Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dringende Hilfe! Pc infiziert durch Trojaner. (https://www.trojaner-board.de/69834-dringende-hilfe-pc-infiziert-trojaner.html)

Zonguldak 10.02.2009 04:50

Dringende Hilfe! Pc infiziert durch Trojaner.
 
Hallo erstmal und jetzt schonmal ein Dank für die Hilfe.

Mein Problem liegt darin, das ich mein Pc wie immer laufen gelassen hab und arbeiten war.
Wo ich wieder da war, war das Bild eingefroren und in der taskleiste nur ad-aware, spybot etc. gestartet war.
Hab 1-2 mal aus und eingeschaltet, bis ganz groß Warning aufm Desktop stand und das mein System infiziert worden sei.
Wollt antivir durchlaufen lassen, aber der stürzte ab sobald es den Trojaner fand (Tr/crypt.xpack.gen).
Da ich null Ahnung habe, hab ich den Pc vom Internet getrennt und poste per iPhone, deswegen Rechtschreibfehler bitte nicht übel nehmen...

Was muss ich tun?

Danke im vorraus

Mfg

Zonguldak 10.02.2009 05:19

WARNING
Dangerous Spyware
many viruses were found on your computer such as : Trojan horse,
PassCapture, etc.
Your personal information can fall into in the " third hands".

please check up the computer with a special software.
Thank



Also das steht aufm Desktop!
Hoffe meine erklärung, meines Problems war einigermaßen übersichtlich.

Danke

Alex.wenz. 10.02.2009 05:31

hallo
ist das der hier

http://www.precisesecurity.com/image...us-spyware.jpg

Zonguldak 10.02.2009 05:38

Ja genau der =(

Alex.wenz. 10.02.2009 07:15

Falls das dieser sein sollte musst du wie folgt vorgehen.

Falls du die unten geschriebene Anleitung nicht durchführen kannst zwecks der System Abstürze wehre es not wendig Eine "live CD" = Cd mit einem Bootbarem Betriebssystem + Antivirusprogramm zu laden

Computerzeitschrift CTKnoppicillin Download-Edition 6.0.2 Deutsch, Download im heise Software-Verzeichnis
dies wird kostenlos anboten Hier:
Von GdataTools - G DATA
Computerbild Notfall CD "Kaspersky" COMPUTER BILD-Notfall-CD - Download - COMPUTER BILD
Antivir (meine Empfehlung) Avira AntiVir Rescue System
Dr.Web Dr.Web LiveCD is a software product that features a standard, Dr.Web scanner

ISO Datein mit einem gänigen BrennProgramm wie Nero oder
iso burrn(Freeware) auf CD brennen. PC neustart .Und dann von CD booten lassen und scanne





Anleitung:
Benötigte Programme:
  • Malwarebytes' Anti-Malware
  • ccleaner

diese Programme sind alle freeware und somit Kostenlos zum downloade bereit.

Also nun hast du die Programme geladen und installiert

zuerst musst du den CCleaner starten Analysieren warte ( Firefox und IEexplorer müssen geschlossen sein)
dann auf starte CCleaner

http://www.bilder-hochladen.net/files/7oi2-9.jpg
dann auf ok
http://www.bilder-hochladen.net/files/7oi2-a.jpg

Danach öffnest du Malwarebytes' Anti-Malware und lässt es updaten
nun wieder die Schaltfläche Scanner und den vollständigen scann
durch führen lassen gefundene Viren oder Trojaner löschen

so nun nochmal Dein Antivir darüber laufen lassen und es müsste geschafft sein.

http://www.bilder-hochladen.net/files/thumbs/7oi2-c.jpg
Rechtschreibung bitte ebenfalls ignorieren ich habe LRS;)

Zonguldak 10.02.2009 17:09

Danke, für die recht schnelle und präzise antwort, hab es soweit mal hinbekommen und denke das ich alles los bin!?!

Ich hatte aber nicht nur 1 Trojaner, sondern mein komplettes system war damit verseucht...
Hatte auch hijack blabla und solche sachen drin =(

Aber ich check grad alles mit antivir, zu guter letzt durch und der hat bei 40% noch nichts gefunden (6 warnungen) !

Mfg Gökhan

Alex.wenz. 10.02.2009 17:26

Hole dir bitte trotzdem Malwarebytes' Anti-Malware das ist ein super Programm und in Kombination mit Spybot-S&D fast unschlagbar.

