Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner ?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.01.2012, 21:30   #1
007kevin
 
Trojaner ? - Standard

Trojaner ?



hi,

ich denke das ich auf meine beiden Laptops einen Trojaner habe. Ich habe es bei meinen anti virus Programm ( Kaspersky und eset Nod Antivirus) versucht das die einen virus finden leider ohne erfolg. den virus den ich mir eingefahren haben könnte könnten von diesen websiten seien ( hxxp://www.besttubeclips.com und Alpha Porno )


ich denke das ich einen Trojaner habe weil der computer uhr langsam wurde unkontrolierte Abstürze ( sodass sich der computer plötlich ausdreht als hätte man den stecker gezogen) und der computer kann keine externe geräte installieren und Programme stürtzen unkontrolliert ab oder reagieren oft nicht und stürtzen dann ab


jetzt will ich wissen wie das weg bekomme, gibt es ein anti virus programm das diese trojaner findet? die zwei virus programme finden nichts. oder meine zweite lösung wäre das ich den computer neu aufsetzte alles runterlösche vom computer. ada mir meine daten wichtig sind will ich sie auf eine externe festplatte geben...


danke für eine Antwort

Geändert von 007kevin (26.01.2012 um 22:11 Uhr)

Alt 27.01.2012, 10:17   #2
kira
/// Helfer-Team
 
Trojaner ? - Standard

Trojaner ?



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
► Erster Teil des 3-teiligen Verfahren, werden wir dein System auf Viren untersuchen, bzw nach einem anderen Verursacher suchen:
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

Zitat:
für Laptop Nr. 1.:
für dein Zweiten laptop bitte extra einen neuen Thread eröffnen!

1.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • Alle Funde - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

2.
Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt - OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

3.
Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

4.
Lade dir von hier -> TrendMicro™ HijackThis™/Version 2.0.4 herunter
Zitat:
Keine offenen Fenster, solang bis HijackThis läuft!!-> HijackThis starten-> "Do a system scan and save a logfile" klicken (kurz warten) -> das erhaltene Logfile "markieren" -> "kopieren"-> hier in deinem Thread (rechte Maustaste) "einfügen" (musst du im Forum eingeloggt sein!)
Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
gruß
kira
__________________

__________________

Alt 29.01.2012, 11:27   #3
007kevin
 
Trojaner ? - Standard

Trojaner ?



also laptop ein ist das mit dem virenschutzprogramm eset. was meinst du mit gecraigter software ? was ist unter gecraigter software zu verstehen?

ich habe das verwendet das stand test phase von malware ausprobieren ich habe ja gedrückt ist das ok ?
__________________
__________________

Geändert von 007kevin (29.01.2012 um 12:01 Uhr)

Alt 30.01.2012, 08:10   #4
kira
/// Helfer-Team
 
Trojaner ? - Standard

Trojaner ?



Zitat:
Zitat von 007kevin Beitrag anzeigen
was meinst du mit gecraigter software ? was ist unter gecraigter software zu verstehen?
was ich damit gemeint habe ist :-> Forumregel:- Cracks, Keygens und andere illegale Software
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 31.01.2012, 08:27   #5
007kevin
 
Trojaner ? - Standard

Trojaner ?



Alle Funde - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.


Was ist damit gemeint ich habe nur einen Bericht bekommen sonst nichts

__________________
<a href='http://www.yourgamercards.net/profile/kevin22101993'><img src='http://www.yourgamercards.net/trophy/a/kevin22101993.png' alt='kevin22101993 Trophy Card' border='0' /></a>

Alt 31.01.2012, 14:56   #6
kira
/// Helfer-Team
 
Trojaner ? - Standard

Trojaner ?



eben das Protokoll, egal wie aussieht bitte posten, dann weiter die Schritte abarbeiten
__________________
--> Trojaner ?

Alt 04.02.2012, 15:44   #7
007kevin
 
Trojaner ? - Standard

Trojaner ?



