Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   microsoft support system - trojaner? (https://www.trojaner-board.de/96699-microsoft-support-system-trojaner.html)

stren 22.03.2011 11:42

microsoft support system - trojaner?
 
hab mir den trojaner microsoft support system eingefangen. kein programm funktioniert mehr. da sich alle fenster nach dem öffnen innert ca 10 sekunden schliessen, gelingt es mir nicht, mögliche andere programme downzuloaden (wie bspw. bereits vorgeschlagen rkill). welche möglichkeiten hab ich, mich vom trojaner zu befreien? vielen dank für eure hilfe!bin gerade im ausland für einige zeit und auf meinen laptop angewiesen.

cosinus 22.03.2011 12:12

Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php

stren 22.03.2011 21:31

hallo! zunaechst vielen dank fuer deine hilfe! hab die "malwarebytes anti-malware" laufen lassen. habe den "vollstaendigen suchlauf" durchgefuehrt, die infizierten objekte geloescht und den pc neu gestartet. windows support system scheint aber nicht eliminiert zu sein, es erscheint nach wie vor.

kurz zum vorgehen.

1. hab "malwarebytes anti-maleware" ueber den pc einer freundin downgeloadet, anschliessend auf meinen pc via usb-stick auf den desktop genommen.
2. bei "malwarebytes anti-maleware" erscheint die nachricht, dass es eine veraltete version sei (obschon ich die aktuellste gedownloadet habe hxxp://filepony.de/download-malwarebytes_anti_malware/). da das internet auf meinem pc nicht funktioniert (wegen dem trojaner), kann ich keine moegliche neuere version downloaden. wo finde ich die sonst?
3. was kann man sonst noch tun?

VIELEN DANK FUER DEINE HILFE!!!!

stren 22.03.2011 21:32

anmerkung: der trojaner heisst natuerlich windows support system und nicht wie irrtuemlicherweise geschrieben microsoft support system! sorry!

cosinus 23.03.2011 09:23

Zitat:

die infizierten objekte geloescht und den pc neu gestartet. windows support system scheint aber nicht eliminiert zu sein, es erscheint nach wie vor.
1. Alle Logs von Malwarebytes posten!!
2. Ich hab nirgendwo geschrieben, dass wir nach MBAM fertig wären!

stren 23.03.2011 09:55

:) stimmt!

es scheint nun allerdings funktioniert zu haben. hab mir über's iphone zugang zum internet verschafft, wodurch ich über den pc direkt die neuste version aktualisieren konnte. der pc läuft nun wieder einwandfrei.

cosinus 23.03.2011 10:02

Wir sind noch nicht fertig!!
Wieso postest du die Logs nicht einfach?! :balla:

stren 23.03.2011 10:08

et voila:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6139

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

23.03.2011 09:03:01
mbam-log-2011-03-23 (09-03-01).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 177499
Laufzeit: 3 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 3
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 6
Infizierte Dateien: 11

Infizierte Speicherprozesse:
c:\Users\sony\AppData\Roaming\microsoft\wbwlxw.exe (Trojan.FakeAlert) -> 1956 -> Unloaded process successfully.
c:\programdata\questbrwsearch\questbrowse127.exe (Adware.QuestBrowse) -> 2540 -> Unloaded process successfully.
c:\program files (x86)\questbrwsearch\questbrwsearch.exe (Adware.QuestBrowse) -> 4736 -> Unloaded process successfully.

Infizierte Speichermodule:
c:\program files (x86)\questbrwsearch\questbrwsearch.dll (Adware.Agent.Gen) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\QuestBrowse Service (Adware.QuestBrowse) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\QuestBrowse (Adware.QuestBrowse) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QuestBrowse (Adware.QuestBrowse) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0} (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\chrome (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\defaults (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\program files (x86)\mozilla firefox\extensions\{d9adb0a8-7bfb-498d-9880-ee78a81ccfa0}\defaults\preferences (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\program files (x86)\questbrwsearch (Adware.QuestBrowse) -> Quarantined and deleted successfully.
c:\programdata\questbrwsearch (Adware.QuestBrowse) -> Quarantined and deleted successfully.

cosinus 23.03.2011 10:49

Zitat:

Art des Suchlaufs: Quick-Scan
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131