Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Befall mit Antivirus XP 2008 und UPS-Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.09.2008, 20:24   #16
Aggro Berlin
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



Hallo trojan-death,

ich bin auch ein anfänger darum wollte ich dich um rat fragen in der situation von der Ulla

wäre es nicht sinnvoll SUPERAntiSpyware drüber laufen zulassen oder einen online scan?

und damit sowas nciht mehr vorkommt gibt es doch ,,virtuelle -Tasten Progs,,wenn man das so nennen kann
und sich immer als eingeschränkter benutzer anzumelden
oder bist du ad anderer Meinung?

Alt 02.09.2008, 20:25   #17
trojan-death
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



Zitat:
Zitat von Ulla Beitrag anzeigen
Wenn Du mir nun noch schreibst, wie ich den zweiten Beitrag GUA melden kann?
Schreibe ihm eine Nachricht, gib ihm den Link zum Thema das zu löschen ist et voila
__________________

__________________

Alt 02.09.2008, 20:29   #18
Ulla
Gast
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



Hallo Trojan-Death,

wenn ich mal wieder Probleme habe, melde ich mich wieder. Bis dahin alles Gute und herzlichen Dank.

Es hat mich gefreut, Dich kennen zu lernen.

Liebe Grüße

Ulla
__________________

Alt 02.09.2008, 20:30   #19
trojan-death
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



Zitat:
Zitat von Aggro Berlin Beitrag anzeigen
Hallo trojan-death,

ich bin auch ein anfänger darum wollte ich dich um rat fragen in der situation von der Ulla

wäre es nicht sinnvoll SUPERAntiSpyware drüber laufen zulassen oder einen online scan?

und damit sowas nciht mehr vorkommt gibt es doch ,,virtuelle -Tasten Progs,,wenn man das so nennen kann
und sich immer als eingeschränkter benutzer anzumelden
oder bist du ad anderer Meinung?
Hi Aggro Berlin

Ich weiss nicht genau was deine Frage ist oder ob du vlt. auch ein Problem hast.

Bei einer Infizierung durch einen Rootkit (dasselbe bei Trojan/Backdoor Infizierung) kannst du deinem System einfach nicht mehr vertrauen
Lies mal die Erklärungen auf Wikipedia genau durch, dann wirst du verstehen warum man nicht einfach SUPERAntiSpyware drüber laufen kann
__________________
Kein Support per PN

Zitat:
"If it ain't broke, don't fix it"
"Never change a running System"

Alt 02.09.2008, 20:31   #20
trojan-death
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



Zitat:
Zitat von Ulla Beitrag anzeigen
Hallo Trojan-Death,

wenn ich mal wieder Probleme habe, melde ich mich wieder. Bis dahin alles Gute und herzlichen Dank.

Es hat mich gefreut, Dich kennen zu lernen.

Liebe Grüße

Ulla
Vielen Dank
Wünsche ich dir auch!
Du bist natürlich immer wieder Willkommen
Hoffe zwar nicht, dass wir uns hier wieder treffen

__________________
Kein Support per PN

Zitat:
"If it ain't broke, don't fix it"
"Never change a running System"

Alt 02.09.2008, 20:39   #21
Aggro Berlin
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



ja okay mach ich danke aber

ehrlci hgesagt hab ich au probleme mit meinem pc aber i-wie will mir niemand antworten

Alt 02.09.2008, 20:44   #22
trojan-death
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



Zitat:
Zitat von Aggro Berlin Beitrag anzeigen
ja okay mach ich danke aber

ehrlci hgesagt hab ich au probleme mit meinem pc aber i-wie will mir niemand antworten
Kann es sein das du nicht alles erforderlich, Log und/oder Angaben mitgepostet hast?
Bist du im richtigen Forum?
Wie lange hast du uns Zeit gegeben zu antworten? 1min 2, 3,? 1 Tag 2, 3,?
Wir sind hier auch ziemlich ausgelastet und du kannst nicht immer erwarten das du nach 2min deine erste Antwort kriegst(Vorallem wenn du unvollständig postest)

grüsse trojan-death
__________________
Kein Support per PN

Zitat:
"If it ain't broke, don't fix it"
"Never change a running System"

Alt 02.09.2008, 20:46   #23
Aggro Berlin
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



okay sry tut mir leid du hast recht

aber was soll ich sonst noch angeben?

Danke

Alt 02.09.2008, 20:48   #24
trojan-death
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



Zitat:
Zitat von Aggro Berlin Beitrag anzeigen
okay sry tut mir leid du hast recht

aber was soll ich sonst noch angeben?

