Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe! Trojaner, was tun? (https://www.trojaner-board.de/71840-hilfe-trojaner-tun.html)

Knolle 08.04.2009 17:07

Hilfe! Trojaner, was tun?
 
hallo,
hab eben eine Datei heruntergeladen und dann hat mir mein AntiVir eine Benachrichtigung geschickt das es sich um einen Trojaner handelt. Hab diesen dann in die Quarantäne verschoben.Hat nicht beim ersten mal geklappt aber nach ein paar Wiederholungen ging es. Nur kann ich die Datei die ich geladen hab nicht löschen?! Wenn ich diese löschen will kommt ein Fenster wo es heißt " Sie benötigen Berechtigungen zur Durchführung des Vorgangs".
Wie kriege ich jetzt diese Datei von meinem Rechner?
Mfg Knolle

grandnic11 08.04.2009 17:12

Hallo Knolle und :hallo:

Poste bitte mal das HijackThis log und den Namen + Verzeichnis des Virus

john.doe 08.04.2009 17:12

Hallo und :hallo:

Schicke mir den Downloadlink bitte als persönliche Nachricht zu.

Klicke anschliessend auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die Liste unter Punkt 2 ab.

ciao, andreas

p.s.: @grandnic11 Lies bitte das hier: http://www.trojaner-board.de/69603-f...dem-forum.html

VT ist gerade down, Avira und Threatexpert haben noch nicht geantwortet, aber das Ergebnis von Jotti ist katastrophal:
Code:

Datei:  DSC4338ed7.jpg___________.exe 
Auslastung:  0%        100% 
 
Status:  INFIZIERT/MALWARE 
Entdeckte Packprogramme:  -
Bit9 rapportiert:  {BIT9_THREAT} 
 
A-Squared  Backdoor.Win32.VB!IK gefunden 
AntiVir  Keine Viren gefunden
ArcaVir  Keine Viren gefunden
Avast  Keine Viren gefunden
AVG Antivirus  Keine Viren gefunden
BitDefender  Keine Viren gefunden
ClamAV  Keine Viren gefunden
CPsecure  Keine Viren gefunden
Dr.Web  Keine Viren gefunden
F-Prot Antivirus  Keine Viren gefunden
F-Secure Anti-Virus  Trojan.Win32.VB.myl gefunden 
Ikarus  Backdoor.Win32.VB gefunden 
Kaspersky Anti-Virus  Trojan.Win32.VB.myl gefunden 
NOD32  a variant of Win32/Injector.LK gefunden 
Norman Virus Control  Keine Viren gefunden
Panda Antivirus  Keine Viren gefunden
Quick Heal  Trojan.VB.myl gefunden 
Sophos Antivirus  Mal/Generic-A gefunden 
VirusBuster  Keine Viren gefunden
VBA32  Keine Viren gefunden


Knolle 08.04.2009 17:54

also der Name des Virus ist "Trojanisches Pferd TR/Crypt.XPACK.Gen" und das Verzeichnis der Datei "C:\Users\Knolle\Downloads" , hoffe das du das meinst mit dem Verzeichnis. Und "HiJackThis", mhm kp ich glaub ich hab sowas nicht, also benutze AntiVir Personal. Sry bin nicht gerade der PC-Pro^^

john.doe 08.04.2009 17:55

Sind noch andere Dateien in dem Ordner?

ciao, andreas

Knolle 08.04.2009 17:56

VT ist gerade down, Avira und Threatexpert haben noch nicht geantwortet, aber das Ergebnis von Jotti ist katastrophal:
Code:

Datei:  DSC4338ed7.jpg___________.exe 
Auslastung:  0%        100% 
 
Status:  INFIZIERT/MALWARE 
Entdeckte Packprogramme:  -
Bit9 rapportiert:  {BIT9_THREAT} 
 
