Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner "anti virus 2009" nichts hilft (https://www.trojaner-board.de/69108-trojaner-anti-virus-2009-nichts-hilft.html)

armerteufel 25.01.2009 14:52

Trojaner "anti virus 2009" nichts hilft
 
hallo gemeinde.
hab mir vor ca. einem monat den virus "ANTI VIRUS 2009" eingefangen. weiß auch schon, dass ich nicht alleine bin mit diesem ärgerlichen schei**ding.
für diejenigen die ihn noch nicht kennen.

sobald man sich im internet befindet öffnet sich ein englischsprachiges fenster "Sie haben einen Virus blablabla", danach ein weiteres wo ein angeblicher scan durchgeführt wird und gefährliche bedrohungen gefunden wurden. bin damals einfach auf abbrechen gegangen und hab mir nichts weiter dabei gedacht. jedoch kommt dieser virus jetzt immer sobald ich ins internet einsteige. weiss mittlwerweile auch, dass immer wieder neue schadensdatein automatisch heruntergeladen werden sobald ich einsteige.

daraufhin hab ich mir kaspersky internet security gekauft, in der hoffnung das dieser es schafft ihn loszuwerden.nach 4 vollständigen durchsuchungen und der meldung "ihr computer ist stabil" dachte ich juchuu...doch dann bin ich wieder ins netzt eingestiegen (hab währenddessen die virenaktivität usw. bei kaspersky beobachtet-nichts gefunden) doch er war schon wieder da.

desweiteren haben sich alle quarantäne objekte wieder am system versammelt und kaspersky wurde lahmgelegt (alle datenbanken veraltet, schutz aktivieren nicht möglich usw.)

da ich von einem fremden pc schreibe (wegen virus) kann ich auch leider kein log file posten.
ich möchte nur fragen wer dasselbe problem hat und OB IRGENDJEMAND EINE LÖSUNG HAT!!!

kenn mich leider was das betrifft absolut nicht aus - und hoffe einer neuinstallation zu umgehen.

und noch eine frage: was sind .tmp datein? denn von denen sind verdächtig viele am system verstreut, außerdem norefose.dll, huzitala.dll (welche immer wieder kommen)

danke

armerteufel 26.01.2009 19:36

hmmm..leider noch keine antworten :-(

hab mal in mein log file reingekuckt und da ist mir ein link besonders aufgefallen weil genauso meine vires heissen.

O20 - AppInit_DLLs: c:\windows\system32\huzitala.dll C:\WINDOWS\system32\norefose.dll

meine frage:

kann ich den link markieren und mit hijack löschen oder kann ich damit was zerstören?

danke für die hilfe

_c0de_ 26.01.2009 19:46

Malwarebytes konnte den vollständig vom System löschen.
Versuch das mal.

armerteufel 27.01.2009 19:21

hi

also malewarbytes hab ich installiert - hat zwar noch 7 vundo trojaner jedoch stürzt er noch ca. 2min ab. schuld daran ist ein file in Windows\System32\Config\SECURITY
und zwar gibt dazu eine datei und eine .txt datei. sobald man mit der maus draufklickt schaltet sich der pc aus. kann die datei nur im abgesicherten modus anklicken - jedoch weiss ich nicht ob man diese löschen darf???

hab noch was rasugepickt aus dem log

04 HKUS\S-1-5-19\...Run:[CTFMON.EXE] (:\Windows\System32\CTFMON.EXE (User Lokaler Dienst)
04 HKUS\S-1-5-19\...Run:[rirawapola] Rundll32.exe"(Windows\System32\norefose.dll",s (User Lokaler Dienst)
04 HKUS\S-1-5-20\...Run:[CTFMON.EXE] (:\Windows\System32\CTFMON.EXE (User System)
HKUS\S-1-5-18\...Run:[CTFMON.EXE] (:\Windows\System32\CTFMON.EXE (User Default User)


da is was faul oder???


bitte nochmal um hilfe

danke


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131