Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner löschen mit Samsung Recovery

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.10.2009, 11:39   #1
brinali
Gast
 
Trojaner löschen mit Samsung Recovery - Standard

Trojaner löschen mit Samsung Recovery



Hallo,

ich habe eine Frage. Gestern habe ich auf meinem Samsung Laptop den Trojaner Win32/Renos.JS bemerkt. Windows Defender hat ihn ständig gemeldet, konnte ihn aber nicht entfernen und Antivir hat ständig neue Virenfunde gemeldet. Daraufhin habe ich meine Dateien wie Bilder und Texte auf einer externen Festplatte gesichert und eine Systemwiederherstellung mit Samsung Recovery Solution gemacht. Dabei wurden alle Daten von C: gelöscht. Seitdem kommt auch keine Meldung mehr, dass der Trojaner noch da ist. Kann ich mir nun sicher sein, dass er wirklich weg und mein System wieder sicher ist? Und kann es sein, dass meine externe Festplatte auch befallen ist?
Bitte helft mir weiter...

Hier noch die Ergebnisse vom letzten Durchlauf:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:42:40, on 19.10.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
C:\Windows\Explorer.EXE
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Samsung Update Plus - Unknown owner - C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe

--
End of file - 5547 bytes

Geändert von brinali (19.10.2009 um 11:44 Uhr)

Alt 19.10.2009, 18:29   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner löschen mit Samsung Recovery - Standard

Trojaner löschen mit Samsung Recovery



Hallo und

Ein Recovery-Vorgang überlebt normalerweise kein Schädling, das kommt einem Neuaufsetzen gleich. Das Logfile ist auch ok.

Deine ext. Platte könnte u.U. befallen sein, es gibt Schädlinge, die sich so auf externe Medien einnisten, dass sie dann automatisch gestartet werden, wenn das Medium (ext. Platte, USB-Stick) angeschlossen wird. (Sofern der Autostart bei jedem Laufwerk auch aktiv ist und der User mit Adminrechten arbeiten, beides ist suboptimal)

Scan Deine Platte doch mal mit MalwareBytes. Anzeichen auf eine derart infizierte Platte sind eine autorun.inf direkt im Hauptverzeichnis. Deine Bilder und Texte sind harmlos, da diese Dateien nicht ausführbar sind.

Du solltest nach dem Recovern unbedingt die Updates prüfen:

Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Vista-User: Anleitung Windows-Update
Für Vista fehlt min. das SP2!

Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________

__________________

Alt 19.10.2009, 22:41   #3
brinali
Gast
 
Trojaner löschen mit Samsung Recovery - Standard

Trojaner löschen mit Samsung Recovery



Hallo,

vielen vielen Dank. Die externe Festplatte habe ich auch nochmal mit Antivir und Malwarebytes überprüft und nichts gefunden. Nun muss ich noch die Updates installieren und dann hoffe ich, dass erstmal wieder Ruhe ist. Nochmal Danke für die schnelle Hilfe.
__________________

Antwort

Themen zu Trojaner löschen mit Samsung Recovery
antivir, befallen, bilder, dateien, daten, defender, entfernen, externe, externe festplatte, festplatte, laptop, löschen, malwarebytes' anti-malware, meldung, neue, platte, recover, recovery, samsung, solution, systemwiederherstellung, texte, trojaner, trojaner löschen, win, win32/renos.js, windows, wirklich




Ähnliche Themen: Trojaner löschen mit Samsung Recovery


  1. Partition nach Samsung Recovery Solution gelöscht
    Alles rund um Windows - 08.10.2015 (18)
  2. Hack gegen Looppay: Samsung betont Sicherheit von Samsung Pay
    Nachrichten - 08.10.2015 (0)
  3. GVU Trojaner löschen ohne abgesicherten Modus (farbars-recovery)
    Plagegeister aller Art und deren Bekämpfung - 25.03.2014 (13)
  4. TR/Crypt.EPACK.Gen2 in Samsung Recovery Solution
    Log-Analyse und Auswertung - 14.10.2013 (7)
  5. Hitman durch Samsung Recovery gestoppt?
    Log-Analyse und Auswertung - 30.03.2013 (6)
  6. GVU Trojaner + Webcam (SAMSUNG Q530 Laptop)
    Log-Analyse und Auswertung - 19.01.2013 (2)
  7. Samsung T133 Sata2 Festplatte - Alle wirklich zu 100% löschen
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (1)
  8. Gema Trojaner auf Samsung Netbook
    Log-Analyse und Auswertung - 17.04.2012 (18)
  9. GEMA Trojaner auf Samsung Netbook
    Log-Analyse und Auswertung - 12.04.2012 (7)
  10. Data Recovery-Trojaner?
    Log-Analyse und Auswertung - 18.03.2012 (1)
  11. Problem mit dem Internet nach Samsung PC-Recovery..
    Netzwerk und Hardware - 29.01.2012 (1)
  12. BOO/TDss.M im Masterbootsektor gefunden.(Antivir) Auch nach Systemrücksetzung mit Samsung Recovery
    Plagegeister aller Art und deren Bekämpfung - 03.11.2011 (36)
  13. Trojaner: 'TR/Spy.SpyEyes.hbk' auf Netbook Samsung NC10 Plus gefunden.
    Plagegeister aller Art und deren Bekämpfung - 31.05.2011 (36)
  14. Windows recovery trojaner weg?
    Log-Analyse und Auswertung - 28.04.2011 (18)
  15. windows recovery trojaner
    Log-Analyse und Auswertung - 22.04.2011 (1)
  16. Fehlalarm beim angeblichen Samsung-Trojaner
    Nachrichten - 31.03.2011 (0)
  17. Samsung R519 "Recovery Solution 4 geht nicht"
    Alles rund um Windows - 05.09.2010 (1)

Zum Thema Trojaner löschen mit Samsung Recovery - Hallo, ich habe eine Frage. Gestern habe ich auf meinem Samsung Laptop den Trojaner Win32/Renos.JS bemerkt. Windows Defender hat ihn ständig gemeldet, konnte ihn aber nicht entfernen und Antivir hat - Trojaner löschen mit Samsung Recovery...
Archiv
Du betrachtest: Trojaner löschen mit Samsung Recovery auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.