|
Plagegeister aller Art und deren Bekämpfung: trojaner exploit Win32.HLLW.Autoruner.14469Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.03.2010, 16:08 | #1 |
| trojaner exploit Win32.HLLW.Autoruner.14469 Hallo, wenn man auf die Seite h**p://w*w.susz.de.vu/ geht lädt man automatisch was auf seinen PC. Kann mir jemand sagen, was die Datei genau macht und wo sie hininstalliert wird? Danke, krown |
13.03.2010, 22:14 | #2 |
/// Helfer-Team | trojaner exploit Win32.HLLW.Autoruner.14469auf Anhieb kann ich dir das nicht sagen, habe auch nicht unbedingt Lust, den Link auszuprobieren. Was hast du für eine Windows Version? 2000, XP, Vista oder Windows 7? 32 oder 64 bit? Für Windows XP und Vista (32bit): Prüfung von Systemdetails mit RSIT * Lade Dir RSIT.exe herunter und speichere sie auf dem Desktop. * Doppelklick auf RSIT.exe, Nutzungsbedingungen akzeptieren (Continue). Vista-User => Als Administrator ausführen * Wenn HijackThis noch nicht installiert ist, wird es mit heruntergeladen. Bitte auch hier die Nutzungsbedingungen akzeptieren (I accept) * Wenn Deine Firewall nachfrägt, bitte RSIT erlauben, eine Verbindung aufzubauen * Nun werden wichtige Systemdetails untersucht (u.a. Registry, neue Dateien/Ordner, Treiber, ...) und zwei Logfiles erstellt. * Die beiden Logfiles (log.txt, info.txt) werden nun automatisch geöffnet. Bitte nun den Inhalt hier posten. * Sollten die Dateien nicht öffnen, findest Du sie unter c:\rsit\ Für Vista (64bit) und Windows 7: Systemscan mit OTL von Oldtimer * OTL.exe herunterladen und auf dem Desktop speichern. * OTL.exe ausführen ("Als Administrator ausführen") * Im Block "Extra Registry" den Button bitte auf "UseSafeList" stellen * Weiterhin bitte "LOP Check" und "Purity Check" anhaken. * Dann mit "Run Scan" links oben scannen. * Die erstellten Logfiles OTL.txt und Extras.txt finden sich entweder auf dem Desktop oder unter c:\_OTL\ * Beide Logfiles dann hier zur Auswertung posten.
__________________ |
14.03.2010, 13:13 | #3 | ||
| trojaner exploit Win32.HLLW.Autoruner.14469 ok vielen Dank für die schnelle Antwort, so:
__________________Habe Windows XP 32 Bit und hier die logfiles: log.txt Zitat:
Zitat:
|
14.03.2010, 13:35 | #4 |
/// Helfer-Team | trojaner exploit Win32.HLLW.Autoruner.14469 Weißt du noch, an welchem Tag du auf der Seite warst? Malwarebytes' Anti-Malware * mbam-setup.exe herunterladen, doppelklicken und "Next" um Malwarebytes zu installieren. * Im Register Update bitte die Datenbank-Version überprüfen (derzeit: 3865), sonst aktualisieren. * Im Register Scanner "Vollständigen Suchlauf durchführen" auswählen und mit "Scan" ausführen. * Wenn der Scan beendet ist (Dauer in der Regel 1-2 Stunden) alles Gefundene anhaken und löschen lassen. ("Ausgewähltes entfernen") * Im Register Scan-Berichte den aktuellsten auswählen und öffnen, das Logfile dann hierher kopieren. |
14.03.2010, 13:51 | #5 |
| trojaner exploit Win32.HLLW.Autoruner.14469 ok ich lass mal des programm laufen und auf der seite war ich donnerstag abend, 11.3. Log poste ich später. Danke für deine schnellen Antworten. gruß, krown PS: Habe noch bemerkt, dass die Page auf http://w*w.perfectum.c*m/ zugreift, also auf dem selben webspace liegt ... h**p://w*w.perfectum.c*m/forum/ . Sollte man den eigentlichen Besitzer mal darauf hinweisen, da ja anscheinend sein webspace gehacked wurde? Geändert von krown (14.03.2010 um 14:11 Uhr) |
14.03.2010, 15:50 | #6 | |
| trojaner exploit Win32.HLLW.Autoruner.14469 also log von Malwarebytes' Anti-Malware : Zitat:
|
14.03.2010, 17:34 | #7 |
/// Helfer-Team | trojaner exploit Win32.HLLW.Autoruner.14469 Hi, also ich war gerade mal mutig und habe einen Doppelklick auf die heiss_und_nackt.exe getan. Ganz heiss, der Rechner hat sich über no-ip.biz eine IP besorgt und unterhält sich jetzt mit der, irgendwie wird hier gerade das System umgebaut. Nackt dürften jetzt alle Daten auf diesem Rechner sein, die kontrolliert jetzt jemand anderes. Ganz ehrlich: Wer auf so einer obskuren Seite nach einem heißen Video geiert, sich dann nicht einmal wundert, dass das eine EXE-Datei ist, der hat auch nichts besseres verdient. In Zukunft besser mal eine Videokabine im Bahnhofsviertel aufsuchen, das ist weniger Nepp im Spiel. Nimm also deine Windows-CD, mach das Ding platt, installier es neu und lern hoffentlich was draus. Karl PS: Ich hab die EXE auf einem System gestartet, das einzig dazu gedacht war und bereits wieder gelöscht ist. Nie und nimmer würde mir sowas auf ein System kommen dass ich weiterhin nutzen will. |
14.03.2010, 18:32 | #8 |
| trojaner exploit Win32.HLLW.Autoruner.14469 hallo karl, dass es nicht klug ist auf eine exe zu klicken weiß ich, der pc gehoert aber meiner freundin, welche auf den trick reingefallen ist. ob sie das video anschaun wollte weiß ich nicht, aber sie will einfach nur den trojaner wegbekommen. aber danke dass du mir geschildert hast was das programm anstellt. gruß , krown PS: Habe noch 2 Bilder angehängt, die zeigen was bei mir an meinem rechner noch kommt. |
Themen zu trojaner exploit Win32.HLLW.Autoruner.14469 |
automatisch, botnetze, datei, exploit, installier, installiert, lädt, seite, troja, trojaner, trojaner backdoor, win |