Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner "please wait while the connection is being established" unter Windows 7 (https://www.trojaner-board.de/118719-trojaner-please-wait-while-the-connection-is-being-established-windows-7-a.html)

Roja 06.07.2012 18:06

Trojaner "please wait while the connection is being established" unter Windows 7
 
Hallo zusammen,

auch ich habe mir den Trojaner "please wait while the connection is being established" eingefangen. Mittlerweile ist nicht mal mehr diese Nachricht zu sehen, sondern nur ein schwarzer Bildschirm. Ich konnte den Rechner nicht mehr runterfahren. Durch zweimaliges manuelles, langes Drücken des Aus-Knopfes konnte ich den Laptop aber im abgesicherten Modus hochfahren und OTL.exe starten. Angehängt sind die Logfiles Extras und OTL.

Ich bitte um Hilfe und hoffe ihr könnt mir mit den richtigen Anweisungen weiterhelfen. Schon mal vielen Dank im Voraus.
Roja

markusg 06.07.2012 18:57

hi
sehe ich das richtig, du hast das teil seit nem knappen monat drauf?
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKU\S-1-5-21-1354439733-1081215590-2962792794-1000..\Run: [u9OL0J5DO04DjkD] C:\Users\ckrieft\AppData\Roaming\hjnwr46js6ju.exe ()
 :Files
C:\Users\ckrieft\AppData\Roaming\hjnwr46js6ju.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Roja 10.07.2012 07:50

Hallo markusg,

erstmal vielen Dank für deine schnelle Antwort und Hilfe.

Ich habe nach deiner Anleitung die Schritte so befolgt und es müsste auch alles geklappt haben. Im normalen Modus sind allerdings alle Sachen auf dem Desktop weg, die vor dem Virus da waren.

Angehängt ist das Logfile.

Kann ich den Laptop schon wieder benutzen, für Internet, etc.?

Viele Grüße und nochmals besten Dank!
Roja

markusg 10.07.2012 10:12

ne, wir sind noch nicht fertig
als nächstes combofix ausführen. dann neustarten, dann symbole einblenden, dann log posten.
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

Roja 10.07.2012 22:19

Hallo markusg,

ich habe wieder alle Schritte so befolgt, wie du es gesagt hast. Es sollte alles geklappt haben. Anbei das Logfile.

Nochmals vielen Dank!

Viele Grüße
Roja

markusg 11.07.2012 22:59

das log sieht unvollständig aus, bitte noch mal ein neues erstellen

Roja 14.07.2012 15:12

Hallo markusg,

vielen Dank für deine Hilfe. Angehängt das neue Logfile, hoffentlich jetzt vollständig.

Viele Grüße
Roja

markusg 15.07.2012 17:30

hi
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten

Roja 15.07.2012 18:02

Hallo markusg,

vielen Dank für die nächste Anweisung. Angehängt ist der Report, allerdings waren keine Funde entdeckt worden.

Viele Grüße
Roja

markusg 17.07.2012 22:50

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Roja 18.07.2012 21:29

Hi markusg,

immer wieder vielen Dank für deine stetige Hilfe. Angehängt ist das Logfile von Malwarebytes. Allerdings wurde wieder nichts gefunden.


Viele Grüße
Roja

markusg 19.07.2012 15:48

hi

lade den CCleaner standard:
CCleaner Download - CCleaner 3.20.1750
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Roja 22.07.2012 17:08

Hallo markusg,

vielen Dank für den nächsten Schritt. Ich habe die Liste versucht mit bestem Wissen und Gewissen auszufüllen. Ich hoffe, dass passt so. Die Microsoft- und Toshiba-Programmen habe ich erstmal vorsichtshalber als "notwendig" eingestuft.

Viele Grüße
Roja

markusg 25.07.2012 17:31

deinstaliere:
Adobe AIR
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
http://filepony.de/download-adobe_reader/
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Amazon
Babylon : alle
DealPly
eBay
Google Toolbar
ICQ : alle
Java
Skype
yEd
öffne ccleaner analysieren, starten
öffne otl, cleanup, pc startet neu testen wie er läuft

Roja 30.07.2012 22:46

Hallo markusg,

nochmals besten Dank für deine Hilfe. Ich habe das soweit befolgt.

1) Wenn ich allerdings bei den Voreinstellungen des adobe reader bei updater die Einstellung "Updates automatisch installieren" übernehmen möchte, kommt eine Abfrage, ob ich zulassen möchte, ob das Programm adobe reader Änderungen am Computer vornehmen soll. Egal, ob "ja" oder "nein", die gewünschte Einstellung wird nicht gespeichert.

2) Nach der Bereinigung läuft der PC erstmal soweit (sowie vor dem letzten Schritt auch, zumindest habe ich nichts gemerkt). Allerdings erkennt der PC meinen USB-Stick an keinem seiner Anschlüsse mehr. Woran könnte das liegen?

Vielen Dank!

Vielen Grüße
Roja

Hallo markusg,

ich muss noch etwas ergänzen bzw. korrigieren. Wahrscheinlich liegt es am USB-Stick. Zumindest klappt es an einem anderen Laptop ebenso nicht.

Viele Grüße
Roja

markusg 01.08.2012 21:11

ok um den adobe kümmern wir uns, erkennt der pc denn andere usb sticks bzw festplatten?

Roja 03.08.2012 07:38

Hallo markusg,

also mein Laptop erkennt andere USB-Sticks problemlos. Es muss an meinem Stick liegen. Andere PC erkennen meinen Stick, möchte man aber auf den Stick zugreifen, kommt die Meldung "Legen Sie einen Datenträger in Laufwerk E ein". Mein eigener Laptop zeigt dagegen noch nicht einmal an, dass der jeweilige Port durch den Stick belegt ist. Kann man zumindest die Daten auf dem Stick sichern bzw. den Stick dann wieder benutzbar machen?

Danke und viele Grüße
Roja

markusg 03.08.2012 19:41

gehe mal auf eigenschaften, über rechtsklick, und poste das dateisystem und die größe und belegt bzw frei.

Roja 06.08.2012 07:40

Hallo markusg,

Dateisystem: unbekannt
Freier Speicher: 0 Bytes
Belegter Speicher: 0 Bytes
Speicherkapazität: 0 Bytes

Danke für deine Hilfe! Viele Grüße

Roja

markusg 06.08.2012 18:01

hi, die daten auf dem teil kannst du wohl abschreiben, du kannst versuchen es zu formatieren, aber ich denke eher, das er kaputt ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131