![]() |
Trojan.Win.Agent.dcc Hallo, habe ausversehen einen Dateidownload zugelassen, der scheinbar ein trojanisches Pferd in meinen PC geschleußt hat. Anfangs, als ich Antivir (welches nicht mehr lief) neu installieren wollte, startete der PC immer wieder neu (davor kurz blauer Bildschirm mit vielen für mich nicht definierbaren Symbolen). Nach versuchter Systemherstellung, die nach Windowsinformationen angeblich fehlschlug, fährt der PC zumindest nicht mehr herunter. Danach versuchte ich den SPY-Doctor einzusetzen. Der entdeckte auch einiges. Die Bereinigung sei allerdings kostenpflichtig. Nun habe ich erst einmal Hijackthis benutzt. Heraus kam folgendes: Code: Logfile of Trend Micro HijackThis v2.0.2 Wenn ich Informationen vergessen habe, was bei mir als Laie wahrscheinlich ist, liefere ich die so schnell wie möglich nach. |
Hallo und :hallo: Logfile von AntiVir mit den Funden bitte nachreichen! Danach diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen. |
Hallo, soll ich die externen Geräte mitanschließen, auch wenn sie vorher ziemlich lang nicht angeschlossen waren? Wie mach ich das mit der Logfile von AntiVir? AntiVir hat mir nicht von Funden berichtet und läuft nach wie vor nicht. Die Liste wird abgearbeitet! Danke |
Naja, das macht dann keinen wirklichen Sinn. Schließ die nur mit an, wenn Du die in etwa zur Infektion auch benutzt hast. Und wegen Logfile von AntiVir, vllt hab ich Dich da etwas falsch verstanden, ich dachte erst das Tool hätte Dir eine Meldung über Trojaner gegeben, aber dem war wohl nicht so. Dann lass es weg weil Du es ja auch garnicht (noch nicht! ;) ) starten kannst. |
Ich führe gerade die Programme durch. Wo bekomme ich die Logfiles her?Jeweils von den Programmen, nach der Reinigung? Grüße |
Code: Logfile of random's system information tool 1.06 (written by random/random) Code: info.txt logfile of random's system information tool 1.06 2010-01-15 18:51:22 Wie bekomme ich die vom CCleaner?Das Programm konnte ausgeführt werden. Malware versuche ich jetzt auszuführen. Das Setup ging vor der RSIT-Ausführung nicht zu öffnen. Warum auch immer.. |
Also, Anti-Malware installiert. Startet aber nicht. Keine Ahnung warum. Hier Screenshots der ominösen "Angebote". Unten rechts auf Bild Nr. 1 sind ungewollte Neuerungen der Schnellstartleiste markiert (laienhaft ;)) Pic-Upload.de - Kostenlos Bilder & Fotos hochladen Pic-Upload.de - Kostenlos Bilder & Fotos hochladen Entschuldige, dass ich die Logfiles nicht gezipped habe. Vergessen:) Ich warte nun erst einmal auf Anweisungen. Danke |
Vom CCleaner brauch ich kein Log. Bitte mal den Avenger anwenden 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: http://mitglied.lycos.de/efunction/tb123/avenger.png 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code: files to delete: 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Unmittelbar danach nochmal Malwarebytes versuchen zu starten |
Link funktioniert leider nicht.:( |
Öffnet sich die Avengerseite garnicht erst? |
Pic-Upload.de - Kostenlos Bilder & Fotos hochladen die seite (siehe oben) öffnet sich, wenn ich eine neue registerkarte öffne. wenn ich einfach nur draufklicke kommt: Datei nicht gefunden Die Dateien unter jar:file:///C:/Program Files/Mozilla Firefox/chrome/de.jar!/locale/browser-region/region.propertiesswandog46.geekstogo.com konnten nicht gefunden werden. |
