Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: win32.trojandropper.joiner und win32.trojanproxy.ranky

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 31.07.2009, 13:03   #16
Larusso
/// Selecta Jahrusso
 
win32.trojandropper.joiner und win32.trojanproxy.ranky - Standard

win32.trojandropper.joiner und win32.trojanproxy.ranky



schritt 1

Einträge mit HijackThis fixen

Starte HijackThis-->do a scan only-->setze ein Häckchen bei den Einträgen aus der Code-Box
Code:
ATTFilter
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
         
Nun auf Fix checked klicken
Rechner neu starten

schritt 2

Besuche die Secunia Update Seite. Lass Deinen PC nach Update scannen und installiere diese.


schritt 3

Besuche bitte die Microsoft-Update-Seite und lade Dir alle Updates unter Benutzerdefiniert herunter
Mache das so lange bis du nichts mehr angeboten bekommst
Du musst dafür mit den Internet Explorer ins Netz gehen
Wenn du dies mit FireFox durchführen willst musst Du vorher das Addon IE View installieren


schritt 4

Lösche unter C: den Ordner RSIT sowie die RSIT.exe auf dem Desktop sowie Gmer (301nj19s.exe).


schritt 5

Hier noch was zu lesen für Dich zum Thema Sicherheit von JigSaw.


Fragen, Probleme? --> keine
Dann bist Du entlassen
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 31.07.2009, 13:28   #17
nixbuh
 
win32.trojandropper.joiner und win32.trojanproxy.ranky - Standard

win32.trojandropper.joiner und win32.trojanproxy.ranky



sodale schritt 1 und 2 erledigt, bei 3 bin ich grad dabei und bei 5 spitzel ich nebenbei rein

zum thema adaware hast jetzt aber gar nix mehr gesagt

achja und frage noch mal so am rande... systeme volume information\restore... scheint ja ein großer batzen an daten zu sein, zumindest hat das scannen ewig gedauert. ist der in der dimension nötig? bzw. was genau is das eigentlich? vielleicht die wiederherstellungspunkte?
__________________


Alt 31.07.2009, 13:35   #18
Larusso
/// Selecta Jahrusso
 
win32.trojandropper.joiner und win32.trojanproxy.ranky - Standard

win32.trojandropper.joiner und win32.trojanproxy.ranky



Zitat:
zum thema adaware hast jetzt aber gar nix mehr gesagt
Sorry hab ich wohl überlesen oder vergessen *steinigt mich*
Also in meinen und vielen anderen Augen ist es Schrott ^^
Ich würd zu Malwarebytes raten.
Unter den Link in Punkt 5 findest Du dazu genaueres.
McAfee hatte ich mal (vorinstalliert), bin auf Avira umgestiegen.

Ja die Systemwiederherstellung ist das.
Da nisten sich schädlinge gerne ein, damit sie nicht durch "zurücksetzen" zu entfernen sind.
Diese Punkte kann man ab und an entfernen.
  • Start --> Alle Programme--> Zubehör --> Systemprogramme --> Systemwiederherstellung
  • Wähle "Einen Wiederherstellungspunkt erstellen" => Weiter
  • Gebe den Punkt einen merkbaren Namen ( z.B. Bereinigung) ein --> Erstellen --> Schließen.
  • Start --> Ausführen --> cleanmgr (reinschreiben) --> OK --> Reiter Weitere Optionen
  • Klicke unter Systemwiederherstellung auf Bereinigen und bestätige das Löschen mit Ja --> OK
__________________
__________________

Alt 31.07.2009, 13:54   #19
nixbuh
 
win32.trojandropper.joiner und win32.trojanproxy.ranky - Standard

win32.trojandropper.joiner und win32.trojanproxy.ranky



link in punkt 5 *augenreib* jetzt hab ich schon ne brille auf der nase und finds trotzdem nicht bitte klär mich auf

die systemwiederherstellungspunkte hab ich eigentlich am 28. mit CCleaner versucht zu löschen. da seh ich auch nur neue, aber soviel daten wie das sind, kann das nicht geklappt haben. mal gleich deine anweisungen befolgen

avira hatte ich immer ein ungutes gefühl bei. hab das auch auf den rechnern meiner mum und meiner schwester und die sind chronisch verseucht egal wieviel mühe ich mir gebe die abzusichern. wobei bei meiner kleinen kanns durchaus an p2p liegen man glaubt mir ja nicht das man das besser lassen soll.

mcafee ist ein abo das noch bis ende des jahres oder so ähnlich läuft. fand den nicht so ganz ohne aber was weiß ich denn da schon von

icq wird ausgemerzt, kuck mir mal gleich das pidgin dinggens an und wenns überzeugt hau ich den msn messi auch gleich runter. is skype da auch so ne horrorangriffsstation? hab das erst vor ein paar tagen drauf weil mich ne mitzockerin aus der gilde davon überzeugen wollte wie toll das doch sei.

adaware wird gleich runtergeworfen

Alt 31.07.2009, 14:01   #20
Larusso
/// Selecta Jahrusso
 
win32.trojandropper.joiner und win32.trojanproxy.ranky - Standard

win32.trojandropper.joiner und win32.trojanproxy.ranky



Zitat:
Zitat von Larusso Beitrag anzeigen
schritt 5

Hier(<-- ich bin ein Link, Klick mich)noch was zu lesen für Dich zum Thema Sicherheit von JigSaw.


