|
Plagegeister aller Art und deren Bekämpfung: TR/PSW.jomloonWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.12.2009, 16:43 | #1 |
| TR/PSW.jomloon Guten Tag Troj.-Board User. Ich habe heute meinen täglichen vollständigen Systemcheck vollzogen. Ich habe Zwei Trojaner zu denen Google NICHTS konkretes ausspuckt. Ich lande zu ~80% auf Suchmaschinen von anderen Foren (CHIP, Softwarehilfe, u.a.). Ich benutze Avira AntiVir Luke Filewalker auf Windows XP SP2 Ich habe meinen PC gestartet, E-Mails abgeholt (keine unbekannten oder unsicheren Quellen zugehörig), danach direkt den täglichen Systemcheck (natürlich die Internetverbindung gekappt, dafür). Jetzt die Fundorte + Namen: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IES\RRHJZ10W\fhigh[1].JPEG -- TR/PSW.Jomloon.E.39 und C:\WINDOWS\system32\Immag32.dll -- TR/PSW.Jomloon.E.40 Die interne Avira Datenbank hat zu beiden keine Treffer. Habe die jetzt vorerst mal in Quarantäne geschoben. Was ich gerne wissen würde: 1.: Löschen oder Quarantäne belassen? 2.: Was (genau) macht der Trojaner?* *: Mein Vater meint da sie TR/PSW im Namen haben, sie eine Art Trojanische Passwortdiebe sind. Danke für (hoffentlich) schnelle Antworten. M.f.G. Renh-Pahri |
18.12.2009, 11:47 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/PSW.jomloon Hallo und
__________________Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
18.12.2009, 16:22 | #3 |
| TR/PSW.jomloon Danke für die (doch rech) flotte Antwort.
__________________Programme kann ich nicht auf den infizierten Rechner spielen, da ich den einzigen Brenner habe und wir keine externen Speicherquellen haben und mein (gut informierter) Vater mir jetzt verbietet mit meinem PC online zu gehen, da er keine Lust auf "grüne Männchen" vor der Haustür hat. Was mir auffiel: Mein PC operierte extrem langsam nachdem tie TR's in die Quarantäne gingen und jetzt habe ich sie via Virenscanner gelöscht. Siehe da, er geht wieder schneller. Nach weiteren (4~5) Vollscans mit maximaler Sicherheitsstufe habe ich nichts weiter gefunden. Nun meine Frage: Hat jemand Ahnung ob dieser Jomloon.E ein Hintertürchen-TR ist, oder ob das nur ein "einsamer Wanderer" ist? Danke. PS: Schreibe aus der Stadtbibliothek aus |
21.12.2009, 09:32 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/PSW.jomloon Du kannst doch alle Tools von einem anderen PC aus downloaden und per Diskette/USB-Stick darauf bringen! Ohne Logfiles kann man wirklich fast nichts aussgen!
__________________ Logfiles bitte immer in CODE-Tags posten |
21.12.2009, 22:25 | #5 | |
| TR/PSW.jomloonZitat:
Mein PC hat den einzigen Brenner und wir haben KEINE Externen Speicherquellen. Und nein: Handys gehen auch nicht, wir haben nicht eines mit Speicherchip (alle hier haben ein SIEMENS A70). Diskettenlaufwerk hat mein PC nicht. Ja, tut mir leid, ich weiß einfach nicht wie ich das machen soll ohne Datenträger |
24.12.2009, 11:36 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/PSW.jomloon USB-Sticks werden mittlerweile für ein paaar mark fuffzich hinterhergeschmissen...sach nicht dass Du da kein Geld für hast
__________________ --> TR/PSW.jomloon |
27.12.2009, 14:04 | #7 | |
| TR/PSW.jomloonZitat:
Sagen wir es so: Mein PC ist absoluter Schrott, alleine von der Hardware. Will sagen: Hast du irgendeinen Weg, USB2.0-Flashdrives (Standart seit 2002/03) mit 1.0 zu verbinden? Habe sogar schonmal Konverter versucht, hach wie toll, den Flashdrive hat es direkt ge*****t. Diagnose: Durchgeschmorrt(!) Nochmal zu meinem TR Problem: Ich habe jetzt von meinem Vater die neue Norton Security gekriegt, mit dem dann den TR auch unter Quarantäne gepackt, da er nicht als "quarantänisiert" betrachtet wurde. |
27.12.2009, 15:34 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/PSW.jomloon Das ist alles zu umständlich. Ich empfehle Dir zur schnellen Problemlösung einfach einen USB-Stick zu kaufen. Du kommst mit den ganzen Bastelorgien vom 100. ins 1000. und verlierst das Ursprungsproblem aus dem Blick Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
29.12.2009, 15:28 | #9 | |
| TR/PSW.jomloonZitat:
Mein Vater hat nun auf ebay einen alten USB1.X Flashdrive gefunden und ersteigert, der müsste eigendlich bald da sein. |
29.12.2009, 20:46 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/PSW.jomloonZitat:
USB-Sticks sind ja auch sooo teuer, dass man diese gebraucht bei eBay ersteigern muss. Was Du meinst mit "klappt nicht ganz" will mir auch noch so recht in den Sinn.
__________________ Logfiles bitte immer in CODE-Tags posten |
29.12.2009, 21:44 | #11 | |
| TR/PSW.jomloonZitat:
Zum zweiterem: Egal..... <.< Blöarg, mein PC ist wie verhext.... am einem Tag ist er normal schnell, am nächsten brauchter fast 10 Minuten um zu booten..... |
29.12.2009, 23:03 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/PSW.jomloon Ich versteh Dich irgendwie nicht... Erst sagst Du Dein PC sei Schrott. Dann braucht er zehn Minuten zum Hochfahren und hat extreme Probleme mit USB-Datenträgern. Ehrlich, kauf Dir nen neuen PC oder setz das Teil einfach mal sauber neu auf. Du musst bedenken, dass ich aus der Ferne OHNE Logfiles nichts beurteilen kann
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu TR/PSW.jomloon |
.dll, antivir, avira, avira antivir, c:\windows, chip, direkt, e-mails, einstellungen, files, foren, google, guten, internetverbindung, lokale, löschen, namen, nichts, quarantäne, suchmaschine, system32, systemcheck, trojaner, trojaner?, trojanische, unbekannte, verbindung, zwei trojaner |