![]() |
Trojaner & Virus bloß welcher und wo?? Hallo erstmal! Ich habe schon öfters mit Euch ein Problem erfolgreich behoben, daher bin ich mir sicher, dass wir es diesmal auch schaffen. Folgende Probleme gibt es:
Nun zur Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 Danke schon im Vorraus!!! MfG Michael |
Also mittlerweile habe ich mit stinger rausbekommen, dass ich zweimal in der datei svchost.exe einen "W32\Conficker!mem Trojan" habe. Kann mir irgendjemand helfen bzw. sagen wie ich den wieder weg bekomme??? Danke im Vorraus Mfg Michael |
Hallo und :hallo: GMER - Rootkit Detection http://pic.leech.it/i/ab0bc/635985fgmer60.jpg
ciao, andreas |
Hallo. Danke erstmals für dieses kleine Tool. Es hat so allerhand ausgegeben. Hier der Text: Code: GMER 1.0.15.14966 - http://www.gmer.net |
Stinger lügt. Klicke in meiner Signatur auf "Für alle Neuen" und arbeite die komplette Liste unter Punkt 2 ab. ciao, andreas |
Gut ich habe mir die Liste angesehen und merkte, dass diese mir bereits bekannt vorkam. Somit gleich hier eine Liste von Hi Jack Uninstall: Code: Adobe After Effects CS3 Danke jedenfalls. MfG Michael |
Hm, Gmer erkennt eigentlich Conficker, falls er es wirklich sein sollte. Teste hier: Conficker Eye Chart Schließe alle Anwendungen und lass folgendes laufen: Rootkitscan mit RootRepeal
ciao, andreas |
Hy! Naja hab ich alles gemacht. Zumindest versucht. Bei der Seite die du mir gelinkt hast, hab ich rausgefunden, dass es zumindest = Possibly Infected by Conficker A/B variant ist. Also es folgendes Bild trat auf: http://www.confickerworkinggroup.org...nfected-ab.jpg Nun mal zu dem Prog "RootRepeal"! Ich hab es mir heruntergeladen und ich habe mehrere Versionen probiert, jedoch bekam ich es nicht zu laufen. Folgende Meldung trat auf: Code: ROOTREPEAL CRASH REPORT Jedoch habe ich aber auch schon SDFix durchlaufen lassen und bekam auch keine bessere Lösung als das oben angegebene Ergebnis (Bild). Danke MfG Michael |
Zitat:
Lade Downloaddetails: Windows-Tool zum Entfernen bösartiger Software Start => Ausführen => mrt => OK Poste ein Screenshot, falls etwas gefunden wird. http://www.trojaner-board.de/51187-a...i-malware.html ciao, andreas |
Zitat:
MfG Michael |
Habe nun das Ergebnis von beiden Untersuchungen und kann leider nur sagen das nichts gefunden wurde. Malwarebytes und die Software von Microsoft haben nichts gefunden. Hmm... MfG Michael |
Poste bitte das Log von Malwarebytes. Das gilt übrigens für alle Logs. :) Seit wann genau hast du Probleme? 1.) Systemdetails mit RSIT prüfen
2.) Erstelle ein Filelisting.
Lasse dich nicht von den Fehlermeldungen verunsichern, das liegt an Vista. 3.) ComboFix Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas |
Bevor ich es wieder vergesse: Code: Malwarebytes' Anti-Malware 1.37 log.txt von rsit Danach die info.txt: info.txt von rsit So das Logfile der listenng0.bat Datei: listening.txt Und zu guter Letzt das File von ComboFix: ComboFix.txt Danke nochmals MfG Michael |
Zitat:
Zitat:
1.) Scripten mit Combofix
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. 2.) Deaktiviere den Wächtes deines Antivirenprogrammes. 3.) Packe den Ordner c:\qoobox mit ZIP oder RAR, lade das Archiv bei einem Filehoster hoch (z.B. www.materialordner.de) und schicke mir den Link als PN. 4.) Aktiviere den Wächtes deines Antivirenprogrammes. 5.) Poste ein aktuelles HJT-Log. ciao, andreas |
Qoobox.rar ComboFix Code: Logfile of Trend Micro HijackThis v2.0.2 |
Darf man mal fragen, woher du die ganzen Antivirenprogramme hast (die dich gar nicht schützen können, klicke auf den vorletzten Link in meiner Signatur)? Die kosten doch alle Geld. ciao, andreas |
Zitat:
Zitat:
|
Der Download hat etwas länger gedauert. Durchschnittliche Geschwindigkeit: 0,4 KB/s, Share Ratio: 0,000, 2 Seeder, ein Spanier und ein Isländer, die sofort nach Downloadende verschwanden. :) Zitat:
Zitat:
Quelle: http://www.trojaner-board.de/439694-post32.html Zitat:
Zitat:
Aber das ist ja längst noch nicht alles: Zitat:
Aber wenn man hiernach sucht: Zitat:
Zitat:
Code: 06.06.2009 18:04 <DIR> uTorrent Code: Datei F-PROT_Antivirus_6_Trial_Reset.ex empfangen 2009.06.09 21:38:28 (UTC) ThreatExpert Report: Generic BackDoor.k Da hilft jetzt nur noch: http://www.trojaner-board.de/51262-a...sicherung.html Du bist entlassen und ich bin raus, Andreas |
Nachtrag: Jetzt sind es schon 18/40 und es werden mehr, versprochen. Virustotal. MD5: 4e9a553ba178aff7d0b48e9f618bb5bd Trojan.Dropper.VB.rda Trojan.Win32.VB.rda a variant of Win32/Injector.PZ Code: Datei F-PROTAntivirus6TrialReset.exe empfangen 2009.06.13 19:48:05 (UTC) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:54 Uhr. |
Copyright ©2000-2025, Trojaner-Board