Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog (https://www.trojaner-board.de/84836-trojanaspx-js-win32-it-trojan-win32-fakecog.html)

modeluxe 12.04.2010 19:45

TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog
 
Hallo,

ich habe das selbige Problem: http://www.trojaner-board.de/83953-k...2-fakecog.html

Hier ist mal das Ergebnis dass beim Scan mit MalwareBytes rausgekommen ist.

www.file-upload.net/download-2430721/Neues-Textdokument.txt.html

Kann mir jemand helfen?

Meine Virusscans mit Avira AntiVir werden ständig von dem Virus unterbrochen indem das Notebook runtergefahren wird.

Ständig die Meldung: Danger! Harmful viruses detected on your computer.
Dann kann ich da drauf klicken und es öffnet sich ein neues Fenter welches dann irgendwas installieren will.

Desweiteren startet beim Systemstart ein Programm mit, dass mein Sicherheitscenter von Vista lahmlegt und ein Sicherheitscenter auf Englisch generiert.

cosinus 13.04.2010 11:21

Hallo und :hallo:

das war nicht das Malwarebytes sondern ein GMER Logfile. Macht aber nix, das holen wir nach.

Bitte mal den Avenger anwenden:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

files to delete:
C:\windows\system32\drivers\PRAGMAsngjwwuite.sys

folders to delete:
C:\Windows\PRAGMAriirfroref

drivers to delete:
PRAGMAriirfroref
PRAGMAd.sys
PRAGMAd

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken

modeluxe 13.04.2010 17:35

Hallo!

Vielen Dank für die nette Hilfe.

Hier sind die Daten:

Zitat:

Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

Hidden driver "PRAGMAd.sys" found!
ImagePath: \systemroot\system32\drivers\PRAGMAsngjwwuite.sys
Driver disabled successfully.

Hidden driver "PRAGMAriirfroref" found!
ImagePath: \systemroot\PRAGMAriirfroref\PRAGMAd.sys
Driver disabled successfully.

Rootkit scan completed.


Error: file "C:\windows\system32\drivers\PRAGMAsngjwwuite.sys" not found!
Deletion of file "C:\windows\system32\drivers\PRAGMAsngjwwuite.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Folder "C:\Windows\PRAGMAriirfroref" deleted successfully.
Driver "PRAGMAriirfroref" deleted successfully.
Driver "PRAGMAd.sys" deleted successfully.

Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\PRAGMAd" not found!
Deletion of driver "PRAGMAd" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.
Und hier ist die Backupdatei:
hxxp://www.file-upload.net/download-2432538/backup.zip.html

Danke!

modeluxe 13.04.2010 18:30

Hab nun meine Recovery DAteien gefunden und werde das System neu aufsetzen. Fall es aber doch noch Probleme geben wird, melde ich mich nochmal hier, wenn das ok ist.

Ein großes Lob für dieses kompetente Forum!

mfg

cosinus 13.04.2010 20:09

Das ist bei Befall niemals eine verkehrte Entscheidung :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131