Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner :Trojan:Win32/EyeStye.H

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.03.2011, 22:38   #1
CrysisFreak
 
Trojaner :Trojan:Win32/EyeStye.H - Standard

Trojaner :Trojan:Win32/EyeStye.H



Hallo!
Habe seit neuestem ein Problem er findet jedesmal wenn ich den PC hochfahre nen Trojaner er wird dann gelöscht aber nach neuem hochfahren ist er WIEDER da !!!:-(
Schaut mal selbst hab nen Bild angehängt;-) !

Wie bekomm ich den weg???Oder ist es nur ne Fehlmeldung seitens Microsoft Essentials?Habe nämlich bei google nix gefunden über ihn!!!
Hoffe ihr könnt helfen!

MFG
Miniaturansicht angehängter Grafiken
Trojaner :Trojan:Win32/EyeStye.H-tun.jpg  

Alt 02.03.2011, 11:52   #2
markusg
/// Malware-holic
 
Trojaner :Trojan:Win32/EyeStye.H - Standard

Trojaner :Trojan:Win32/EyeStye.H



das du bei google nichts gefunden hast, glaube ich nicht...
hab mal nur nach deinen thread titel gesucht:
Ungefähr 1.570 Ergebnisse (0,10 Sekunden)*
würde ich nicht als nichts bezeichnen :-)
machst du onlinebanking, einkäufe oder sonst was wichtiges mit dem pc?

Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten
__________________

__________________

Alt 02.03.2011, 13:00   #3
CrysisFreak
 
Trojaner :Trojan:Win32/EyeStye.H - Standard

Trojaner :Trojan:Win32/EyeStye.H



Also Onlinebanking net,aber halt so normale Einkäufe bei Amazon etc.

So hier die Reports!
__________________

Geändert von CrysisFreak (02.03.2011 um 13:05 Uhr)

Alt 02.03.2011, 13:10   #4
markusg
/// Malware-holic
 
Trojaner :Trojan:Win32/EyeStye.H - Standard

Trojaner :Trojan:Win32/EyeStye.H



mach dich schon mal mit dem gedanken vertraut neu aufzusetzen

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 02.03.2011, 13:12   #5
CrysisFreak
 
Trojaner :Trojan:Win32/EyeStye.H - Standard

Trojaner :Trojan:Win32/EyeStye.H



Zitat:
Zitat von markusg Beitrag anzeigen
mach dich schon mal mit dem gedanken vertraut neu aufzusetzen

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Hm das aber Mist hatte ich egtl, net vor :-(
Weil ich zurzeit viel andere sachen für de Schule mache und den PC da brauche internet etc.

IST es wirklich ein MUSS???


Alt 02.03.2011, 13:19   #6
markusg
/// Malware-holic
 
Trojaner :Trojan:Win32/EyeStye.H - Standard

Trojaner :Trojan:Win32/EyeStye.H



ja ist es, außer du willst das mal jemand in deinem namen shoppen geht.
am besten gleich mit der daten sicherung anfangen und ich erkläre dir wie du das system richtig absicherst.
__________________
--> Trojaner :Trojan:Win32/EyeStye.H

Alt 02.03.2011, 13:27   #7
CrysisFreak
 
Trojaner :Trojan:Win32/EyeStye.H - Standard

Trojaner :Trojan:Win32/EyeStye.H



Zitat:
Zitat von markusg Beitrag anzeigen
ja ist es, außer du willst das mal jemand in deinem namen shoppen geht.
am besten gleich mit der daten sicherung anfangen und ich erkläre dir wie du das system richtig absicherst.
OK werde dann mal anfangen mit daten sichern,werde mich dann heut abend wieder melden denke so um 9 rum muss später erst zur Abendschule!

