Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.08.2010, 22:32   #16
KN79
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



hi,

hier der OSAM log.


OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 23:18:38 on 11.08.2010

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 8.00.6001.18702

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Boot Execute]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Session Manager )-----
"BootExecute" - ? - D:\WINDOWS\system32\lsdelete.exe  (File found, but it contains no detailed information)

[Common]
-----( %SystemRoot%\Tasks )-----
"Ad-Aware Update (Weekly).job" - "Lavasoft                                                              " - D:\Programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"DivXControlPanelApplet.cpl" - "DivX, Inc." - D:\WINDOWS\system32\DivXControlPanelApplet.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - D:\WINDOWS\system32\infocardcpl.cpl
"nvcpl.cpl" - "NVIDIA Corporation" - D:\WINDOWS\system32\nvcpl.cpl
"nvtuicpl.cpl" - "NVIDIA Corporation" - D:\WINDOWS\system32\nvtuicpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal" - "Avira GmbH" - D:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"QuickTime" - "Apple Inc." - D:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"AEGIS Protocol (IEEE 802.1x) v3.5.3.0" (AegisP) - "Meetinghouse Data Communications" - D:\WINDOWS\System32\DRIVERS\AegisP.sys
"avgio" (avgio) - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - D:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - D:\WINDOWS\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - D:\cofi\catchme.sys  (File not found)
"Changer" (Changer) - ? - D:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"GMSIPCI" (GMSIPCI) - ? - F:\INSTALL\GMSIPCI.SYS  (File not found)
"i2omgmt" (i2omgmt) - ? - D:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"Lbd" (Lbd) - "Lavasoft AB" - D:\WINDOWS\System32\DRIVERS\Lbd.sys
"lbrtfdc" (lbrtfdc) - ? - D:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"NetGroup Packet Filter Driver" (NPF) - "CACE Technologies" - D:\WINDOWS\System32\drivers\npf.sys
"PCIDump" (PCIDump) - ? - D:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - D:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - D:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - D:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - D:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - D:\WINDOWS\System32\Drivers\PxHelp20.sys
"SASDIFSV" (SASDIFSV) - "SUPERAdBlocker.com and SUPERAntiSpyware.com" - D:\Programme\SUPERAntiSpyware\SASDIFSV.SYS
"SASKUTIL" (SASKUTIL) - "SUPERAdBlocker.com and SUPERAntiSpyware.com" - D:\Programme\SUPERAntiSpyware\SASKUTIL.SYS
"ssmdrv" (ssmdrv) - "Avira GmbH" - D:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"WDICA" (WDICA) - ? - D:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{BDEADF00-C265-11d0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - D:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - D:\WINDOWS\system32\Rundll32.exe D:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - D:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - D:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - D:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} "SABShellExecuteHook Class" - "SuperAdBlocker.com" - D:\Programme\SUPERAntiSpyware\SASSEH.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - D:\WINDOWS\system32\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - D:\WINDOWS\system32\nvshell.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - D:\Programme\Apple Itunes\iTunesMiniPlayer.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -   (File not found | COM-object registry key not found)
{32683183-48a0-441b-a342-7c2a440a9478} "Media Band" - ? -   (File not found | COM-object registry key not found)
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - D:\WINDOWS\system32\nvshell.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~2\Office\OLKFSTUB.DLL
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - D:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -   (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - D:\WINDOWS\system32\dfshim.dll
{52B87208-9CCF-42C9-B88E-069281105805} "Trojan Remover Shell Extension" - "Simply Super Software" - D:\PROGRA~1\TROJAN~1\TROJAN~1\Trshlex.dll