Malwarebytes Anti-Malware (Test) 1.60.0.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.01.29.01

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Kevin :: KEVIN-PC [Administrator]

Schutz: Aktiviert

29.01.2012 13:06:08
mbam-log-2012-01-29 (13-06-08).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 655503
Laufzeit: 6 Stunde(n), 25 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


das ist das ergebnis
__________________
<a href='http://www.yourgamercards.net/profile/kevin22101993'><img src='http://www.yourgamercards.net/trophy/a/kevin22101993.png' alt='kevin22101993 Trophy Card' border='0' /></a>

Alt 04.02.2012, 15:55   #8
007kevin
 
Trojaner ? - Standard

Trojaner ?



soll ich eset deaktvieren während ich malware und otl installiert habe und scanne ?
__________________
<a href='http://www.yourgamercards.net/profile/kevin22101993'><img src='http://www.yourgamercards.net/trophy/a/kevin22101993.png' alt='kevin22101993 Trophy Card' border='0' /></a>

Alt 05.02.2012, 07:49   #9
kira
/// Helfer-Team
 
Trojaner ? - Standard

Trojaner ?



Eset/Nod32 ist dein AV-Scanner? ja, kannst deaktivieren, aber nachher nicht vergessen wieder aktivieren!
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 06.02.2012, 19:21   #10
007kevin
 
Trojaner ? - Standard

Trojaner ?



und was sagt das ergebins ? passt das so wie ich das ergebnis gepostet habe ? meine lizenz für eset nod 32 ist abgelaufen und lösche es soll ich ein neues eset instaliiern ? oder soll ich nochmal einen scan bei Malwarebytes machen oder wie soll ich vorgehen ?
__________________
<a href='http://www.yourgamercards.net/profile/kevin22101993'><img src='http://www.yourgamercards.net/trophy/a/kevin22101993.png' alt='kevin22101993 Trophy Card' border='0' /></a>

Alt 07.02.2012, 06:04   #11
kira
/// Helfer-Team
 
Trojaner ? - Standard

Trojaner ?



Zitat:
Zitat von 007kevin Beitrag anzeigen
meine lizenz für eset nod 32 ist abgelaufen und lösche es soll ich ein neues eset instaliiern ?
1. willst Du denn erneut die Lizenz kaufen?
2. oder Dir ein kostenlose Antivirenprogramm einsetzen? für den "Otto-Normal-User" reicht auch aus...

zunächst arbeite bitte die Punkte vollständig ab (Posting #2):-> http://www.trojaner-board.de/108647-...tml#post761191
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 07.02.2012, 15:48   #12
007kevin
 
Trojaner ? - Standard

Trojaner ?



soll ich dann die beiden anti viren löschen wenn ich punkt zwei beginne ? und soll ich nochmal einen scan machen nachdem ich den eset gelöscht habe ?
__________________
<a href='http://www.yourgamercards.net/profile/kevin22101993'><img src='http://www.yourgamercards.net/trophy/a/kevin22101993.png' alt='kevin22101993 Trophy Card' border='0' /></a>

Alt 07.02.2012, 17:52   #13
kira
/// Helfer-Team
 
Trojaner ? - Standard

Trojaner ?



Zitat:
Zitat von 007kevin Beitrag anzeigen
soll ich dann die beiden anti viren löschen
was heißt "beiden"? Hast Du Eset installiert..welche Antivirenlösung hast Du noch?

bitte arbeite zunächst alle Schritte vollständig ab:-> http://www.trojaner-board.de/108647-...tml#post761191
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 07.02.2012, 18:44   #14
007kevin
 
Trojaner ? - Standard

Trojaner ?



Ja malwarbytes und eset soll ich beide löschen wenn ich punkt zwei machen ?
__________________
<a href='http://www.yourgamercards.net/profile/kevin22101993'><img src='http://www.yourgamercards.net/trophy/a/kevin22101993.png' alt='kevin22101993 Trophy Card' border='0' /></a>

Alt 08.02.2012, 05:44   #15
kira
/// Helfer-Team
 
Trojaner ? - Standard

Trojaner ?



nein, mache bitte nur das was ich empfohlen habe..nicht mehr und nicht weniger
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Antwort

Themen zu Trojaner ?
alpha, anti, antivirus, antwort, computer, dateien, eset, externe, externe festplatte, festplatte, gefahren, geräte, kaspersky, langsam, neu, neu aufsetzten, nichts, platte, porno, programm, programme, trojaner, virus, website, wissen



Zum Thema Trojaner ? - hi, ich denke das ich auf meine beiden Laptops einen Trojaner habe. Ich habe es bei meinen anti virus Programm ( Kaspersky und eset Nod Antivirus) versucht das die einen - Trojaner ?...
Archiv
Du betrachtest: Trojaner ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.