Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.DNSChanger.ct

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.05.2009, 15:46   #16
Anna-Lena
 
Trojan.DNSChanger.ct - Standard

Trojan.DNSChanger.ct



Hallo

Den PC habe ich erst vor etwas über 1 Woche bekommen und dann Windows installiert.

Wegen Azureus:
Wenn ich das jetzt deinstalliere, aktiviere ich dann nicht den Virus, weil er ja genau in der Uninstall-Datei sitzt, oder funktioniert das anders?
Und bin ich den Virus dann endlich los oder "wandert" er dann ins nächste Programm?

Und soll ich es lieber im abgesicherten Modus deinstallieren oder ist das egal?

LG
Anna-Lena

Alt 20.05.2009, 15:59   #17
john.doe
 
Trojan.DNSChanger.ct - Standard

Trojan.DNSChanger.ct



Zitat:
Den PC habe ich erst vor etwas über 1 Woche bekommen und dann Windows installiert.
Du hast es innerhalb von ein paar Tagen geschafft, den so zu vermurksen?
Zitat:
oder funktioniert das anders?
Ja.
Zitat:
Und bin ich den Virus dann endlich los
Ja.
Zitat:
oder "wandert" er dann ins nächste Programm?
Nein.
Zitat:
Und soll ich es lieber im abgesicherten Modus deinstallieren
Nein.
Zitat:
oder ist das egal?
Ja.

ciao, andreas
__________________

__________________

Alt 20.05.2009, 16:10   #18
Anna-Lena
 
Trojan.DNSChanger.ct - Standard

Trojan.DNSChanger.ct



Hallo
Zitat:
Zitat von john.doe Beitrag anzeigen
Du hast es innerhalb von ein paar Tagen geschafft, den so zu vermurksen?
Offensichtlich
(wenn der Virus nicht bereits auf der externen Festplatte war).

Also kann ich davon ausgehen, dass ich es mir über Azureus eingefangen habe?

LG
Anna-Lena
__________________

Alt 20.05.2009, 16:12   #19
john.doe
 
Trojan.DNSChanger.ct - Standard

Trojan.DNSChanger.ct



Zitat:
Also kann ich davon ausgehen, dass ich es mir über Azureus eingefangen habe?
Das ist so sicher, wie das Amen in der Kirche. Hände weg vom Filesharing, das ist sehr gefährlich.

Poste bitte ein aktuelles HJT-Log.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 20.05.2009, 16:40   #20
Anna-Lena
 
Trojan.DNSChanger.ct - Standard

Trojan.DNSChanger.ct



Okay, hier ist jetzt das aktuelle Logfile (nach der Deinstallation von Azureus):

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:37:09, on 20.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\IncrediMail\bin\IMApp.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\IncrediMail\bin\IncMail.exe
C:\Programme\IncrediMail\bin\IncMail.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\Mozilla Firefox\firefox.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://start.icq.com/
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [eBayToolbar] C:\Programme\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Suche - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Programme\Paltalk Messenger\Paltalk.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programme\Spyware Doctor\pctsSvc.exe

--
End of file - 6161 bytes



Was mir gerade auffällt:
Da ist immer noch etwas von ICQ auf meinem Rechner, obwohl ich das Programm längst wieder deinstalliert habe:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://start.icq.com/

Wie bekomme ich das vollständig weg?


Alt 20.05.2009, 16:47   #21
john.doe
 
Trojan.DNSChanger.ct - Standard

Trojan.DNSChanger.ct



Zitat:
Wie bekomme ich das vollständig weg?
Durch Fixen.

Benötigst du die Ebay-Toolbar?

ciao, andreas
__________________
--> Trojan.DNSChanger.ct

Alt 20.05.2009, 18:40   #22
Anna-Lena
 
Trojan.DNSChanger.ct - Standard

Trojan.DNSChanger.ct



Danke, hat geklappt mit dem Fixen.
Zitat:
Zitat von john.doe Beitrag anzeigen
Benötigst du die Ebay-Toolbar?
Nicht wirklich.
Gibt es da auch Sicherheitslücken? (Wenn ja, werde ich sie gleich mit deinstallieren bzw. fixen)

LG
Anna-Lena

Alt 20.05.2009, 18:56   #23
john.doe
 
Trojan.DNSChanger.ct - Standard

Trojan.DNSChanger.ct



Dann mache mal gleich weiter mit dem Fixen:
Code:
ATTFilter
Alle R0, O2, O3, O8 und O9-Einträge
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [eBayToolbar] C:\Programme\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
         
ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 20.05.2009, 20:37   #24
Anna-Lena
 
Trojan.DNSChanger.ct - Standard

Trojan.DNSChanger.ct



Moment, wenn ich die alle fixe, hat das denn keine Auswirkungen auf die Programme, zu denen diese Dateien gehören (Spybot, MSN, Paltalk, Microsoft Office, Java usw.)?

Alt 20.05.2009, 20:53   #25
john.doe
 
Trojan.DNSChanger.ct - Standard

Trojan.DNSChanger.ct



Das löscht nicht die Programme, sondern verhindert nur, dass bestimmte Programme beim Windowsstart mitgestartet werden.

