![]() |
Windows Explorer Problem/ Trojaner? Hallo Trojaner Board Community, Bin neu hier auf der Seite und da ich nur gutes über TrojanerBoard gehört habe, komme ich mit folgendem Problem zu euch. Habe vor kurzem bei einem Antivirusscan (GDATA Antivirus 2010), diverse Trojaner gefunden (TrojanClicker/Generic/Downloader) und "Variant Sinowal/Renos", was ich noch nie gehört habe. Jetzt frag ich mich wie diese Trojaner auf meinen Pc kommen, wenn mein Antivirusprogramm sie doch eigentlich hätte aufspüren müssen?! Habe diese auch unverzüglich gelöscht, doch seit dem stürzt der Windows Explorer ab und zu bei betätigung des Tastenkürzels "Windows"+"E" ab. Danach wird der Explorer wieder neu gestartet. Über rechtsklick auf den Windowsbutton und Explorer scheint es ohne Probleme immer zu Funktionieren. Kann dies ein Problem von den Trojanern sein oder ist da Windows schuld (Vista home 64 bit). Wäre sehr nett wenn jemand dazu mein hijackthis-logfile überprüfen würde (folgt auf der nächsten Seite). Vielen Dank für Antworten mfg Walhalla |
Hijackthislogfile HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo, die AV Software läuft ja auf der selben Ebene wie das Bertiebssystem. Zuverlässigen Schutz hättes du nur wenn diese Software 1 Ebene höher laufen würde ( z.b. im Router, oder umgekehrt das Betriebsystem in einer Sandbox) Somit gibt es unzählige Möglichkeiten wie die Malware auf deinen Rechner kam. Mach mal ein RSIT Logfile und poste die Files. Vieleicht kommst du über das Datum drauf. |
RSIT Logfile hi Housdoc, Vielen Danke für ihre Antwort. Hätte ich damals bei der Installation des Antivirus auf irgendetwas achten sollen, mit den Ebenen? Wie kann man denn einstellen das es eine Ebene höher laufen soll oder wie erstelle ich eine "Sandbox"? Ist das für einen Amateur machbar? Hier erstma die logfiles (Im Anhang) mfg walhalla |
AV Software, wie sie im Umlauf ist, kann prinzipbedingt niemals sicher schützen. Sie kann evtl warnen sofern sie nicht von Malware manipuliert wurde. Das mit der Sandbox ist nur ein Beispiel. Jedes Arbeiten aus einer virituellen Maschine heraus schütz ziemlich sicher - genau so wie die AV Softwarehersteller das eigendlich versprechen. Das Sandboxie kannst du dir hier runterladen. Zu den logfiles?? wo hast du am 15.5.2010, 22:54 draufgeklickt, bzw was hast du am Rechner angesteckt?? |
15.5.2010 Selber weiß ich das nicht mehr genau, aber nach den Logs zu urteilen habe ich an diesem Tag den NC-Soft Launcher installiert. Gegen Abend müsste ich bei einem Kolleg auf einer Lan gewesen sein, um dort über den Launcher das Spiel "AION" zu downloaden. Ein online RPG. Da das Spiel eigentlich nicht kostenlos ist haben wir dieses dann über einen Privatserver registriert. Also den Client des Privatserver-Anbieters gedownloadet und nötige files darüber geladen. Falls es was hilft...Hier ist der downloadbereich dazu: hxxp://www.just-aion.net/forum/how-to-play-free-aion.html Ist eigentlich eine seriöse Seite mit einer ordentlichen Community. Ist möglich das da vielleicht was faules dran war, jedoch weiß ich nicht wie lange diese Trojaner schon auf meinem Rechner waren, weil meine letzte Virenüberprüfung einiges zurück liegt. mfg Walhalla |
So, den Quell des Übels hast du ausgemacht. Das klingt nämlich schlüssig. So gehts weiter: Laß mal CC Cleaner drüberlaufen. Verwaiste Einträge löschen. Dann Malwarebytes runterladen und ausführen. Dann nochmal eine Kontrolle mit RSIT Anschließend die logfiles posten. |
Ok alles klar. Vielen Dank für deine großzügige und schnelle Hilfe. Aber bei mir gehts erst morgen wieder weiter. |
Sorry für die lange pause, hatte einiges zu tun. Also CCleaner hab ich drüber laufen lassen --> Hat einiges gelöscht und malwarebytes ist auch erfolgreisch abgeschlossen ohne etwas gefunden zu haben. Anscheinend hat des antivirus doch alles vernichtet. Mit dem explorer gab es bis jetzt auch keine Probleme mehr. Aber des ist eh von der Laune des Rechners abhängig ;) Hier nochmal die Rsit Files (Anhang). Falls es das war dann bedank ich mich herzlich für die Hilfe und die guten Programmtipps :dankeschoen: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board