Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.11.2010, 17:16   #16
markusg
/// Malware-holic
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.11.2010, 17:36   #17
Moin80
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



ich arbeite dran. im ersten und zweiten anlauf gab es einen Haufen Fehlermeldungen. Werde jetzt versuchen, Avira und COMODO abzuschalten.
__________________


Alt 28.11.2010, 17:42   #18
markusg
/// Malware-holic
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



wenn nicht im abgesicherten modus ohne netzwerk starten.
sollte bei pc start mit f8taste möglich sein.
__________________
__________________

Alt 28.11.2010, 18:14   #19
Moin80
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



anbei das Log-File:

Geändert von Moin80 (28.11.2010 um 18:26 Uhr)

Alt 28.11.2010, 19:27   #20
markusg
/// Malware-holic
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



hmm läuft die exe noch immer?

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.11.2010, 19:31   #21
Moin80
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



die gratwain?
sie ist noch da, aber verhält sich still....

Alt 28.11.2010, 19:33   #22
Moin80
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



ist comodo internet security premium ein programm, das mich einigermaßen zuverlässig schützen kann???

Alt 28.11.2010, 19:37   #23
markusg
/// Malware-holic
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



naja man kann windows schon sicherer konfigurieren und mit weniger progrmamen. comodo ist aber ok

Lade SystemLook von jpshortstuff herunter und speichere das Tool auf dem Desktop.
http://jpshortstuff.247fixes.com/SystemLook.exe
Doppelklick auf die SystemLook.exe, um das Tool zu starten.
user von windows seven und vista rechtsklick und als admin ausführen.
kopiere ein:

:filefind
gratwain.exe
Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert, diese posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.11.2010, 19:42   #24
Moin80
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



anbei das file:

Alt 28.11.2010, 20:01   #25
markusg
/// Malware-holic
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



start programme zubehör editor, kopiere rein.

Killall::
Rootkit::
C:\Users\Timo\AppData\Roaming\Atlcom\gratwain.exe
Folder::
C:\Users\Timo\AppData\Roaming\Atlcom

Datei speichern unter, ort, dort wo sich combofix.exe befindet.
typ alle dateien, name cfscript.txt
ziehe cfscript auf combofix, programm startet, log posten.
vorher avira und comodo aus
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.11.2010, 21:00   #26
Moin80
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



anbei das file:

Alt 28.11.2010, 21:07   #27
markusg
/// Malware-holic
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



endlich.
öffne mein computer, c: qoobox, packe den quarantain ordner und lad ihn im upload channel hoch.
neustart und schauen ob die exe weg ist.
nutze dazu filefind und poste das log.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.11.2010, 21:12   #28
Moin80
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



Sorry, das habe ich nicht verstanden. c:qoobox habe ich gefunden. was soll ich damit machen? und welchen quarantain ordner soll ich hochladen? ´Tschuldige... ;-)

Alt 28.11.2010, 21:14   #29
markusg
/// Malware-holic
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



qoobox öffnen Quarantine packen und hochladen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.11.2010, 21:23   #30
Moin80
 
gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - Standard

gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?



anbei das Resultat:

SystemLook 04.09.10 by jpshortstuff
Log created at 21:19 on 28/11/2010 by Timo
Administrator - Elevation successful

========== filefind ==========

Searching for "gratwain.exe "
No files found.

-= EO

Antwort

Themen zu gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?
brauche, comodo, datei, dinge, dringend, gestern, gratwain, hijack, hijackthis, hilfe!, hilfe!!, i-net, interne, internet, logfile, malwarebytes, minute, problem, programm, scan, scanner, security, virenscan, virenscanner, windows, zusammen, ändern





Zum Thema gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? - bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix - gratwain.exe mit unzähligen Zugriffsversuchen, was ist das?...
Archiv
Du betrachtest: gratwain.exe mit unzähligen Zugriffsversuchen, was ist das? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.