Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Dldr.Bagle.ant Trojaner, wie kann ich ihn löschen? (https://www.trojaner-board.de/70348-tr-dldr-bagle-ant-trojaner-ihn-loeschen.html)

elkof1001 23.02.2009 21:32

TR/Dldr.Bagle.ant Trojaner, wie kann ich ihn löschen?
 
hi, hab grad folgenes problem:

seit einer stunde spinnt mein pc total, er läst mich viele programme nicht mehr starten (unter anderem auch "HijackThis.exe") es erscheint immer die fehlermeldung "*** ist keine zulässige Win32-Anwendung"

hab grad jetzt noch mit bekommen das mein sound auch versagt hat und das symbol in der taskleiste für die soundeinstellung verschwunden ist

aja, meine taskleiste kann ich beliebig verändern, allerdings nach jedem neustart wird diese auf einen standart zurück gesetzt (habs nur gemerkt da meine schnellstartleiste immer wieder verschwindet)

ich verwende AntiVir, spybot und die windows firewall, wobei AntiVir und Spybot nicht mehr gestartet werden

Bei AntiVir bekomme ich die meldung "keine zulässige Win32-Anwendung" und Spybot schliest sich nach 1 sekunde automatisch wieder.

Habe versuche HijackThis neu zu instalieren, allerdings schließt sich die installatieonsanwedung auch automatisch nach 1 sec.

Aber Opera, eigentlich lassen sich noch die meisten anwendungen ausführen, nur die programme die zu meiner sicherheit dienen sollten eben nicht mehr, hab keine idee mehr was ich machen kann/soll

systemwiederherstellung habe ich auch schon probiert, hab dort einfach ein füheres datum ausgewählt und gestartet, pc hat sich neu gestartet und dan kam die meldung das das von mir ausgewählte systemwiederherstellungs packet gelöscht wurde, hab mir gedacht ok gut wähl ich eine andere systemwiederherstellung aus, aber bei allen kam nach dem neustart die selbe meldung

hab da aber so ein verdacht, und zwar habe ich zuletzt bevor mein pc aufeinmal so rum zu zicken angefangen hat, ein programm installiert, hab es jetzt auch als zip mal ins netz gestellt damit ihr vieleicht mal das ansehen könnt und feststellen ob es sich um ein virus handent und wenn ja um welchen und wie er sich beheben läst
_______________________________________________________________

hab grad dank www.avira.com heraus gefunden das es sich um den Virus/Trojaner "TR/Dldr.Bagle.ant" handelt!

hier Log:

"""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""
Verdächtige Dateien und sonstige Uploads

Vielen Dank für Ihre Submission. Im folgenden sehen Sie den derzeitigen Status der übermittelten Dateien:



Wir haben folgende Archivdateien empfangen:
Datei ID Dateiname Größe (Byte) Ergebnis
25269523 Xilisoft DVD Subt...15.zip 1.24 MB OK


Eine Auflistung der Dateien und Ergebnisse, die in Archiven enthalten waren, sind im folgenden aufgeführtatei ID Dateiname Größe (Byte) Ergebnis
25269524 key_gen.exe 840 KB MALWARE
25269525 MSPDB50.DLL 356.92 KB UNDER ANALYSIS
25269526 cracked.nfo 89.37 KB UNDER ANALYSIS



Genaue Ergebnisse für jede Datei finden sie im folgenden Abschnitt: Dateiname Ergebnis
key_gen.exe MALWARE


Die Datei 'key_gen.exe' wurde als 'MALWARE' eingestuft. Unsere Analytiker haben dieser Bedrohung den Namen TR/Dldr.Bagle.ant gegeben. Bei der Bezeichnung "TR/" handelt es sich um ein Trojanisches Pferd, dass in der Lage ist, ihre Daten auszuspähen, Ihre Privatsphäre zu verletzen und nicht erwünschte Änderungen am System vornehmen kann.Ein Erkennungsmuster ist mit Version 7.01.02.60 der Virendefinitionsdatei (VDF) hinzugefügt.
Dateiname Ergebnis
MSPDB50.DLL UNDER ANALYSIS


Die Datei 'MSPDB50.DLL' wurde als 'UNDER ANALYSIS' eingestuft.
Dateiname Ergebnis
cracked.nfo UNDER ANALYSIS


Die Datei 'cracked.nfo' wurde als 'UNDER ANALYSIS' eingestuft.

Die oben aufgeführten Ergebnisse werden wir Ihnen zusätzlich via Email übermitteln. Sofern das Endergebnis noch nicht für alle Dateien verfügbar ist müssen Sie sich gegebenenfalls noch gedulden.
"""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""

hab grad noch zu meinem ärgerniss vestgestellt das der virus auch noch irgendwas mit mein windows im abgesicherten modus angestellt hat, und zwar lässt sich mein windows nicht mehr im abgesicherten modus starten > wen ich es versuche kommt nach 5 sec nachdem ich "Windows im Abgesicherent Modus starten" aus wähle, ein bluscreen und der rechner startet neu


ok jetzt weis ich das ich ein Virus/Trojaner namens "TR/Dldr.Bagle.ant" besitze, wie bring ich den jetzt wieder weg?

danke schon mal im voraus

lg
elkof1001

handball10 23.02.2009 22:24

Hi elkof1001,

Bei einem Bagle hilft nur noch Neuaufsetzen !

Du siehst ja, was das Ding auf deinem PC anrichtet!

Zitat:

25269524 key_gen.exe 840 KB MALWARE
25269525 MSPDB50.DLL 356.92 KB UNDER ANALYSIS
25269526 cracked.nfo 89.37 KB UNDER ANALYSIS
Das kommt davon, wenn man sich Cracks und Co aus dem Internet lädt :headbang:

Zitat:

hab grad noch zu meinem ärgerniss vestgestellt das der virus auch noch irgendwas mit mein windows im abgesicherten modus angestellt hat, und zwar lässt sich mein windows nicht mehr im abgesicherten modus starten > wen ich es versuche kommt nach 5 sec nachdem ich "Windows im Abgesicherent Modus starten" aus wähle, ein bluscreen und der rechner startet neu
Erreicht er, indem er die Registry-Schlüssel dafür löscht...
Damit stellt er sicher, dass er auch dort nicht gelöscht werden kann.

Gruß
Handball10

Larusso 23.02.2009 22:27

@Handball10
Richtige Entscheidung:daumenhoc

Cracks etc sind illegal und wir machen uns bei einer Hilfestellung eventuell strafbar
Hier hilft nur noch neu aufsetzen und die Hoffnung du hast was daraus gelernt


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131