![]() |
|
Plagegeister aller Art und deren Bekämpfung: Problem mit Trojaner Win32:Nurech-AG [Trj]Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
| ![]() Problem mit Trojaner Win32:Nurech-AG [Trj] Der Bericht von Avenger: Zitat:
Ausserdem wird wncmgr.exe ciht gefunden, obwohl ich die anleitung befolgt habe. Die restlichen Schritte kann ich mir dann vermutlich vorerst sparen, oder? Geändert von Hypophysis (07.12.2007 um 17:24 Uhr) Grund: hinzufügend |
![]() | #2 | |
| ![]() Problem mit Trojaner Win32:Nurech-AG [Trj] Ich entschuldige mich jetzt schon für den Doppelpost, aber ich finde das Editicon nicht mehr Oo
__________________Jedenfalls hab ich schritt 3 dann auch noch durchgezogen. HJT Protkoll nach dem fixen im abgesicherten Modus, neustart,einem erneuten Scan mit Avast, der 4 Funde hatte und erfolgreich gelöscht hat und erneutem neustart. Zitat:
Und jetz sagt mir bitte, dass mein system jetz wieder rein ist...^^ |
![]() | #3 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() | ![]() Problem mit Trojaner Win32:Nurech-AG [Trj] Gehe jetzt bitte zu Virustotal, prüfe dort die folgenden vier Dateien und poste im Anschluss die kompletten Ergebnisse:
__________________1.) Im Ordner C:\Avenger sollte sich eine Datei backup.zip befinden, in der die folgenden beiden Dateien gepackt sein müssten: vycwkert.exe yxvpugnj.dll Hüte dich bitte davor, eine der beiden beim Entpacken doppelzuklicken! 2.) C:\WINDOWS\system32\algs.exe Nachdem sie gefixt wurde und im neuen HijackThis-Logfile nicht mehr auftaucht, lässt sie sich nun hoffentlich auffinden. Bitte auf keinen Fall durch Doppelklicken wieder starten! 3.) wncmgr.exe Dito, bitte versuche noch einmal, sie zu finden, nachdem sie gefixt wurde. Sie sollte sich im Ordner C:\Windows\system32 oder C:\Windows befinden. Wenn nötig, bemühe für die beiden letztgenannten Dateien noch einmal die Windows-Suche.
__________________ |
![]() | #4 | |
| ![]() Problem mit Trojaner Win32:Nurech-AG [Trj] Das sind die 2 entpackten. Avast scheint wohl doch nich so toll zu sein, wenns die im Gegensatz zu antivir nicht findet... Die anderen beiden sind nach wie vor "nicht vorhanden". Zitat:
|
![]() | #5 | |
| ![]() Problem mit Trojaner Win32:Nurech-AG [Trj] so, hab avast jetzt erstmal wieder gekickt und antivir zurück geholt. nach einem tip eines bekannten, hab ich alle funde des antivir scanns umbenennen lassen und in einem zweiten durchlauf gelöscht. Mit deaktivierter systemwiederherstellung natürlich. Hab bis jetzt auch keine neuen funde. Das hjtfile danach: Zitat:
|
![]() | #6 | ||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() | ![]() Problem mit Trojaner Win32:Nurech-AG [Trj] Aber sauber ist der Rechner nicht, was auch nicht zu erwarten war. Im Gegenteil, es taucht jede Menge Malware neu auf: Zitat:
Zitat:
__________________ --> Problem mit Trojaner Win32:Nurech-AG [Trj] |
![]() | #7 |
| ![]() Problem mit Trojaner Win32:Nurech-AG [Trj] na super... naja danke für die hilfe |
![]() |
Themen zu Problem mit Trojaner Win32:Nurech-AG [Trj] |
avast, besitzer, datei, einstellungen, explorer, fehler, folge, ide, kontextmenü, laden, lahm, links, microsoft, msn, neue, nicht löschbar, outlook express, problem, probleme, rechnung.zip, schnelle hilfe, tastatur, trojaner, viren, win32, windows, windows xp |