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{32683183-48a0-441b-a342-7c2a440a9478} "{32683183-48a0-441b-a342-7c2a440a9478}" - ? -   (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} "QuickTime Object" - "Apple Inc." - D:\Programme\QuickTime\QTPlugin.ocx / hxxp://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - D:\WINDOWS\system32\Macromed\Flash\Flash10h.ocx / hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{53707962-6F74-2D53-2644-206D7942484F} "ClsidExtension" - "Safer Networking Limited" - D:\PROGRA~1\SPYBOT~1\SPYBOT~1\SDHelper.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader" - "Adobe Systems Incorporated" - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
{53707962-6F74-2D53-2644-206D7942484F} "Spybot-S&D IE Protection" - "Safer Networking Limited" - D:\PROGRA~1\SPYBOT~1\SPYBOT~1\SDHelper.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"Hama Wireless LAN Utility.lnk" - "Hama GmbH & Co KG" - D:\Programme\Hama\Common\RaUI.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - D:\Dokumente und Einstellungen\Karim\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"SUPERAntiSpyware" - "SUPERAntiSpyware.com" - D:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira GmbH" - "D:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"DivXUpdate" - ? - "D:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"iTunesHelper" - "Apple Inc." - "D:\Programme\Apple Itunes\iTunesHelper.exe"
"QuickTime Task" - "Apple Inc." - "D:\Programme\QuickTime\qttask.exe" -atboottime
"TrojanScanner" - "Simply Super Software" - D:\Programme\Trojan Remover\Trojan Remover\Trjscan.exe /boot
"WLAN Quick-Starter" - ? - "D:\Programme\WLAN Quick-Starter\WLAN Quick-Starter.exe" -update
"wlconfig" - "AccSys GmbH" - "D:\Programme\WLAN Monitor\wlconfig.exe" -autostart

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"AccSys WiFi Component" (accsvc) - "AccSys GmbH" - D:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Automatische Updates" (wuauserv) - ? - C:\WINDOWS\system32\wuauserv.dll  (File not found)
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - D:\Programme\Avira\AntiVir Desktop\sched.exe
"Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - D:\Programme\Bonjour\mDNSResponder.exe
"iPod-Dienst" (iPod Service) - "Apple Inc." - D:\Programme\iPod\bin\iPodService.exe
"Lavasoft Ad-Aware Service" (Lavasoft Ad-Aware Service) - "Lavasoft" - D:\Programme\Lavasoft\Ad-Aware\AAWService.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Media Player-Netzwerkfreigabedienst" (WMPNetworkSvc) - ? - "D:\Programme\Windows Media Player\WMPNetwk.exe"  (File not found)
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - D:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"!SASWinLogon" - "SUPERAntiSpyware.com" - D:\Programme\SUPERAntiSpyware\SASWINLO.DLL

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - D:\Programme\Bonjour\mdnsNSP.dll

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

Alt 12.08.2010, 08:51   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



Wasist mit GMER und der remover.exe?
__________________

__________________

Alt 12.08.2010, 12:11   #18
KN79
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



Gmer Stürzt wie von dir richtg vermutet permanent ab! DaS mit renktet ex mach ich sobald ich Luft habe, was heute Abend schwierig wird!wusste gestern nicht ob ich das schon machen sollte oder erst das einen nur Posten soll
__________________

Alt 12.08.2010, 23:12   #19
KN79
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



Hi, also hier alles was im schwarzen Fenster von remover.exe kam:

"Bootkit Remover
(c) 2009 eSage Lab
www.esagelab.com

Program version 1.1.0.0.
OS Version: Microsoft Windows XP Professional Service Pack 3 (build 2600)

System volume is \\.\D:
\\.\D: -> \\.\PhysicalDrive 0at offset 0x00000000 ´00007e00
Bootsector MD5 is: 5ddc20efcc4d1dab37c348c7db7289ch
Size Device Name MBR Status
232 GB \\.\PhysicalDrive 0 Unknown boot code

Unknown boot code has been found on some of your physical disks.

To inspect the boot code manually, dump the master boot sector:
remover.exe dump<device_name> [output_file]

To desinfect the master boot sector use the following command:
remover.exe fix <device_name>

Done;
Press any key to quit"


Und was nun? Der hat also irgendwas gefunden, richtig? ist es schlimm?

Alt 13.08.2010, 07:35   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



Zuerst mal bitte - falls noch nicht getan - die Datei remover.exe (vom BootkitRemover) vom Desktop nach c:\windows\system32 kopieren!
Danach die Konsole starten über Start, Ausführen, cmd eintippen, ok.

Den Text im folgenden Codefeld eintippen und mit Enter/Return ausführen:
Code:
ATTFilter
remover.exe fix \\.\PhysicalDrive0
         

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.08.2010, 22:29   #21
KN79
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



hi, du meinst d/windows/system32 und nicht laufwerk C oder?


Hab es ausgeführt, hier ist die Antwort:

Restoring bootcode at \\.\PhysicalDrive0...
OK



und was nun, Arne?

Alt 14.08.2010, 13:36   #22
KN79
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



hi Arne,
hast mich vergessen?

