|
Plagegeister aller Art und deren Bekämpfung: Norten zeigt "Trojan.Pandex" auf meinem PCWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.08.2008, 13:49 | #1 |
| Norten zeigt "Trojan.Pandex" auf meinem PC Mein Antivierensystem Norten zeigt mir nun seit ca. einer Woche das ein Trojaner namens "Trojan.Pandex" auf meinem PC ist. Norten fordert mich immer auf den PC neu zu Starten um den Trojaner zu löschen. Er ist jedoch jedesmal wieder da. Der PC ist unheimlich langsa und im Internet kommen stendig Werbeseiten, das sind so die offentsichtlichsten Merkmale. Zwischenzeitlich zeigte er auch einen anderen Trojaner namens "Trojan.Vundo", der ist bis jetzt aber anscheint weg. Er meldet sich zumindest nicht mer. Ich weis nicht mer was ich machen soll und bin um jede Hilfe dankbar. Leider bin ich kein sonderlicher Spezialist, was Computer angeht, weshalb ich um eine einfache und verständliche Antwort, so zu sagen "für Blöde", bitte. Hoffe auf eine Antwort ewp88 |
10.08.2008, 16:08 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Norten zeigt "Trojan.Pandex" auf meinem PC Hallo und
__________________Acker das hier für weitere Analysen ab: 1.) DSS 2.) Backlight ausführen, Logfile posten 3.) Malwarebytes Antimalware 3.) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste die Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code]
__________________ |
11.08.2008, 06:43 | #3 |
| Norten zeigt "Trojan.Pandex" auf meinem PC Hallo,
__________________auser Combofix hab ich jetzt alles durch, hier die Logfiles: DSS: 1.extra.txt ; 2.main.txt ( hängen je als [... .zip.txt] an einfach Downloaden und das [.txt] wegtippen. fsbl: Datei als Anhang Malwarebytes' Anti-Malware 1.24: Datei als Anhang Wegen dem ComboFix, muss ich erlich sagen bin ich etwas verunsichert, überall wird darauf hingewiesen, das es dem PC schaden könnte und keinerlei Garantie gegeben wird. Kurz vor dem Start kommt dann auch noch die Meldung 1/100 PC kommt nicht heile durch. Ganz erlich, das war dann auch für mich zu unsicher. Trotzdem vielen, vielen Dank ich hoffe du kannst damit was anfangen, wäre das scheis ding wirklich gerne los ;-) |
11.08.2008, 06:46 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Norten zeigt "Trojan.Pandex" auf meinem PC Ok, dann laß Combofix erstmal weg. Es ist nicht wirklich notwendig, aber es erleichtert bei stark verseuchten Systemen einem die Arbeit erheblich. Ich schau mir erstmal die Logs an und melde mich später nochmal.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.08.2008, 06:50 | #5 |
| Norten zeigt "Trojan.Pandex" auf meinem PC In ordnung, ich schau dann im laufe des Tages noch mal vorbei. |
11.08.2008, 07:51 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Norten zeigt "Trojan.Pandex" auf meinem PCCode:
ATTFilter Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger) -> Data: kdkvg.exe -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.141 85.255.112.15 -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.141 85.255.112.15 -> Quarantined and deleted successfully. Möchtest Du wirklich noch bereinigen oder lieber gleich Neuaufsetzen?
__________________ --> Norten zeigt "Trojan.Pandex" auf meinem PC |
11.08.2008, 13:11 | #7 |
| Norten zeigt "Trojan.Pandex" auf meinem PC Ich denke wir bleiben bei Bereinigen, Neuaufsetzen, vermute ich, läuft auf Fesplatte Formatieren raus, oder? |
11.08.2008, 16:13 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Norten zeigt "Trojan.Pandex" auf meinem PC So ist es...
__________________ Logfiles bitte immer in CODE-Tags posten |
11.08.2008, 22:17 | #9 |
| Norten zeigt "Trojan.Pandex" auf meinem PC Nein, auf keinen Fall!!!! Reparieren, um jeden Preis!!! |
12.08.2008, 12:27 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Norten zeigt "Trojan.Pandex" auf meinem PC Um jeden Preis? Wieso? Ich würde hier wirklich zum Neuaufsetzen tendieren...ist obendrein sicherer und wohl auch schneller...
__________________ Logfiles bitte immer in CODE-Tags posten |
12.08.2008, 23:27 | #11 |
| Norten zeigt "Trojan.Pandex" auf meinem PC Erläuter mir mal die Optionen bitte etwas näher, was wäre zu machen wenn: 1. Neuanfang, 2. Reparieren um jeden Preis Ich möchte mich nochmals für die ausdauernde Unterstützung Bedanken, Danke!!! |
13.08.2008, 09:02 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Norten zeigt "Trojan.Pandex" auf meinem PC Das Ding beim Reapieren um jeden Preis einfach eine zu unsichere Sache ist. Wenn das Schädlinge mit Rootkitcharakter gefunden werden, heißt das daß die sich verstecken und möglicherweise mit keinem Analysetool gefunden werden. Dein System wird erst durch ein Neuaufsetzen vertrauenswürdig. Warum genau schreckst Du vorm Neuaufsetzen zurück? Ist es das Sichern der Daten? Wenn ja, die solltest Du für den Fall der Fälle eh immer extern gesichert haben, falls Deine Platte ausfallen sollte.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.08.2008, 21:42 | #13 |
| Norten zeigt "Trojan.Pandex" auf meinem PC Sorry, aber nein, Neuanfang steht nicht zu Diskussion! Die Daten werden regelmäßig von Norten als Backup in einem Inernetspeicher abgesichert. Allerdings müddte doch der Trojaner auch abgesichert sein, oder? Wesshalb das nicht geht. Ich bitte inständich darum, das du mir wege zur Reparatur nennst, bitte . Ich muss allerdings sagen, das ich nicht mer viel vom Trijaner merke, Werbeseiten kommen gar keine mehr und auch der PC ist meines erachtens wesentlich schneller geworden. Sprich offentsichtliche Merkmale treten keine mehr auf, auch Norton meldet sich schon seit einer ganzen Zeit nicht mer. Gruß ewp88 |
14.08.2008, 20:03 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Norten zeigt "Trojan.Pandex" auf meinem PC Wenn die Daten gesichert sind, steht doch dem Neuaufsetzen eigentlich nix mehr im Wege? Mußt Du wissen...garantierte Malwarefreiheit hast Du nur nach dem Neuaufsetzen. Ansonsten mach bitte mal endlich mit Combofix weiter.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.08.2008, 21:59 | #15 |
| Norten zeigt "Trojan.Pandex" auf meinem PC Sorry, glaub mir, Neuaufsetzen gibts nicht!!!!!!! Wie groß sind den die möglichkeiten bei Combofix, das der PC bleibende Schäden von sich trägt??? Und was macht das Programm eigentlich, was so schädlich sein kann??? Du must verstähen, ich kenn mich nicht so gut aus und bin auf meinen PC angewiesen, wenn er da nach sicht mehr geht steh ich alleine da. Ich kann auch nur noch mal wiederholen, zur Zeit sind keinerlei Beeinträchtigungen mehr zu bemerken, auch Norten meldet sich nicht mehr. Kann es sein, dass so ein Virus selbst wieder verschwindet??? Gruß Markus |
Themen zu Norten zeigt "Trojan.Pandex" auf meinem PC |
andere, anderen, antivierensystem, antwort, blöde, computer, fordert, interne, internet, melde, meldet, namens, neu, norten, offen, schei, starte, starten, system, troja, trojan.pandex, trojan.vundo, trojaner, werbeseite, woche |