Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner zum durchdrehn!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.08.2010, 19:46   #1
LoveTilDeath
 
Trojaner zum durchdrehn! - Standard

Trojaner zum durchdrehn!



Gmer und OTL kann ich nicht nutzen die bleiben gleich am anfang hängen -.-
hier ist mal mein bitdefender bericht

Prüfpfad:
Pfad 0000: C:\
Pfad 0001: D:\
Pfad 0002: Z:\

Prüfoptionen
Auf Viren prüfen: Ja
Auf Adware prüfen: Ja
Auf Spyware prüfen: Ja
Auf Anwendungen prüfen: Ja
Auf Dialer prüfen: Ja
Auf Rootkits prüfen: Ja
Nach Keylogger prüfen: Ja

Virenscan-Optionen:
Registry-Schlüssel überprüfen: Ja
Cookies prüfen: Ja
Boot-Sektoren überprüfen: Ja
Speicher-Prozesse überprüfen: Ja
Archive prüfen: Ja
Laufzeitkomprimierung prüfen: Ja
E-Mails prüfen: Ja
Alle Dateien prüfen: Ja
Heuristische Prüfung: Ja
Geprüfte Erweiterungen: nicht konfiguriert
Ausgeschlossene Erweiterungen: nicht konfiguriert

Ablauf für Ziel:
Standardaktion, die bei einem Virenfund angewendet wird: Desinfiziert
Definierte sekundäre Aktion, die bei einem Virenfund angewendet wird: Keine
Standardaktion für verdächtige Objekte: Keine
Definierte sekundäre Aktion, die bei einem Virenfund angewendet wird: Keine
Standardaktion bei versteckten Objekten: Keine
Standardaktion bei verschlüsselten infizierten Objekten: Desinfiziert
Definieret sekundäre Aktion, bei verschlüsselten infizierten Objekten: Keine
Standardaktion bei verschlüsselten verdächtigen Objekten: Keine
Definieret sekundäre Aktion, bei verschlüsselten verdächtigen Objekten: Keine
Standardaktion für passwortgeschützte Objekte: Nur Bericht

Zusammenfassung der Prüfung
Virensignaturen: 6198778
Archiv Plug-Ins: 44
E-Mail Plug-Ins: 6
Scan Plug-Ins: 14
System Plug-Ins: 5
Entpackungs-Plug-Ins: 10

Standard
Geprüfte Objekte: 701704
Infizierte Objekte: 3
Verdächtige Objekte: 0 (es wurden keine verdächtigen Objekte gefunden)
Verstecke Objekte: 0 (keine versteckten Objekte während der Prüfung gefunden)
Geklärte Objekte: 2
Ungeklärte Objekte: 1

Erweitert
Verstrichen: 01:12:15
Dateien pro Sekunde: 161
Übersprungene Objekte: 34536
Passwortgeschützte Objekte: 0
Überkomprimierte Objekte: 0
Einzelne Viren gefunden: 2
Geprüfte Ordner: 12451
Geprüfte Boot-Sektoren: 5
Geprüfte Archive: 10126
Input-Output Fehler: 0
Geprüfte Prozesse: 85
Infizierte Prozesse: 0
Geprüfte Registry Schlüssel: 988
Infizierte Registry Schlüssel: 0
Geprüfte Cookies: 64
Infizierte Cookies: 1

Verbleibende ProblemeObjektpfad Name der Bedrohung Abschluss Status
C:\System Volume Information\_restore{D601A2C6-81EF-4020-9AB4-2B78C3C346F4}\RP207\A0078320.dll Gen:Trojan.Heur.LP.Ju8@aCs6C6ji Desinfizierung fehlgeschlagen (Objekt wurde nicht gefunden)


Gelöste ProblemeObjektpfad Name der Bedrohung Abschluss Status
<System>=>C:\Dokumente und Einstellungen\SASKIA\Cookies\saskia@doubleclick[1].txt Cookie.DoubleClick Gelöscht
C:\System Volume Information\_restore{D601A2C6-81EF-4020-9AB4-2B78C3C346F4}\RP218\A0084026.dll Gen:Trojan.Heur.LP.Ju8@aCs6C6ji Gelöscht

Alt 03.08.2010, 21:46   #2
Larusso
/// Selecta Jahrusso
 
Trojaner zum durchdrehn! - Standard

Trojaner zum durchdrehn!



