Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/PSW.jomloon

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.12.2009, 16:43   #1
Renh-Pahri
 
TR/PSW.jomloon - Standard

TR/PSW.jomloon



Guten Tag Troj.-Board User.


Ich habe heute meinen täglichen vollständigen Systemcheck vollzogen.
Ich habe Zwei Trojaner zu denen Google NICHTS konkretes ausspuckt.
Ich lande zu ~80% auf Suchmaschinen von anderen Foren (CHIP, Softwarehilfe, u.a.).

Ich benutze Avira AntiVir Luke Filewalker auf
Windows XP SP2

Ich habe meinen PC gestartet, E-Mails abgeholt (keine unbekannten oder unsicheren Quellen zugehörig), danach direkt den täglichen Systemcheck (natürlich die Internetverbindung gekappt, dafür).
Jetzt die Fundorte + Namen:
C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IES\RRHJZ10W\fhigh[1].JPEG -- TR/PSW.Jomloon.E.39
und
C:\WINDOWS\system32\Immag32.dll -- TR/PSW.Jomloon.E.40

Die interne Avira Datenbank hat zu beiden keine Treffer.
Habe die jetzt vorerst mal in Quarantäne geschoben.

Was ich gerne wissen würde:
1.: Löschen oder Quarantäne belassen?
2.: Was (genau) macht der Trojaner?*

*: Mein Vater meint da sie TR/PSW im Namen haben, sie eine Art Trojanische Passwortdiebe sind.


Danke für (hoffentlich) schnelle Antworten.

M.f.G.
Renh-Pahri

Alt 18.12.2009, 11:47   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/PSW.jomloon - Standard

TR/PSW.jomloon



Hallo und

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________

__________________

Alt 18.12.2009, 16:22   #3
Renh-Pahri
 
TR/PSW.jomloon - Icon22

TR/PSW.jomloon



Danke für die (doch rech) flotte Antwort.
Programme kann ich nicht auf den infizierten Rechner spielen, da ich den einzigen Brenner habe und wir keine externen Speicherquellen haben und mein (gut informierter) Vater mir jetzt verbietet mit meinem PC online zu gehen, da er keine Lust auf "grüne Männchen" vor der Haustür hat.


Was mir auffiel: Mein PC operierte extrem langsam nachdem tie TR's in die Quarantäne gingen und jetzt habe ich sie via Virenscanner gelöscht.
Siehe da, er geht wieder schneller.

Nach weiteren (4~5) Vollscans mit maximaler Sicherheitsstufe habe ich nichts weiter gefunden.
Nun meine Frage: Hat jemand Ahnung ob dieser Jomloon.E ein Hintertürchen-TR ist, oder ob das nur ein "einsamer Wanderer" ist?

Danke.

PS: Schreibe aus der Stadtbibliothek aus
__________________

Alt 21.12.2009, 09:32   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/PSW.jomloon - Standard

TR/PSW.jomloon



Du kannst doch alle Tools von einem anderen PC aus downloaden und per Diskette/USB-Stick darauf bringen!

Ohne Logfiles kann man wirklich fast nichts aussgen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.12.2009, 22:25   #5
Renh-Pahri
 
TR/PSW.jomloon - Standard

TR/PSW.jomloon



Zitat:
Zitat von Renh-Pahri Beitrag anzeigen
Programme kann ich nicht auf den infizierten Rechner spielen, da ich den einzigen Brenner habe und wir keine externen Speicherquellen haben und mein (gut informierter) Vater mir jetzt verbietet mit meinem PC online zu gehen, [...]

Mein PC hat den einzigen Brenner und wir haben KEINE Externen Speicherquellen. Und nein: Handys gehen auch nicht, wir haben nicht eines mit Speicherchip (alle hier haben ein SIEMENS A70).

Diskettenlaufwerk hat mein PC nicht.


Ja, tut mir leid, ich weiß einfach nicht wie ich das machen soll ohne Datenträger


Alt 24.12.2009, 11:36   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/PSW.jomloon - Standard

TR/PSW.jomloon



USB-Sticks werden mittlerweile für ein paaar mark fuffzich hinterhergeschmissen...sach nicht dass Du da kein Geld für hast
__________________
--> TR/PSW.jomloon

Alt 27.12.2009, 14:04   #7
Renh-Pahri
 
TR/PSW.jomloon - Standard

TR/PSW.jomloon



Zitat:
Zitat von cosinus Beitrag anzeigen
USB-Sticks werden mittlerweile für ein paaar mark fuffzich hinterhergeschmissen...sach nicht dass Du da kein Geld für hast

Sagen wir es so:
Mein PC ist absoluter Schrott, alleine von der Hardware.
Will sagen: Hast du irgendeinen Weg, USB2.0-Flashdrives (Standart seit 2002/03) mit 1.0 zu verbinden?
Habe sogar schonmal Konverter versucht, hach wie toll, den Flashdrive hat es direkt ge*****t. Diagnose: Durchgeschmorrt(!)