Zonguldak 10.02.2009 18:26

Ich habe deine Schritte verfolgt, also hab ich Malwarebytes...
Hab auch spybot drauf, nur findet mein antivir grad noch paar trojaner, die der malwarebytes gaub nciht weg gekriegt hat.

Tr/Spy.gen z.b

So verseucht kann mein system doch gar nicht sein =(
Sollte ich Xp viell. neu drauf machen?

Zonguldak 10.02.2009 18:31

Ah da wär noch was, jedesmal wenn ich bei Google einen link an klicke komm ich auf eine porno seite (porntube)...???

Auch ein virus?

Alex.wenz. 10.02.2009 18:36

wie oben schon geschrieben ist eine "live CD" vielleicht angebracht. Die aller beste ist nach meiner Auffassung die knoppicillin 7 die enthällt mehre Virenscanner , ist aber nur im Heft der zeitschrift c't (Software-Kollektion 8/2008, c't 26/2008) zu erhalten des wegen halt die Antivir (meine Empfehlung) Avira AntiVir Rescue System denn die ist kostenlos downloadbar

Zonguldak 10.02.2009 18:47

Ok ich guck mal, wenn ich es bis morgen nicht schaff, es irgendwie in den griff zu bekommen...muss ich es wohl oder übel so machen.
Ich danke dir echt und wenn ich weiterhin probleme hab, dann meld ich mich wieder!

Mfg Gökhan

Alex.wenz. 10.02.2009 18:50

hm das mit Google sind anzeichne dafür das der Virus noch nicht richtig entfernt ist.

Bitte lade dir mal SmitfraudFix http://siri.urz.free.fr/Fix/SmitfraudFix.exe und speicher es auf C:
"bei diesen programm kann es sei das dein Antiviren Programm anspringt das ist aber normal "

Ahhhm weist du wie man den PC im abgesiechten Modus startest wenn ja ist gut.


wenn nicht
musst du bevor Windows startet also direkt nach dem bios die taste F8 drücke und dann im Abgesicherten Modus auswählen.

Zonguldak 10.02.2009 18:53

Also soll ich jetzt im abgesicherten modus starten und dieses programm laufen lassen?
Wenn ja wie geh ich in diesem program vor?

Jig Saw 10.02.2009 18:54

Vielleicht wirds mit der Anleitung klar:

SDFix anwenden:
  • Lade das SDFix von AndyManchesta herunter und speichere es auf deinem Desktop.
  • Bennene die Datei in asdf.com um. Mach einen Doppelklick auf die Datei SDFix.exe, wähle installieren, um das Programm in seinen eigenen Ordner in C:\ zu entpacken:
    http://img.bleepingcomputer.com/swr-...ix-install.jpg
  • Starte deinen Rechner neu, diesmal in den abgesicherten Modus <= Hinweise beachten!
  • Öffne den neu entstandenen SDFix Ordner, mach einen Doppelklick auf die RunThis.bat, um das Skript zu starten.
  • Gib ein Y ein, um den Reinigungsprozess zu beginnen.
  • Das Programm wird alle Trojaner Dienste und die dazugehörigen Registrierungseinträge löschen, die es findet.
  • Nun wirst du darum gebeten, eine Taste zu drücken, damit dein Rechner neustarten kann.
  • Drücke auf eine Taste. Jetzt wird dein Rechner neu aufgestartet.
  • Wenn der Rechner neu aufgestartet ist, wird das Fixtool nocheinmal laufen, um den Reinigungsprozess zu vervollständigen.
  • Wenn das Programm angibt, dass es beendet ist (Finished), drücke wieder auf irgendeine Taste, um das Skript zu beenden und deine Desktop Icons wieder zu laden.
  • Wenn die Desktop Icons wieder da sind, wird das Skript ein Fenster öffnen und das Ergebnis als einen Report.txt im Ordner SDFix speichern.
  • Kopiere den Inhalt dieses Report.txt und poste ihn, zusammen mit einem neuen HiJackThis Logfile in deinem nächsten Posting.

Zonguldak 10.02.2009 19:13

Also ich habs grad mal versucht, aber ich komme nicht in die Auswahl um im Abgesicherten Modus zu starten, sondern in Boot menü und da kann ich entweder die festplatte oder Cd-Rom auswählen.
Wenn ich die Sata auswähle startet Windows wieder!

Was muss ich machen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19