Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   was tun bei „Antispyware soft“ (https://www.trojaner-board.de/85503-tun-antispyware-soft.html)

alexandar 30.04.2010 15:02

was tun bei „Antispyware soft“
 
Hallo an alle da draußen

Werde langsam aber sicher mal verzweifeln, ärgere mich seit Tagen mit antispyware soft rum.
Das einzige was bis jetzt geholfen hat ist eine Systemwiederherstellung, aber das kann es auf zeit ja auch nicht sein.

Bitte um Hilfe was kann ich tun wer kennt das Problem??

cosinus 30.04.2010 18:30

Hallo und :hallo:

bitte nen Vollscan mit malwarebytes machen und Log posten. Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

alexandar 30.04.2010 22:08

danke für eure hilfe

habe es im anhang

Glockenklang 30.04.2010 22:28

Ich habe ihn ziemlich einfach wegbekommen:

1. Neustart
Beim erscheinen des Desktops sofort den Task-Manager mir Strg/Alt/Entf starten (schneller sein als der Autostart des Fieslings...). Hier unter Prozesse den oder die Prozesse uystolitssd beenden. Damit ist der Schädling erst mal ausgeschaltet und die Jagd kann beginnen.

2. Unter Start-Ausführen msconfig eingeben und mit OK bestätigen. Unter Systemstart die Häkchen bei uystolitssd entfernen. Jetzt noch nicht übernehmen, sondern erst rechts neben den Häkchen den Pfad zur Datei ablesen. Nun im Explorer diese Datei suchen und löschen. Anschliessend unter C/windows/Prefetch ebenfalls die Datei uystolitssd entfernen. Jetzt zurück zu Systemstart und hier auf "übernehmen" klicken und das System nach Aufforderung neu starten.

3. Nach dem Neustart erscheint ein Systemfenster. Hier das Häkchen setzen, ok klicken und fertig :party:

Grüße, Glockenklang

rws 01.05.2010 10:28

Habe eben weitergehende Tips zur Entfernung in nem anderen Thread gepstet:
http://www.trojaner-board.de/85516-a...ware-soft.html

Der Prozessname ist übrigens zufällig, muss also nicht "uystolitssd" heißen.
Und falls "schneller als der Virus sein" nicht funktioniert, dann kann man eine Kopie von tskmgr.exe in iexplore.exe umbenennen und starten. :)

Hier jemand ne Idee, wo der Virus herkommt?

alexandar 01.05.2010 10:41

Danke für die genaue Erklärung, so was kann ich immer brauchen als PC-Muffel mmm.. woher weis ich den nun ob ich den Wurm noch habe?? Den zur Zeit meldet er sich mal nicht, den wie gesagt nach einem Systemwiederherstellung ist erst mal ruhe.

Habe versucht unter Start-Ausführen msconfig eingeben findet aber nix

mmm… wie immer etwas ratlos bin

alexandar 01.05.2010 11:44

msconfig.exe gefunden

aber woher weis ich den nun ob ich den virus noch habe??

FAntaaa 01.05.2010 12:17

Hallo erstmal
Danke Glockenklang für deine genaue Beschreibung es hat alles so geklappt wie du es gesagt hast :).

Allerdings stelle ich mir die gleiche Frage wie alexander ???

Mir ist noch aufgefallen das alle Dateien des Virus mit ssd enden.

rws 01.05.2010 12:19

@alexandar:
Schätze mal die Systemwiederherstellung hat den Autostart-Eintrag entfernt und damit ist er nicht mehr aktiv.
Wenn du ihn noch von der Platte löschen willst, such mal auf Laufwerk c: nach '*tssd.exe' (ohne die ' aber mit dem *) und poste im Zweifelsfall das Ergebnis.

Ich selbst hab natürlich immer noch die Frage, wie sich dieser Bösewicht wohl eingeschlichen hat.

alexandar 01.05.2010 13:11

@rws Danke
Das Suchergebnis ( Start/Suchen/Nach Dateien und Ordnern) war negativ.

Würde echt gern wissen ob ich ihn noch auf der Platte hab

rws 01.05.2010 13:28

Zitat:

Zitat von alexandar (Beitrag 521818)
@rws Danke
Das Suchergebnis ( Start/Suchen/Nach Dateien und Ordnern) war negativ.

Würde echt gern wissen ob ich ihn noch auf der Platte hab

Gut, kann sein dass du ne andre Version drauf hattest als ich. Gibt anscheinend auch Versionen wo der Dateiname nicht auf 'tssd', sondern auf irgendwas anderes endet.
Einzige Geimeinsamkeit scheint bisher zu sein, dass er sich im Appdata-Verzeichnis einnistet, vvlt. findest du ihn ja da manuell.
Falls nicht bekannt wo das ist: Start->ausführen-> 'cmd' starten, dann 'echo %Appdata%' eingeben, liefert bei mir ein Unterverzeichnis von Appdata. Der Virus war bei mir im 'Local'-Unterverzeichnis.

alexandar 01.05.2010 13:51

Zitat:

Zitat von rws (Beitrag 521821)
Gut, kann sein dass du ne andre Version drauf hattest als ich. Gibt anscheinend auch Versionen wo der Dateiname nicht auf 'tssd', sondern auf irgendwas anderes endet.
Einzige Geimeinsamkeit scheint bisher zu sein, dass er sich im Appdata-Verzeichnis einnistet, vvlt. findest du ihn ja da manuell.
Falls nicht bekannt wo das ist: Start->ausführen-> 'cmd' starten, dann 'echo %Appdata%' eingeben, liefert bei mir ein Unterverzeichnis von Appdata. Der Virus war bei mir im 'Local'-Unterverzeichnis.


Hat nicht geklapt - Kommt nur Anwendungsdateien raus


finde das Appdata-Verzeichnis nicht

rws 01.05.2010 14:08

Zitat:

Zitat von alexandar (Beitrag 521831)
Hat nicht geklapt - Kommt nur Anwendungsdateien raus


finde das Appdata-Verzeichnis nicht

Aha, also Windows XP auf deutsch? Schau mal bei
C:\Dokumente und Einstellungen\[Dein Benutzername]\Lokale Einstellungen\Anwendungsdaten
oder
C:\Dokumente und Einstellungen\[Dein Benutzername]\Anwendungsdaten
Sind beides versteckte Ordner.
Vielleicht findest du da ja nen komischen Unterordner, der da nicht hingehört ;)

alexandar 01.05.2010 15:23

ubs hätte ich auch erwähnen können das ich XP hab

naja hab da mal nix ungewöhnliches gefunden

cosinus 01.05.2010 19:44

@alexandar: Hast Du Malwarebytes garnicht ausgeführt? Das Log seh ich hier nicht!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131