Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   komplexes Problem! bösartiger "intelligenter" trojaner? (https://www.trojaner-board.de/40317-komplexes-problem-boesartiger-intelligenter-trojaner.html)

einherjer86 25.06.2007 20:33

komplexes Problem! bösartiger "intelligenter" trojaner?
 
Hallo!
so ich werd mal versuchen mein(e) Probleme so gut es geht zu schildern.
habe windows xp sp 2 auf laptop

1. Alles begann mit einem Programm das sich plötzlich auf dem Desktop öffnete. Nannte sich "Personal Security Center" und wollte das ich mir den Ultimate Fixer,Cleaner, Defender runterlade. Hab ich ignoriert! Nur leider öffnete sich das Fenster immer wieder, es kamen dann auch Meldungen das mein PC nicht sicher sei.

2. Irgendwann kam die meldung, der Pc müsse neu gestartet werden, ich solle alles speichern und schließen. Nach 30 sek starte windows neu.

3. wenn ich nun über google versuchte informationen über das problem zu bekommen, indem ich z.b. spyware oder ultimate fixer eingab, wurde ich auf www.upspiral.com umgeleitet oder der ie schloss sich einfach.
Wenn ich keinen 2. pc hätte könnte ich hier nciht schreiben, weil ich nicht auf diese seite gekommen wäre, ie schließt sich ja.

4. in einigen foren hab ich dann gelesen das z.b. spydoctor oder avg das problem lösen können... blöd nur wenn der trojaner garnicht erst zulässt das ich diese programme installieren kann.(auch nicht im abgesicherten modus)

5. hijackthis kann ich ebenfalls nicht installieren, wird einfach abgebrochen.bzw. der scan wird abgebrochen

6. kleine virenprogramme laufen zeigen aber nix an bis auf malware sweeper:
zeigt folgende probleme, die zwar besietigt werden aber beim nächsten scan wieder auftachen: Fubalca.I , Archiles , DSSdoor.c , LDPinch.ur

7. es gibt 3 dateien die dieses ultimate auslösen die alle 99kb groß sind und sich nach deren löschung langsam wieder an kb zunehmen.

8. beim windows start werden winlogon.exe und manchmal ieupdate.exe von windows beendet

9. mit dem security task manager hab ich 2 auffällige sachen aus gemacht:
d3acdb.dll lässt sich löschen aber taucht immer wieder neu auf und louhwng.exe



danke das ihr erstmal bis hierher gelesen habt.
jede menge zu lesen, aber mehr infos kann ich nicht geben. logfile von hijackthis geht ja nicht, weil nicht installierbar.
c: zu formatieren wäre für mich keine lösung

Apocalypt 25.06.2007 20:48

Hallo,

Probier mal ob der eScan aus meiner Signatur funktioniert.

Zitat:

Zitat von einherjer86
c: zu formatieren wäre für mich keine lösung

Würde ich dir allerdings jetzt schon zu raten. Keiner kann dir helfen, wenn man nicht weiß worum es sich handelt. Außerdem hört sich das ziemlich, ziemlich übel an.

einherjer86 25.06.2007 21:05

komischerweise komme ich jetzt nicht mal mehr in abgesicherten modus.
format c wird wohl doch immer wahrscheinlicher.

der trojaner ldpinch.ur ist aber, soviel ich jetzt rausgefunden hab, daran schuld das ich keine virescanner installieren kann bzw. auf vireninfo seiten gehen kann.

felix1 25.06.2007 21:22

Hallo,

versuche es mal mit Knoppiccilin. Iso downloaden und auf CD brennen. Dann System hochbooten. Hiermit machst du einen scan von "Aussen".

Knoppicillin Download - aber wo ? - administrator

Gruss

einherjer86 26.06.2007 06:36

das mit dem knoppiccilin klingt gut, aber weiß nicht so recht was du mit hochbooten meinst.

einherjer86 26.06.2007 14:14

also hab das knoppicillin auf cd. was muss ich nun an meinem toshiba laptop für knöpfe drücken damit "von der cd hochgebootet" wird??? hoffe die 3 jahre alte version reicht aus.

einherjer86 26.06.2007 16:39

völliges neues problem!

wollte einfach mal mit norton nen kompletten scan machen. nur leider is die exe nicht auffindbar!
ie lässt sich nicht mehr richtig öffnen, bzw schon öffnen nur flackert das fenster zwischen aktiv und inaktiv hin und her. kann auch nix in ie eingben.

ich frag jetzt schon mal was ich schritt für schritt machen muss um c. zu formatieren. bleiben programme/eigene datein erhalten? oder besser auf ne externe platte kopieren. und dann die externe von nem anderen pc mit spysoctor untersuchen?

wie funktioniert das nun mit dem "von cd hochbooten"

felix1 26.06.2007 19:16

Hallo,

die iso Datei solltest du mit einem Brennprogramm wie z.B. Nero (Funktion image brennen) brennen. Dann CD ins Laufwerk schieben und neustarten!

Dann sollte dein System von der CD starten!

Gruss :party:

nochdigger 26.06.2007 19:16

Hallo

Zitat:

wie funktioniert das nun mit dem "von cd hochbooten"
gehe ins BIOS beim start des Rechners eine bestimmte Taste(?) drücken (oftmals - Entf - oder F2) und dort nach einer Option suchen die sich ungefähr - Boot device - oder - First Boot device - nennt, umschalten von HDD auf CD\DVD Änderungen speichern (oftmals F10).
CD\DVD ins Leselaufwerk legen und das BIOS verlassen, Systemneustart und von CD\DVD booten lassen.

MFG

Nabend felixx65

felix1 26.06.2007 19:18

Zitat:

Zitat von nochdigger (Beitrag 275762)
Hallo


gehe ins BIOS beim start des Rechners eine bestimmte Taste(?) drücken (oftmals - Entf - oder F2) und dort nach einer Option suchen die sich ungefähr - Boot device - oder - First Boot device - nennt, umschalten von HDD auf CD\DVD Änderungen speichern (oftmals F10).
CD\DVD ins Leselaufwerk legen und das BIOS verlassen, Systemneustart und von CD\DVD booten lassen.

MFG

Nabend felixx65

Nabend nochdigger! :)

felix1 26.06.2007 19:27

[QUOTE]
Zitat:

Zitat von einherjer86 (Beitrag 275736)
völliges neues problem!

Zitat:

wollte einfach mal mit norton nen kompletten scan machen. nur leider is die exe nicht auffindbar!
Hmmm, nicht gut.

Zitat:

e lässt sich nicht mehr richtig öffnen, bzw schon öffnen nur flackert das fenster zwischen aktiv und inaktiv hin und her. kann auch nix in ie eingben.
Hört sich auch nicht besser an.

Zitat:

ich frag jetzt schon mal was ich schritt für schritt machen muss um c. zu formatieren. bleiben programme/eigene datein erhalten?
Formatieren heißt neu aufsetzen. Deine eigenen Dateien kannst du zwar auf einer externen Festplatte sichern, allerdings solltest du sie mit einem frischen System erstmal scannen, damit du sicher sein kannst, dass sie nicht befallen sind.

Deine Programme sind beim formatieren weg. Kopieren auf eine externe Festplatte bringt nichts!

Zitat:

ann die externe von nem anderen pc mit spysoctor untersuchen?
Spydoctor ist selbst spyware :D Du kannst deine eigenen Dateien von einem anderen System scannen. Nimm lieber ein AV-Proggi wie z.B. Antivir.

:party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55