Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: schlimmer Trojaner?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.04.2009, 16:21   #16
melinaschatz
 
schlimmer Trojaner? - Standard

schlimmer Trojaner?



Hihoo andreas

Ich hoffe du hast gut geschlafen Nun, ich bin gerade Malewarebytes am durchlaufen lassen. Ich werde die File danach posten.. Hast du bezüglich dem gestrigen combofix log schon irgendwelche Neuigkeiten?

mfg melina

Alt 03.04.2009, 16:45   #17
john.doe
 
schlimmer Trojaner? - Standard

schlimmer Trojaner?



Ja, jede Menge Arbeit.

1.) Deinstalliere:
  • LopSD (nicht mehr notwendig)
  • Bonjour (bäh)
  • LimeWire (Virenschleuder)
  • Emule (Virenschleuder)
  • Ares Lite (Virenschleuder)
  • Logitech Desktop Manager (wer braucht so'n Mist?)
  • Apple Software Update (Nach Hause telefonieren, bei ET ist das i.O., bei Software nicht!)
  • MSN Toolbar (bäh)
  • Acrobat Reader (total veraltet)
  • Java (total veraltet)
  • Norton und Symantec (die gelbe Pest)
  • Easy Internet Signup (falls sowas existiert)
  • Windows Live Toolbar (bäh)
  • Alle MSN-Messenger
  • Logitech Desktop Messenger (es sei denn, du benutzt ihn)

2.) Download und Ausführung des Norton-Entfernungsprogramms

3.) Entferne alte Javareste mit SourceForge.net: JavaRa: Downloading ...

4.) Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:
ATTFilter
KILLALL::

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MessengerPlus3"=-
"LogitechSoftwareUpdate"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=-
"SunJavaUpdateSched"=-
"ISUSPM Startup"=-
"ISUSScheduler"=-
"QuickTime Task"=-
"iTunesHelper"=-
"sysfbtray"=-
"sysmstray"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin]

Files::
C:\pv.exe
c:\windows\f5087.dat
c:\windows\freddy40.exe
c:\windows\mstre15.exe
c:\windows\t55ft3223f44.dat
c:\windows\t55ft2810f44.dat
c:\windows\t55ft2784f44.dat
c:\windows\msmark2.dat
c:\windows\f23567.dat
c:\windows\9g2234wesdf3dfgjf23
c:\windows\Tasks\AppleSoftwareUpdate.job
c:\windows\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
c:\windows\validate.inf

Folder::
C:\Lop SD
C:\Programme\Bonjour
C:\Programme\Apple Software Update
C:\Programme\Circle Developement
C:\Programme\LimeWire
C:\Programme\Online-Dienste
C:\Programme\Two dupe hope
C:\Programme\eMule
C:\DOKUME~1\ALLUSE~1\ANWEND~1\Symantec
C:\DOKUME~1\DEFAUL~1\ANWEND~1\Symantec
C:\DOKUME~1\HP_BES~1\ANWEND~1\Symantec
C:\Programme\Norton AntiVirus
C:\Programme\Symantec
C:\Programme\Gemeinsame Dateien\Symantec Shared
C:\DOKUME~1\ALLUSE~1\ANWEND~1\Messenger Plus!
C:\Programme\Messenger
C:\Programme\MessengerPlus! 3
C:\Programme\MSN
C:\Programme\MSN Gaming Zone
C:\Programme\MSN Messenger

DirLook::
c:\dokumente und einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
c:\dokumente und einstellungen\HP_Besitzer\Anwendungsdaten\Two dupe hope
c:\programme\Two dupe hope
C:\DOKUME~1\ALLUSE~1\ANWEND~1\Amok Copy User Bib
C:\DOKUME~1\ALLUSE~1\ANWEND~1\chin bait roam win
C:\DOKUME~1\HP_BES~1\ANWEND~1\Two dupe hope
c:\programme\Messenger Plus! Live
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Amok Copy User Bib
c:\windows\SMINST
C:\Programme\Easy Internet signup
c:\windows\system32\splm
c:\windows\system32\nScan
         
Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt mit der rechten Maustaste auf das Sysmbol von Combofix ziehen!