Downloade OTS.exe und speichere es unbedingt auf Deinem Desktop. Doppelklick auf die OTS.exe
Wenn Dein Anti-Viren-Programm bei OTS Meldung macht, erlaube es.
  • Mache einen Haken bei "Scan All Users und Include MD5".
  • Kopiere folgenden Text in die Box.
Code:
ATTFilter
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\ws2help.dll /md5
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
         
  • Unter der Box klicke auf den Button.
    Hake nun folgende Einträge an:

    • Reg- Active Sub Paths
    • App Paths
    • Approved Shell Extensions
    • Disabled MS Config Items
    • Drivers32
    • NetSvcs
    • File Lop Check
    • File Purity Check
    Mache währenddessen nichts anderes an dem Rechner.
    Wenn der Scan durchgeführt ist (Scan complete!), öffnet sich der Editor mit dem Logfile.

    Auch zu finden auf dem Desktop ( OTS.txt )
  • Schließe nun alle laufenden Programme sowie deinen Browser.
  • Klicke auf den links oben, um die Untersuchung zu starten
Hänge diese Log bitte hier an, die ist nicht gerade kurz.
__________________

__________________

Alt 04.08.2010, 10:36   #3
Larusso
/// Selecta Jahrusso
 
Trojaner zum durchdrehn! - Standard

Trojaner zum durchdrehn!



Sieht auch gut aus.

Schritt 1

Grundreinigung mit SUPERAntiSpyware
  • Bitte lade Dir SUPERAntiSpyware FREE Edition herunter.
  • Das Programm ist geeignet für: Windows 98, 98SE, ME, 2000, 2003, XP und Vista.
  • Installiere das Programm und lasse das Programm die neuesten Definition und Updates laden.
  • Eine bebilderte Anleitung findest Du hier.
  • Schließe alle Anwendungen inkl. Browser.
  • Öffne SUPERAntiSpyware und klicke auf Ihren Computer durchsuchen.
  • Setze ein Häkchen bei Kompletter Scan und klicke auf Weiter.
  • Wenn der Suchlauf beendet ist, wird Dir eine Übersicht mit den Funden angezeigt, die Du mit OK zur Kenntnis nimmst.
  • Achte darauf, dass bei allen Funden ein Häkchen steht, klicke dann auf Weiter und OK.
  • Klicke auf Fertig stellen, was Dich ins Hauptfenster bringt.
  • Es kann sein, dass Dein Rechner neu gestartet werden muss, um Malware mit dem Neustart vom System zu entfernen.
  • Um das Logfile zu erhalten, musst du erst auf Präferenzen und dann auf den Statistiken und Protokolle klicken.
  • Klicke auf das datierte Logfile, drücke auf Protokoll anzeigen. Nun erscheint ein Textfenster.
  • Bitte kopiere diesen Bericht hier in den Thread.


Schritt 2

ESET Online Scanner
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.
  • Dein Anti-Virus-Programm während des Scans deaktivieren.
  • Button drücken.
    • Firefox-User: Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User: müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Hacken bei Yes, i accept the Terms of Use.
  • Drücke den Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Remove found threads" und "Scan archives".
  • drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.

Wenn der Scan beendet wurde
  • Klicke Finish.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.


Schritt 3

Downloade Dir bitte SecurityCheck
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS- Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument ( checkup.txt ) öffnen.

Poste den Inhalt bitte hier.

Bitte poste in Deiner nächsten Antwort
SASW Log
ESET Log
checkup.txt
__________________
__________________

Antwort

Themen zu Trojaner zum durchdrehn!
32 bit, alarm, bit defender, defender, deinstalliert, einfach, fertig, firefox, gecheckt, gestartet, nennt, neu, quarantäne, quasi, schlägt, system, tagen, troja, trojan gen, trojaner, verschiebt, virencheck, windows, windows xp, wirklich, zugriff




Zum Thema Trojaner zum durchdrehn! - Gmer und OTL kann ich nicht nutzen die bleiben gleich am anfang hängen -.- hier ist mal mein bitdefender bericht Prüfpfad: Pfad 0000: C:\ Pfad 0001: D:\ Pfad 0002: Z:\ - Trojaner zum durchdrehn!...
Archiv
Du betrachtest: Trojaner zum durchdrehn! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.