Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: sbcvvhost_win86 Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.12.2011, 22:09   #1
Mosk
 
sbcvvhost_win86 Trojaner - Standard

sbcvvhost_win86 Trojaner



Hallo Leute,

hoffe es sitzt noch gerade jmd am PC und kann mir bei meinem kleinem großem Problem helfen. Ich hab mir nen Trojaner eingefangen und komm nicht mehr ins System.
nun bin ich genau im Klausurenblock und brauch so schnell wie möglich meine Daten wieder....

ich hab das selbe Problem schon bei euch gefunden: http://www.trojaner-board.de/106759-...blockiert.html

kann damit aber reichlich wenig anfangen.
Folgendes hab ich schon gemacht:

hab mir die OTL.EXE auf nen stick gepackt. hab den pc mit eingabeaufforderung gestartet hab "copy E:\OTL.EXE" eingegeben (1 Datei(en) kopiert.) und nun ja, jetzt steh ich absolut auf dem schlauch wie ich die datei starten soll....

mfg Peter

EDIT: habs nun starten können, und nach der Anleitung Gescant. Alles Schön und gut, nur sind die dateien die ich bekommen LEER :/

Geändert von Mosk (28.12.2011 um 22:33 Uhr)

Alt 29.12.2011, 09:11   #2
Chris4You
 
sbcvvhost_win86 Trojaner - Standard

sbcvvhost_win86 Trojaner



Hi,

einfach starten durch Eingabe von otl in dem Fenster... Er sollte sie dahin kopiert haben, wo die Eingabekonsole steht (im selben Verzeichnis)...

Du kannst Otl auch durch die Eingabe von E:\otl direkt starten...
Das Log sollte dann auf dem Stick landen...

chris
__________________

__________________

Alt 29.12.2011, 09:45   #3
Mosk
 
sbcvvhost_win86 Trojaner - Standard

sbcvvhost_win86 Trojaner



Hey guten morgen,

danke für die Antwort. Scheinen ja einige sich mit dem Trojaner rumzuschlagen....
okay hab die OTL.EXE gestartet bekommen (danke ). Nun hab ich alles so eingestellt wie es in dem anderen Thread beschrieben war. Nur leider sind die 2 txt dateien ohne inhalt :/
__________________

Alt 29.12.2011, 10:08   #4
Chris4You
 
sbcvvhost_win86 Trojaner - Standard

sbcvvhost_win86 Trojaner



Hi,

wo hat er sie abgelegt?
Wie hast Du otl eingestellt?
  • Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt (OTL.TXT und EXTRAS.TXT)
  • Poste die Logfiles hier in den Thread


chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 29.12.2011, 10:11   #5
Mosk
 
sbcvvhost_win86 Trojaner - Standard

sbcvvhost_win86 Trojaner



nunja da ich ja kein klassisches windows menu hab sondern nur die eingabeaufforderung hab ich keine ahnung wo er das ablegt....
ich habe alle auf "Benutze Safelist" stehen dann die LOP Prüfung und Purity Prüfung an. dann Scan und es öffnen sich 2 leere txt dokumente im bildschirm :/


Alt 29.12.2011, 10:28   #6
Chris4You
 
sbcvvhost_win86 Trojaner - Standard

sbcvvhost_win86 Trojaner



Hi,

probieren wir es nochmal, Du hst Windowsin den abgesicherten Modus mit Eingabeaufforderung gestartet, E-ist Dein USB-Stick

mit copy E:\OTL.exe . (beachte den Punkt) wir die Exe auf die Festplattekopiert (gib mal cd in dei Eingabeaufforderung ein, dann zeigt er dir Laufwerk und Verzeichns, mit dir kannst Du dir den Inhalt anzeigen lassen, da sollte dann auch die otl.exe angezeigt werden.

Jetzt die OTL.exe starten und so einstellen wie angegeben...

chris
__________________
--> sbcvvhost_win86 Trojaner

Alt 30.12.2011, 19:35   #7
Mosk
 
sbcvvhost_win86 Trojaner - Standard

sbcvvhost_win86 Trojaner



soll bei drweb ein fullscan oder ein schneller scan durchgeführt werden?

desktop icons sind immer noch nicht zu sehen

Geändert von Mosk (30.12.2011 um 19:51 Uhr)

Alt 31.12.2011, 08:52   #8
Mosk
 
sbcvvhost_win86 Trojaner - Standard

sbcvvhost_win86 Trojaner



naja die DrWeb.txt Datei war nicht annähernd 5MB groß

Code:
ATTFilter
03e4843f.qua;C:\Documents and Settings\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED;BackDoor.Zbot.74;Gelöscht.;
492cf00b.qua;C:\Documents and Settings\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED;BackDoor.Zbot.74;Gelöscht.;
4b4ca8b9.qua;C:\Documents and Settings\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED;Adware.Hotbar.700;Verschoben.;
4c2b6525.qua;C:\Documents and Settings\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED;Tool.Winlock.2;;
51bbd578.qua;C:\Documents and Settings\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED;BackDoor.Zbot.74;Gelöscht.;
4c2b6525.qua;C:\Documents and Settings\All Users\Avira\AntiVir Desktop\INFECTED;Tool.Winlock.2;;
4b4ca8b9.qua;C:\Documents and Settings\DevilTech\DoctorWeb\Quarantine;Adware.Hotbar.700;Verschoben.;
fs1.pdf/EmbeddedStream[00000003][0002ACA8]\JSTAG_3[4d8][11af];C:\Documents and Settings\DevilTech\DoctorWeb\Quarantine\fs1.pdf/EmbeddedStream[00000003][0002ACA8];Wahrscheinlich SCRIPT.Virus;;
fs1.pdf/EmbeddedStream[00000003][0002ACA8]\JSTag_9[4dd][11aa];C:\Documents and Settings\DevilTech\DoctorWeb\Quarantine\fs1.pdf/EmbeddedStream[00000003][0002ACA8];Wahrscheinlich SCRIPT.Virus;;
EmbeddedStream[00000003][0002ACA8];C:\Documents and Settings\DevilTech\DoctorWeb\Quarantine;Container enthält infizierte Objekte;;
fs1.pdf;C:\Documents and Settings\DevilTech\DoctorWeb\Quarantine;Container enthält infizierte Objekte;Verschoben.;
4c2b6525.qua;C:\ProgramData\Avira\AntiVir Desktop\INFECTED;Tool.Winlock.2;;
4c2b6525.qua;C:\Users\All Users\Avira\AntiVir Desktop\INFECTED;Tool.Winlock.2;;
         