Dann lad es von hier => File-Upload.net - avngr.exe Ich habs umbenannt für den Fall der Fälle. |
avenger log: Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 |
Sehr gut. Probier nun bitte sofort aus, Malwarebytes zu starten. Denk dran, dass Du Malwarebytes aktualisieren musst. |
Ich habe im Programm ein Update gemacht und es läuft seit fast 2 Stunden. |
Hier der Bericht: Code: Malwarebytes' Anti-Malware 1.44 Grüße |
Wenn ich irgendwas vergessen habe, bitte Bescheid geben. Danke |
Bitte CF anwenden: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Zitat:
CF wird hier nicht einfach so ausgeführt, sondern nur nach Anweisung hin. Und alle Schritte sind gut verständlich geschrieben, es ist auch nicht so, dass der unerfahrene TO selber mit CF scripten muss. |
Ich leg jetzt mal los und melde mich dann. Grüße |
Zitat:
|
Ja, ruhig nochmal anwenden bitte. :) |
Gesagt, Getan ;) Auf zum Cofi. Bis später |
Hier der Bericht von Cofi: Code: ComboFix 10-01-17.04 - Versuch 18.01.2010 17:22:27.1.2 - x86 |
Ok, das sieht gut aus. Mach bitte noch einen Kontrollscan, öffne Malwarebytes, aktualisiere das Programm, starte einen Vollscan und lass alle etwaigen Funde entfernen. Anschließend wieder das Logfile posten. |
Der Bericht über Malwarebytes: Code: Malwarebytes' Anti-Malware 1.44 Grüße |
Wenn denn keine Probleme mehr sind, denke ich, dass man Dich entlassen kann! ;) |
Im Moment kann ich keine Probleme erkennen, außer, dass mein Desktophintergrund auf einmal so eine Windowsvorlage ist (hat sich also ohne meinen einfluß verändert). Denk mal, das ist kein wirkliches problem. Hab vielen Dank für deine Hilfe und durchgängige Unterstützung. Hat alles sehr gut geklappt. Noch ein paar Fragen: 1. Sollte ich den CPU demnächst lieber mal "platt" machen? 2. Ist es eine gängige Praxis, Hijack-files in regelmäßigen Abständen zu posten und von fachlicher Kompetenz durchsehen zu lassen? 3. In welchen Abständen verwendet man den CCleaner? 4. Kann ich den CPU wieder bedenkenlos mit einer Festplatte koppeln, um meine Daten zu sichern? Grüße und vielen Dank nochmal :) |
1.) CPU plattmachen?? :eek: 2.) Nein, eigentlich nur bei Verdacht, sieh zu, dass Du Deinen Rechner garnicht erst versaust, immer Updates einspielen und eingeschränkte Rechte verwenden 3.) da gibt es keine Vorgabe, DU kannst ihn 1x pro Woche oder 1x im Monat benutzen um temp. Dateien zu löschen 4.) Wie willst Du eine CPU mit ner Platte koppeln? :confused: |
1. mit plattmachen meinte ich Dateien sichern und Windows mal neu draufspielen. Hab ich nämlich noch gar nicht gemacht (seit Feb 2006 glaub ich). Liegt auch daran, dass ich nur so eine Recovery-Disc habe. Würde mich da dann mal reinlesen. Ich komm da auch nur drauf, weil ich igelesen habe, dass mein System dann wieder schneller ist und wirklich alle "negativen" Sachen aus dem System entfernt werden. 2. Ich meinte eine externe Festplatte per USB anschließen und mit CPU eigentlich nur Computer :o |
1.) Kannst Du mal machen wenn Du viel Zeit hast... 2.) Die externe Platte solltest Du schon vor dem Malwarebytes Scan anklemmen um die mit zu scannen! :eek: Bitte nachholen wenn das noch nicht gemacht wurde! |
Zitat:
Wenn sonst nichts mehr ist, vielen Dank nochmal. Wenn es nochmal Probleme gibt, würde ich mich melden, falls das ok ist. Grüße |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board