|
Plagegeister aller Art und deren Bekämpfung: Problem mit Trojaner Win32:Nurech-AG [Trj]Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.12.2007, 23:20 | #1 |
| Problem mit Trojaner Win32:Nurech-AG [Trj] Hallo, Ich habe seit einigen Tagen Probleme mit folgendem Biest: Pfad: C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Identities\{A6B5858C-56E9-4E0A-895D-72E410BD4D90}\Microsoft\Outlook Express\Posteingang.dbx\Forderung AZ- 497917-56].eml#2331104\Forderung AZ: 497917\56#3124431267\Rechnung.zip#3634457680\O_rechnung.pdf.exe Name: Win32:Nurech-AG [Trj] Typ Trojanisches Pferd Ich hab mir den vermutlich über eine Datei eingefangen, die ich über msn erhalten haben. Er stört die Tastatur Eingabe, indem er manche Zeichen nicht durchlässt, der Internetexplorer kann Frames manchmal nicht richtig laden und Links manchmal nicht öffnen. Ausserdem legt er manchmal das Kontextmenü lahm und scheint neue Viren und Trojaner runterzuladen. Diese sind jedoch löschbar und desshalb kein Problem, im Gegensatz zum Nurech-AG Trojaner, der nicht löschbar ist. Dazu soll gesagt sein, dass ich Avast benutze, welches mir bei Löschversuch sagt, dass bei der Löschung ein Fehler aufgetreten ist. Ich sollte wohl noch erwähnen, das ich Windows XP mit Service Pack 2 habe. Ich bitte um schnelle Hilfe und danke schonmal im voraus. LG, Artur |
06.12.2007, 23:25 | #2 | ||
/// Helfer-Team | Problem mit Trojaner Win32:Nurech-AG [Trj] Hallo,
__________________Zitat:
Wo wird das Biest denn gefunden? Zitat:
__________________ |
07.12.2007, 10:18 | #3 | ||
| Problem mit Trojaner Win32:Nurech-AG [Trj] Das HijackThis Logfile:
__________________Zitat:
Zitat:
Wo wir gerade beim Öffnen von Anhängen sind, die Datei die ich über msn bekommen und definitiv geöffnet/ausgeführt habe, aber dann gelöscht habe, macht sich bzw. ihre Sprösslinge bei Avast auch nicht bemerkbar. |
07.12.2007, 12:23 | #4 | ||
/// Helfer-Team | Problem mit Trojaner Win32:Nurech-AG [Trj] Zunächst bitte die besagte E-Mail löschen und den Papierkorb von Outlook-Express leeren, damit der schädliche Anhang eine Datensicherung und ein Neuaufsetzen nicht überlebt. Dann: 1. Lade dir The Avenger. Aktiviere die Option Input script manually, klicke dann auf die Lupe und kopiere folgenden Text hinein: Zitat:
2. Mithilfe dieser Anleitung versteckte Dateien und Ordner sichtbar machen und mit der Windows-Suche folgende Datei suchen: Code:
ATTFilter wncmgr.exe 3. Mit HijackThis, wie in der Anleitung beschrieben, fixen: Zitat:
Wirklich viel Hoffnung für dein System kann ich dir aber nicht machen, denn die algs.exe sieht sehr nach einem Bot aus.
