Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Renos.NTY

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.06.2009, 08:03   #1
heckmann
 
Trojan.Renos.NTY - Standard

Trojan.Renos.NTY



Hallo,

ich habe gestern mein Windows Vista neu angelegt. Beim Virenscann wurde folgendes entdeckt: Trojan.Renos.NTY und hier hat er sich versteckt
C:\Windows.old\Windows\Temp. Ich habe den Trojaner gegoogelt, aber nichts gefunden. Wer kann mir sagen was dieser auf meinem System bewirkt?

Vielen Dank

Alt 20.06.2009, 08:54   #2
Angel21
 
Trojan.Renos.NTY - Standard

Trojan.Renos.NTY



Hallo,

damit jemand dir kompetent helfen kann brauchen wir folgende Infos.

Arbeite bitte diese Liste ab: http://www.trojaner-board.de/69886-a...-beachten.html unter Punkt 2.

Logs (HJT, MBAM) hier rein.
__________________

__________________

Alt 20.06.2009, 12:18   #3
heckmann
 
Trojan.Renos.NTY - Standard

Trojan.Renos.NTY



Hallo,

bin nach Angaben vrgegangen. CCleaner hat nichts gefunden.
Hier MBAM-Log

Malwarebytes' Anti-Malware 1.38
Datenbank Version: 2314
Windows 6.0.6001 Service Pack 1

20.06.2009 12:53:38
mbam-log-2009-06-20 (12-53-38).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 343762
Laufzeit: 2 hour(s), 7 minute(s), 31 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Windows.old\program files\moviesplay\Uninstall.exe (Trojan.DNSChanger) -> Quarantined and deleted successfully.

und HJT-Log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:08:47, on 20.06.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
C:\Program Files\G DATA\InternetSecurity\AVKTray\AVKTray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Lexmark\ErrorApp\LMab1err.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: G Data WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files\G DATA\InternetSecurity\Webfilter\AVKWebIE.dll
O3 - Toolbar: G Data WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\Program Files\G DATA\InternetSecurity\Webfilter\AVKWebIE.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [GDFirewallTray] C:\Program Files\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [G DATA AntiVirus Trayapplication] C:\Program Files\G DATA\InternetSecurity\AVKTray\AVKTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LMab1err] C:\Program Files\Lexmark\ErrorApp\LMab1err.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Program Files\Common Files\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Program Files\G DATA\InternetSecurity\AVK\AVKService.exe
O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - G Data Software AG - C:\Program Files\G DATA\InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Program Files\G DATA\InternetSecurity\Firewall\GDFwSvc.exe
O23 - Service: G Data Scanner (GDScan) - G DATA Software AG - C:\Program Files\Common Files\G DATA\GDScan\GDScan.exe
O23 - Service: lmab_device - - C:\Windows\system32\LMabcoms.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe

--
End of file - 4253 bytes
__________________

Alt 20.06.2009, 12:23   #4
Angel21
 
Trojan.Renos.NTY - Standard

Trojan.Renos.NTY



GMER - Rootkit Detection
  • Lade GMER von hier
  • entpacke es auf den Dektop
  • Doppelklicke die gmer.exe
  • Der Reiter Rootkit oben ist schon angewählt
  • Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
  • nach Beendigung des Scan, drücke "Copy"
  • nun kannst Du das Ergebnis hier posten
  • Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 20.06.2009, 12:37   #5
heckmann
 
Trojan.Renos.NTY - Standard

Trojan.Renos.NTY



Ich kann GMER nicht ausführen. Nach ca. zwei Minuten scan erscheint die Meldung: Gmer funktioniert nicht mehr. Bei einem erneuten Start stürzt mein Rechner ab.


Alt 20.06.2009, 12:42   #6
Angel21
 
Trojan.Renos.NTY - Standard

Trojan.Renos.NTY



Versuche mal GMER umzubennen in Blubb.com. Lass nochmal laufen.

Ich sag dir aber lieber vorab, das eine Neuinstallation des Betriebssystems der bessere Weg wäre.

Da auch bei einer Bereinigung immernoch unbekannter Schadcode übrig bleiben kann.
__________________
--> Trojan.Renos.NTY

Alt 20.06.2009, 12:51   #7
heckmann
 
Trojan.Renos.NTY - Standard

Trojan.Renos.NTY



Auch unter Blubb.com funktioniert es nach ca. 2 Minuten nicht mehr.
Du meinst also nochmal eine Neuinstallation. Diese hab ich ja erst gestern gemacht, und die Trojaner scheinen alle in dem Ordner zu sein, in den Vista automatisch alle alten Windows Dateien legt: Windows old. Die Hoffnung stirbt zuletzt!!!

