|
Log-Analyse und Auswertung: Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.01.2010, 19:43 | #31 |
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! Deaktivieren kann ich die auch dort, oder ??? Start -> Systemsteuerung -> Rechtsklick auf die Lan-Verbindung |
19.01.2010, 19:57 | #32 |
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! Jepp, genau
__________________ |
20.01.2010, 18:34 | #33 |
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! Also ich hab zwar keine Ahnung davon aber ich finde das irgendwie kurios.
__________________Und zwar ist die LAN-Verbindung 1 meine Fritz Box und die LAN-Verbindung 2 ist NVIDIA nForce MCP Networking Controller (ich denk mal Grafikkarte). Wenn ich LAN 2 deaktiviere, also NVIDIA, dann hab ich keine verbindung zur Fritzbox. Einfach weg. Wenn ich aber die LAN 1, also meine Fritzbox deaktiviere hat das keine auswirkungen. Sind die nicht vertauscht? Ich verstehs nicht. Nun also reparieren hat nicht funktioniert, es kommt die Meldung: "Die Verbindung konnte nicht repariert werden" usw. Hier der Inhalt der ipinfo.txt Windows-IP-Konfiguration Hostname. . . . . . . . . . . . . : privat-zfw728ii Primäres DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Unbekannt IP-Routing aktiviert. . . . . . . : Ja WINS-Proxy aktiviert. . . . . . . : Nein Ethernetadapter LAN-Verbindung 2: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : NVIDIA nForce MCP Networking Controller Physikalische Adresse . . . . . . : 00-0C-76-4B-33-D9 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja IP-Adresse. . . . . . . . . . . . : 192.168.178.23 Subnetzmaske. . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : 192.168.178.1 DHCP-Server . . . . . . . . . . . : 192.168.178.1 DNS-Server. . . . . . . . . . . . : 192.168.178.1 Lease erhalten. . . . . . . . . . : Montag, 18. Januar 2010 05:13:24 Lease läuft ab. . . . . . . . . . : Donnerstag, 28. Januar 2010 05:13:24 Ethernetadapter LAN-Verbindung: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : AVM FRITZ!web DSL PPP Physikalische Adresse . . . . . . : 00-04-0E-FF-FF-FF DHCP aktiviert. . . . . . . . . . : Nein IP-Adresse. . . . . . . . . . . . : 192.168.122.254 Subnetzmaske. . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : DNS-Server. . . . . . . . . . . . : 192.168.122.252 192.168.122.253 |
20.01.2010, 19:54 | #34 | |
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!Zitat:
Ok, nach ausgiebigen googeln habe ich einen ähnlichen "Fall" gefunden mit folgendem Kochrezept: Deinstalliere die Fritzbox Software (bei einem Router-Betrieb braucht man die nicht) -> Neustart Versuche die Fritzbox anzupingen (ich schätze mal, das geht schon jetzt, aber gut) Start -> Ausführen -> cmd ping 192.168.178.1 Falls das geht (wenns nicht geht, kommt da sowas wie "Zeitüberschreitung blablabla") prüfe noch folgendes: Systemsteuerung -> Internetoptionen - >Verbindungen -> keine Verbindung wählen weiter unter LAN -> kein Feld aktiviert Falls es dann immer noch nicht geht, dann erstmal und danach einen frischen Code:
ATTFilter ipconfig /all > c:\ipinfo.txt |
20.01.2010, 20:02 | #35 |
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! Okay, ich probiers mal aus ... Meine Fritz Box hat keine Antenne also ist sie kein Router oder ??? Ach dieser blöde Rechner macht mich alle |
20.01.2010, 20:29 | #36 | |
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!Zitat:
|
21.01.2010, 23:39 | #37 |
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! Also ich hab die Fritz Box Software deinstalliert, danach hab ich alles gemacht was du geschrieben hast. Anpingen hat geklappt, zumindest kam nix mit Zeitüberschreitung und so. Aber ins Internet komm ich trotzdem net. Soll ich die Fritz Box wieder installiern oder so lassen? Windows-IP-Konfiguration Hostname. . . . . . . . . . . . . : privat-zfw728ii Primäres DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Unbekannt IP-Routing aktiviert. . . . . . . : Nein WINS-Proxy aktiviert. . . . . . . : Nein Ethernetadapter LAN-Verbindung 2: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : NVIDIA nForce MCP Networking Controller Physikalische Adresse . . . . . . : 00-0C-76-4B-33-D9 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja IP-Adresse. . . . . . . . . . . . : 192.168.178.23 Subnetzmaske. . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : 192.168.178.1 DHCP-Server . . . . . . . . . . . : 192.168.178.1 DNS-Server. . . . . . . . . . . . : 192.168.178.1 Lease erhalten. . . . . . . . . . : Donnerstag, 21. Januar 2010 03:48:22 Lease läuft ab. . . . . . . . . . : Sonntag, 31. Januar 2010 03:48:22 |