Der Vorteil ist, Windows startet schneller und es werden weniger unnötige Ressourcen verbraten.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 20.05.2009, 23:15   #26
Anna-Lena
 
Trojan.DNSChanger.ct - Standard

Trojan.DNSChanger.ct



Dankeschön, das geht jetzt wirklich viel schneller beim Starten.

So, habe jetzt folgendes Problem: Der Virus ist "gewandert", er befindet sich nach der Entfernung von Azureus jetzt hier: C:\System Volume Information\_restore{E111AFF2-EA12-46AF-B936-2440E36E4449}\RP32A0015745.exe

Muss man denn wirklich so teure Programme bezahlen, um sich vor diesen Biestern schützen zu können?

LG
Anna-Lena

Alt 20.05.2009, 23:33   #27
john.doe
 
Trojan.DNSChanger.ct - Standard

Trojan.DNSChanger.ct



Zitat:
Muss man denn wirklich so teure Programme bezahlen, um sich vor diesen Biestern schützen zu können?
Nein, die taugen alle nicht, egal wie sie heißen oder was sie kosten. Klicke auf die letzten beiden Links in meiner Signatur, dann weißt du, wie man sich schützen kann. Das ganze wird gerne als Brain.exe bezeichnet.

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde.
Nach Neustart kann sie wieder aktiviert werden.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 21.05.2009, 13:48   #28
Anna-Lena
 
Trojan.DNSChanger.ct - Standard

Trojan.DNSChanger.ct



Hallo

Nochmal ganz lieben Dank für die Hilfe, nun bin ich das Ding endlich los!

Die Seiten werde ich mir dann auch nochmal zu Gemüte führen.

LG
Anna-Lena

Alt 21.05.2009, 18:23   #29
john.doe
 
Trojan.DNSChanger.ct - Standard

Trojan.DNSChanger.ct



Dann würde ich dir noch empfehlen Spybot - Search & Destroy und Spyware Doctor 6.0 zu deinstallieren. Malwarebytes reicht und Brain.exe.

Du bist entlassen.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu Trojan.DNSChanger.ct
anleitung, englisch, glaube, leitung, loszuwerden, nichts, rechner, schritte, troja, trojan.dnschanger, trojaner, unternehmen




Ähnliche Themen: Trojan.DNSChanger.ct


  1. WIN 7: Trojan.DNSChanger beim Routinecheck gefunden
    Log-Analyse und Auswertung - 22.06.2015 (22)
  2. Infizierung mit Trojan.DNSChanger + PUM.Disabled.Securitycenter + weiteres?
    Plagegeister aller Art und deren Bekämpfung - 04.02.2011 (27)
  3. Malware.Packer.Gen & Trojan.DNSChanger
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (1)
  4. Google öffnet sich von allein - Trojan.DNSChanger
    Log-Analyse und Auswertung - 24.10.2010 (8)
  5. Mit Trojan.DNSChanger begann es...
    Plagegeister aller Art und deren Bekämpfung - 19.09.2009 (4)
  6. Trojan.DNSChanger entfernen
    Anleitungen, FAQs & Links - 13.08.2009 (2)
  7. Trojan.DNSChanger und weiteres
    Plagegeister aller Art und deren Bekämpfung - 11.05.2009 (15)
  8. Trojan.DNSChanger-Codec
    Plagegeister aller Art und deren Bekämpfung - 26.04.2009 (0)
  9. Trojan.DNSChanger befall
    Plagegeister aller Art und deren Bekämpfung - 06.04.2009 (40)
  10. Trojan DNSChanger
    Plagegeister aller Art und deren Bekämpfung - 20.03.2009 (2)
  11. Trojan.DNSChanger
    Plagegeister aller Art und deren Bekämpfung - 03.03.2009 (102)
  12. Trojan.DNSChanger - Ist das System noch zu retten?
    Plagegeister aller Art und deren Bekämpfung - 03.02.2009 (24)
  13. Befall von Virtumonde, Trojan.Dropper/Gen und Trojan.DNSChanger-Codec
    Plagegeister aller Art und deren Bekämpfung - 28.10.2008 (23)
  14. [Trojan.DNSChanger] // Bekomme ihn nicht weg!
    Plagegeister aller Art und deren Bekämpfung - 23.08.2008 (29)
  15. Trojan.Downloader.Zlob.AADO DNSChanger.gen10
    Log-Analyse und Auswertung - 23.07.2007 (18)
  16. Trojan.Win32.DNSChanger.ik (Virus)
    Plagegeister aller Art und deren Bekämpfung - 16.04.2007 (3)
  17. Downloader.Agent.uj und Trojan.DNSChanger.ef
    Log-Analyse und Auswertung - 19.07.2006 (4)

Zum Thema Trojan.DNSChanger.ct - Hallo Den PC habe ich erst vor etwas über 1 Woche bekommen und dann Windows installiert. Wegen Azureus: Wenn ich das jetzt deinstalliere, aktiviere ich dann nicht den Virus, weil - Trojan.DNSChanger.ct...
Archiv
Du betrachtest: Trojan.DNSChanger.ct auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.