A-Squared  Backdoor.Win32.VB!IK gefunden 
AntiVir  Keine Viren gefunden
ArcaVir  Keine Viren gefunden
Avast  Keine Viren gefunden
AVG Antivirus  Keine Viren gefunden
BitDefender  Keine Viren gefunden
ClamAV  Keine Viren gefunden
CPsecure  Keine Viren gefunden
Dr.Web  Keine Viren gefunden
F-Prot Antivirus  Keine Viren gefunden
F-Secure Anti-Virus  Trojan.Win32.VB.myl gefunden 
Ikarus  Backdoor.Win32.VB gefunden 
Kaspersky Anti-Virus  Trojan.Win32.VB.myl gefunden 
NOD32  a variant of Win32/Injector.LK gefunden 
Norman Virus Control  Keine Viren gefunden
Panda Antivirus  Keine Viren gefunden
Quick Heal  Trojan.VB.myl gefunden 
Sophos Antivirus  Mal/Generic-A gefunden 
VirusBuster  Keine Viren gefunden
VBA32  Keine Viren gefunden

[/QUOTE]

Danke für deine Bemühungen aber was genau heißt das jetzt für mich? o.O

grandnic11 08.04.2009 17:59

Zitat:

@grandnic11 Lies bitte das hier: Für alle zukünftigen und derzeitigen Helfer auf dem Forum
Wieso was habe ich falsch gemacht?

Knolle 08.04.2009 18:01

ja in dem Order " Download" sind noch mehrere, aber die Meldung kam als ich die Datei "DSC4338ed7.jpg___________" geladen hab.
mfg

john.doe 08.04.2009 18:04

Zitat:

Danke für deine Bemühungen aber was genau heißt das jetzt für mich?
Erstmal noch nichts. Aber als Vorbereitung solltest du das hier lesen: http://www.trojaner-board.de/394394-post12.html
Zitat:

in dem Order " Download" sind noch mehrere, aber die Meldung kam als ich die Datei "DSC4338ed7.jpg___________" geladen hab.
Du hast sie also noch nicht gestartet sondern nur geladen und sie lässt sich nicht löschen? Falls ja, dann kopiere alles aus dem Downloadordner.

Anleitung Avenger (by swandog46)

Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
  • Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"
Code:

Folders to delete:
C:\Users\Knolle\Downloads

http://saved.im/mzi3ndg3nta0/aven.jpg
  • Schliesse nun alle Programme und Browser-Fenster
  • Um den Avenger zu starten klicke auf -> Execute
  • Dann bestätigen mit "Yes" das der Rechner neu startet
  • Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt
  • Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

ciao, andreas

Knolle 08.04.2009 18:11

gut danke, naja das macht mir jetzt schon ein wenig Sorgen. Aber bis jetzt habe ich noch keine Auswirkungen auf mein System bemerkt. Besteht dieses Risiko denn weiter solange sich die Datei noch in dem Ordner befindet obwohl ich den Trojaner in Quarantäne verschoben hab

john.doe 08.04.2009 18:15

Beantworte bitte folgende Frage:

Hast du die Datei gestartet?

ciao, andreas

Knolle 08.04.2009 18:16

doch gestartet habe ich die Datei auch, also könnte es mit dem Tool Hopsassa klappen?
danke

john.doe 08.04.2009 18:20

Dann wird Hopsassa nicht reichen. Aber es ist ein guter Start. Lösche den Ordner mit Hopsassa (aka Avenger).

ciao, andreas

Knolle 08.04.2009 18:42

ok hab den Ordner gelöscht.
hier der Text:

Logfile of The Avenger Version 2.0, (c) by Swandog46
Swandog46's Public Anti-Malware Tools

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Folder "C:\Users\Knolle\Downloads" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

mfg

john.doe 08.04.2009 18:46

Die ist jetzt erstmal weg, ich befürchte jedoch, dass da noch mehr ist. Deshalb arbeite jetzt erstmal die Liste unter Punkt 2 ab.

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131