Danke
Lies dir Die 7 Goldenen Regeln durch
__________________
Kein Support per PN

Zitat:
"If it ain't broke, don't fix it"
"Never change a running System"

Alt 08.09.2008, 11:09   #25
Ulla
Gast
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



Hallo Trojan-Death, hallo liebe Helfer,

bitte habt Verständnis dafür, dass ich mich mit meinem alten Problem noch einmal melde.

Ich war fest entschlossen, meinen PC neu aufzusetzen. – Nur habe ich mit diesem PC in einem kleinen Netzwerk durch verschiedene Programme eine Schlüsselstellung. Es sind Abhängigkeiten entstanden – so dass ich nicht 1 bis 2 Tage vom Netz gehen kann, bis alles wieder funktioniert.

Nach einer Chaos-Woche (mit einer Hochzeit und einem Todesfall, einem Halbumzug, kaum Schlaf, dazu noch die Versuche, mit Eurer Hilfe Antivirus XP zu entfernen) bin ich endlich wieder im normalen Leben angekommen und hätte abends Zeit.

Ich würde mich sehr freuen, wenn Ihr mir doch helfen könntet, den Trojaner/Virus zu entfernen.

Ich habe auf diesem PC keine Passwörter gespeichert und kein Online-Banking. Ich komme wieder ins Internet, meine Taskleiste ist wieder da, Spybot meldet sich und ich verweigere neue Einträge. Das Warnfenster beim Hochfahren ist nach wie vor da. (Frage am Rand: ist das Arbeiten mit Spybot S & D evtl. kontraproduktiv?)

Ich füge zwei aktuelle Logfiles von MAM bei sowie von HJT.

Ist da noch Hoffnung?

Liebe Grüße und herzlichen Dank, wenn Ihr es noch einmal mit mir versuchen wollt.

Ulla

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.25
Datenbank Version: 1089
Windows 5.1.2600 Service Pack 2

10:09:15 08.09.2008
mbam-log-09-08-2008 (10-09-15).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 47271
Laufzeit: 4 minute(s), 30 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\WINDOWS\system32\blphcgsgj0eg4c.scr (Trojan.FakeAlert) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpsr (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\blphcgsgj0eg4c.scr (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\system32\lphcgsgj0eg4c.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\phcgsgj0eg4c.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\.ttF.tmp (Trojan.Downloader) -> Quarantined and deleted successfully
         
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.25
Datenbank Version: 1089
Windows 5.1.2600 Service Pack 2

11:48:36 08.09.2008
mbam-log-09-08-2008 (11-48-36).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 82741
Laufzeit: 27 minute(s), 2 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\WINDOWS\system32\blphcgsgj0eg4c.scr (Trojan.FakeAlert) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpsr (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\blphcgsgj0eg4c.scr (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\system32\lphcgsgj0eg4c.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\system32\phcgsgj0eg4c.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully
         
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:55:54, on 08.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir fuer KEN!\avguard.exe
C:\Programme\AntiVir fuer KEN!\sched.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Borland\INTERB~1\Bin\IBGuard.EXE
C:\Programme\KEN!\KENCLI.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
C:\WINDOWS\htpatch.exe
C:\Programme\AntiVir fuer KEN!\avgnt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Programme\KEN!\kentbcli.exe
C:\Programme\Nero\Nero 7\InCD\NBHGui.exe
C:\Programme\Nero\Nero 7\InCD\InCD.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\TeaTimer.exe
C:\PROGRA~1\Borland\INTERB~1\Bin\ibserver.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Programme\FRITZ!\IWatch.exe
C:\Programme\WinZip\WZQKPICK.EXE
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://192.168.22.220:3128/ken.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=192.168.22.220:3128;https=192.168.22.220:3128;ftp=192.168.22.220:3128;socks=192.168.22.220:1080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: XBTB03004 - {C543F87B-D228-466C-8432-A6F7D1C44565} - C:\Programme\RA-MICRO\RAToolbar\ramicro_toolbar.dll
O2 - BHO: RAToolbar - {EF8E1F96-FF80-4E85-AD4F-0F19166E21DB} - C:\Programme\RA-MICRO\RAToolbar\ramicro_toolbar.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir fuer KEN!\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl04e\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [FineReader7NewsReaderPro] "C:\Programme\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KEN Taskbar Client] "C:\Programme\KEN!\kentbcli.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Programme\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://192.168.22.220:3128/ken.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1209107514531
O17 - HKLM\System\CCS\Services\Tcpip\..\{AC6A699E-A510-4E98-A740-7E4218267C53}: NameServer = 192.168.22.220,192.168.22.1
O20 - Winlogon Notify: suzkaco - C:\WINDOWS\SYSTEM32\suzkaco.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AntiVir für KEN! Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir fuer KEN!\sched.exe
O23 - Service: AntiVir für KEN! Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir fuer KEN!\avguard.exe
O23 - Service: pcAnywhere Host-Modul (awhost32) - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: InterBaseGuardian - Inprise Corporation - C:\PROGRA~1\Borland\INTERB~1\Bin\IBGuard.EXE
O23 - Service: InterBaseServer - Inprise Corporation - C:\PROGRA~1\Borland\INTERB~1\Bin\ibserver.exe
O23 - Service: AVM KEN Klient (KEN Client Service) - AVM Berlin - C:\Programme\KEN!\KENCLI.EXE
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: SageDB 5.0 - Unknown owner - C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 8337 bytes
         

