Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: trojan.bookmark.c

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.01.2004, 13:07   #1
stromberg
 
trojan.bookmark.c - Pfeil

trojan.bookmark.c



@ all

erst einmal möchte ich alle Board-Member begrüssen !

Nun zu meinem Problem:
der Trojaner Trojan.Bookmark.C
hat sich bei mir eingeschlichen .

Trotz Firewall u. Antivirus na ja egal,nur wie werde ich den wieder los ?

er hat die folgende Datei befallen,die sich leider nicht mit "Symantec NAV" beheben lässt .

Windows\system32\mtwirl32.dll

War auch schon mal bei symantec auf der Seite,steige aber nicht so ganz durch die Anleitung denTrojaner zu entfernen.

Danke
__________________
<a href="http://www.scg-stromberg.de" target="_blank">www.scg-stromberg.de</a>

Alt 21.01.2004, 13:42   #2
Rene-gad
 
trojan.bookmark.c - Beitrag

trojan.bookmark.c



hi stromberg,
Willkommen an Board
</font><blockquote>Zitat:</font><hr />
Nun zu meinem Problem:
der Trojaner Trojan.Bookmark.C
hat sich bei mir eingeschlichen .
</font>[/QUOTE]...neee, glaube ich nicht! Heißt der nicht
Trojan.Bookmarker.C , zufälligerweise?
Versuche mal OL-Scan mit Symantec oder Trendmicro Housecall zu machen (läuft nur im InternetExplorer), wenn du das Editieren von Registry dich nicht vertraust.
__________________


Alt 21.01.2004, 13:48   #3
mmk
 
trojan.bookmark.c - Idee

trojan.bookmark.c



Hallo und Willkommen an Board!

</font><blockquote>Zitat:</font><hr />Original erstellt von stromberg:
der Trojaner Trojan.Bookmark.C
hat sich bei mir eingeschlichen.</font>[/QUOTE]Sagen wir besser präziser: er konnte über eine Sicherheitslücke des Internet Exploreres auf dein System gelangen. Hier eine Beschreibung mit Hinweisen darauf, wo welche Einträge / Veränderungen vorgenommen werden:

http://www.symantec.com/avcenter/ven...kmarker.c.html

</font><blockquote>Zitat:</font><hr />Trotz Firewall u. Antivirus</font>[/QUOTE]Beide können nicht die von dir erhoffte Schutzwrikung erreichen. Ganz im Gegenteil versagen sie eher in der Regel, als dass es Ausnahmen wären.

</font><blockquote>Zitat:</font><hr />na ja egal,</font>[/QUOTE]Einen Trojanerbefall, ganz gleich welcher Art, würde ich nicht so auf die leichte Schulter nehmen. Denn es bedeutet immerhin, dass sich auf deinem System "unkontrolliert" Malware installieren kann.

</font><blockquote>Zitat:</font><hr />nur wie werde ich den wieder los ?</font>[/QUOTE]Starte den PC im abgesicherten Modus (beim Startvorgang die Taste F8 gedrückt halten), lösche die besagte dll-Datei sowie die aus der Symantec-Beschreibung ersichtlichen Modifikationen aus der Registry heraus.

</font><blockquote>Zitat:</font><hr />er hat die folgende Datei befallen,die sich leider nicht mit "Symantec NAV" beheben lässt .

Windows\system32\mtwirl32.dll</font>[/QUOTE]Die Datei wurde nicht befallen (ist also keine Systemdatei), sondern die Malware selbst. Einzige Möglichkeit daher: Löschen!

</font><blockquote>Zitat:</font><hr />War auch schon mal bei symantec auf der Seite,steige aber nicht so ganz durch die Anleitung denTrojaner zu entfernen.</font>[/QUOTE]Bei welchen Punkten gibt es denn im Speziellen Verständnisprobleme?

Weitergehender Tipp: Wechsele den Browser, der IE ist prinzipiell zu unsicher.

- http://firebird-browser.de
- http://mozilla.kairo.at
- http://opera7.de
__________________

Alt 21.01.2004, 14:14   #4
stromberg
 
trojan.bookmark.c - Beitrag

trojan.bookmark.c



...erst einmal vielen Dank !
Rene-gad , mmk.

...kann ich folgende Datei auch einfach löschen ?
- mtwcnl32.dll -

trendmicro konnte nichts auf meinem pc entdecken.
__________________
<a href="http://www.scg-stromberg.de" target="_blank">www.scg-stromberg.de</a>

Alt 21.01.2004, 14:29   #5
mmk
 
trojan.bookmark.c - Ausrufezeichen

trojan.bookmark.c



Ja, löschen!


Alt 21.01.2004, 14:55   #6
stromberg
 
trojan.bookmark.c - Beitrag

trojan.bookmark.c



...gelöscht habe ich die Datei.