Nochmal zu meinem TR Problem:
Ich habe jetzt von meinem Vater die neue Norton Security gekriegt, mit dem dann den TR auch unter Quarantäne gepackt, da er nicht als "quarantänisiert" betrachtet wurde.

Alt 27.12.2009, 15:34   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/PSW.jomloon - Standard

TR/PSW.jomloon



Das ist alles zu umständlich. Ich empfehle Dir zur schnellen Problemlösung einfach einen USB-Stick zu kaufen. Du kommst mit den ganzen Bastelorgien vom 100. ins 1000. und verlierst das Ursprungsproblem aus dem Blick

Zitat:
Will sagen: Hast du irgendeinen Weg, USB2.0-Flashdrives (Standart seit 2002/03) mit 1.0 zu verbinden?
Du kannst ohne Probleme USB2.0-Geräte an einen alten PC, der nur einen USB1.x Controller hat, anschließen und benutzen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.12.2009, 15:28   #9
Renh-Pahri
 
TR/PSW.jomloon - Standard

TR/PSW.jomloon



Zitat:
Zitat von cosinus Beitrag anzeigen
Du kannst ohne Probleme USB2.0-Geräte an einen alten PC, der nur einen USB1.x Controller hat, anschließen und benutzen.
Bei mir klappt das nur nicht ganz -.-

Mein Vater hat nun auf ebay einen alten USB1.X Flashdrive gefunden und ersteigert, der müsste eigendlich bald da sein.

Alt 29.12.2009, 20:46   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/PSW.jomloon - Icon32

TR/PSW.jomloon



Zitat:
Zitat von Renh-Pahri Beitrag anzeigen
Bei mir klappt das nur nicht ganz -.-
Mein Vater hat nun auf ebay einen alten USB1.X Flashdrive gefunden und ersteigert, der müsste eigendlich bald da sein.


USB-Sticks sind ja auch sooo teuer, dass man diese gebraucht bei eBay ersteigern muss.
Was Du meinst mit "klappt nicht ganz" will mir auch noch so recht in den Sinn.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.12.2009, 21:44   #11
Renh-Pahri
 
TR/PSW.jomloon - Standard

TR/PSW.jomloon



Zitat:
Zitat von cosinus Beitrag anzeigen
USB-Sticks sind ja auch sooo teuer, dass man diese gebraucht bei eBay ersteigern muss.
Was Du meinst mit "klappt nicht ganz" will mir auch noch so recht in den Sinn.
Zu ersteres: 1.0/1.1 Teile würdest selbst du nicht bei uns hier im kaff finden... hier kriegste fast garnichts ordentliches -.-, da muss immer eBay, Amazon und Co her.......

Zum zweiterem: Egal..... <.<


Blöarg, mein PC ist wie verhext.... am einem Tag ist er normal schnell, am nächsten brauchter fast 10 Minuten um zu booten.....

Alt 29.12.2009, 23:03   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/PSW.jomloon - Standard

TR/PSW.jomloon



Ich versteh Dich irgendwie nicht...
Erst sagst Du Dein PC sei Schrott. Dann braucht er zehn Minuten zum Hochfahren und hat extreme Probleme mit USB-Datenträgern. Ehrlich, kauf Dir nen neuen PC oder setz das Teil einfach mal sauber neu auf.

Du musst bedenken, dass ich aus der Ferne OHNE Logfiles nichts beurteilen kann
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu TR/PSW.jomloon
.dll, antivir, avira, avira antivir, c:\windows, chip, direkt, e-mails, einstellungen, files, foren, google, guten, internetverbindung, lokale, löschen, namen, nichts, quarantäne, suchmaschine, system32, systemcheck, trojaner, trojaner?, trojanische, unbekannte, verbindung, zwei trojaner





Zum Thema TR/PSW.jomloon - Guten Tag Troj.-Board User. Ich habe heute meinen täglichen vollständigen Systemcheck vollzogen. Ich habe Zwei Trojaner zu denen Google NICHTS konkretes ausspuckt. Ich lande zu ~80% auf Suchmaschinen von anderen - TR/PSW.jomloon...
Archiv
Du betrachtest: TR/PSW.jomloon auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.