Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.01.2010, 19:43   #31
Maschi
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!



Deaktivieren kann ich die auch dort, oder ???

Start -> Systemsteuerung -> Rechtsklick auf die Lan-Verbindung

Alt 19.01.2010, 19:57   #32
Kos
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!



Jepp, genau
__________________


Alt 20.01.2010, 18:34   #33
Maschi
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!



Also ich hab zwar keine Ahnung davon aber ich finde das irgendwie kurios.
Und zwar ist die LAN-Verbindung 1 meine Fritz Box und die LAN-Verbindung 2
ist NVIDIA nForce MCP Networking Controller (ich denk mal Grafikkarte).
Wenn ich LAN 2 deaktiviere, also NVIDIA, dann hab ich keine verbindung zur Fritzbox.
Einfach weg.
Wenn ich aber die LAN 1, also meine Fritzbox deaktiviere hat das keine auswirkungen.
Sind die nicht vertauscht?
Ich verstehs nicht.
Nun also reparieren hat nicht funktioniert, es kommt die Meldung:

"Die Verbindung konnte nicht repariert werden" usw.

Hier der Inhalt der ipinfo.txt

Windows-IP-Konfiguration



Hostname. . . . . . . . . . . . . : privat-zfw728ii

Primäres DNS-Suffix . . . . . . . :

Knotentyp . . . . . . . . . . . . : Unbekannt

IP-Routing aktiviert. . . . . . . : Ja

WINS-Proxy aktiviert. . . . . . . : Nein



Ethernetadapter LAN-Verbindung 2:



Verbindungsspezifisches DNS-Suffix:

Beschreibung. . . . . . . . . . . : NVIDIA nForce MCP Networking Controller

Physikalische Adresse . . . . . . : 00-0C-76-4B-33-D9

DHCP aktiviert. . . . . . . . . . : Ja

Autokonfiguration aktiviert . . . : Ja

IP-Adresse. . . . . . . . . . . . : 192.168.178.23

Subnetzmaske. . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . : 192.168.178.1

DHCP-Server . . . . . . . . . . . : 192.168.178.1

DNS-Server. . . . . . . . . . . . : 192.168.178.1

Lease erhalten. . . . . . . . . . : Montag, 18. Januar 2010 05:13:24

Lease läuft ab. . . . . . . . . . : Donnerstag, 28. Januar 2010 05:13:24



Ethernetadapter LAN-Verbindung:



Verbindungsspezifisches DNS-Suffix:

Beschreibung. . . . . . . . . . . : AVM FRITZ!web DSL PPP

Physikalische Adresse . . . . . . : 00-04-0E-FF-FF-FF

DHCP aktiviert. . . . . . . . . . : Nein

IP-Adresse. . . . . . . . . . . . : 192.168.122.254

Subnetzmaske. . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . :

DNS-Server. . . . . . . . . . . . : 192.168.122.252

192.168.122.253
__________________

Alt 20.01.2010, 19:54   #34
Kos
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!



Zitat:
Und zwar ist die LAN-Verbindung 1 meine Fritz Box und die LAN-Verbindung 2
ist NVIDIA nForce MCP Networking Controller (ich denk mal Grafikkarte).
Networking Controller hört sich nach einer Netzwerkkarte an.

Ok, nach ausgiebigen googeln habe ich einen ähnlichen "Fall" gefunden mit folgendem Kochrezept:

Deinstalliere die Fritzbox Software (bei einem Router-Betrieb braucht man die nicht) -> Neustart

Versuche die Fritzbox anzupingen (ich schätze mal, das geht schon jetzt, aber gut)

Start -> Ausführen -> cmd
ping 192.168.178.1

Falls das geht (wenns nicht geht, kommt da sowas wie "Zeitüberschreitung blablabla") prüfe noch folgendes:

Systemsteuerung -> Internetoptionen - >Verbindungen -> keine Verbindung wählen
weiter unter LAN -> kein Feld aktiviert

Falls es dann immer noch nicht geht, dann erstmal und danach einen frischen

Code:
ATTFilter
ipconfig /all > c:\ipinfo.txt
         

Alt 20.01.2010, 20:02   #35
Maschi
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!



Okay, ich probiers mal aus ...
Meine Fritz Box hat keine Antenne also ist sie kein Router oder ???
Ach dieser blöde Rechner macht mich alle


Alt 20.01.2010, 20:29   #36
Kos
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!



Zitat:
Meine Fritz Box hat keine Antenne also ist sie kein Router oder ???
Ne, sie hat wohl kein WLAN

Alt 21.01.2010, 23:39   #37
Maschi
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!