Alt 08.09.2008, 19:30   #26
trojan-death
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



Du bist ja mal ne Pfeiffe

Wiso kannst du nicht Neuaufsetzen? Wenn du Gas gibst und dir nen Samstag oder Sonntag Zeit nimmst, wirst du das schon durchbringen

MBAW: Du hast es am 10:09:15 08.09.2008 laufen lassen und es wurden mehrere Sachen aufgespürt...
Ca. zwei Stunden später lässt du MWB erneut scannen und... es werden wieder einige unschöne files und reg. Einträge zu Tage gebracht...
Ich werde dir natürlich helfen deinen Rechner so gut wie möglich auf Vordermann zu bringen, aber ich gebe dir absolut keine Garantie für nichts...

Fangen wir wieder von vorne an:

Anleitung SmitfraudFix:

Lade dir dieses Tool -> SmitfraudFix
  • Starte das Programm im abgesicherten Modus dann und lass das System dort durchsuchen. (Option 1)
  • Poste danach wie in der Anleitung beschrieben, das Ergebnis des Scans


Deckards System Scanner (DSS)

Hier gibt es das Tool -> dss.exe

* Schließe alle Anwendungen
* Doppelklicke dss.exe um das Programm zu starten
* Wenn der Scan abgeschlossen ist wird sich ein Notepad mit dem Inhalt
der main.txt öffnen.
Ein weiteres Logfile, die extra.txt liegt im Verzeichnis
c:\Deckard\SystemScanner\extra.txt
* Kopiere den Inhalt der beiden Logfiles in diesen Thread, bitte als ['CODE]['/CODE]


Was Deckards System Scanner macht:

* Es Erstellt einen System Wiederherstellungspunkt
* es säubert die temporären Dateien, Downloaded Program Files, Internet


Gmer scannen lassen

Lade dir Gmer von dieser Seite runter und entpacke es auf deinen Desktop.
  • Starte gmer.exe und gehe zum Tab Rootkit. Alle anderen Programme sollen geschlossen sein.
  • Stelle sicher, daß in der Leiste rechts alles von "System" bis "ADS" angehakt ist
  • (Wichtig: "Show all" darf nicht angehakt sein)
  • Starte den Durchlauf mit "Scan".
  • Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren. Mit "Ok" wird GMER beendet.
  • Füge das Log aus der Zwischenablage in deine Antwort hier ein.
__________________
Kein Support per PN

Zitat:
"If it ain't broke, don't fix it"
"Never change a running System"

Alt 08.09.2008, 20:15   #27
Ulla
Gast
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



Hallo Trojan-Death,

danke, dass Du Dich wieder gemeldet hast. Ich fahre gleich los und arbeite alles ab.

Du hast natürlich recht mit dem Neuaufsetzenund Gas geben.

Wenn ich einen zweiten PC daneben hätte um 1 zu 1 abzuarbeiten, würde ich mir das in einer bestimmten Zeit zutrauen - ich habe es ja auch alles einmal selbst eingerichtet. Nur ist mein Wissen zum Teil verschüttet und aus Sicherheitsgründen müsste ich vieles wieder erneut lesen und Schritt für Schritt eingeben.

Deshalb vielen Dank. Bis später.

Ulla

Alt 08.09.2008, 20:35   #28
trojan-death
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



Hier hättest du sonst ne sehr gute Anleitung falls du dich doch umentscheiden würdest
Zur Info: Bin heute bis ca. 11.45Uhr hier und werde dir helfen, ansonsten bin ich morgen Abend wieder da

Werde dir kurz bevor ich gehe noch weitere Anweisungen geben (Nur falls du bis dann nicht wieder antworten könntest, damit du nicht den ganzen Weg für diese drei Sachen gefahren bist) (gehe aber in diesem Fall bitte alles genau der Reihe nach druch wie ich es dir sage)

bis nachher
__________________
Kein Support per PN

Zitat:
"If it ain't broke, don't fix it"
"Never change a running System"

Alt 08.09.2008, 20:58   #29
Ulla
Gast
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



Hallo Trojan-Death,

ich bin schon hier.

