|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Alureon.14848J und event. andere Problemchen :-(Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.05.2009, 18:43 | #46 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Combofix ist nun Deinstalliert und Systemwiederherstellung deaktiviert. Leider muss ich jetzt weg, kann erst morgen weiter machen :-/ |
22.05.2009, 18:49 | #47 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Kein Problem. Scheinst es eh überwunden zu haben, das ist jetzt nur noch Nachsorge.
__________________ciao, andreas
__________________ |
22.05.2009, 19:00 | #48 | |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( ActiveScan ist durch, hier noch das Ergebnis bevor ich ganz weg bin.
__________________Zitat:
|
22.05.2009, 19:10 | #49 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Hier noch 2 Screens Ergebnisse von PrevXCSI. http://www.materialordner.de/h0YtVUBt8ZpVqggKYJ8lzq9LGgl3Wu.html http://www.materialordner.de/25jDAxSgj09La4SF4bF8AchgbUgGbgq3.html So... bis morgen |
22.05.2009, 19:58 | #50 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Ich hatte den selben Virus (sagt Antivir), und habe nach ein bisschen googlen ein Programm gefunden, das alle Symptome behoben hat. Also wer das selbe Problem hat, ich kann Trojaner Remover (Trojan Remover - Download - CHIP Online) nur empfehlen. Nach der Fehlerbehebung von dem Programm, ergaben alle Suchläufe (AntiVir, Ad-Aware, Trojan Remover) keinen Virus mehr. Viele Grüße algieba |
24.05.2009, 12:57 | #51 | ||
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Soo... Andreas, wie geht es weiter ? :-) Mein letzter Antivir Bericht Zitat:
Zitat:
|
24.05.2009, 13:11 | #52 | ||
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-(Zitat:
Code:
ATTFilter Datei StartSetup.exe empfangen 2009.05.24 12:01:21 (UTC) Status: Beendet Ergebnis: 23/39 (58.98%) Filter Drucken der Ergebnisse Antivirus Version letzte aktualisierung Ergebnis a-squared 4.0.0.101 2009.05.24 Trojan-Dropper.TAR!IK AhnLab-V3 5.0.0.2 2009.05.23 - AntiVir 7.9.0.168 2009.05.23 TR/Dropper.Gen Antiy-AVL 2.0.3.1 2009.05.22 Trojan/Win32.Agent Authentium 5.1.2.4 2009.05.23 - Avast 4.8.1335.0 2009.05.23 Win32:Trojan-gen {Other} AVG 8.5.0.339 2009.05.24 Downloader.Small.FYC.dropper BitDefender 7.2 2009.05.24 Trojan.Generic.1802697 CAT-QuickHeal 10.00 2009.05.23 - ClamAV 0.94.1 2009.05.24 - Comodo 1157 2009.05.08 - DrWeb 5.0.0.12182 2009.05.24 - eSafe 7.0.17.0 2009.05.21 Win32.Dropper.Agent eTrust-Vet 31.6.6519 2009.05.23 - F-Prot 4.4.4.56 2009.05.23 - F-Secure 8.0.14470.0 2009.05.23 Trojan-Dropper.Win32.Agent.aovd Fortinet 3.117.0.0 2009.05.23 W32/Agent.AOVD!tr GData 19 2009.05.24 Trojan.Generic.1802697 Ikarus T3.1.1.49.0 2009.05.24 Trojan-Dropper.TAR K7AntiVirus 7.10.741 2009.05.21 - Kaspersky 7.0.0.125 2009.05.24 Trojan-Dropper.Win32.Agent.aovd McAfee 5624 2009.05.23 Generic Downloader.x!bu McAfee+Artemis 5624 2009.05.23 Generic Downloader.x!bu McAfee-GW-Edition 6.7.6 2009.05.24 Trojan.Dropper.Gen Microsoft 1.4701 2009.05.24 TrojanDropper:Win32/Vtimrun.B NOD32 4098 2009.05.22 a variant of Win32/TrojanDownloader.Agent.PBL Norman 6.01.05 2009.05.22 DLoader.OOBO nProtect 2009.1.8.0 2009.05.24 - Panda 10.0.0.14 2009.05.23 Trj/CI.A PCTools 4.4.2.0 2009.05.21 - Prevx 3.0 2009.05.24 Medium Risk Malware Rising 21.30.62.00 2009.05.24 - Sophos 4.42.0 