Fragen, Probleme? --> keine
Dann bist Du entlassen
P2P-Filesharing
P2P-Programme sind an sich saubere Programme, jedoch weißt Du niemals was Du von wo herunterlädst. Programme aus Filesharing-Börsen stammen meist aus unsicheren Quellen und da sie häufig verseucht sind, rate ich Dir auch in Zukunft davon ab. Außerdem kann es Dich zu eventuell illegalen Handlungen verleiten, z. B. die Nutzung von Raubkopien.

Welches AVP ist eigentlich egal. Es gibt keine guten und schlechten. Keines erkennt alles und keine Software kann den Rechner vor den Benutzer schützen.
Der unsicherste Virenschutz sitzt meist 60cm hinter dem Bildschirm.
Ich kenn sogar Leute, die ganz ohne AVP arbeiten ^^ (nicht zu empfehlen für "Normalos" )

Naja, ich hab kein Skype aber wie jeder Messi halt.

__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 31.07.2009, 14:24   #21
nixbuh
 
win32.trojandropper.joiner und win32.trojanproxy.ranky - Standard

win32.trojandropper.joiner und win32.trojanproxy.ranky



aaaaah jetzt kams in meinen gehirnwindungen an *lach*

dann sag ich jetzt erstmal vielen dank und falls ich nochwas finde belästige ich dich einfach nochmal

Alt 31.07.2009, 14:39   #22
Larusso
/// Selecta Jahrusso
 
win32.trojandropper.joiner und win32.trojanproxy.ranky - Standard

win32.trojandropper.joiner und win32.trojanproxy.ranky



*bitte nicht*

Kein Problem, für das sind wir da
(aber gewisse sachen kann google auch mal beantworten ^^ )
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Antwort

Themen zu win32.trojandropper.joiner und win32.trojanproxy.ranky
ad-aware, adobe, bho, canon, ebanking, explorer, firefox, firewall, gservice, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, löschen, mozilla, neue tabs, object, opera, phishing, plug-in, pop-up-blocker, programme, siteadvisor, software, solution, spyware, super, superantispyware, trojaner, windows, windows xp




Ähnliche Themen: win32.trojandropper.joiner und win32.trojanproxy.ranky


  1. MSE findet TrojanDropper:Win32/Rotbrow.A/E/C/D
    Plagegeister aller Art und deren Bekämpfung - 16.09.2014 (2)
  2. Windows 7 - TrojanDropper:Win32/Rotbrow.M bzw. L
    Log-Analyse und Auswertung - 15.01.2014 (9)
  3. TrojanDropper: Win32/Rotbrow.A-D
    Log-Analyse und Auswertung - 07.11.2013 (3)
  4. Trojan:Win32/Win64/Sirefef; Trojan:Win32/Conedex und Trojandropper:Win32/Sirefef
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (11)
  5. TrojanDropper:win32/srvdrop.A
    Plagegeister aller Art und deren Bekämpfung - 16.12.2011 (14)
  6. TrojanDropper:Win32/Sirefef.B --- Was tun?
    Plagegeister aller Art und deren Bekämpfung - 27.11.2011 (7)
  7. Win32/Provis!rts, Win32/Ragterneb.A, Win32/Meredrop, Win32/VB.RC, TrojanDropper:Win32/Bamital.C
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (7)
  8. TrojanDropper:Win32/MessengerSkinner
    Log-Analyse und Auswertung - 08.11.2008 (0)
  9. TrojanDropper:Win32/Mes
    Plagegeister aller Art und deren Bekämpfung - 13.09.2008 (1)
  10. virus trojandropper.win32.vb.ct
    Plagegeister aller Art und deren Bekämpfung - 30.11.2004 (12)
  11. TrojanDropper.Win32.exebund gefunden!
    Plagegeister aller Art und deren Bekämpfung - 25.11.2004 (6)
  12. TrojanDropper.Win32.Agent.k im Media Player
    Log-Analyse und Auswertung - 26.10.2004 (14)
  13. TrojanDownloader.Win32. IstBar.s + TrojanDropper.Win32. Dialex
    Plagegeister aller Art und deren Bekämpfung - 28.01.2004 (9)
  14. TrojanDropper.Win32.RunMe
    Plagegeister aller Art und deren Bekämpfung - 05.11.2003 (3)
  15. TrojanDropper:Win32/Small.gen
    Plagegeister aller Art und deren Bekämpfung - 16.07.2003 (2)
  16. TrojanDropper.win32/softwar
    Plagegeister aller Art und deren Bekämpfung - 23.03.2003 (6)
  17. TrojanDropper.Win32.Launch
    Plagegeister aller Art und deren Bekämpfung - 01.02.2003 (0)

Zum Thema win32.trojandropper.joiner und win32.trojanproxy.ranky - schritt 1 Einträge mit HijackThis fixen Starte HijackThis--> do a scan only -->setze ein Häckchen bei den Einträgen aus der Code-Box Code: Alles auswählen Aufklappen ATTFilter O2 - BHO: (no - win32.trojandropper.joiner und win32.trojanproxy.ranky...
Archiv
Du betrachtest: win32.trojandropper.joiner und win32.trojanproxy.ranky auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.