  • Danach das Combofix nochmal ausführen, das System neu starten und das Log von Combofix posten


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


5.) Installiere (Toolbars immer abwählen, Haken weg):
ciao, andreas
__________________

__________________

Geändert von john.doe (03.04.2009 um 17:40 Uhr) Grund: Fehler im Link korrigiert.

Alt 03.04.2009, 16:54   #18
melinaschatz
 
schlimmer Trojaner? - Standard

schlimmer Trojaner?



Aber die MSN brauch ich doch
kann ich die nicht behalten?
soll ich alles über die software löschen?
__________________

Alt 03.04.2009, 17:02   #19
john.doe
 
schlimmer Trojaner? - Standard

schlimmer Trojaner?



Zitat:
kann ich die nicht behalten?
Wenn du bei Punkt 5 auf den ersten Link klickst, dann bekommst du die aktuellste MSN-Version. Falls du wirklich mehrere brauchst, dann suche ich dir noch die MSN Plus Version raus.
Zitat:
soll ich alles über die software löschen?
Falls es möglich ist, dann ja.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu schlimmer Trojaner?
antivir, avira, bho, bonjour, computer, desktop, excel, hijack, hijackthis, internet, internet explorer, link gedrückt, logfile, mp3, object, problem, rundll, software, stick, system, trojaner, trojaner eingefangen, trojaner?, usb, virus, windows, windows xp




Ähnliche Themen: schlimmer Trojaner?


  1. Hack des Personalbüros der US-Regierung viel schlimmer als gedacht
    Nachrichten - 25.06.2015 (0)
  2. es wird schlimmer....
    Plagegeister aller Art und deren Bekämpfung - 15.10.2014 (13)
  3. Schlimmer Trojaner Befall , Festplatte arbeitet ständig, blockiert Programme
    Plagegeister aller Art und deren Bekämpfung - 06.10.2014 (3)
  4. Windows neu aufgesetzt -> alles schlimmer geworden
    Alles rund um Windows - 11.07.2014 (10)
  5. Schlimm oder schlimmer?
    Plagegeister aller Art und deren Bekämpfung - 06.09.2012 (3)
  6. Schlimmer Virus Befall. Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 18.04.2012 (28)
  7. PC unglaublich langsam, und es wird immer schlimmer
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (33)
  8. schlimmer virus, explorer öffnet sich immer wieder...
    Log-Analyse und Auswertung - 31.03.2010 (8)
  9. ein schlimmer virus, explorer öffnet sich immer...
    Log-Analyse und Auswertung - 08.02.2010 (1)
  10. Und es wurde schlimmer(csrss, smss?)
    Plagegeister aller Art und deren Bekämpfung - 10.08.2008 (13)
  11. Hilfe schlimmer Virus/Trojaner Security Center Warnung
    Log-Analyse und Auswertung - 19.03.2008 (24)
  12. Ich hoffe, ich hab nichts noch schlimmer gemacht
    Log-Analyse und Auswertung - 26.02.2008 (6)
  13. Ist das nur ein alter Internet-Explorer - oder schlimmer!
    Mülltonne - 03.01.2008 (0)
  14. Schlimmer Befund: Antivirenprogramme, abgesicherter Modus und Internet tun nicht mehr
    Log-Analyse und Auswertung - 10.02.2007 (14)
  15. Ist das ein schlimmer Virus?
    Plagegeister aller Art und deren Bekämpfung - 07.05.2005 (1)
  16. Es wird immer schlimmer ....
    Log-Analyse und Auswertung - 12.04.2005 (6)
  17. Fast nix geht mehr und es wird immer schlimmer!!!
    Plagegeister aller Art und deren Bekämpfung - 21.08.2004 (19)

Zum Thema schlimmer Trojaner? - Hihoo andreas Ich hoffe du hast gut geschlafen Nun, ich bin gerade Malewarebytes am durchlaufen lassen. Ich werde die File danach posten.. Hast du bezüglich dem gestrigen combofix log schon - schlimmer Trojaner?...
Archiv
Du betrachtest: schlimmer Trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.