Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: win32.messen-r: Angeblicher Trojaner geht nicht weg

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.07.2010, 17:59   #1
Radionnkel
 
win32.messen-r: Angeblicher Trojaner geht nicht weg - Standard

win32.messen-r: Angeblicher Trojaner geht nicht weg



Hallo in die Runde,

folgendes Problem: Avast hat auf meinen USB-Stick ein win32.messen-r gefunden, über den ich via Google nichts in Erfahrung bringen konnte.

Jedes Mal, wenn ich auf den Stick zugreife, wird eine autorun.inf erstellt, die eine Datei usb_tools.exe öffnen will. Diese EXE habe ich zwar hart gelöscht, aber das System verhält sich nach wie vor seltsam: Der Windows-Explorer stellt sich von selbst immer wieder so ein, daß Dateinamenerweiterungen bei bekannten Dateien ausgeblendet und versteckte und Systemdateien nicht angezeigt werden. Beides habe ich aber stets umgestellt (vollständige Dateinamen anzeigen, versteckte/Systemdateien immer anzeigen).

Das Explorer-Problem bleibt auch dann bestehen, wenn Avast angeblich alles bereinigt hat und ich diese usb_tools.exe von Hand lösche. Auch diese seltsame INF-Datei erstellt sich immer wieder.

Wer weiß Rat?

Alt 02.07.2010, 18:17   #2
Hacker
 
win32.messen-r: Angeblicher Trojaner geht nicht weg - Standard

win32.messen-r: Angeblicher Trojaner geht nicht weg



Probier mal bitte einen vollständigen systemscan mit deinem AVAST zu machen.
Wenn was gefunden wird, dann Poste hier das Log von Avast.

Anschließend bitte einen vollständigen suchlauf mit Malwarebytes.
Das Log davon dann auch hier Posten.
__________________

__________________

Alt 02.07.2010, 20:46   #3
Radioonkel
 
win32.messen-r: Angeblicher Trojaner geht nicht weg - Standard

win32.messen-r: Angeblicher Trojaner geht nicht weg



Vorweg: ich hatte mich bei der Anmeldung hier beim Nick vertippt und es eben erst festgestellt, nachdem ich mich nochmal neu angemeldet habe. Sorry. Der Radionnkel ist der Radioonkel (weil ich beim Radio arbeite, aber egal).

Avast sagt, es hätte nichts gefunden. Der Explorer verhält sich aber weiterhin so, wie im ersten Post beschrieben: er zeigt mir die Erweiterungen und die versteckten Dateien nicht an. Wenn ich das von Hand wieder umstelle, geht's für eine Weile, und nach zwei, drei Orderwechseln geht's von vorne los.

Malwarebytes sagt, es hätte was gefunden. Log anbei.
__________________

Alt 02.07.2010, 21:07   #4
Hacker
 
win32.messen-r: Angeblicher Trojaner geht nicht weg - Standard

win32.messen-r: Angeblicher Trojaner geht nicht weg



Hört sich verdächtig an...
Lass mit Malwarebytes alle Funde beheben/löschen.
Erstelle dann bitte ein HijackThis Log und poste es hier.
__________________
Code:
ATTFilter
rm -rf //media/hda1/WINDOWS
         

Alt 03.07.2010, 13:23   #5
Radioonkel
 
win32.messen-r: Angeblicher Trojaner geht nicht weg - Standard

win32.messen-r: Angeblicher Trojaner geht nicht weg



Jetzt geht gar nichts mehr.

Nachdem Malwarebytes die Registry gereinigt hat, sollte ich neu hochfahren. Seitdem funktioniert überhaupt nichts mehr. Unmittelbar nachdem das Windows-Hintergrundbild und die Desktop-Icons erschienen sind, geht von selbst der Explorer auf. Dann stürzt alles ab. Die Programme aus der Autostart-Gruppe werden gar nicht erst geladen, ich kriege weder ZoneAlarm noch Avast noch irgendetwas anderes zum Laufen.

Diesen Foreneintrag schreibe ich von meinem Arbeitsplatz aus und habe hier auch mal die beiden USB-Sticks mit eTrust geprüft. Ergebnis: angeblich nichts gefunden.

Trotzdem erstellen sich auf den Sticks immer wieder folgende Dateien von selbst:

usb_tools.exe
u3_sandisk.exe
sandisk.exe
kingston.exe
autorun.inf

All diese Dateien haben die Attribute versteckt und System. Ich habe sie alle von Hand gelöscht und durch leere Dateien ersetzt, weil ich überhaupt nicht weiß, was das ist und wo das herkommt. Direkt nach dem Löschen haben sie sich von selbst wieder neu erstellt.

Ich werde zu Hause jetzt die Windows-Partition löschen, neu erstellen und Windows neu installieren und hoffen, daß dann alles weg ist.
Seltsam ist das aber trotzdem, vor allem diese selbsterstellenden Dateien auf den Sticks und das merkwürdige Verhalten vom Explorer.


