Backdoor.Win32.sharK21
VirusBuster	4.3.26:9	2007.09.19	-
Webwasher-Gateway	6.0.1	2007.09.19	Trojan.Shark.G
Additional information
File size: 385374 bytes
MD5: 8ac73452f011ff600531b1a24a76b5dd
SHA1: 209a317344ad048043832cae296fafc092b33e87
packers: BINARYRES
         

Antwort

Themen zu hmm.. Ich brauche Hilfe..bitte helfen!
abgesicherten modus, adobe, bho, computer, ctfmon.exe, explorer, fehlermeldung, gservice, helfen, hijack, hijackthis, home, hotkey, internet, internet explorer, logfile, microsoft, monitor, problem, programme, rundll, server, software, system, taskmanager, trojaner, urlsearchhook, viren, wieder weg, windows xp




Ähnliche Themen: hmm.. Ich brauche Hilfe..bitte helfen!


  1. benötige dringend hilfe bitte helfen
    Mülltonne - 10.10.2012 (3)
  2. (3x) Bitte Bitte um Hilfe habe mir AKM Trojaner eingefangen brauche aber dringend meinen PC
    Mülltonne - 08.05.2012 (1)
  3. Bitte um hilfe!! Logfile durchlesen und helfen!! Dankeee
    Log-Analyse und Auswertung - 22.12.2009 (1)
  4. Brauche Hilfe kann wer Helfen,bitte.
    Mülltonne - 20.11.2008 (0)
  5. Brauche bitte Hilfe!
    Log-Analyse und Auswertung - 09.09.2008 (10)
  6. Brauche Hilfe Bitte
    Plagegeister aller Art und deren Bekämpfung - 16.07.2008 (3)
  7. Hilfe! EXP/Agent.B Brauche dringent Hilfe, bitte!
    Plagegeister aller Art und deren Bekämpfung - 02.12.2006 (8)
  8. bitte brauche hilfe
    Log-Analyse und Auswertung - 19.03.2006 (6)
  9. Windows 2000 Ich brauche Hilfe!!! Bitte Helfen!!!
    Alles rund um Windows - 13.02.2006 (4)
  10. Brauche Hilfe Bitte!
    Log-Analyse und Auswertung - 01.11.2005 (11)
  11. Schnauze voll von Aurora.brauche dringend hilfe bitte bitte
    Log-Analyse und Auswertung - 08.08.2005 (2)
  12. Brauche mal bitte Hilfe
    Log-Analyse und Auswertung - 23.05.2005 (7)
  13. Bin neu....brauche bitte Hilfe
    Plagegeister aller Art und deren Bekämpfung - 27.02.2005 (1)
  14. brauche Hilfe bitte
    Log-Analyse und Auswertung - 05.02.2005 (6)
  15. Brauche Hilfe bitte
    Log-Analyse und Auswertung - 28.11.2004 (7)
  16. Hilfe,Hilfe,habe Probleme mit Norton Antivirus bitte helfen!!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (1)
  17. Brauche Hilfe und bin unerfahren! Kann jemand helfen???
    Plagegeister aller Art und deren Bekämpfung - 24.02.2004 (5)

Zum Thema hmm.. Ich brauche Hilfe..bitte helfen! - Danke! hab die Datei jetzt gefunden und abgeschickt - hmm.. Ich brauche Hilfe..bitte helfen!...
Archiv
Du betrachtest: hmm.. Ich brauche Hilfe..bitte helfen! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.