![]() |
|
Plagegeister aller Art und deren Bekämpfung: Hilfe! Trojaner, was tun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Hilfe! Trojaner, was tun? hallo, hab eben eine Datei heruntergeladen und dann hat mir mein AntiVir eine Benachrichtigung geschickt das es sich um einen Trojaner handelt. Hab diesen dann in die Quarantäne verschoben.Hat nicht beim ersten mal geklappt aber nach ein paar Wiederholungen ging es. Nur kann ich die Datei die ich geladen hab nicht löschen?! Wenn ich diese löschen will kommt ein Fenster wo es heißt " Sie benötigen Berechtigungen zur Durchführung des Vorgangs". Wie kriege ich jetzt diese Datei von meinem Rechner? Mfg Knolle |
![]() | #2 |
![]() ![]() | ![]() Hilfe! Trojaner, was tun?__________________ |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() Hilfe! Trojaner, was tun? Hallo und
__________________![]() Schicke mir den Downloadlink bitte als persönliche Nachricht zu. Klicke anschliessend auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die Liste unter Punkt 2 ab. ciao, andreas p.s.: @grandnic11 Lies bitte das hier: http://www.trojaner-board.de/69603-f...dem-forum.html VT ist gerade down, Avira und Threatexpert haben noch nicht geantwortet, aber das Ergebnis von Jotti ist katastrophal: Code:
ATTFilter Datei: DSC4338ed7.jpg___________.exe Auslastung: 0% 100% Status: INFIZIERT/MALWARE Entdeckte Packprogramme: - Bit9 rapportiert: {BIT9_THREAT} A-Squared Backdoor.Win32.VB!IK gefunden AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden CPsecure Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden F-Secure Anti-Virus Trojan.Win32.VB.myl gefunden Ikarus Backdoor.Win32.VB gefunden Kaspersky Anti-Virus Trojan.Win32.VB.myl gefunden NOD32 a variant of Win32/Injector.LK gefunden Norman Virus Control Keine Viren gefunden Panda Antivirus Keine Viren gefunden Quick Heal Trojan.VB.myl gefunden Sophos Antivirus Mal/Generic-A gefunden VirusBuster Keine Viren gefunden VBA32 Keine Viren gefunden
__________________ Geändert von john.doe (08.04.2009 um 17:49 Uhr) |
![]() | #4 |
![]() ![]() | ![]() Hilfe! Trojaner, was tun? VT ist gerade down, Avira und Threatexpert haben noch nicht geantwortet, aber das Ergebnis von Jotti ist katastrophal: Code:
ATTFilter Datei: DSC4338ed7.jpg___________.exe Auslastung: 0% 100% Status: INFIZIERT/MALWARE Entdeckte Packprogramme: - Bit9 rapportiert: {BIT9_THREAT} A-Squared Backdoor.Win32.VB!IK gefunden AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden CPsecure Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden F-Secure Anti-Virus Trojan.Win32.VB.myl gefunden Ikarus Backdoor.Win32.VB gefunden Kaspersky Anti-Virus Trojan.Win32.VB.myl gefunden NOD32 a variant of Win32/Injector.LK gefunden Norman Virus Control Keine Viren gefunden Panda Antivirus Keine Viren gefunden Quick Heal Trojan.VB.myl gefunden Sophos Antivirus Mal/Generic-A gefunden VirusBuster Keine Viren gefunden VBA32 Keine Viren gefunden Danke für deine Bemühungen aber was genau heißt das jetzt für mich? o.O |
![]() | #5 | |
![]() ![]() | ![]() Hilfe! Trojaner, was tun?Zitat:
|
![]() | #6 | ||
![]() ![]() ![]() ![]() | ![]() Hilfe! Trojaner, was tun?Zitat:
Zitat:
Anleitung Avenger (by swandog46) Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code:
ATTFilter Folders to delete: C:\Users\Knolle\Downloads ![]()
ciao, andreas
__________________ --> Hilfe! Trojaner, was tun? Geändert von john.doe (08.04.2009 um 18:11 Uhr) |
![]() | #7 |