Alt 14.08.2010, 17:33   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



Sagmal gehts noch?? Ich bin doch nicht 24/7 im Board, darf ich auch nochmal was anderes machen?!

Führ zur Kontrolle die remover.exe per Doppelklick aus und poste die Ausgabe..
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.08.2010, 22:09   #24
KN79
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



hi Arne,

heyy, das war doch nicht böse gemeint! natürlich hast du noch andere dinge zu erledigen. ich bin mächtig froh, dass es euch hier gibt und dass du dir die zeit nimmst mir und anderen zu helfen! gar keine Frage!!!

hier die ausgabe der remover .exe nach weiterer Kontrolle nun folgendes Ergebnis:

System volume is \\.\D:
\\.\D: -> \\.\PhysicalDrive 0at offset 0x00000000 ´00007e00
Bootsector MD5 is: 6def5ffcbcdbdb4082f1015625e597bd
Size Device Name MBR Status
232 GB \\.\PhysicalDrive 0 Ok (DOS/Win32 Boot code found)


Da hat sich doch was verändert, richtig? Das ist doch gut, oder?

Liebe Grüße

Alt 15.08.2010, 00:06   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



Zitat:
heyy, das war doch nicht böse gemeint!
nein dann ist es ok ich mag es nur nicht, wenn am nächsten Tag schon gedrängelt wird

Zitat:
Da hat sich doch was verändert, richtig? Das ist doch gut, oder?
Ja, der MBR ist nun ok

Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.08.2010, 17:32   #26
KN79
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



hi,

hier die logs von

1. Malewarebytes in der Anlage und

2. SUPERAntiSpyware hier :


SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/15/2010 at 06:13 PM

Application Version : 4.41.1000

Core Rules Database Version : 5359
Trace Rules Database Version: 3171

Scan type : Complete Scan
Total Scan Time : 00:29:25

Memory items scanned : 476
Memory threats detected : 0
Registry items scanned : 5541
Registry threats detected : 0
File items scanned : 30537
File threats detected : 9

Adware.Tracking Cookie
D:\Dokumente und Einstellungen\***\Cookies\***@ad.yieldmanager[2].txt
D:\Dokumente und Einstellungen\***\Cookies\***@de.sitestat[1].txt
D:\Dokumente und Einstellungen\***\Cookies\***@content.yieldmanager[1].txt
D:\Dokumente und Einstellungen\***\Cookies\***@de.sitestat[2].txt
D:\Dokumente und Einstellungen\***\Cookies\***@adfarm1.adition[2].txt
D:\Dokumente und Einstellungen\***\Cookies\***@tracking.quisma[1].txt
D:\Dokumente und Einstellungen\***\Cookies\***@im.banner.t-online[1].txt
D:\Dokumente und Einstellungen\***\Cookies\***@tracking.hannoversche[1].txt
D:\Dokumente und Einstellungen\***\Cookies\***@tracking.hannoversche[2].txt

Alt 15.08.2010, 19:22   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



Sieht ok aus, da wurden nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.08.2010, 20:56   #28
KN79
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



hi, eigentlich nicht!

meinst du, ich kann es jetzt wagen mich beim online banking wieder einzuloggen und zu prüfen, ob das Popup fenster mit den 40 tans wieder kommt?


woran lag das mit dem trojaner jetzt eigentlich? was hast du in den ganzen auswertungen gefundne?

hatte ich nen trojer jedes mal wenn ich den rechner hochgefahren habe oder was war das mit dem bootlog?

viele Grüße

Alt 15.08.2010, 21:30   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



Ja, wir haben Schädlinge entfernt. Mit CF und der remover.exe

Wir wären jetzt auch durch. Bitte die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.08.2010, 21:49   #30
KN79
 
Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - Standard

Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse



ok, werd ich machen, nochmals ganz ganz vielen lieben dank, echt spitze euer support!

nochmal aus neugier! Hatte ich denn diesen sogenanntne "Zeus 2" auf dem Rechner, der ja in aller munde ist im moment!?

achja was ich noch fragen muss,

hab ja im moment so extrem viele virusprogramme auf dem Rechner, welche sollte ich runterschmeissen? welche drauflassen?

was ist mit ad aware? mit superantispywarE? Avira?

hi cosinus,

der ms update funzt nicht. der gibt mir immer die Fehlermeldung dass:



