Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "Generic Backdoor!d2a" und "zeroaccess.b" (https://www.trojaner-board.de/107658-generic-backdoor-d2a-zeroaccess-b.html)

jonitxt 06.01.2012 11:30

"Generic Backdoor!d2a" und "zeroaccess.b"
 
Liste der Anhänge anzeigen (Anzahl: 3)
Hallo Leute,

ich hoffe ihr könnt mir helfen:
Mein Problem war zuerst der Trojaner "Zeroaccess.b" und jetzt ist anscheinend noch ein zweiter da "Generic Backdoor!d2a". Ich habe keinerlei Ahnung woher diese Trojaner kommen, aber auf einer Website stand, man könnte durch Spiele infiziert werden. Und da ich gerne spiele... :crazy:

So nun zu den weiteren Infos:

Betriebssystem: 64-bit Windows 7 Home Premium
Ein Dell-XPS l502x
Anti-Virenprogramm: McAfee
Problem: Wenn ich mit dem Internet verbunden bin, kommen alle viertelstunde 4 Nachrichten kurz hintereinander (je zwei für einen Trojaner), dass der entsprechende Trojaner entdeckt und gelöscht wurde. Trenne ich die Internetverbindung, kommen diese Meldungen nicht mehr. Zusätzlich wird meine Firewall deaktiviert und lässt sich nicht mehr aktivieren. Das könnte aber uch an etwas anderem liegen. 258 mal kamen diese Meldungen jetzt schon. In Scans findet McAfee nichts.
Dieses Problem ärgert mich gewaltig :headbang: und freue mich auf Lösungen :daumenhoc Ich bin hier außerdem neu und habe nichts gegen Hinweise

markusg 06.01.2012 12:58

hi,
das sieht eher unschön aus.
nutzt du das system für onlinebanking einkäuf sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches?
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

jonitxt 06.01.2012 22:29

Ich nutze den Laptop ausschließlich privat. Kein Banking o.ä.

Ich habe den Scan im abgesicherten Modus/Diagnosestart ausgeführt.
Siehe Anhang. Mittlerweile wurden schon 396 Male die Meldung gezeigt...^^

markusg 07.01.2012 19:05

das log sieht irgendwie sehr merkwürdig aus.... kannst du das noch mal neu erstellen und hochladen?

jonitxt 08.01.2012 21:28

2. Versuch. :D

markusg 09.01.2012 13:38

versuch mal ob folgendes läuft:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131