2009.05.24 Mal/Generic-A Sunbelt 3.2.1858.2 2009.05.24 Trojan-Dropper.Win32.Agent.aovd Symantec 1.4.4.12 2009.05.24 - TheHacker 6.3.4.3.331 2009.05.22 - TrendMicro 8.950.0.1092 2009.05.23 - VBA32 3.12.10.5 2009.05.24 Trojan-Dropper.Win32.Agent.aovd ViRobot 2009.5.23.1749 2009.05.23 - weitere Informationen File size: 103601 bytes MD5...: 0ce27857a4de0dc24f0a85b504eb361c SHA1..: aaaa8057cc4d18ff4ac7d7e887522d9a3f31c5d8 SHA256: 0efa9a49f53167958400cc2d49b612f341dc0aa9e49800bb9caac0d53e65d77a SHA512: 9ec26a5be963af755bbebfb4c42946d2c3aaa9441e1836ffa054fe14721cb547 4f325fe350205f4178599b43c11f262f704be7c6cd0f28a42a6a084e0936a36f ssdeep: 3072:3nj9jtfU+INndIc0J+59iZjQZaAqM2Mj6HqSvJh:3jbeie59iZNAq/MAqSv Jh PEiD..: - TrID..: File type identification Win64 Executable Generic (59.6%) Win32 Executable MS Visual C++ (generic) (26.2%) Win32 Executable Generic (5.9%) Win32 Dynamic Link Library (generic) (5.2%) Generic Win/DOS Executable (1.3%) PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x645c timedatestamp.....: 0x41107bc1 (Wed Aug 04 06:01:37 2004) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x992c 0x9a00 6.57 17a6fbe18a834b6f3462304415675d36 .data 0xb000 0x1be4 0x400 4.25 99858e86526942a66950c7139f78a725 .rsrc 0xd000 0xf026 0xf200 7.47 520c28e37d58e735264d2d6700b80f01 ( 6 imports ) > ADVAPI32.dll: FreeSid, AllocateAndInitializeSid, EqualSid, GetTokenInformation, OpenProcessToken, AdjustTokenPrivileges, LookupPrivilegeValueA, RegCloseKey, RegDeleteValueA, RegOpenKeyExA, RegSetValueExA, RegQueryValueExA, RegCreateKeyExA, RegQueryInfoKeyA > KERNEL32.dll: LocalFree, LocalAlloc, GetLastError, GetCurrentProcess, lstrlenA, GetModuleFileNameA, GetSystemDirectoryA, _lclose, _llseek, _lopen, WritePrivateProfileStringA, GetWindowsDirectoryA, CreateDirectoryA, GetFileAttributesA, ExpandEnvironmentStringsA, lstrcpyA, GlobalFree, GlobalUnlock, GlobalLock, GlobalAlloc, IsDBCSLeadByte, GetShortPathNameA, GetPrivateProfileStringA, GetPrivateProfileIntA, lstrcmpiA, RemoveDirectoryA, FindClose, FindNextFileA, DeleteFileA, SetFileAttributesA, lstrcmpA, FindFirstFileA, FreeResource, GetProcAddress, LoadResource, SizeofResource, FindResourceA, lstrcatA, CloseHandle, WriteFile, SetFilePointer, SetFileTime, LocalFileTimeToFileTime, DosDateTimeToFileTime, SetCurrentDirectoryA, GetTempFileNameA, ExitProcess, CreateFileA, LoadLibraryExA, lstrcpynA, GetVolumeInformationA, FormatMessageA, GetCurrentDirectoryA, GetVersionExA, GetExitCodeProcess, WaitForSingleObject, CreateProcessA, GetTempPathA, GetSystemInfo, CreateMutexA, SetEvent, CreateEventA, CreateThread, ResetEvent, TerminateThread, GetDriveTypeA, GetModuleHandleA, GetStartupInfoA, GetCommandLineA, QueryPerformanceCounter, GetTickCount, GetCurrentThreadId, GetCurrentProcessId, GetSystemTimeAsFileTime, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, ReadFile, LoadLibraryA, GetDiskFreeSpaceA, MulDiv, EnumResourceLanguagesA, FreeLibrary, LockResource > GDI32.dll: GetDeviceCaps > USER32.dll: ExitWindowsEx, wsprintfA, CharNextA, CharUpperA, CharPrevA, SetWindowLongA, GetWindowLongA, CallWindowProcA, DispatchMessageA, MsgWaitForMultipleObjects, PeekMessageA, SendMessageA, SetWindowPos, ReleaseDC, GetDC, GetWindowRect, SendDlgItemMessageA, GetDlgItem, SetForegroundWindow, SetWindowTextA, MessageBoxA, DialogBoxIndirectParamA, ShowWindow, EnableWindow, GetDlgItemTextA, EndDialog, GetDesktopWindow, MessageBeep, SetDlgItemTextA, LoadStringA, GetSystemMetrics > COMCTL32.dll: - > VERSION.dll: GetFileVersionInfoA, VerQueryValueA, GetFileVersionInfoSizeA ( 0 exports ) PDFiD.: - RDS...: NSRL Reference Data Set - ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=0ce27857a4de0dc24f0a85b504eb361c' target='_blank'>http://www.threatexpert.com/report.aspx?md5=0ce27857a4de0dc24f0a85b504eb361c</a> packers (F-Prot): CAB Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=718BB364B17F1CDA9486011497B9C200D62827A8' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=718BB364B17F1CDA9486011497B9C200D62827A8</a> Und wieder einer für die Liste, die wird immer länger. Schau mal hier: YouTube - Effects of crack programs and keygens on your PC Das hier könnte auch interessant sein: http://www.trojaner-board.de/66340-c...ghlight=keygen http://www.trojaner-board.de/66713-n...ghlight=keygen http://www.trojaner-board.de/68495-j...ghlight=keygen http://www.trojaner-board.de/68736-t...ghlight=keygen http://www.trojaner-board.de/69023-h...ghlight=keygen http://www.trojaner-board.de/69502-a...ghlight=keygen http://www.trojaner-board.de/69843-r...ghlight=keygen http://www.trojaner-board.de/69984-p...ghlight=keygen http://www.trojaner-board.de/70680-t...ghlight=keygen http://www.trojaner-board.de/70757-p...ghlight=keygen http://www.trojaner-board.de/71838-t...ghlight=keygen http://www.trojaner-board.de/71901-b...ghlight=keygen http://www.trojaner-board.de/71914-g...ghlight=keygen http://www.trojaner-board.de/72040-t...ghlight=keygen http://www.trojaner-board.de/72171-w...ghlight=keygen http://www.trojaner-board.de/72181-t...ghlight=keygen http://www.trojaner-board.de/72319-h...ghlight=keygen http://www.trojaner-board.de/72401-r...ghlight=keygen http://www.trojaner-board.de/73187-w...ghlight=keygen Falls du mir nicht glaubst, das sind die Statements von Kollegen. Alle sind Moderatoren auf anderen Boards, die sich auf Bereinigungen spezialisiert haben. Die wissen, wovon sie schreiben. http://www.trojaner-board.de/71732-h...ghlight=keygen http://www.trojaner-board.de/70225-4...ghlight=keygen http://www.trojaner-board.de/59497-r...ghlight=keygen Jetzt schauen wir doch mal bei dir: Zitat:
Da hilft jetzt nur noch eins: http://www.trojaner-board.de/51262-a...sicherung.html Du bist entlassen und ich bin raus, Andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
24.05.2009, 13:44 | #53 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Hi Andreas, danke dir für deine Hilfe. Nun hab ich wieder was dazu gelernt. Thread kann nun geschlossen werden denk ich. |
11.07.2009, 19:32 | #54 |
| Trojaner TR/Alureon.14848J und event. andere Problemchen :-( Sorry, war gedanklich in einem anderen Thread.^^ Bitte löschen
__________________ _____________________________________________ „Optimismus ist nur ein Mangel an Information.“ Heiner Müller Sicherheit?->Allgemeine Informationen Der Plural von Virus heisst "Vira"! virus(viri, n.) Substantiv O-Deklination Nom.pl/Akk.pl. |
Themen zu Trojaner TR/Alureon.14848J und event. andere Problemchen :-( |
alureon, anleitung, antivir, beseitigen, einfach, explorer, fehlermeldung, festplatte, festplatten, folge, formatieren, friert, großes, live, mehrere trojaner, microsoft, problem, seite, seiten, software, tool, trojaner, usb, windows, zugriff |