22.01.2010, 11:27 | #38 | |
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!Zitat:
Sehen wir mal nach, ob DNS-Einstellungen stimmen: Start -> Ausführen -> cmd Code:
ATTFilter nslookup trojaner-board.de > c:\dns.txt Außerdem lade dir bitte SystemScan, speichere es auf dem Desktop -> Mit Doppelklick ausführen Häkchen beim Disclaimer -> Proceed Alle Häkchen setzen (Recent files, days old 60) -> Scan Now Es wird eine Datei report.txt erstellt, diese bitte als Anhang posten. Geändert von Kos (22.01.2010 um 11:52 Uhr) |
22.01.2010, 19:12 | #39 |
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! Okay, ich werd das dann wieder zuhause machen Morgen stell ich dann alles rein. MfG Thomas |
23.01.2010, 19:59 | #40 |
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! So hab alles gemacht. Hier der Link zur Report.txt http://www.file-upload.net/download-2189707/Report.txt.zip.html Hier die DNS.txt Server: fritz.box Address: 192.168.178.1 Name: trojaner-board.de Address: 85.13.143.91 Also die Verbindung zum Internet steht, denn ich konnte ja auch Updates für Antivir runterladen aber Internet Explorer und Mozilla lassen mich auf keine Seite. Jedesmal "Zeitüberschreitung" und Verbindungsprobleme und sowas. Ich versteh das net |
24.01.2010, 16:19 | #41 | |
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!Zitat:
Bei diesem Stand der Dinge ist eine Bereinigung praktisch aussichtslos. Es ist auf jeden Fall eine Bereinigung nach einer Kompromitierung zu empfehlen (Neuaufsetzen des Systems). Nimm den verseuchten Rechner vom Netz und ändere alle deine Passwörter von einem sauberen System aus. Sorry, ich denke, das ist jetzt die beste Lösung. Geändert von Kos (24.01.2010 um 16:32 Uhr) |
24.01.2010, 17:46 | #42 |
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! Was, echt jetz??? Ich geh kaputt.... NEIN!!! Naja, ich hab heut Nacht mal Antivir laufen lassen und das hat einen TR/Spy 376832.63 gefunden, um genau zu sein 2 und einer war in dieser SystemScan.exe die ich geladen hab zuletzt, weißte welche? Nuja, mein Rechner fühlt sich auch langsamer an und Malwarebytes und Antivir bringen mir dauernt Fehlmeldungen weil irgendwelche Dateien fehlen und Windows sagt dauernt das mein Virtueller Speicher voll ist und größer gemacht werden muss bzw. eine Auslagerungs Datei ... HILFE was is nur los ... Das Problem zwecks Neuaufsetzen is das ich keine CD habe, im Handbuch steht das ich beim Hochfahren F2 drücken soll und dann in das Menü reinkomme zum Neuaufsetzen aber die F2 Tasten Funktion geht nicht und wenn das der Fall ist soll ich eine CD einlegen, "Treiber & Utilitys", und kann so diese Funktion freischalten, so eine CD hab ich aber net Das beste is ich geh mal zum Computerladen-Fachmann, oder? Achherjemine, ne ne ne |
24.01.2010, 19:12 | #43 | |||
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!Zitat:
Zitat:
Zitat:
|
28.01.2010, 23:39 | #44 |
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! So, hab meinen Rechner jetz zum Fachmann in den Laden gebracht Ich danke dir nochmal für deine ganze Hilfe MfG Thomas |
28.01.2010, 23:55 | #45 |
| Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!Dann bleibt mir noch eine letzte Amtshandlung: vergiss nicht, alle Paswörter (E-Mail, Ebay, etc.) von einem sauberen System aus zu ändern, falls noch nicht geschehen. Gruß, Kos |
Themen zu Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! |
audio, auswertung, befall, datei, doctor, entferne, entfernen, generic, hijack, hijackthis, hijackthis log, hoffe, log, malware, problem, rechner, software, spybot, spyware doctor, system, system32, troja, trojan.win32, trojaner, verschiedene, verzweifeln, virus, virustotal.com, weiterhelfen, windows |