![]() ![]() | ![]() Hilfe! Trojaner, was tun? gut danke, naja das macht mir jetzt schon ein wenig Sorgen. Aber bis jetzt habe ich noch keine Auswirkungen auf mein System bemerkt. Besteht dieses Risiko denn weiter solange sich die Datei noch in dem Ordner befindet obwohl ich den Trojaner in Quarantäne verschoben hab |
![]() | #8 |
![]() ![]() | ![]() Hilfe! Trojaner, was tun? doch gestartet habe ich die Datei auch, also könnte es mit dem Tool Hopsassa klappen? danke |
![]() | #9 |
![]() ![]() | ![]() Hilfe! Trojaner, was tun? also der Name des Virus ist "Trojanisches Pferd TR/Crypt.XPACK.Gen" und das Verzeichnis der Datei "C:\Users\Knolle\Downloads" , hoffe das du das meinst mit dem Verzeichnis. Und "HiJackThis", mhm kp ich glaub ich hab sowas nicht, also benutze AntiVir Personal. Sry bin nicht gerade der PC-Pro^^ |
![]() | #10 |
![]() ![]() ![]() ![]() | ![]() Hilfe! Trojaner, was tun? Sind noch andere Dateien in dem Ordner? ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #11 |
![]() ![]() | ![]() Hilfe! Trojaner, was tun? ja in dem Order " Download" sind noch mehrere, aber die Meldung kam als ich die Datei "DSC4338ed7.jpg___________" geladen hab. mfg |
![]() | #12 |
![]() ![]() | ![]() Hilfe! Trojaner, was tun? ich meld mich nochmal. und zwar habe ich meinen rechner heute gestartet und dann erschien ein fenster Autolt Error Line -1: Error: The requested action with this object has failed. hängt das wahrscheinlich mit dem virus zusammen? und wie kann ich den fehler beheben? mfg Geändert von Knolle (09.04.2009 um 15:06 Uhr) |
![]() | #13 |
![]() ![]() | ![]() Hilfe! Trojaner, was tun? Malwarebytes' Anti-Malware 1.36 Datenbank Version: 1963 Windows 6.0.6001 Service Pack 1 10.04.2009 23:33:22 mbam-log-2009-04-10 (23-33-22).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 161860 Laufzeit: 1 hour(s), 17 minute(s), 5 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 4 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winprox32_1 (Trojan.Proxy) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\knolle\AppData\Roaming\psvrr.exe (Trojan.Proxy) -> Quarantined and deleted successfully. C:\Users\knolle\AppData\Roaming\psvr32.exe (Trojan.Proxy) -> Quarantined and deleted successfully. C:\Users\knolle\AppData\Roaming\_41986ed99cf39a51e1c2841cf85fe567\down\nDler001.exe (Trojan.Agent.V) -> Quarantined and deleted successfully. C:\Users\knolle\AppData\Roaming\_41986ed99cf39a51e1c2841cf85fe567\down\prox000.exe (Trojan.Proxy) -> Quarantined and deleted successfully. Geändert von Knolle (10.04.2009 um 22:53 Uhr) |
![]() | #14 |
![]() ![]() ![]() ![]() | ![]() Hilfe! Trojaner, was tun? 1.) Ich brauche den Inhalt des Ordners: Code:
ATTFilter C:\Users\Knolle\AppData\Roaming\ Code:
ATTFilter Folders to delete: C:\Users\Knolle\AppData\Roaming\_41986ed99cf39a51e1c2841cf85fe567 Files to delete: C:\Users\Knolle\AppData\Roaming\svchost.exe 3.) Deinstalliere: Apple Software Update Ask Toolbar Bonjour MSN Toolbar Uninstall 1.0.0.1 4.) Poste ein aktuelles HJT-Log. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? Geändert von john.doe (10.04.2009 um 22:54 Uhr) |
![]() | #15 | |
![]() ![]() | ![]() Hilfe! Trojaner, was tun?Zitat:
mfg |
![]() |
Themen zu Hilfe! Trojaner, was tun? |
antivir, benachrichtigung, benötige, berechtigungen, datei, fenster, geklappt, gen, geschickt, handel, hilfe!, kriege, löschen, löschen?, nicht löschen, quarantäne, rechner, troja, trojaner, was tun, was tun? |