Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   " System Error Your computer was infected" (https://www.trojaner-board.de/50992-system-error-your-computer-infected.html)

Sprotti 24.03.2008 03:16

" System Error Your computer was infected"
 
Hi erstmal,
Wie vielen die auch hier im Forum schon gepostet haben geht es mir so das wenn ich nur irgend einen Ordner oder IE auf machen will eine Fehlermeldung kommt mit:


" System Error!
Your computer was infected by unknown trojan.
It´s dangerous for your system (critical file can be lost!)
Click OK to downlaod the antispyware profram to clean your system (Recomended) "


Oder wenn ich in Google etwas suche nur porno links raus kommen.
Hier mal meine Logs:


Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA http://www.smilies.4-user.de/include...lie_be_027.gif
[/edit]



Virustotal

Datei ausctv32a.dll empfangen 2008.03.23 15:22:29 (CET)
Status: Beendet
Ergebnis: 6/32 (18.75%)
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.3.22.1 2008.03.21 -
AntiVir 7.6.0.75 2008.03.22 -
Authentium 4.93.8 2008.03.22 -
Avast 4.7.1098.0 2008.03.23 -
AVG 7.5.0.516 2008.03.22 -
BitDefender 7.2 2008.03.23 Trojan.Downloader.Codec.N
CAT-QuickHeal 9.50 2008.03.21 -
ClamAV 0.92.1 2008.03.23 -
DrWeb 4.44.0.09170 2008.03.22 -
eSafe 7.0.15.0 2008.03.18 -
eTrust-Vet 31.3.5633 2008.03.21 -
Ewido 4.0 2008.03.23 -
FileAdvisor 1 2008.03.23 -
Fortinet 3.14.0.0 2008.03.23 -
F-Prot 4.4.2.54 2008.03.22 W32/Banload.E.gen!Eldorado
F-Secure 6.70.13260.0 2008.03.21 -
Ikarus T3.1.1.20 2008.03.23 Trojan-Downloader.Delf.OGX
Kaspersky 7.0.0.125 2008.03.23 -
McAfee 5257 2008.03.21 -
Microsoft 1.3301 2008.03.23 Trojan:Win32/Delflob.I
NOD32v2 2967 2008.03.21 -
Norman 5.80.02 2008.03.20 -
Panda 9.0.0.4 2008.03.23 -
Prevx1 V2 2008.03.23 Generic.Malware
Rising 20.36.62.00 2008.03.23 -
Sophos 4.27.0 2008.03.23 Mal/Emogen-N
Sunbelt 3.0.978.0 2008.03.18 -
Symantec 10 2008.03.23 -
TheHacker 6.2.92.252 2008.03.22 -
VBA32 3.12.6.3 2008.03.21 -
VirusBuster 4.3.26:9 2008.03.22 -
Webwasher-Gateway 6.6.2 2008.03.23 -
weitere Informationen
File size: 219648 bytes
MD5: 4bf26098a13fa776c95912b44a238422
SHA1: 99b87fd1fa5bf9fb99bada27b78e995f2b458142
PEiD: ASPack v2.12 -> Alexey Solodovnikov
packers: ASPack


Hoffe ihr könnt mir helfen.
Mfg

Sunny 24.03.2008 03:20

Hallo Sprotti und Willkommen!

Arbeite zunächst diese Punkte ab, damit wir einen besseren Überblick und mehr Informationen zu deinem System bekommen:



Dateien Online überprüfen lassen:

* Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
(lass auch die versteckten Dateien anzeigen!)
Zitat:

C:\WINDOWS\ausctv32a.dll

Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
(Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!)




ComboFix

-Lade dir das Tool hier herunter -> KLICK
-Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen
und kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein!



Anleitung SmitfraudFix:

Lade dir dieses Tool -> SmitfraudFix
-Starte es dann und lass das System durchsuchen. (Option 2)
-Poste danach wie in der Anleitung beschrieben, das Ergebnis des Scans

Lizzaran 24.03.2008 03:25

Moin,

Die 2 mal auf VirusTotal - Free Online Virus and Malware Scan überprüfen lassen
Code:

C:\Dokumente und Einstellungen\Eltern\Desktop\ABC.com.exe
Unbekannt
O2 - BHO: Media Player Classic - {D2A8552D-4340-413E-B94E-245827FBC269} - C:\WINDOWS\ausctv32a.dll


Die hier fixen:
Code:

R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)
O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML

Für die fett markierte Datei musst due ziemlich sicher die versteckten Daten einblenden:
Öffne den Explorer:
Oben rechts in der Menüleiste:
Extras/Ordneroptionen.../Ansicht/
Geschützte Systemdateien ausblenden - Das Häckchen entfernen
Dann etwas weiter unten
Versteckte Dateien und Ordner:
Alle Dateien und Ordner anzeigen auswählen
dann ok


So das wird aber sicherlich noch nicht reichen, wenn doch vergiss bitte diesen Teil:

1) Deaktiviere die Systemwiederherstellung auf allen Laufwerken.
Deaktivieren der Systemwiederherstellung und Start in den abgesicherten Modus

2) Folge dieser Anleitung.
SmitFraudFix

3) Run Combofix.
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

4) Update dein AV-Prog und Spyware Cleaner (z.B. Spybot) und wechsel in den abgesicherten Modus. Dort führe einen Vollscan mit höchsten Scan-optionen durch.
TU Berlin - Virus-Info - Extra-Blatt: Abgesicherter Modus

5) Räume mit cCleaner auf ( die Registry musst du mehrmals durchsuchen und bereinigen lassen).
CCleaner - Home

edit:
Fies, was machst du denn noch um 3:20 auf? xD
Hmm 5 Minuten vor mir ^.^

Sprotti 24.03.2008 03:39

naja komm gerade aus dem kino und wollte mal kucken ob ich das heute noch irgendiwe in griff bekomme naja ich probiersmal


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131