Ich brauch doch einfach nach der DSicherung und formatieren nur wieder Win 7 draufspielen oder irre ich mich?Weil DAS könnte ich auch selber :-)

Alt 02.03.2011, 13:44   #8
markusg
/// Malware-holic
 
Trojaner :Trojan:Win32/EyeStye.H - Standard

Trojaner :Trojan:Win32/EyeStye.H



nein du solltest für die zukunft hinweise beachten, denn sich einfach nen antiviren progrmm drauf zu tun reicht nicht, das sollte dir selbst schon aufgefallen sein, denn du bist ja schon häufiger hier gewesen, was bedeutet, mit deinem sicherheitskonzept stimmt was nicht.


nach dem formatieren windows update öffnen servicepack 1 und sonstige angeboteenen updates drauf.
unter einstellungen auswählen das sie instaliert werden, automatisch.
du solltest nur noch als eingeschrenkter nutzer arbeiten , das admin konto ist nur für instalationen gedacht.
klicke start, tippe unter suchen (ausführen) systemsteuerung. wähle dort Benutzerkonten hinzufügen/entfernen.
wähle "neues konto erstellen"
Wähle standard benutzer.

http://www.trojaner-board.de/96344-a...-rechners.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 02.03.2011, 14:32   #9
CrysisFreak
 
Trojaner :Trojan:Win32/EyeStye.H - Standard

Trojaner :Trojan:Win32/EyeStye.H



Najaaa bei mir egtl. noch nie letzte Mal war es für nen kumpel;-)

Werde mich ma dran machen melde mich wieder wird wohl länger dauern daher weiss ich net ob ich dir heut abend scho bericht erstatten kann ok !
Schon ma DANKE für deine Hilfe!!!!

Alt 02.03.2011, 15:29   #10
markusg
/// Malware-holic
 
Trojaner :Trojan:Win32/EyeStye.H - Standard

Trojaner :Trojan:Win32/EyeStye.H



ja ok melde dich, wenn du so weit bist bzw sich fragen ergeben
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Trojaner :Trojan:Win32/EyeStye.H
angehängt, bild, essen, essentials, fehlmeldung, gefunde, gelöscht, google, hochfahren, jedesmal, microsoft, microsoft essentials, neuem, neues, problem, seite, troja, trojaner, win




Ähnliche Themen: Trojaner :Trojan:Win32/EyeStye.H


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  3. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  4. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  5. Verschlüsselungs-Trojaner: Trojan.Win32.Yakes.bshd, Trojan.Win32.Bublik.abyj
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (1)
  6. Trojaner auf PC :Trojan.Win32.Jpgiframe!E2/trojan.win32.Generic!BT
    Log-Analyse und Auswertung - 25.07.2012 (1)
  7. Trojan.Win32.EyeStye!E2
    Plagegeister aller Art und deren Bekämpfung - 25.03.2012 (3)
  8. Trojaner: Trojan-PSW.Win32.Coced.219 sowie Trojan-BNK.Win32.Keylogger.gen
    Log-Analyse und Auswertung - 24.01.2012 (42)
  9. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  10. "Trojan:Win32/EyeStye.D!cfg" gefunden
    Plagegeister aller Art und deren Bekämpfung - 18.10.2011 (7)
  11. [doppelt] "Trojan:Win32/EyeStye.D!cfg" gefunden
    Mülltonne - 16.10.2011 (1)
  12. Trojan: Win32/EyeStye.N Bitte um Hilfe
    Log-Analyse und Auswertung - 05.07.2011 (24)
  13. EyeStye.H103 und EyeStye.H104 sowie OpenConnect.AI von antivir gemeldet
    Plagegeister aller Art und deren Bekämpfung - 01.03.2011 (19)
  14. Komischer Trojaner - TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog
    Plagegeister aller Art und deren Bekämpfung - 22.03.2010 (3)
  15. Trojan-Spy.Win32.Pophot.gzv / Trojan.Win32.Buzus.alwl / Virus.Win32.Virut.ce
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (1)
  16. eventuell noch trojaner? Trojan-PSW.Win32.Delf.cqp, Backdoor.Win32.Poison.jmo
    Log-Analyse und Auswertung - 21.11.2008 (0)
  17. brauch hilfe bei: Win32/Oleloa.gen!, Trojan.Win32.Golid.g, Trojan.Win32.Small.ev
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (1)

Zum Thema Trojaner :Trojan:Win32/EyeStye.H - Hallo! Habe seit neuestem ein Problem er findet jedesmal wenn ich den PC hochfahre nen Trojaner er wird dann gelöscht aber nach neuem hochfahren ist er WIEDER da !!!:-( Schaut - Trojaner :Trojan:Win32/EyeStye.H...
Archiv
Du betrachtest: Trojaner :Trojan:Win32/EyeStye.H auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.