Aber starte ich den IE und gebe manuell eine URL ein fügt sich automatisch " http://www.nkvds.us " ein.

seltsam...

Gibt es denn noch ein Tool,für einen Newbie wie mich,womit ich den Trojaner entfernen kann ?

Oder muss ich wirklich Format C: [img]graemlins/crazy.gif[/img]
__________________
--> trojan.bookmark.c

Alt 21.01.2004, 14:57   #7
raman
 
trojan.bookmark.c - Beitrag

trojan.bookmark.c



Ich denke CWshredder sollte ihn inzwischen loeschen koennen: http://www.merijn.org/files/cwshredder.zip
__________________
MfG Ralf

Alt 21.01.2004, 15:11   #8
stromberg
 
trojan.bookmark.c - Beitrag

trojan.bookmark.c



...folgendes Ergebnis habe ich vom
CWshredder erhalten.

ich hoffe mal,damit ist das Problem gelöst !?
----------------------------
Done!
Removed from your system:
- CWS.Bootconf
- 19 infected IE registry values
----------------------------

Welches Prog. soll man denn als Schutz nutzen ?
oder immer mal wieder cwshredder downloaden und durchlaufen lassen ?
__________________
<a href="http://www.scg-stromberg.de" target="_blank">www.scg-stromberg.de</a>

Alt 21.01.2004, 15:12   #9
mmk
 
trojan.bookmark.c - Ausrufezeichen

trojan.bookmark.c



</font><blockquote>Zitat:</font><hr />Original erstellt von stromberg:
Oder muss ich wirklich Format C: [img]graemlins/crazy.gif[/img] </font>[/QUOTE]Das hängt davon ab, ob sich noch weitere Malware auf deinem System befindet. Ggf. welche, die du gar nicht bemerkst. Grundsätzlich ist dies jedenfalls nicht auszuschließen, zumal diese offensichtliche Infektion darauf hinweist, dass etliche Patches nicht eingespielt wurden, sprich: dass noch weitere Sicherheitslücken bestehen und zudem sehr unsichere Software eingesetzt wird. Hier sollten dringend Maßnahmen zur Verbesserung der Gesamtsituation ergriffen werden!

Alt 21.01.2004, 15:16   #10
mmk
 
trojan.bookmark.c - Idee

trojan.bookmark.c



</font><blockquote>Zitat:</font><hr />Original erstellt von stromberg:
...folgendes Ergebnis habe ich vom
CWshredder erhalten.

ich hoffe mal,damit ist das Problem gelöst !?</font>[/QUOTE]In Teilen ja, jedenfalls soweit eine Erkennung durch dieses Tool erfolgte. Doch sucht dieses Tool nur nach einer bestimmten Malware, die in vielen verschiedenen Variationen auftritt. Eine Aussge wie "Alles ist wieder in Ordnung." kann aber nicht sicher getroffen werden.

</font><blockquote>Zitat:</font><hr />Welches Prog. soll man denn als Schutz nutzen ?</font>[/QUOTE]Windows updaten, einen anderen Browser nutzen, Software allg. aktuell halten. Siehe dazu die Links, die ich dir bereits gab.

</font><blockquote>Zitat:</font><hr />oder immer mal wieder cwshredder downloaden und durchlaufen lassen ?</font>[/QUOTE]Keinesfalls zu empfehlen, da nur Symptom- und keine Ursachenbekämpfung.

Alt 21.01.2004, 15:21   #11
stromberg
 
trojan.bookmark.c - Ausrufezeichen

trojan.bookmark.c



...ich werde glaube ich mal windows komplett neu aufspielen.

und komplett updaten.

Allen noch mal ein Riesen Dank
__________________
<a href="http://www.scg-stromberg.de" target="_blank">www.scg-stromberg.de</a>

Alt 21.01.2004, 15:26   #12
mmk
 
trojan.bookmark.c - Ausrufezeichen

trojan.bookmark.c



</font><blockquote>Zitat:</font><hr />Original erstellt von stromberg:
...ich werde glaube ich mal windows komplett neu aufspielen.

und komplett updaten.</font>[/QUOTE]Vorsicht - damit allein ist es nicht getan! Bedenke, dass Würmer im Umlauf sind, die sofort, nachdem du ins Internet gehst, auf dein System gelangen können. Das trifft z.B. auch dann zu, wenn du mit einem neu aufgesetzten System online gehst, um dann erst die Patches zu installieren. Installiere daher die nötigsten bereits offline, das heißt vor der ersten Verbindung zum Internet!

Dies kann z.B. durch die Nutzung einer Update-CD von Microsoft bzw. einer solchen CD in einer PC-Zeitschrift geschenen. Beachte unbedingt, dass der RPC-Patch installiert, sowie auch Port 445 bei Windows geschlossen wird.

