|
Plagegeister aller Art und deren Bekämpfung: Trojanisches Pferd in verschiedenen Ausführungen (Vilsel/PCK/Crypt/Dldr)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.12.2009, 19:29 | #1 |
| Trojanisches Pferd in verschiedenen Ausführungen (Vilsel/PCK/Crypt/Dldr) Hallo Liebe Forum Gemeinde, Zunächst muss ich mich im Vorraus entschuldigen, weil ich mich nicht so mit dem PC und seine Beschaffenheit auskenne und so evtl. einiges Kompliziert oder sogar falsch erkläre. Versuche trotzdem mein bestes zu geben. Und zwar hab ich gestern auf myvideo ein wenig clips angeschaut, und auf einmal hat mir antivir eine Trojaner Meldung nach der anderen angezeigt. Zunächst kam das Trojanische Pferd TR/Vilsel.noz.1 zwei mal unter dem Pfad: C:\Users\***\AppData\Local\Temp\service.exe bei der ersten Warnung wurde er angeblich gelöscht bei der zweiten wurde der Zugriff verweigert. Kurze Zeit später kamm das Pferd TR/PCK.Tdss.Z.669 zwei mal unter dem Pfad: C:\Users\***\AppData\Local\Temp\ewmxonarsc.exe beide angeblich gelöscht. und fast zur selben Zeit TR/Crypt.PEPM.Gen zwei mal unter dem Pfad C:\Users\***\AppData\Local\Temp\ocawmsnrxe.exe wieder beide angeblich gelöscht. Danach war aber keine Ruhe sondern es hat sich irgendwie das Programm System Defender zwei mal installiert und hat immer wieder warnungen aufploppen lassen, das mein PC infiziert ist und das ich mir Software kaufen soll. Jetzt sitz ich hier an meinem alten PC und hab neben mir meinen Laptop im abgesicherten Modus laufen. Antivir läuft gerade über den Laptop und Antivir hat jetzt schon wieder einen neuen gefunden TR/Dldr.FakeAler.CF wo der genau gefunden wurde, weiß ich leider nicht war grad da als er gefunden wurde nicht im raum und meine scans laufen noch. Malwarebytes hab ich auch mal drüber laufen lassen. Es ist gerade fertig geworden und hat nichts gefunden.... Die Pfade und die Beschreibungen der Viren hab ich unter Antivir- Guard - Reportdatei anzeigen gefunden. Formatieren kann ich meinen Laptop net weil Vista schon vorinstalliert war und ich keine CD habe. Bin euch schon jetzt sehr dankbar, das ihr euch die Zeit nehmt und mir helft. Bin nämlich total am verzweifeln.... Thx im Vorraus Euer oOeddOo Geändert von oOeddOo (03.12.2009 um 19:38 Uhr) |
04.12.2009, 08:07 | #2 | ||
/// Helfer-Team | Trojanisches Pferd in verschiedenen Ausführungen (Vilsel/PCK/Crypt/Dldr) Hallo und Herzlich Willkommen!
__________________Zitat:
- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. - Lade dir RSIT - 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 4. Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! ** kannst Du das Log bei File-Upload.net/kostenlos hochladen und den Link mir hier posten. Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußCoverflow |
07.12.2009, 13:20 | #3 |
| Trojanisches Pferd in verschiedenen Ausführungen (Vilsel/PCK/Crypt/Dldr) danke coverflow,
__________________habe dann letzt endlich meinen pc formatiert. danke das du dir die mühe gemacht hast. Und entschuldigung für die zeit die ich dir quasi geraubt habe. Ich entschied aber, das es doch das beste ist, das system ganz zu plätten. Thx dir |
07.12.2009, 15:35 | #4 | |
/// Helfer-Team | Trojanisches Pferd in verschiedenen Ausführungen (Vilsel/PCK/Crypt/Dldr) hi danke für die Rückmeldung und war kluge Entscheidung von dir! Und nein, hast Du meine Zeit nicht "geräubt" Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus Lesestoff:
Zitat:
|
Themen zu Trojanisches Pferd in verschiedenen Ausführungen (Vilsel/PCK/Crypt/Dldr) |
abgesicherten modus, antivir, anzeige, anzeigen, appdata, auf einmal, datei, defender, falsch, forum, gelöscht, guard, infiziert, laptop, local\temp, malwarebytes, neue, pc infiziert, programm, software, system, system defender, temp, tr/crypt.pepm.gen, trojaner, trojaner meldung, trojanische pferd, trojanisches pferd, viren, vista, warnung |