Also ich hab die Fritz Box Software deinstalliert, danach hab ich alles gemacht was du geschrieben hast.
Anpingen hat geklappt, zumindest kam nix mit Zeitüberschreitung und so.
Aber ins Internet komm ich trotzdem net.
Soll ich die Fritz Box wieder installiern oder so lassen?


Windows-IP-Konfiguration



Hostname. . . . . . . . . . . . . : privat-zfw728ii

Primäres DNS-Suffix . . . . . . . :

Knotentyp . . . . . . . . . . . . : Unbekannt

IP-Routing aktiviert. . . . . . . : Nein

WINS-Proxy aktiviert. . . . . . . : Nein



Ethernetadapter LAN-Verbindung 2:



Verbindungsspezifisches DNS-Suffix:

Beschreibung. . . . . . . . . . . : NVIDIA nForce MCP Networking Controller

Physikalische Adresse . . . . . . : 00-0C-76-4B-33-D9

DHCP aktiviert. . . . . . . . . . : Ja

Autokonfiguration aktiviert . . . : Ja

IP-Adresse. . . . . . . . . . . . : 192.168.178.23

Subnetzmaske. . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . : 192.168.178.1

DHCP-Server . . . . . . . . . . . : 192.168.178.1

DNS-Server. . . . . . . . . . . . : 192.168.178.1

Lease erhalten. . . . . . . . . . : Donnerstag, 21. Januar 2010 03:48:22

Lease läuft ab. . . . . . . . . . : Sonntag, 31. Januar 2010 03:48:22

Alt 22.01.2010, 11:27   #38
Kos
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!



Zitat:
Soll ich die Fritz Box wieder installiern oder so lassen?
Kannst so lassen, sieht eigentlich ganz gut aus. Funktioniert nur nicht

Sehen wir mal nach, ob DNS-Einstellungen stimmen:

Start -> Ausführen -> cmd

Code:
ATTFilter
nslookup trojaner-board.de > c:\dns.txt
         
dns.txt bitte posten. Es kann sein, dass die Hälfte der Ausgabe nicht in der Datei dns.txt landet, sondern im cmd-Fenster erscheint - ist zumindest bei mir so. In diesem Fall die dns.txt bitte ergänzen.

Außerdem lade dir bitte SystemScan, speichere es auf dem Desktop -> Mit Doppelklick ausführen
Häkchen beim Disclaimer -> Proceed
Alle Häkchen setzen (Recent files, days old 60) -> Scan Now

Es wird eine Datei report.txt erstellt, diese bitte als Anhang posten.

Geändert von Kos (22.01.2010 um 11:52 Uhr)

Alt 22.01.2010, 19:12   #39
Maschi
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!



Okay, ich werd das dann wieder zuhause machen
Morgen stell ich dann alles rein.

MfG Thomas

Alt 23.01.2010, 19:59   #40
Maschi
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!



So hab alles gemacht.

Hier der Link zur Report.txt

http://www.file-upload.net/download-2189707/Report.txt.zip.html

Hier die DNS.txt

Server: fritz.box
Address: 192.168.178.1

Name: trojaner-board.de
Address: 85.13.143.91

Also die Verbindung zum Internet steht, denn ich konnte ja auch Updates für Antivir runterladen aber Internet Explorer und Mozilla lassen mich auf keine Seite.
Jedesmal "Zeitüberschreitung" und Verbindungsprobleme und sowas.
Ich versteh das net

Alt 24.01.2010, 16:19   #41
Kos
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!



Zitat:
TCP privat-zfw728ii:2454 92.241.190.78:http SYN_GESENDET 484
Hopsala, sieht so aus, als würde dein Rechner von jemandem aus Russland übernommen. Nichts gegen Russland, aber das ist selten ein gutes Zeichen.
Bei diesem Stand der Dinge ist eine Bereinigung praktisch aussichtslos.
Es ist auf jeden Fall eine Bereinigung nach einer Kompromitierung zu empfehlen (Neuaufsetzen des Systems).

Nimm den verseuchten Rechner vom Netz und ändere alle deine Passwörter von einem sauberen System aus.

Sorry, ich denke, das ist jetzt die beste Lösung.

Geändert von Kos (24.01.2010 um 16:32 Uhr)

Alt 24.01.2010, 17:46   #42
Maschi
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!