__________________ Alle Tipps und Anleitungen ohne Gewähr |
07.12.2007, 17:10 | #5 | |
| Problem mit Trojaner Win32:Nurech-AG [Trj] Der Bericht von Avenger: Zitat:
Ausserdem wird wncmgr.exe ciht gefunden, obwohl ich die anleitung befolgt habe. Die restlichen Schritte kann ich mir dann vermutlich vorerst sparen, oder? Geändert von Hypophysis (07.12.2007 um 17:24 Uhr) Grund: hinzufügend |
07.12.2007, 21:36 | #6 | |
| Problem mit Trojaner Win32:Nurech-AG [Trj] Ich entschuldige mich jetzt schon für den Doppelpost, aber ich finde das Editicon nicht mehr Oo Jedenfalls hab ich schritt 3 dann auch noch durchgezogen. HJT Protkoll nach dem fixen im abgesicherten Modus, neustart,einem erneuten Scan mit Avast, der 4 Funde hatte und erfolgreich gelöscht hat und erneutem neustart. Zitat:
Und jetz sagt mir bitte, dass mein system jetz wieder rein ist...^^ |
08.12.2007, 22:51 | #7 |
/// Helfer-Team | Problem mit Trojaner Win32:Nurech-AG [Trj] Gehe jetzt bitte zu Virustotal, prüfe dort die folgenden vier Dateien und poste im Anschluss die kompletten Ergebnisse: 1.) Im Ordner C:\Avenger sollte sich eine Datei backup.zip befinden, in der die folgenden beiden Dateien gepackt sein müssten: vycwkert.exe yxvpugnj.dll Hüte dich bitte davor, eine der beiden beim Entpacken doppelzuklicken! 2.) C:\WINDOWS\system32\algs.exe Nachdem sie gefixt wurde und im neuen HijackThis-Logfile nicht mehr auftaucht, lässt sie sich nun hoffentlich auffinden. Bitte auf keinen Fall durch Doppelklicken wieder starten! 3.) wncmgr.exe Dito, bitte versuche noch einmal, sie zu finden, nachdem sie gefixt wurde. Sie sollte sich im Ordner C:\Windows\system32 oder C:\Windows befinden. Wenn nötig, bemühe für die beiden letztgenannten Dateien noch einmal die Windows-Suche.
__________________ Alle Tipps und Anleitungen ohne Gewähr |
09.12.2007, 18:22 | #8 | |
| Problem mit Trojaner Win32:Nurech-AG [Trj] Das sind die 2 entpackten. Avast scheint wohl doch nich so toll zu sein, wenns die im Gegensatz zu antivir nicht findet... Die anderen beiden sind nach wie vor "nicht vorhanden". Zitat:
|
10.12.2007, 17:34 | #9 | |
| Problem mit Trojaner Win32:Nurech-AG [Trj] so, hab avast jetzt erstmal wieder gekickt und antivir zurück geholt. nach einem tip eines bekannten, hab ich alle funde des antivir scanns umbenennen lassen und in einem zweiten durchlauf gelöscht. Mit deaktivierter systemwiederherstellung natürlich. Hab bis jetzt auch keine neuen funde. Das hjtfile danach: Zitat:
|
10.12.2007, 19:23 | #10 | ||
/// Helfer-Team | Problem mit Trojaner Win32:Nurech-AG [Trj] Aber sauber ist der Rechner nicht, was auch nicht zu erwarten war. Im Gegenteil, es taucht jede Menge Malware neu auf: Zitat:
Zitat:
__________________ Alle Tipps und Anleitungen ohne Gewähr |
10.12.2007, 21:44 | #11 |
| Problem mit Trojaner Win32:Nurech-AG [Trj] na super... naja danke für die hilfe |
12.12.2007, 22:49 | #12 | |
| Problem mit Trojaner Win32:Nurech-AG [Trj] Das hjt file nach dem neu aufsetzen Zitat:
|
13.12.2007, 14:32 | #13 | ||
/// Helfer-Team | Problem mit Trojaner Win32:Nurech-AG [Trj] Das aktuelle Logfile ist sauber. Ich nehme mal an, dass dieser Eintrag: Zitat:
Zitat:
Vergiss nicht, sicherheitshalber alle verwendeten Passwörter - von "E" wie ebay bis "O" wie Online-Banking - zu ändern, falls noch nicht geschehen. Da du D: nicht formatiert hast, lege ich dir ans Herz, dein gesamtes System mit AntiVir im abgesicherten Modus und "aggressiver" Heuristik noch einmal durchzuscannen; falls sich dabei etwas Auffälliges ergibt, bitte noch mal melden.
__________________ Alle Tipps und Anleitungen ohne Gewähr |
Themen zu Problem mit Trojaner Win32:Nurech-AG [Trj] |
avast, besitzer, datei, einstellungen, explorer, fehler, folge, ide, kontextmenü, laden, lahm, links, microsoft, msn, neue, nicht löschbar, outlook express, problem, probleme, rechnung.zip, schnelle hilfe, tastatur, trojaner, viren, win32, windows, windows xp |