Lieb von Dir, dass Du mir noch einen Link geschickt hast. -Aber, mein größtest Problem wäre beim Neuaufbau die Konfiguration der neuen Telefonanlage (24 Seiten). Das habe ich vor 11 Monaten gemacht und ich war damals das Sorgenkind des technischen Supports. - Mein Ansprechpartner hierfür ist ausgerechnet jetzt im Urlaub.

Deshalb fange ich jetzt an.

Bitte warte nicht extra auf mich. Ich wünsche Dir eine gute Nacht.

Ulla

Alt 08.09.2008, 21:05   #30
trojan-death
 
Befall mit Antivirus XP 2008 und UPS-Virus - Standard

Befall mit Antivirus XP 2008 und UPS-Virus



Zitat:
Zitat von Ulla Beitrag anzeigen
Bitte warte nicht extra auf mich. Ich wünsche Dir eine gute Nacht.

Ulla
Heute hast du Glück es wird für mich sowiso ne lange Nacht (US Open Final... Go Roger ) da es erst um viertel vor 11 anfängt
__________________
Kein Support per PN

Zitat:
"If it ain't broke, don't fix it"
"Never change a running System"

Antwort

Themen zu Befall mit Antivirus XP 2008 und UPS-Virus
8.tmp, abgesicherten modus, ad-aware, administrator, adobe, adware.softmate, antivirus, askbar, autorun, avira, bildschirmschoner, c.exe, controlcenter, desktop, dringend, einstellungen, ellung, excel, explorer, fritz!, ftp, helfen, herzlichen dank, hijack, hijack.wallpaper, hkus\s-1-5-18, internet, internet explorer, pc läuft, pdf, photoshop, popup, problem, registrierungsschlüssel, rogue.multiple, rootkit.agent, scan, software, symantec, telefonnummer, temp, trojan.downloader, windows xp, windows\temp




Ähnliche Themen: Befall mit Antivirus XP 2008 und UPS-Virus


  1. Antivirus XP 2008
    Plagegeister aller Art und deren Bekämpfung - 20.09.2008 (2)
  2. antivirus xp 2008 und smart antivirus 2009
    Plagegeister aller Art und deren Bekämpfung - 14.09.2008 (11)
  3. Antivirus 2008
    Log-Analyse und Auswertung - 14.09.2008 (15)
  4. Antivirus 2008
    Plagegeister aller Art und deren Bekämpfung - 10.09.2008 (1)
  5. Antivirus XP 2008 Befall
    Plagegeister aller Art und deren Bekämpfung - 08.09.2008 (3)
  6. Antivirus XP 2008
    Plagegeister aller Art und deren Bekämpfung - 31.08.2008 (16)
  7. Virus als Antivirus XP 2008 getarnt
    Plagegeister aller Art und deren Bekämpfung - 30.08.2008 (38)
  8. Antivirus-2008
    Log-Analyse und Auswertung - 26.08.2008 (3)
  9. Virus TR/Dldr.FraudLoa.NC + blauer Bildschirm + Antivirus xp 2008
    Plagegeister aller Art und deren Bekämpfung - 17.08.2008 (3)
  10. Antivirus XP 2008
    Mülltonne - 11.08.2008 (0)
  11. Antivirus XP 2008
    Plagegeister aller Art und deren Bekämpfung - 11.08.2008 (6)
  12. Vista AntiVirus 2008 - Virus Alert in der Taskleiste
    Plagegeister aller Art und deren Bekämpfung - 10.08.2008 (46)
  13. Antivirus 2008 XP (nicht "Antivirus XP 2008"!)
    Plagegeister aller Art und deren Bekämpfung - 10.08.2008 (1)
  14. Antivirus XP 2008
    Mülltonne - 04.08.2008 (0)
  15. HJT-Logfile nach "Vista Antivirus 2008"-Befall
    Log-Analyse und Auswertung - 30.07.2008 (1)
  16. VIRUS ALERT!, Vista Antivirus 2008, kein Taskmanager, ...
    Log-Analyse und Auswertung - 17.07.2008 (5)
  17. AntiVirus 2008, Spyhunter und PCHealth Virus befall
    Log-Analyse und Auswertung - 13.07.2008 (6)

Zum Thema Befall mit Antivirus XP 2008 und UPS-Virus - Hallo trojan-death, ich bin auch ein anfänger darum wollte ich dich um rat fragen in der situation von der Ulla wäre es nicht sinnvoll SUPERAntiSpyware drüber laufen zulassen oder einen - Befall mit Antivirus XP 2008 und UPS-Virus...
Archiv
Du betrachtest: Befall mit Antivirus XP 2008 und UPS-Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.