Siehe dazu diese Hinweise:
http://www.ntsvcfg.de

Weitere Tipps:
http://www.trojaner-board.de/forum/u...c;f=4;t=002443

Alt 21.01.2004, 18:59   #13
stromberg
 
trojan.bookmark.c - Beitrag

trojan.bookmark.c



Sollte ich AntiVir und ewido security suite installieren

- anstelle von Norton Symantec AntiVir/Firewall
__________________
<a href="http://www.scg-stromberg.de" target="_blank">www.scg-stromberg.de</a>

Alt 22.01.2004, 02:24   #14
mmk
 
trojan.bookmark.c - Lächeln

trojan.bookmark.c



</font><blockquote>Zitat:</font><hr />Original erstellt von stromberg:
Sollte ich AntiVir und ewido security suite installieren

- anstelle von Norton Symantec AntiVir/Firewall </font>[/QUOTE]Das ist nicht prioritär. Wichtiger sind in erster Linie die genannten anderweitigen Maßnahmen (Systemupdate, Browserwechsel, Sysmtenkonfiguration).

Antwort

Themen zu trojan.bookmark.c
.dll, anleitung, antivirus, befallen, beheben, datei, entferne, firewall, folge, folgende, leitung, meinem, nicht, problem, seite, symantec, system, system32, troja, trojaner




Ähnliche Themen: trojan.bookmark.c


  1. [Win XP] botnet: ntp-muliplier; desinfect: Trojan.Script.Iframer, Trojan.Heur.TP, Win.Trojan.Iniduoh, Win.Trojan.Ramnit
    Log-Analyse und Auswertung - 08.02.2014 (16)
  2. Mehrere Trojaner im Temp Ordner (Trojan.Citadel.IE, Trojan.Ransom.CT, Trojan.Zlob)
    Log-Analyse und Auswertung - 14.04.2013 (7)
  3. Trojan.Ransom.ED, Trojan.Agent.ED, Trojan.FakeMS.PRGen und Bublik b. durch Email erhalten?
    Plagegeister aller Art und deren Bekämpfung - 02.04.2013 (29)
  4. Bublik b.; Trojan.Ransom.ED; Trojan.Agent.ED und Trojan.FakeMS.PRGen in Email?
    Mülltonne - 28.03.2013 (0)
  5. Vista: Trojan.Ransom.Gen; Trojan.0Access; Trojan.Agent; Firewall inaktiv
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (3)
  6. BKA-Trojaner u.a. (Trojan.Bublik, Trojan-Ransom.Foreign, Worm.Cridex, Trojan.Yakes)
    Log-Analyse und Auswertung - 17.03.2013 (4)
  7. TR/ATRAPS.Gen und TR/Kazy durch Antivir gemeldet; ferner Trojan.Agent.MRGGen, Trojan.0Access, Trojan.Dropper.BCMiner
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (10)
  8. Wohl mehrere Viren: Rootkit.0Access Trojan.Zaccess Trojan.RansomP.Gen Trojan.Agent bzw. TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 25.09.2012 (13)
  9. Trojan.Apppatch,Trojan.Agent.BVXGen und Trojan.Midhos in C:\Users\inet-kid\AppData,TR/ATRAPS.Gen2
    Plagegeister aller Art und deren Bekämpfung - 13.09.2012 (35)
  10. EXP/2008-5353.AO TR/Kazy.80527.3 Trojan.BT.Soft.Gen Trojan.Banker Trojan.Agent
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (5)
  11. Spam mails vom computer? Trojan.sirefef, Trojan.dropper, trojan.small, etc.etc.
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (13)
  12. Hilfe! Trojan.Small; Trojan.Sirefef; Rootkit.0Access; Trojan.Atraps.Gen2 auf meinem Rechner.
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (11)
  13. Trojan.Agent, Trojan.FakeAltert, Trojan.Hiloti.Gen gefunden und gelöscht,aber wirklich weg?
    Log-Analyse und Auswertung - 27.04.2011 (11)
  14. Trojan.BHO, Spyware.Passwords.XGen, Trojan.Dropper und Trojan.Agent mit Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (9)
  15. Stark trojanerverseuchtes System! (Trojan Buzuss, Backdoor Trojan, Trojan Dropper,..)
    Plagegeister aller Art und deren Bekämpfung - 09.09.2010 (3)
  16. Diverse Trojaner vom Typ Trojan.Rodecap, Trojan.Dropper und Trojan.Agent! Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 09.08.2010 (16)
  17. Trojan.Bookmark.Gen
    Plagegeister aller Art und deren Bekämpfung - 01.09.2004 (1)

Zum Thema trojan.bookmark.c - @ all erst einmal möchte ich alle Board-Member begrüssen ! Nun zu meinem Problem: der Trojaner Trojan.Bookmark.C hat sich bei mir eingeschlichen . Trotz Firewall u. Antivirus na ja egal,nur - trojan.bookmark.c...
Archiv
Du betrachtest: trojan.bookmark.c auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.