Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Zlob.DNS Changer (Datenausführungsverhinderung: kdrgi.exe) (https://www.trojaner-board.de/80083-zlob-dns-changer-datenausfuehrungsverhinderung-kdrgi-exe.html)

~sebbi~ 06.12.2009 02:15

Zlob.DNS Changer (Datenausführungsverhinderung: kdrgi.exe)
 
Hallo

Ich bin neu hier und hoffe, dass hier jemand meinen halben Roman lesen und mir anschließend helfen kann.
(falls falsches Unterforum bitte verschieben und falls ich sonstige Fehler gemacht hab, bitte nicht gleich schlagen:))

Zu meinem Problem: (in Kurzform, mit Einzelheiten weiter unten)

Ich muss mir wohl gestern beim Surfen im Internet irgendwas eingefangen haben, denn heute bekam ich eine Fehlermeldung.

Nach der Anmeldung erscheint mein Hintergrundbild und das Fenster mit der Datenausführungsverhinderung. Sonst nichts, weder die Taskleiste noch Icons auf dem Desktop, die Windows Taste reagiert auch nicht. Mein Laptop war zunächst noch mit dem Internet verbunden und ich sah, dass sich Avira geupdated hat (die Verbindung habe ich aber anschließend aus Sicherheitsgründen getrennt). Ich kann lediglich ins Hilfe- und Supportcenter kommen (über die Fehlermeldung) und den Taskmanager öffnen. Alles andere geht nicht, bzw ich weiß nicht, wie es geht.

Evtl noch erwähnenswert: (Laptop mit Windows XP, Service Pack 2, kostenloser Avira Virenschutz, täglich geupdatet, Maus und Tastatur funktionieren)

So und jetzt mit etwas detaillierter:

Folgendes Fenster öffnet sich nach der Anmeldung:

Datenausführungsverhinderung - Microsoft Windows
Dieses Programm wurde aus Sicherheitsgründen geschlossen.

Name: kdrgi

Hier habe ich 2 Möglichkeiten: Einstellungen ändern und Meldung schließen

Meldung schließen: bewirkt nichts, habe dann nen leeren Hintergrund vor mir.
Einstellungen ändern: trau ich mich nicht die Haken zu verändern, da ich nicht weiß, was dann passiert, schaut aber wie folgt aus:

Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten aktivieren:

Windows Explorer hat nen Haken
Windows Task-Manager hat nen Haken
kdrgi hat KEINEN Haken

Über dieses Fenster bekomm ich auch Zugang zum Hilfe und Supportcenter.

Weiterhin ist es mir möglich, den Task-Manager zu öffnen, der folgende Prozesse anzeigt: (kanns leider nur abtippen, da ich nicht weiß, wie ich die Programme öffnen soll.

alg.exe
avguard.exe
ClipInc-Server.exe
csrss.exe
HelpCtr.exe
HelpHost.exe
HelpSvc.exe
kdrgi.exe
Leerlaufprozess
lsass.exe
rundll32.exe
sched.exe
services.exe
smss.exe
spoolsv.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
System
taskmgr.exe
winlogon.exe


Über google bin ich auf folgende Seite gestoßen
h**p://www.exterminate-it.com/malpedia/file/kdrgi.exe

die kdrgi.exe weißt demnach auf den Zlob.DNS Changer Trojaner hin und Punkt 1. bei der Anleitung zum Entfernen bekomm ich auch grad noch hin (Prozess im Taksmanager beenden), aber weiter komm ich leider nicht.

Wie öffne ich den File Editor, wie finde ich alle infizierten Daten und wie schlimm ists um meinen Laptop überhaupt bestellt? Besteht Hoffnung, den wieder Virenfrei zu bekommen, oder komm ich nie wieder an meine Daten ran und muss neu installieren.

Und was genau macht dieser Trojaner, muss ich Angst um andere Rechner haben, weil ich irgendwas mit Routerangriffen gelesen hab?

So, ich hoffe, jemand kann damit was anfangen und mir mit Rat und Tat bei der Problemlösung zur Seite stehen

Würde mich rießig freuen.

Schönen Gruß
Sebastian

cosinus 07.12.2009 10:04

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131