Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Großes Problem ! Trojaner Generick (https://www.trojaner-board.de/92212-grosses-problem-trojaner-generick.html)

Bankock 26.10.2010 11:57

Großes Problem ! Trojaner Generick
 
Hallo ich bin der Bankock (Björn) und habe ein Problem mit einen Trojaner normaler weiße weiß ich mir zu helfen ( weiß wie ich alle Trojaner zerstören kann , vernichten,löschen kann)

Dieses mal ist es anders ich habe von einem Ehemaligen freund einen Trojaner geschickt bekommen und hatte es nicht bemerkt , nur das Problem ist , ich habe alles ausprobiert , Iobit Security 360 , Spyware Doctor , Malware Bytes Anti-Malware , die konnten den Trojaner löschen also Malware bytes hat angezeigt das er aus meiner registry gelöscht wurde , wurde er aber nicht , was mich erlich gesagt dran nervt , da es ein Prozess ist namens svchost.exe da ich Windows 7 hatte , und ihn nie in der liste sah konnte ich ihn immer löschen , da ich jetzt Windows XP Professional habe sehe ich (tausende svchost.exe'n ) die aber von netzwerk abhängen , mein Avast hat ihn immer unter Carantäne gesellt , aber da ich jetzt Spyware Doctor habe , brauchte ich Avast nicht mehr , nun weiß ich nicht wie ich ihn wirklich runter kriege

Ich hoffe mir kann einer Helfen , bis herr sieht es ausichts los aus =( !:headbang:

markusg 28.10.2010 14:40

download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

Bankock 31.10.2010 21:02

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 5008

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31.10.2010 20:51:27
mbam-log-2010-10-31 (20-51-27).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 59446
Laufzeit: 22 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{ds28cfdf-86a2-72o0-1bn6-12lgwm4v0fwf} (Generic.Bot.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{fv7sq770-5v47-o32j-3uhb-2263rrbr6dv6} (Generic.Bot.H) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hkcu (Trojan.PWS) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Trojan.PWS) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\hklm (Trojan.PWS) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\policies (Trojan.PWS) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\directory\CyberGate\install\server.exe (Generic.Bot.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\Winlog\Winlogon.exe (Generic.Bot.H) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Björn Wolf\Eigene Dateien\Downloads\registryfix.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Björn Wolf\Vorlagen\dzyaI.exe.exe (Trojan.PWS) -> Quarantined and deleted successfully.

Das hier ist das Problem : C:\directory\CyberGate\install\server.exe wie bekomme ich ihn weg , ich habe angst das es mir meine Passwörter klaut bitte hilf mir !!!!

felix1 31.10.2010 21:47

Ich stelle mir ersthaft die Frage, was dieser Thread in der Taverne zu suchen hat:headbang:

@markusg
Das solltest Du aber mit Deinem Status im Forum besser wissen.

Felix

markusg 01.11.2010 10:29

ich kann aber keine threads verschieben
ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
poste beide.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19