Alt 01.01.2012, 11:30   #9
Chris4You
 
sbcvvhost_win86 Trojaner - Standard

sbcvvhost_win86 Trojaner



Hi,

was macht der Rechner, ausser der PDF-Datei "fs1.pdf"...

Wenn sich der Rechner normal gibt, sollten wir durch sein...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 01.01.2012, 14:22   #10
Mosk
 
sbcvvhost_win86 Trojaner - Standard

sbcvvhost_win86 Trojaner



Frohes neues.

naja er gibt sich ganz okay,nur meine desktop icons sind immernoch verschwunden .

soll ich die dateien aus dem log einfach ganz normal löschen?

lg

PS MAM zeigt mir öfter mal an dass er einen internet zugriff stoppt (dann steht da was mit einer ip adresse) 83.128.33.126 Art einkommend Port 573759 oder port 53024 pmb.exe

Geändert von Mosk (01.01.2012 um 14:27 Uhr)

Alt 02.01.2012, 11:54   #11
Chris4You
 
sbcvvhost_win86 Trojaner - Standard

sbcvvhost_win86 Trojaner



Hi,

pmb.exe=PandoraMedaiBooster, sagt Dir das etwas... ?

Unhide
Lade Dir unhide von folgender Adresse runter und dann per Doppelklick als Admin ausführen:
[url[http://filepony.de/download-unhide/[/url]
Es werden alle versteckten Dateien sichtbar gemacht, ggf. welche die versteckt sein sollten wieder unsichtbar machen (Auswählen im Explorer->Eingenschaften->versteckt)

Poste mal ein neues OTL-Logfile..

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu sbcvvhost_win86 Trojaner
.html, absolut, arten, block, brauch, datei, daten, eingabeaufforderung, eingefangen, gefangen, gefunde, gen, gestartet, leute, nicht mehr, peter, problem, schnell, sitzt, starten, stick, troja, trojane, trojaner, trojaner eingefangen, wenig, win




Ähnliche Themen: sbcvvhost_win86 Trojaner


  1. Trojaner/Virus sbcvvhost_win86 behindert Zugriff auf Windows in allem Modi
    Log-Analyse und Auswertung - 08.01.2012 (29)
  2. sbcvvhost_win86 Trojaner ..wie kopiere ich Dateien von Stick auf Comp?
    Log-Analyse und Auswertung - 05.01.2012 (1)
  3. trojaner sbcvvhost_win86 lösung
    Plagegeister aller Art und deren Bekämpfung - 04.01.2012 (1)
  4. GEMA Trojaner / sbcvvhost_win86
    Plagegeister aller Art und deren Bekämpfung - 03.01.2012 (20)
  5. Infektion mit sbcvvhost_win86 auf Windows 7
    Plagegeister aller Art und deren Bekämpfung - 02.01.2012 (10)
  6. Trojaner Sbcvvhost_win86 hindert Windows zu starten
    Log-Analyse und Auswertung - 31.12.2011 (22)
  7. sbcvvhost_win86 Trojaner
    Log-Analyse und Auswertung - 30.12.2011 (7)
  8. Gema - Trojaner sbcvvhost_win86
    Log-Analyse und Auswertung - 30.12.2011 (17)
  9. PC mit sbcvvhost_win86 infiziert
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (15)
  10. Gema 50 EUR Problem sbcvvhost_win86
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (11)
  11. Trojaner sbcvvhost_win86 blockiert komplett mein Window 7 Notebook
    Log-Analyse und Auswertung - 29.12.2011 (6)
  12. GEMA Drohung und sbcvvhost_win86
    Log-Analyse und Auswertung - 29.12.2011 (5)
  13. sbcvvhost_win86 sperrt merinen Laptop
    Log-Analyse und Auswertung - 29.12.2011 (7)
  14. sbcvvhost_win86 GEMA-Trojaner - noch einer mit Problemen
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (10)
  15. sbcvvhost_win86
    Plagegeister aller Art und deren Bekämpfung - 28.12.2011 (15)
  16. Virus sbcvvhost_win86
    Plagegeister aller Art und deren Bekämpfung - 27.12.2011 (3)
  17. Trojaner sbcvvhost_win86 blockiert Windows System
    Plagegeister aller Art und deren Bekämpfung - 23.12.2011 (7)

Zum Thema sbcvvhost_win86 Trojaner - Hallo Leute, hoffe es sitzt noch gerade jmd am PC und kann mir bei meinem kleinem großem Problem helfen. Ich hab mir nen Trojaner eingefangen und komm nicht mehr ins - sbcvvhost_win86 Trojaner...
Archiv
Du betrachtest: sbcvvhost_win86 Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.