Alt 03.07.2010, 22:03   #6
Hacker
 
win32.messen-r: Angeblicher Trojaner geht nicht weg - Standard

win32.messen-r: Angeblicher Trojaner geht nicht weg



Formatieren ist die beste Idee.
Sorry wegen der Sache mit Malwarebytes...
Ist mir noch nie passiert, das Malwarebytes sowas anrichtet.
Der Trojaner hat sich wohl tief ins Windows gefressen.

Tipp: Prüfe ob der Rechner auf der Arbeit Clean ist. Du hast dort ja den USB-Stick reingesteckt.

Ansonsten:
Viel Glück und Spaß beim Neuaufsetzen
__________________
--> win32.messen-r: Angeblicher Trojaner geht nicht weg

Alt 04.07.2010, 16:19   #7
Radioonkel
 
win32.messen-r: Angeblicher Trojaner geht nicht weg - Standard

win32.messen-r: Angeblicher Trojaner geht nicht weg



Habe ich jetzt auch gemacht. Bislang scheint alles zu funzen, und die Sticks machen nun auch keine Probleme mehr. Mal sehen, wie lange der Frieden anhält...

Aber trotzdem Danke für Deine Hilfe!

Antwort

Themen zu win32.messen-r: Angeblicher Trojaner geht nicht weg
angeblich, angezeigt, anzeige, anzeigen, autorun.inf, avast, datei, dateien, dateiname, erfahrung, erstellt, erweiterungen, geht nicht weg, gelöscht, google, nicht angezeigt, nichts, problem, runde, seltsam, seltsame, system, systemdateien, trojaner, versteckte, von selbst, win, windows-explorer, öffnen




Ähnliche Themen: win32.messen-r: Angeblicher Trojaner geht nicht weg


  1. Booten langsam, Drucker geht...geht nicht,Programme öffnen geht...geht nicht
    Plagegeister aller Art und deren Bekämpfung - 25.06.2015 (19)
  2. Auf ein mal mehrere Probleme: Datein nicht zu öffnen, youtube geht nicht, Download geht nicht...
    Plagegeister aller Art und deren Bekämpfung - 28.02.2015 (20)
  3. Angeblicher Trojaner in ZZEE PHPExe
    Alles rund um Windows - 17.12.2014 (7)
  4. win32.downloader.gen trotz angeblicher Beseitigung durch spybot sofort wieder da
    Log-Analyse und Auswertung - 03.02.2014 (2)
  5. Trojaner windows7 64bit, 100€Mahnung wegen angeblicher Urheberrechtsverletzung, sperrbildschirm
    Log-Analyse und Auswertung - 09.10.2013 (3)
  6. GVU Trojaner mit angeblicher Webcam Überwachung
    Plagegeister aller Art und deren Bekämpfung - 11.02.2013 (29)
  7. (2x) Verschlüsselungs Trojaner nach öffnen von angeblicher Rechnung einer Partnerbörse
    Mülltonne - 10.06.2012 (1)
  8. Win7 herunterfahren Button reagiert nicht, strg+alt+entf geht nicht mehr & cmd.exe geht nicht auf
    Plagegeister aller Art und deren Bekämpfung - 15.12.2011 (25)
  9. backdoor trojaner werde sie nicht los und formatieren geht auch nicht
    Alles rund um Windows - 07.01.2011 (15)
  10. Avira findet dr/messen.fy
    Log-Analyse und Auswertung - 03.08.2010 (11)
  11. Win32:Rootkit-gen [Rtk] geht nicht weg!!
    Plagegeister aller Art und deren Bekämpfung - 05.12.2008 (1)
  12. Zweifel an der automatischen Logfileauswertung, angeblicher Trojaner in Maustreibern
    Log-Analyse und Auswertung - 11.01.2008 (2)
  13. Trojaner in angeblicher Avira Mail
    Diskussionsforum - 24.04.2007 (1)
  14. Trojaner geht nicht weg WIN32.INService.gen
    Log-Analyse und Auswertung - 10.02.2007 (1)
  15. Trojan.Win32.Obfuscated.bl - Geht nicht weg
    Plagegeister aller Art und deren Bekämpfung - 16.01.2007 (4)
  16. Win32:Zlob-BN (Trj) geht trotz 1000 Versuchen nicht weg!!!VERZWEIFLUNG
    Plagegeister aller Art und deren Bekämpfung - 27.06.2006 (5)

Zum Thema win32.messen-r: Angeblicher Trojaner geht nicht weg - Hallo in die Runde, folgendes Problem: Avast hat auf meinen USB-Stick ein win32.messen-r gefunden, über den ich via Google nichts in Erfahrung bringen konnte. Jedes Mal, wenn ich auf den - win32.messen-r: Angeblicher Trojaner geht nicht weg...
Archiv
Du betrachtest: win32.messen-r: Angeblicher Trojaner geht nicht weg auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.