Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner 18145076!! Brauche Dringend Hilfe (https://www.trojaner-board.de/98241-trojaner-18145076-brauche-dringend-hilfe.html)

Chaginggele 26.04.2011 22:55

Trojaner 18145076!! Brauche Dringend Hilfe
 
Hallo zusammen,

ich habe mir, wie es scheint, einen Trojaner eingefangen. Leider komme ich hier ohne eure Hilfe nicht weiter.


Symptome:
1. Keinerlei Programme mehr zu finden
2. Fast alle Ordner sind "versteckt" können aber durch Ordneroptionen wieder sichtbar gemacht werden
3. anderer Desktophintergrund
4. Ständig Fehlermeldungen bezüglich Festplatte und Datenverlust

Wie ich aus anderen Beiträgen erfahren habe ist es nützlich die OTL-Files hochzuladen.
Mal schauen ob alles auf Anhieb klappt....

Ich hoffe ihr könnt mir weiterhelfen und mir schildern wie ich den Trojaner wieder los werde.


Besten Dank und freundliche Grüße
Chaginggele

Chaginggele 27.04.2011 11:17

Hallo

Ich hatte vergessen zu erwähnen, dass ich schon zuvor ein "fix" mit OTL gemacht habe. Habe dummerweise einfach einen dieser Hilfestellungen aus dem Forum in die Textbox eingefügt und durchlaufen lassen. Ich hoffe das macht nichts. Soweit ich das verstanden habe wurde aber temp geleert und noch ein paar andere Sachen, die ich aber leider nicht mehr weiß.

Komm wirklich nicht weiter, ich hoffe ihr könnt mich retten^^

verwirrte Grüße
Chaginggele

markusg 27.04.2011 11:30

• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.

:OTL
PRC - C:\Documents and Settings\All Users\Application Data\RSxWcWRakP.exe (WinTrust)

:Files
C:\Documents and Settings\All Users\Application Data\RSxWcWRakP.exe
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

lade unhide:
http://filepony.de/download-unhide/
doppelklicken, dateien werden sichtbar
öffne computer, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
http://www.trojaner-board.de/54791-a...ner-board.html

Chaginggele 27.04.2011 12:08

Hallo Markusg,

Der OTL-Fix ist ordnungsgemäß durchgelaufen und mein PC ist neugestartet. Jetzt habe ich auch wieder den normalen Desktophintergrund.
Die "moved files" habe ich als Zip mit der Anleitung hochgeladen, ich hoffe auch das hat gut geklappt.
Unhide ist auch durchgelaufen und ich sehe meine Dateien wieder ganz normal.
Das Einzige was ich noch nicht sehe sind meine "Schnellwahlicons" (weiß leider nicht wie man die richtig nennt// Ich meine diese Buttons neben "Start" mit denen man manche Programme schnell öffnen kann).
Anbei das neue Protokoll von OTL.

Besten Dank bis dahin!

Grüße
Chaginggele

markusg 27.04.2011 12:59

danke geklappt.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Chaginggele 27.04.2011 13:40

Hallo,

gut, freut mich dass es geklappt hat mit dem Upload.
Combofix habe ich nun auch durchlaufen lassen. Rein Interesse halber: Was hat Combofix denn nun alles gemacht?!
Anbei die CombofixLogDatei.

Tausend Dank für die schnelle Hilfe!!!!

Grüße
Alex

markusg 27.04.2011 13:45

noch mal einige dateien aufgelistet die nicht auf dem pc sein sollten, bzw diese gelöscht, dann noch mal dateien aufgelistet die erstellt wurden etc.
sieht gut aus so weit.
download malwarebytes:
Malwarebytes : Free anti-malware, anti-virus and spyware removal download
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

Chaginggele 27.04.2011 16:37

Hallo,

also Malwarebytes habe ich nun auch gemacht.
Wurde wieder etwas gefunden: irgendetwas mit Fakealert schon wieder....
Anbei aber das Protokoll.

Ist der Trojaner nun weg, oder soll ich noch etwas machen?

Grüße
Alex

markusg 28.04.2011 12:29

lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Chaginggele 28.04.2011 21:26

Hallo,

anbei die Liste. Ich hoffe ich habe alles richtig gemacht....
Vielen Dank für deine Mühen!

Grüße
Alex

markusg 29.04.2011 10:46

deinstaliere
adobe reader
neue version:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok
deinstaliere.
Age of Empires
Bonjour
Clear Cache
DivX
Dropbox solche services sind nicht vertrauenswürdig.
erst vor kurzem ist eine schlimme lücke in diesem programm bekannt geworden, die es angreifern ermöglicht daten zu klauen, auch wenn du dein passwort enderst.
verzichte drauf falls das nicht unbedingt nötig ist.
DVDVideoSoftTB
eDrawings
Free Video
Freemake
Frontplatten Designer Schaeffer
Full Tilt
INT Adobe
Integrated Webcam falls du keine webcam nutzt, weg

iTunes
Apple - iTunes - iTunes jetzt laden
neueste version hohlen

J2SE
beide java versionen.
Java SE Downloads
klicke auf download jre

PDFCreator
pdfsam
Skype beide.
SolidWorks beide.
VLC
neue version
VideoLAN - Official download of VLC media player for Windows
Xvid
bereinige mit dem ccleaner.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131