Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.Nebuler gefunden!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.04.2008, 14:00   #1
Chris4You
 
Trojan.Nebuler gefunden! - Standard

Trojan.Nebuler gefunden!



Hi,

Bitte folgende Files prüfen:
Zitat:
C:\WINDOWS\system32\igfxsvc.exe
C:\WINDOWS\system32\spoolw.exe
imfe.exe <- suchen wo sie sich befindet ev. Startmenue, c:\windows oder c:\windows\system32;
VirusTotal - Free Online Virus and Malware Scan
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen

Die folgenden Schritte nur ausführen wenn alle Files erkannt wurden,
bzw. Du musst die nicht erkannten dann weglassen!

Also:
Anleitung Avenger (by swandog46)

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:



2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist.

Kopiere nun folgenden Text in das weiße Feld:
(bei -> "input script here")


Zitat:
Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|spoolw
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|igfxsvc

Files to delete:
C:\WINDOWS\system32\igfxsvc.exe
C:\WINDOWS\system32\spoolw.exe
imfe.exe <- Pfad richtig angeben!

3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem Ausführen des Avengers wird das System neu gestartet.

4.) Um den Avenger zu starten klicke auf -> Execute
Dann bestätigen mit "Yes" das der Rechner neu startet!

5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt
Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

Was ist das hier?:
O16 - DPF: {D30CA0FD-1CA0-11D4-AC78-006008A9A8BC} (WebBasedClientInstall Class) - file://\172.17.152.25vphomeCLT-INSTWEBINSTwebinst.cab

Wenn Du das nicht kennst, fixen (s. u.) sonst rausnehmen...

Hijackthis, fixen:
öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten
Beim fixen müssen alle Programme geschlossen sein!
Zitat:
O4 - Startup: imfe.exe
O4 - HKCU\..\Run: [spoolw] C:\WINDOWS\system32\spoolw.exe
O4 - HKCU\..\Run: [igfxsvc] C:\WINDOWS\system32\igfxsvc.exe
O16 - DPF: {D30CA0FD-1CA0-11D4-AC78-006008A9A8BC} (WebBasedClientInstall Class) - file://\172.17.152.25vphomeCLT-INSTWEBINSTwebinst.cab
So, führe jetzt bitte noch ComboFix durch und erstelle ein neues HJ-Log:
Combofix
Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop.
Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen
Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen.

Chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu Trojan.Nebuler gefunden!
adobe, antivir, antivirus, bho, dateien, drivers, excel, explorer, hijack, hijackthis, hijackthis logfile, hkus\s-1-5-18, immer wieder, internet, internet explorer, logfile, messenger, micro, microsoft, office, programme, software, system, system32, userinit, userinit.exe, windows, windows xp




Ähnliche Themen: Trojan.Nebuler gefunden!


  1. win32.Trojan-spy.VIS.A, Script. Trojan-Spy.VIS.B (engineB) - Bankpassworttrojaner gefunden!
    Plagegeister aller Art und deren Bekämpfung - 31.03.2014 (19)
  2. Trojaner gefunden (Trojan.Spyeyes,Trojan.Agent.Gen...): wie gehe ich vor?
    Plagegeister aller Art und deren Bekämpfung - 25.02.2013 (11)
  3. pum.userwload, trojan.agent und trojan.ransom gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.02.2013 (10)
  4. Trojan.SpyEyes, Trojan.ZbotR.Gen, 2x Trojan.Agent gefunden
    Mülltonne - 14.09.2012 (4)
  5. Trojan.Fake.Av und Trojan.Agent.PE5 auf dem PC gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (2)
  6. Symantec meldet: Trojan.Zeroaccess.B | Trojan.Gen.2 | services.exe gefunden
    Plagegeister aller Art und deren Bekämpfung - 22.08.2012 (2)
  7. maleware.trace / Trojan.PWS / Trojan.Agent.Gen gefunden Was tun?
    Plagegeister aller Art und deren Bekämpfung - 09.03.2012 (13)
  8. Trojan.Agent, Trojan.FakeAltert, Trojan.Hiloti.Gen gefunden und gelöscht,aber wirklich weg?
    Log-Analyse und Auswertung - 27.04.2011 (11)
  9. Firefox langsam, u.a. Trojan.Inject und Trojan.Downloader gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.02.2011 (15)
  10. Trojan.BHO, Spyware.Passwords.XGen, Trojan.Dropper und Trojan.Agent mit Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (9)
  11. Nach Trojaner Nebuler.J.15 - Fehlermeldung beim Starten
    Plagegeister aller Art und deren Bekämpfung - 23.12.2009 (2)
  12. Trojan Horse gefunden: ldpinch trojan
    Mülltonne - 23.10.2007 (0)
  13. Trojaner?!? Nebuler, Downloader,...
    Log-Analyse und Auswertung - 30.05.2007 (28)
  14. Trojan.Nebuler
    Plagegeister aller Art und deren Bekämpfung - 10.11.2006 (6)
  15. Trojan.nebuler
    Log-Analyse und Auswertung - 11.07.2006 (6)
  16. Trojan.Nebuler in winbue32.dll
    Plagegeister aller Art und deren Bekämpfung - 17.06.2006 (11)
  17. Trojan.Nebuler und winyda32.dll
    Plagegeister aller Art und deren Bekämpfung - 22.05.2006 (5)

Zum Thema Trojan.Nebuler gefunden! - Hi, Bitte folgende Files prüfen: Zitat: C:\WINDOWS\system32\igfxsvc.exe C:\WINDOWS\system32\spoolw.exe imfe.exe <- suchen wo sie sich befindet ev. Startmenue, c:\windows oder c:\windows\system32; VirusTotal - Free Online Virus and Malware Scan Oben auf - Trojan.Nebuler gefunden!...
Archiv
Du betrachtest: Trojan.Nebuler gefunden! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.