Alt 20.06.2009, 12:56   #8
Angel21
 
Trojan.Renos.NTY - Standard

Trojan.Renos.NTY



Gehe nach dieser Anleitung eine Neuinstallation: http://www.trojaner-board.de/51262-a...sicherung.html

Wähle dort dein BS und versuche es dann dort, wie beschrieben.
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 21.06.2009, 08:33   #9
heckmann
 
Trojan.Renos.NTY - Standard

Trojan.Renos.NTY



Hallo,

wollte mich nur noch mal bedanken. Habe die Neuinstallation durchgeführt (diesmal richtig).
Alles läuft wieder super und keine Trojaner mehr.

Vielen Dank!!!!!!!!!

Antwort

Themen zu Trojan.Renos.NTY
bewirkt, entdeck, entdeckt, folge, folgendes, gefunde, gestern, neu, nichts, scan, scann, system, troja, trojaner, virenscan, virenscann, vista, windows, windows vista, windows.old



Ähnliche Themen: Trojan.Renos.NTY


  1. Trojan Downloader win32/renos.pp
    Log-Analyse und Auswertung - 03.06.2011 (36)
  2. TR/Renos.ZZ
    Plagegeister aller Art und deren Bekämpfung - 22.05.2011 (13)
  3. Trojaner Win32/Renos.Lx und Win32/Renos.Nx + weitere (?)
    Log-Analyse und Auswertung - 09.11.2010 (1)
  4. trojan downloader : win32/renos.MQ mich hat es auch erwischt
    Plagegeister aller Art und deren Bekämpfung - 16.08.2010 (20)
  5. Ich hab Ihn auch Renos.mq und Renos.lx
    Plagegeister aller Art und deren Bekämpfung - 16.08.2010 (2)
  6. PC verseucht mit Trojan.Renos?
    Plagegeister aller Art und deren Bekämpfung - 20.07.2010 (1)
  7. trojan downloader win 32/Renos.JW
    Log-Analyse und Auswertung - 17.07.2010 (26)
  8. Trojan Fraudpack, Trojan.Fakealert und tr/renos.ewc.11
    Plagegeister aller Art und deren Bekämpfung - 19.06.2010 (11)
  9. Trojan.Renos.PFI und Trojan.DownLoader1.6583 eingefangen ?
    Plagegeister aller Art und deren Bekämpfung - 02.05.2010 (1)
  10. TR/Renos.178688.1' [trojan] gefunden.
    Plagegeister aller Art und deren Bekämpfung - 07.04.2010 (1)
  11. Trojan.Renos.PBR
    Plagegeister aller Art und deren Bekämpfung - 27.03.2010 (1)
  12. trojan downloader win32 renos.jm
    Plagegeister aller Art und deren Bekämpfung - 30.12.2009 (15)
  13. Renos.Jm
    Plagegeister aller Art und deren Bekämpfung - 30.12.2009 (3)
  14. Trojan:win32\renos.jm will nicht weggehen
    Log-Analyse und Auswertung - 30.11.2009 (11)
  15. WinTrojaner: 32/Renos.N, Win32/Renos.JT, Win32/Renos.JI
    Log-Analyse und Auswertung - 05.10.2009 (11)
  16. Win32/RBot.3eu, W32/Gaobot.worm.gen.u, win32/renos.n, win32/renos.jt
    Plagegeister aller Art und deren Bekämpfung - 01.10.2009 (17)
  17. Trojan-Downloader.Win32.Renos.AQ!K was nun?
    Plagegeister aller Art und deren Bekämpfung - 11.02.2009 (10)

Zum Thema Trojan.Renos.NTY - Hallo, ich habe gestern mein Windows Vista neu angelegt. Beim Virenscann wurde folgendes entdeckt: Trojan.Renos.NTY und hier hat er sich versteckt C:\Windows.old\Windows\Temp. Ich habe den Trojaner gegoogelt, aber nichts gefunden. - Trojan.Renos.NTY...
Archiv
Du betrachtest: Trojan.Renos.NTY auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.