![]() |
|
Log-Analyse und Auswertung: Wie werde ich den Trojaner W32/Smalltroj.GBNQ los?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | ||
| ![]() Wie werde ich den Trojaner W32/Smalltroj.GBNQ los? Hallo, vielen Dank zuerst für Eure schnellen Antworten. Ich hoffe ich hab alle Hausaufgaben erledigt... Die Datei vom Norman war C:\windows\winlogon32.dll Zu C:\APO\IOMINISV.EXE dieses Programm kenne ich. Die drei Fixes im HJT und dann AVZ wie angegeben habe ich ausgeführt. Hier das neue HJT Log: Zitat:
::::: VirusTotal ::::: Einen Escan hatte ich vorher auch noch mit folgendem Ergebnis durchgeführt: Zitat:
...Leider läuft der Rechner nur noch im abgesicherten Modus. Ist noch was zu retten? Herzliche Grüße aus Berlin Robert |
![]() | #2 | |
Administrator > Competence Manager | ![]() Wie werde ich den Trojaner W32/Smalltroj.GBNQ los? Das Hijacklog sieht schon ganz gut aus, aber ein paar Dateien scheinen da immer noch zu sein.
__________________Mach daher folgendes: Schädlinge im Ordner der Systemwiederherstellung: * Deaktiviere die Systemwiederherstellung -> So wird es gemacht. * Danach das System neu starten, und mit deinem AV-Scanner nach dem Neustart alles üb erprüfen. (Systemwiederherstellung kann nun wieder aktiviert werden.) Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: ![]() 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
![]() 4.) Danach das System unverzüglich neu starten lassen 5.) Lass eScan nochmal laufen, erstelle und poste ein neues Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei. Sunny
__________________ |
![]() | #4 |
| ![]() Wie werde ich den Trojaner W32/Smalltroj.GBNQ los? Hallo und guten Morgen, vielen herzlichen Dank Sunny für Deine schnelle Antwort, aber ich hatte gestern einfach kein Bock mehr auf Computer... ... neuer Tag neues Glück. Der Rechner startet auch wieder im normalen Modus. Aber: der IE startet automatisch und ruft "merkwürdige Seiten" auf... Norman schlägt permanent Alarm wegen C:\windows\winlogon32.dll W32/Smalltroj.GBNQ Habe jetzt wie empfohlen die Systemwiederherstellung ausgeschaltet und lasse nun Norman über die Platte flitzen. Melde mich sobald er fertig ist. Soll ich dann den Avenger benutzen? Vielen Dank nochmal! Herzliche Grüße Robert |
![]() | #5 | |
![]() ![]() ![]() ![]() | ![]() Wie werde ich den Trojaner W32/Smalltroj.GBNQ los?Zitat:
2. Führe im AVZ den Script aus: Code:
ATTFilter begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\windows\winlogon32.dll'); BC_DeleteFile('C:\windows\winlogon32.dll'); ExecuteSysClean; BC_Activate; RebootWindows(True); end. BTW: Seit gestern ist das Englische Unterforum bei Virusinfo.Info-Alma-Mater des AVZ-Tools eröffnet ![]() |
![]() | #6 | |
| ![]() Wie werde ich den Trojaner W32/Smalltroj.GBNQ los? Hallo, 1. Ich habe hier eine Zehnplatz-Lizenz von Norman im Einsatz und war bisher eigentlich auch ganz zufrieden. Aber vor kurzem war wohl Norman wegen Installationsarbeiten abgeschaltet und ist anschließend nicht wieder aktiviert worden. Nachdem die Kollegin ein bischen gegoogelt hat ... ... den Rest kennt ihr. :-( 2. Habe ich ausgeführt. 3. HJTLogfile: Zitat:
Herzliche Grüße aus Berlin Robert |
![]() | #7 |
![]() ![]() ![]() ![]() | ![]() Wie werde ich den Trojaner W32/Smalltroj.GBNQ los? @Bilch Der letzte Log sieht sauber aus. Wenn es keine Meldungen von Norman mehr gibt, kann man von einer Bereinigung sprechen ![]() 1. Lade AdAware+Spybot Search & Destroy herunter, updaten, scannen, Probleme beheben 2. http://www.trojaner-board.de/38066-e...ightymarc.html ![]() |
![]() | #8 | |
| ![]() Wie werde ich den Trojaner W32/Smalltroj.GBNQ los? Hallo, das wäre ja auch zu schön um wahr zu sein... ... als AdAware lief schlug Norman wieder mit der gleichen Meldung an. habe HJT erneut laufen lassen mit folgendem Protokoll: Zitat:
Danke Gruß Robert |
![]() |
Themen zu Wie werde ich den Trojaner W32/Smalltroj.GBNQ los? |
adobe, bho, defense, excel, explorer, hijack, hijackthis, html, internet, internet explorer, log-file, logfile, messenger, microsoft, norman, programme, refresh, seite, software, system, system32, trojaner, virus, windows, windows xp, winlogon |