Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojan.Win32.Cosmu.jnu/Trojan/Win32.Cosmu.gen Befall !!! Kann ihn nicht entfernen !!! (https://www.trojaner-board.de/81626-trojan-win32-cosmu-jnu-trojan-win32-cosmu-gen-befall-ihn-entfernen.html)

Kos 17.01.2010 11:28

:balla: Nu ja, wenn man die hosts Datei löscht, sind Probleme mit dem Internet zu erwarten...

Zitat:

Da ich aber ein paar Probleme hatte, habe ich die Systemwiederherstellung von Windows so zurückgestellt das die Probleme weg waren (1-2 Tage) und ich vermute mal das diese Datei dann auch wieder da ist, oder?
Die sollte wieder da sein. Die Frage ist jetzt, was alles noch wieder da ist.

Bitte nochmal Malwarebytes nach Anleitung. Update nicht vergessen.

Außerdem:

Stelle zunächst sicher, dass alle Dateien im Explorer angezeigt werden.

Wechsle danach in den Ordner

Code:

C:\WINDOWS\SYSTEM32\DRIVERS\ETC
Öffne dort die Datei "hosts" mit dem Editor und poste den Inhalt der Datei hier.

Maschi 17.01.2010 21:16

Hab schon wieder probleme mit dem Internet.
Jede Seite auf die ich will geht net...Zeigt immer an "Netzwerkzeitüberschreitung"
Mal selten öffnet es eine Seite aber sobald ich was mache gehts wieder net mit derselben Meldung.
Ob Mozilla oder Internet Explorer.
Muss das über einen Rechner von nem Kumpel hochladen, kann also bissl dauern.
Falls du mir bei diesem Problem auch helfen kannst wäre das toll :Boogie:

MfG Thomas

Kos 17.01.2010 21:30

Du kannst die hosts Datei auch direkt editieren (öffne sie mit dem Editor, wie ich das beschrieben habe). Und das soll drin stehen:

Code:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost

Nur das und nichts anderes. Abspeichern nicht vergessen. Probiere es aus, mal sehen, ob das deinem Internet hilft.

Maschi 17.01.2010 22:32

Okay, das mach ich dann gleich mal wenn ich zuhause bin.
Nur falls das nicht funktionieren sollte und mein Internet immer noch nicht geht, hättest du da noch eine Idee?

MfG Thomas

Kos 17.01.2010 22:56

Falls es nicht fruchtet, kannst du es mit diesem Programm versuchen. Vergiss nicht, "Reg-Backup" durchzuführen.
Versuch's aber bitte zuerst mit der hosts Datei.

Maschi 18.01.2010 17:59

So, hab die Host Datei wieder so hergestellt wie du geschrieben hast, geht aber trotzdem net.
Malwarebytes hat nix gefunden, ich hab GMER nochmal durchlaufen lassen.

Ich hab mal die Internet Explorer Diagnose, Fritz Box Diagnose und das GMER Log File zusammen gepackt.

Hier der Link

http://www.file-upload.net/download-2172366/Log-Dateien.rar.html

Wenn ich wieder zuhause bin probier ich gleich das Programm aus.
Was meinst du mit "Reg Backup" ?

MfG Thomas

Kos 18.01.2010 18:13

Zitat:

Wenn ich wieder zuhause bin probier ich gleich das Programm aus.
Was meinst du mit "Reg Backup" ?
Na ja, also bevor es ans "fixen" geht, einmal "Reg Backup". Wirst du sehen, wenn du das Programm ausführst. Hoffentlich klappts, weil im Moment fehlt mir noch so ein bisschen die Idee, was da los ist... Wann haben die Probleme angefangen? Direkt nach der Löschung der hosts Datei? Früher? Später?

Maschi 18.01.2010 18:19

Also eigentlich nachdem ich das Dr. Web ausgeführt hatte, das hat ja dann die Meldung mit der hosts datei gebracht und dann gings irgendwann net mehr.
Aber die Hosts Datei ist jetz wieder so wie sie sein soll.

Kos 18.01.2010 18:46

Argh, stop, Moment. Führe das Programm erstmal nicht aus, bitte erst einen frischen Hijackthis und noch eine fritz.box diagnose.

Maschi 18.01.2010 18:48

Okay mach ich dann zuhause...kanns morgen reinstellen.
Ohne dich wäre ich aufgeschmissen, danke dir sehr :daumenhoc

MfG Thomas

Kos 18.01.2010 18:58

Und noch was:

Trage das noch zusätlich in die hosts Datei ein

Code:

85.13.143.91 www.trojaner-board.de
also direkt nach der localhost Zeile. Ich habe die schwache Hoffnung, dass du damit zumindest auf dieses Forum zugreifen kannst, und nicht ständig hin und her rennen musst.

Maschi 19.01.2010 15:55

Also das mit dem Eintrag in die Host Datei hat nicht funktioniert, muss weiter hin und her rennen :D

Hier der Link zu den Log Files

http://www.file-upload.net/download-2175659/Log-und-Diagnose.rar.html

Kos 19.01.2010 18:02

*seufz* Zu früh gefreut...

Folgendes fehlt mir noch ein, was du versuchen kannst:

1. Start -> Ausführen -> cmd
In dem Fenstser eintippen
Code:

ipconfig /all > c:\ipinfo.txt
Den Inhalt der c:\ipinfo.txt hier posten.

2. Reparieren der Netzwerkverbindung:
Start -> Systemsteuerung -> Rechtsklick auf die Lan-Verbindung (du hast da übrigens zwei? Wie kommt's?) -> Reparieren

Maschi 19.01.2010 18:53

Okay, ich werd das mal probieren :D

Ja also ich hab das auch schon gelesen das ich 2 habe aber ich weiß net warum, ich hab nur das Internet ... ??? :lach:

Kos 19.01.2010 19:41

Hm, deaktivier mal eine von den beiden probehalber. Vielleicht hat Windows eine zweite angelegt, als die hosts nicht erreichbar war, und die beißen sich jetzt... oder so was in der Art... versuchs einfach :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131