Was, echt jetz??? Ich geh kaputt.... NEIN!!!
Naja, ich hab heut Nacht mal Antivir laufen lassen und das hat einen TR/Spy 376832.63 gefunden, um genau zu sein 2 und einer war in dieser SystemScan.exe die ich geladen hab zuletzt, weißte welche?
Nuja, mein Rechner fühlt sich auch langsamer an und Malwarebytes und Antivir bringen mir dauernt Fehlmeldungen weil irgendwelche Dateien fehlen und Windows sagt dauernt das mein Virtueller Speicher voll ist und größer gemacht werden muss bzw. eine Auslagerungs Datei ... HILFE was is nur los ...

Das Problem zwecks Neuaufsetzen is das ich keine CD habe, im Handbuch steht das ich beim Hochfahren F2 drücken soll und dann in das Menü reinkomme zum Neuaufsetzen aber die F2 Tasten Funktion geht nicht und wenn das der Fall ist soll ich eine CD einlegen, "Treiber & Utilitys", und kann so diese Funktion freischalten, so eine CD hab ich aber net

Das beste is ich geh mal zum Computerladen-Fachmann, oder?

Achherjemine, ne ne ne

Alt 24.01.2010, 19:12   #43
Kos
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!



Zitat:
Was, echt jetz???
Ja.

Zitat:
Naja, ich hab heut Nacht mal Antivir laufen lassen und das hat einen TR/Spy 376832.63 gefunden, um genau zu sein 2 und einer war in dieser SystemScan.exe die ich geladen hab zuletzt, weißte welche?
Ja, das ist normal. Das Programm wird von Virenscannern oft angemeckert, sind aber Fehlalarme.

Zitat:
Das beste is ich geh mal zum Computerladen-Fachmann, oder?
Ich denke, das wäre nicht die schlechteste Lösung.

Alt 28.01.2010, 23:39   #44
Maschi
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!



So, hab meinen Rechner jetz zum Fachmann in den Laden gebracht

Ich danke dir nochmal für deine ganze Hilfe

MfG Thomas

Alt 28.01.2010, 23:55   #45
Kos
 
Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Standard

Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!





Dann bleibt mir noch eine letzte Amtshandlung: vergiss nicht, alle Paswörter (E-Mail, Ebay, etc.) von einem sauberen System aus zu ändern, falls noch nicht geschehen.

Gruß,
Kos

Antwort

Themen zu Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!
audio, auswertung, befall, datei, doctor, entferne, entfernen, generic, hijack, hijackthis, hijackthis log, hoffe, log, malware, problem, rechner, software, spybot, spyware doctor, system, system32, troja, trojan.win32, trojaner, verschiedene, verzweifeln, virus, virustotal.com, weiterhelfen, windows




Ähnliche Themen: Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. ZoneArlarm scan ergab u.a. HEUR:Trojan.Win32.Generic , Trojan.Win32.Agent.aeqtk
    Log-Analyse und Auswertung - 11.02.2014 (9)
  3. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  4. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  5. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  6. Verschlüsselungs-Trojaner: Trojan.Win32.Yakes.bshd, Trojan.Win32.Bublik.abyj
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (1)
  7. Win32/Kryptik.AOOB trojan / Win32/Ponmocup.AA trojan entfernen ?
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (7)
  8. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  9. Trojan:win32/Fakesysdef auf meinem PC gelandet - wie kann ich ihn entfernen?
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (1)
  10. Entfernen von Virus:Win32/Bamital.H und Trojan:Win32/Spyeye.H aus wininit.exe und explorer.exe
    Plagegeister aller Art und deren Bekämpfung - 19.11.2010 (37)
  11. Fund Avira AntiVir: TR/Cosmu.aask
    Log-Analyse und Auswertung - 01.09.2010 (10)
  12. AntiVir entdeckt TR/Cosmu.aask in PlantsVsZombies.exe
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (2)
  13. Trojan Spy.Win32.Ursnif ....kann ich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 05.03.2010 (35)
  14. Trojan.Win32.Agent.delx ; Trojan-Downloader.Win32.Agent.bvst; HackTool.Win32.Kiser.fb
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  15. Trojan-Spy.Win32.Pophot.gzv / Trojan.Win32.Buzus.alwl / Virus.Win32.Virut.ce
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (1)
  16. Ist Win32:Trojan.Gen. wirklich ein Virus??? Und wie kann ich ihn entfernen???
    Plagegeister aller Art und deren Bekämpfung - 04.10.2007 (7)
  17. brauch hilfe bei: Win32/Oleloa.gen!, Trojan.Win32.Golid.g, Trojan.Win32.Small.ev
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (1)

Zum Thema Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! - Deaktivieren kann ich die auch dort, oder ??? Start -> Systemsteuerung -> Rechtsklick auf die Lan-Verbindung - Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!!...
Archiv
Du betrachtest: Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.