Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojanisches Pferd in verschiedenen Ausführungen (Vilsel/PCK/Crypt/Dldr) (https://www.trojaner-board.de/80009-trojanisches-pferd-verschiedenen-ausfuehrungen-vilsel-pck-crypt-dldr.html)

oOeddOo 03.12.2009 19:29

Trojanisches Pferd in verschiedenen Ausführungen (Vilsel/PCK/Crypt/Dldr)
 
Hallo Liebe Forum Gemeinde,

Zunächst muss ich mich im Vorraus entschuldigen, weil ich mich nicht so mit dem PC und seine Beschaffenheit auskenne und so evtl. einiges Kompliziert oder sogar falsch erkläre. Versuche trotzdem mein bestes zu geben.

Und zwar hab ich gestern auf myvideo ein wenig clips angeschaut, und auf einmal hat mir antivir eine Trojaner Meldung nach der anderen angezeigt.

Zunächst kam das Trojanische Pferd TR/Vilsel.noz.1 zwei mal unter dem Pfad:

C:\Users\***\AppData\Local\Temp\service.exe

bei der ersten Warnung wurde er angeblich gelöscht bei der zweiten wurde der Zugriff verweigert.

Kurze Zeit später kamm das Pferd TR/PCK.Tdss.Z.669 zwei mal unter dem Pfad:

C:\Users\***\AppData\Local\Temp\ewmxonarsc.exe

beide angeblich gelöscht.

und fast zur selben Zeit TR/Crypt.PEPM.Gen zwei mal unter dem Pfad

C:\Users\***\AppData\Local\Temp\ocawmsnrxe.exe

wieder beide angeblich gelöscht.

Danach war aber keine Ruhe sondern es hat sich irgendwie das Programm System Defender zwei mal installiert und hat immer wieder warnungen aufploppen lassen, das mein PC infiziert ist und das ich mir Software kaufen soll.

Jetzt sitz ich hier an meinem alten PC und hab neben mir meinen Laptop im abgesicherten Modus laufen. Antivir läuft gerade über den Laptop und Antivir hat jetzt schon wieder einen neuen gefunden

TR/Dldr.FakeAler.CF

wo der genau gefunden wurde, weiß ich leider nicht war grad da als er gefunden wurde nicht im raum und meine scans laufen noch.

Malwarebytes hab ich auch mal drüber laufen lassen. Es ist gerade fertig geworden und hat nichts gefunden....

Die Pfade und die Beschreibungen der Viren hab ich unter Antivir- Guard - Reportdatei anzeigen gefunden.

Formatieren kann ich meinen Laptop net weil Vista schon vorinstalliert war und ich keine CD habe.

Bin euch schon jetzt sehr dankbar, das ihr euch die Zeit nehmt und mir helft. Bin nämlich total am verzweifeln....

Thx im Vorraus

Euer oOeddOo

kira 04.12.2009 08:07

Hallo und Herzlich Willkommen! :)

Zitat:

Wenn ein System kompromittiert wurde, ist das System nicht mehr vertrauenswürdig
Eine Neuinstallation garantiert die rückstandsfreie Entfernung der Infektion - Sicherheitskonzept v. SETI@home/Punkt 1.
Falls du doch für die Systemreinigung entscheidest - Ein System zu bereinigen kann ein paar Tage dauern (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst::

- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe:

1.
bitte Versteckte - und Systemdateien sichtbar machen::
→ Klicke unter Start auf Arbeitsplatz.
→ Klicke im Menü Extras auf Ordneroptionen.
→ Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen
→ Geschützte und Systemdateien ausblenden → Haken entfernen
→ Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen.
→ Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein.

2.
- Lade dir RSIT - http://filepony.de/download-rsit/:
- an einen Ort deiner Wahl und führe die rsit.exe aus
- wird "Hijackthis" auch von Rsit installiert und ausgeführt
- RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten
**Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken)

3.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool ccleaner herunter
installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

4.
Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
  • - also lade Dir Gmer herunter und entpacke es auf deinen Desktop
    - starte gmer.exe
    - [b]schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
    - bitte nichts am Pc machen während der Scan läuft!
    - "Show all" soll nicht angehakt sein! dann klicke auf "Scan", um das Tool zu starten
    - wenn der Scan fertig ist klicke auf "Copy" (das Log wird automatisch in die Zwischenablage kopiert) und mit STRG + V musst Du gleich da einfügen
    - mit "Ok" wird Gmer beendet.
    - das Log aus der Zwischenablage hier in Deinem Thread vollständig hineinkopieren

** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen
Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren!
** kannst Du das Log bei File-Upload.net/kostenlos hochladen und den Link mir hier posten.

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du:[code]
hier kommt dein Logfile rein
→ dahinter:[/code]

** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
Coverflow

oOeddOo 07.12.2009 13:20

danke coverflow,

habe dann letzt endlich meinen pc formatiert.

danke das du dir die mühe gemacht hast. Und entschuldigung für die zeit die ich dir quasi geraubt habe.

Ich entschied aber, das es doch das beste ist, das system ganz zu plätten.

Thx dir

kira 07.12.2009 15:35

hi

danke für die Rückmeldung und war kluge Entscheidung von dir! Und nein, hast Du meine Zeit nicht "geräubt":)

Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus

Lesestoff:
Zitat:

Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
wünsch Dir alles Gute:)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131