Von Microsoft Update benötigte Dateien sind nicht mehr auf Ihrem Computer registriert oder installiert. Gehen Sie folgendermaßen vor:


Erforderliche Dateien jetzt registrieren oder neu installieren (empfohlen) X
Weitere Informationen zur Behebung des Problems anzeigen X


Wenn ich dann Erforderliche Dateien jetzt registrieren oder neu installieren (empfohlen) X
wähle kommt:

[Fehlernummer: 0x8007041D]
Die gewünschte Seite kann nicht angezeigt werden, da auf der Website ein Problem aufgetreten ist. Mit den folgenden Optionen kann das Problem möglicherweise behoben werden.
Optionen zur Selbsthilfe:

Auf der Hilfeseite ist diese spezielle fehlernummer aber nicht aufgeführt.! Was nun?

und nochmal ich:

ich kann die neuen java versionen nicht installieren. Es kommt folgende Fehlermeldung, die einen Start des Downloas verhindert.:

Your download transaction cannot be approved. Contact Customer Service.

Antwort

Themen zu Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse
abgesicherten, adaware, beitrag, checkliste, dinge, diverse, dringend, einfach, ergebnisse, installiert, leute, löschen, nicht mehr, online, online banking, posten, programme, rechner, scan, spybot, trojaner, virenscan, win, win xp, woche




Ähnliche Themen: Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse


  1. Mein Symantec bringt mir div. Trojaner u. Viren Warnungen, auch Optionen zum bereinigen, aber die dinger sind immer noch da :-(
    Plagegeister aller Art und deren Bekämpfung - 30.10.2015 (20)
  2. db29.exe. kommt immer wieder trotz virenscan und quarantäne
    Plagegeister aller Art und deren Bekämpfung - 26.02.2015 (16)
  3. Dauerde Angriffe auf meinen Laptop, immer die selbe IP-Nummer!
    Antiviren-, Firewall- und andere Schutzprogramme - 02.05.2014 (7)
  4. Windows 7 Firefox bringt immer wieder "Dieser Verbindung wird nicht vertraut"
    Log-Analyse und Auswertung - 21.03.2014 (15)
  5. GVU, Polizei, BKA Trojaner kommt immer und immer wieder
    Plagegeister aller Art und deren Bekämpfung - 07.11.2012 (3)
  6. Firefox öffnet ständig neue Fenster und leitet auf immer die selbe Webseite um
    Plagegeister aller Art und deren Bekämpfung - 24.06.2011 (20)
  7. Google bringt mich immer auf falsche Seiten...habe ich einen Trojaner?
    Log-Analyse und Auswertung - 02.05.2011 (27)
  8. trojaner bringt immer fehlermeldung
    Plagegeister aller Art und deren Bekämpfung - 21.03.2011 (15)
  9. 40 TAN trojaner - selbe symptone wieder bereits beschrieben
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (32)
  10. Internet Explorer öffnet immer selbe Seite
    Plagegeister aller Art und deren Bekämpfung - 13.09.2009 (5)
  11. immer wieder Trojaner, immer gleiches Verzeichnis
    Log-Analyse und Auswertung - 10.09.2009 (10)
  12. Virus immer wieder der Selbe
    Antiviren-, Firewall- und andere Schutzprogramme - 31.08.2009 (4)
  13. Virenscan bricht immer ab!
    Antiviren-, Firewall- und andere Schutzprogramme - 07.11.2008 (2)
  14. Trojaner entfernen immer der selbe Weg?
    Mülltonne - 20.10.2008 (0)
  15. PC-Abstürze immer bei Virenscan
    Antiviren-, Firewall- und andere Schutzprogramme - 16.03.2008 (1)
  16. Immer die selbe Startseite
    Log-Analyse und Auswertung - 19.08.2004 (5)
  17. Immer noch das selbe Problem ?
    Plagegeister aller Art und deren Bekämpfung - 10.12.2003 (18)

Zum Thema Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse - hi, hier der OSAM log. OSAM Logfile: Code: Alles auswählen Aufklappen ATTFilter Report of OSAM : Autorun Manager v5.0.11926.0 hxxp://www.online-solutions.ru/en/ Saved at 23:18:38 on 11.08.2010 OS: Windows XP Professional Service - Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse...
Archiv
Du betrachtest: Trojaner auf dem Rechnern, Virenscan bringt immer wieder selbe Ergebnisse auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.