Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: tolule.net im Temp. Internet File - Trojaner?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.02.2010, 22:59   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
tolule.net im Temp. Internet File - Trojaner? - Standard

tolule.net im Temp. Internet File - Trojaner?



Müsste ich mal fragen...ich mein wir haben nur ein PayPal-Konto. Vllt erstellt DaGuru ja mal ein einfaches Girokonto
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.02.2010, 23:00   #17
Wunderland
 
tolule.net im Temp. Internet File - Trojaner? - Standard

tolule.net im Temp. Internet File - Trojaner?



Hi Arne,

nachfolgend das neue MBAM logfile:

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3674
Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11

01.02.2010 22:54:22
mbam-log-2010-02-01 (22-54-22).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 170596
Laufzeit: 24 minute(s), 58 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Alice\ANWEND~1\Adobe\Update\mmcset.dat.vir (Malware.Trace) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Alice\LOKALE~1\temp\23756175369.nls.vir (Malware.Trace) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\MGHwTemp.sys.vir (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{40FD8F8E-073F-41B3-A7AA-EB7224921E36}\RP1\A0000019.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{40FD8F8E-073F-41B3-A7AA-EB7224921E36}\RP1\A0000115.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{40FD8F8E-073F-41B3-A7AA-EB7224921E36}\RP1\A0000142.com (Adware.Swizzor) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\dllcache\termsrv.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.

Eines war allerdings seltsam...als ich das Logfile kopieren wollte, ist mein System selbständig runtergefahren :-((

LG, Alice
__________________


Alt 02.02.2010, 09:17   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
tolule.net im Temp. Internet File - Trojaner? - Standard

tolule.net im Temp. Internet File - Trojaner?



Bitte nochmal frische RSIT Logs posten.
__________________
__________________

Alt 02.02.2010, 10:50   #19
Wunderland
 
tolule.net im Temp. Internet File - Trojaner? - Standard

tolule.net im Temp. Internet File - Trojaner?



Moin,

hier ist RSIT log: File-Upload.net - log.txt

Irgendwas hab' ich mal wieder falsch gemacht. Die info.txt ist von gestern!?

LG, Alice

Alt 02.02.2010, 12:06   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
tolule.net im Temp. Internet File - Trojaner? - Standard

tolule.net im Temp. Internet File - Trojaner?



Bitte mal den Avenger anwenden

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
files to delete:
C:\WINDOWS\System32\Drivers\MGHwCtrl.sys

drivers to delete:
MGHwCtrl
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.02.2010, 12:42   #21
Wunderland
 
tolule.net im Temp. Internet File - Trojaner? - Standard

tolule.net im Temp. Internet File - Trojaner?



Hi Arne,

here we go....

Logfile of The Avenger Version 2.0, (c) by Swandog46
Swandog46's Public Anti-Malware Tools

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\System32\Drivers\MGHwCtrl.sys" deleted successfully.
Driver "MGHwCtrl" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

LG, Alice

Alt 02.02.2010, 12:44   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
tolule.net im Temp. Internet File - Trojaner? - Standard

tolule.net im Temp. Internet File - Trojaner?



Dann müssten wir jetzt eigentlich durch sein oder hast Du noch Meldungen, Probleme, ... ?

Wenn nicht, bitte unbedingt die Updates prüfen!!

Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Vista-User: Anleitung Windows-Update
Es geht v.a. ums Service Pack 3 (SP3) und den IE8, auch wenn Du ihn nicht nutzt.


Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.

Überprüf auch bitte den Adobe Flashplayer


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.02.2010, 12:55   #23
Wunderland
 
tolule.net im Temp. Internet File - Trojaner? - Standard

tolule.net im Temp. Internet File - Trojaner?



Vielen vielen herzlichen Dank!

Ich gehe nachher nochmal deine letzte Liste durch und hoffe, daß sich dann hier alles erledigt.

Check nochmal die Sache mit eurer Kto.-Nr.

Ihr seid echte Engel hier im Netz. Andernfalls würden wahrscheinlich soviele Planlose wie ich, die Kisten einfach aus dem Fenster werfen :-))

Lg, Alice

Antwort

Themen zu tolule.net im Temp. Internet File - Trojaner?
amerika, automatisch, datei, diverse, file, files, google, hallo zusammen, hardware, internet, locker, löschen, neue, nicht löschen, nicht mehr, plagegeister, problem, rechner, scan, seite, sites, spyware, spyware doctor, tolule.net, trojaner, trojaner?, unlocker, öffnen




Ähnliche Themen: tolule.net im Temp. Internet File - Trojaner?


  1. TR/Agent.7375 in C:\Users\HerrTest\AppData\Local\Temp\nscA085.tmp\temp\5FT.zip
    Log-Analyse und Auswertung - 18.10.2015 (13)
  2. TrojWare.Win32.Buzus.carj in C:\Windows\Temp\HInfo.exe bzw. C:\Windows\Temp\restart.exe
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (2)
  3. Avira findet TR/EyeStye.N.1213 unter C:\User\***\AppData\Local\Temp\203.temp
    Log-Analyse und Auswertung - 31.10.2011 (5)
  4. Trojaner TR/Crypt.ZPACK.gen in C:/WINDOWS/TEMP/xxxx.temp/svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 30.04.2010 (33)
  5. TR/Crypt.ZPACK.Gen in C:\Temp\bcot.tmp\svchost.exe , C:\Temp\qmub.tmp\svchost.exe usw
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (1)
  6. Internet geht an und aus, anbei HiJackthis File, bitte um Hilfe
    Netzwerk und Hardware - 24.01.2010 (0)
  7. JAVA/Dldr.Agent.L C:\windows\Temp\~77E1.temp
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (2)
  8. Trojaner in \Temp\
    Log-Analyse und Auswertung - 20.07.2009 (5)
  9. Internet sehr langsam ( HiJackThis File )
    Log-Analyse und Auswertung - 28.08.2008 (0)
  10. mx_**.temp dateien in windows/temp ordner?
    Plagegeister aller Art und deren Bekämpfung - 27.06.2007 (1)
  11. Log File Bitte prüfen ..internet langsam ?
    Log-Analyse und Auswertung - 06.11.2006 (3)
  12. Internet Explorer spinnt... Trojaner? Log File
    Log-Analyse und Auswertung - 07.05.2006 (13)
  13. Dauernde Internet-Umleitung ! Log File Check !
    Log-Analyse und Auswertung - 07.10.2005 (4)
  14. TR/Spy.Banker.EK.5 von AntiVir in den Temp internet files gefunden
    Plagegeister aller Art und deren Bekämpfung - 19.01.2005 (11)
  15. mien lof file und problem mit internet seiten
    Log-Analyse und Auswertung - 17.01.2005 (2)
  16. Seltsamer Eintrag in den Temp.Internet Files
    Plagegeister aller Art und deren Bekämpfung - 21.10.2003 (4)

Zum Thema tolule.net im Temp. Internet File - Trojaner? - Müsste ich mal fragen...ich mein wir haben nur ein PayPal-Konto. Vllt erstellt DaGuru ja mal ein einfaches Girokonto - tolule.net im Temp. Internet File - Trojaner?...
Archiv
Du betrachtest: tolule.net im Temp. Internet File - Trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.