![]() |
|
Log-Analyse und Auswertung: Wie werde ich den Trojaner W32/Smalltroj.GBNQ los?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Wie werde ich den Trojaner W32/Smalltroj.GBNQ los? Hallo und guten Morgen, vielen herzlichen Dank Sunny für Deine schnelle Antwort, aber ich hatte gestern einfach kein Bock mehr auf Computer... ... neuer Tag neues Glück. Der Rechner startet auch wieder im normalen Modus. Aber: der IE startet automatisch und ruft "merkwürdige Seiten" auf... Norman schlägt permanent Alarm wegen C:\windows\winlogon32.dll W32/Smalltroj.GBNQ Habe jetzt wie empfohlen die Systemwiederherstellung ausgeschaltet und lasse nun Norman über die Platte flitzen. Melde mich sobald er fertig ist. Soll ich dann den Avenger benutzen? Vielen Dank nochmal! Herzliche Grüße Robert |
![]() | #2 | |
![]() ![]() ![]() ![]() | ![]() Wie werde ich den Trojaner W32/Smalltroj.GBNQ los?Zitat:
2. Führe im AVZ den Script aus: Code:
ATTFilter begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\windows\winlogon32.dll'); BC_DeleteFile('C:\windows\winlogon32.dll'); ExecuteSysClean; BC_Activate; RebootWindows(True); end. BTW: Seit gestern ist das Englische Unterforum bei Virusinfo.Info-Alma-Mater des AVZ-Tools eröffnet ![]() |
![]() | #3 | |
| ![]() Wie werde ich den Trojaner W32/Smalltroj.GBNQ los? Hallo,
__________________1. Ich habe hier eine Zehnplatz-Lizenz von Norman im Einsatz und war bisher eigentlich auch ganz zufrieden. Aber vor kurzem war wohl Norman wegen Installationsarbeiten abgeschaltet und ist anschließend nicht wieder aktiviert worden. Nachdem die Kollegin ein bischen gegoogelt hat ... ... den Rest kennt ihr. :-( 2. Habe ich ausgeführt. 3. HJTLogfile: Zitat:
Herzliche Grüße aus Berlin Robert |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() Wie werde ich den Trojaner W32/Smalltroj.GBNQ los? @Bilch Der letzte Log sieht sauber aus. Wenn es keine Meldungen von Norman mehr gibt, kann man von einer Bereinigung sprechen ![]() 1. Lade AdAware+Spybot Search & Destroy herunter, updaten, scannen, Probleme beheben 2. http://www.trojaner-board.de/38066-e...ightymarc.html ![]() |
![]() | #5 | |
| ![]() Wie werde ich den Trojaner W32/Smalltroj.GBNQ los? Hallo, das wäre ja auch zu schön um wahr zu sein... ... als AdAware lief schlug Norman wieder mit der gleichen Meldung an. habe HJT erneut laufen lassen mit folgendem Protokoll: Zitat:
Danke Gruß Robert |
![]() | #6 | ||
![]() ![]() ![]() ![]() | ![]() Wie werde ich den Trojaner W32/Smalltroj.GBNQ los? Da gebe ich dir recht. Zitat:
Zitat:
EDIT: Schalte Norman On-Access-Scanner aus!!! 1. Starte AVZ 2. Services/File search 3. Links LW C:\ anhaken 4. Im Feld File Name or mask Code:
ATTFilter C:\WINDOWS\winlogon32.exe 5. Icon Copy to Quarantine drücken Im AVZ-Verzeichnis findest du den Unterordner Quarantine/2007-04-24. Inhalt dessen in eine ZIP-Datei verpacken und bei www.virustotal.com überprüfen. Protokoll inkl. MD-Prüfsumme-Daten posten. EDIT: Schalte Norman On-Access-Scanner ein!!! PS: Entweder haben zum Internet angeschlossenen PCs keinen aktuellen Sicherheits-Stand (Microsoft Windows Update) oder... PS2: Im Zweifelsfall melde dich bei VirusInfo.Info an: Dort werden die speziellen AVZ-Logs geprüft, die viel tiefer greifen, als HJT. Über TB kann ich leider nichts tun, denn die Logs an Virusinfo-Server hochgeladen werden müssen. Geändert von Rene-gad (24.04.2007 um 12:06 Uhr) |
![]() | #7 | |
| ![]() Wie werde ich den Trojaner W32/Smalltroj.GBNQ los? Hallo, Danke für Deine schnelle Antwort, ja es handelt sich um ein Netzwerk mit zehn Rechnern. Alle sind aber auf aktuellem Stand. Kein anderer Scanner hat bisher angeschlagen. Hier das Virustotal Ergebnis: Zitat:
Ansonsten hier der Link: ::::: VirusTotal ::::: Über Deine PS möchte ich lieber noch nicht nachdenken. Sollte ich den Rechner doch lieber neu aufsetzen? Sorgenvolle Grüße Robert |
![]() |
Themen zu Wie werde ich den Trojaner W32/Smalltroj.GBNQ los? |
adobe, bho, defense, excel, explorer, hijack, hijackthis, html, internet, internet explorer, log-file, logfile, messenger, microsoft, norman, programme, refresh, seite, software, system, system32, trojaner, virus, windows, windows xp, winlogon |