![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner eingefangen, bitte um Schnelle Hilfe!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() Trojaner eingefangen, bitte um Schnelle Hilfe! Schönen guten Abend, ich habe mir heute mittag, ohne es zu wissen einen Trojaner eingefangen! Mein PC ist sagen wir, zu 50 % ausser gefecht, was für mich als Webdesigner immer noch 50 % zu viel ist! (Sprich: Ich möchte ihn wieder 100 % am laufen bekommen). Also, ich schildere euch erstmal, was für einen unfug der Trojaner so veranstaltet: - Ich habe kein Hintergrundbild mehr, sondern einen Roten Hintergrund (bzw Link-Bild als WP) mit der Aufschrift:"Your Privacy is in Danger" und darüber einem Atomdingens zeichen! - Rechts neben der Uhr steht "VIRUS ALERT!" und auch im chatprogramm. - Ich kann auf meinen Arbeitsplatz sowie auf meine Eigenen Dateien nicht mehr zugreifen, bin mir aber sicher, das sie noch existieren. - Im Minutentakt werden mir Downloads angeboten, die ein Virusprogramm darstellen sollen... - Viele Icons auf dem Desktop sind verschwunden, und einige andere sin neu dazu gekommen wie zB: "Error Cleaner", "antivirus-2008pro" welches verwechselnd ähnlich dem Microsoft Virus Cleaner aussieht. Und nun zum wichtigen teil: Wie bekomme ich dieses teil wieder weg? Ich bin mich gerade schwarz am ärgern, und hoffe blos, das meine daten vorhanden bleiben! Windows XP liegt schon parrat, falls eine Neuinstallation fällig ist! Ich tue wirklich ALLES, damit mein PC wieder funzt, und bedanke mich jetzt schonmal für meine (hoffentlich) eilenden retter! MFG Yoshiii |
![]() | #2 |
![]() ![]() | ![]() Trojaner eingefangen, bitte um Schnelle Hilfe! Also schonmal Abgesicherter Modus versucht und dann mal anti vir oder sowas laufen lassen. Alternativ mach dir ne live cd (mit antivirus software). Mit der kannst dan auch hoffentlich dafür sorgen das du deine daten backupen kannst.
__________________Mfg Aldi |
![]() | #3 |
| ![]() Trojaner eingefangen, bitte um Schnelle Hilfe! da kommen wir schon zum nächsten prob x(:
__________________Wenn ich den PC Neustarte un im Abgesicherten Modus Starte, bleibt der Rechner auf einmal hängen und ich muss ihn Reseten! Ich werd das glecih nochmal probieren (vllt hat er sich dann n bissel beruhigt ^^). |
![]() | #4 |
| ![]() Trojaner eingefangen, bitte um Schnelle Hilfe! So, in den abgesicherten Modus komme ich nun wieder! Und nun bitte ich um Hilfe, denn ich verzweifel hier fast!!! ![]() ![]() ![]() |
![]() | #5 |
![]() ![]() ![]() ![]() ![]() | ![]() Trojaner eingefangen, bitte um Schnelle Hilfe! Hallo deaktiviere bitte den Hintergrundwächter deines Antivireprogramms und lade dir Smitfraudfix von hier SmitFraudFix wechsel in den abgesicherten Modus und lass Smitfraudfix mit der Option 2 (Bereinigung) laufen, speichere bitte den rapport.txt. Starte dein System neu in den normalen Modus und lade dir Malwarebytes herunter. Scanne dein System mit Malwarebytes (noch nix löschen) und poste das Log sowie den rapport.txt und ein HijackThis Log. MFG
__________________ Kein Support per PN - Bitte im Forum posten. Wenn du das Forum unterstützen möchtest Genitiv ins Wasser, weil es dativ ist ![]() ![]() ![]() |
![]() | #6 |
| ![]() Trojaner eingefangen, bitte um Schnelle Hilfe! na das nenn ich mal hilfe =) Also, ich habe jetzt im Abgesicherten Modus gestartet und dieses SmitfraudFix durchgeführt (zuerst search dann clean). Jedoch habe ich vergessen, mein Virenprogramm auszuschalten! Hoffe, das ist nicht so schlimm, und hier mal der Rapport: SmitFraudFix v2.333 Scan done at 14:29:35,57, 03.08.2008 Run from C:\Dokumente und Einstellungen\robert.ROBERT-RZHX03TU\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is Fix run in safe mode »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» hosts 127.0.0.1 localhost »»»»»»»»»»»»»»»»»»»»»»»» VACFix VACFix Credits: Malware Analysis & Diagnostic Code: S!Ri C:\WINDOWS\nfavxwdbdfm.dll deleted. C:\WINDOWS\fdkowvbp.dll deleted. C:\WINDOWS\wnslvxtf.dll deleted. »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix S!Ri's WS2Fix: LSP not Found. »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files C:\WINDOWS\privacy_danger\ Deleted C:\DOKUME~1\ROBERT~1.ROB\Desktop\Error Cleaner.url Deleted C:\DOKUME~1\ROBERT~1.ROB\Desktop\Privacy Protector.url Deleted C:\DOKUME~1\ROBERT~1.ROB\Desktop\Spyware?Malware Protection.url Deleted C:\DOKUME~1\ROBERT~1.ROB\FAVORI~1\Error Cleaner.url Deleted C:\DOKUME~1\ROBERT~1.ROB\FAVORI~1\Privacy Protector.url Deleted C:\DOKUME~1\ROBERT~1.ROB\FAVORI~1\Spyware?Malware Protection.url Deleted »»»»»»»»»»»»»»»»»»»»»»»» IEDFix IEDFix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» 404Fix 404Fix Credits: Malware Analysis & Diagnostic Code: S!Ri »»»»»»»»»»»»»»»»»»»»»»»» DNS HKLM\SYSTEM\CCS\Services\Tcpip\..\{EEECF9DE-C99B-41A8-9E5F-97FE108182F7}: DhcpNameServer=192.168.178.1 HKLM\SYSTEM\CS1\Services\Tcpip\..\{EEECF9DE-C99B-41A8-9E5F-97FE108182F7}: DhcpNameServer=192.168.178.1 HKLM\SYSTEM\CS3\Services\Tcpip\..\{EEECF9DE-C99B-41A8-9E5F-97FE108182F7}: DhcpNameServer=192.168.178.1 HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.178.1 HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.178.1 HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.178.1 »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End |
![]() |
Themen zu Trojaner eingefangen, bitte um Schnelle Hilfe! |
alert, arbeitsplatz, cleaner, danger, dateien, daten, desktop, error, error cleaner, funzt, gen, guten, hilfe!, icons, microsoft, neu, neuinstallation, nicht mehr, schnelle hilfe, trojaner, trojaner eingefangen, verschwunden, virus, virus alert, virus alert!, virusprogramm, wieder weg, your privacy, zeichen |