Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Großes Trojanerproblem

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 08.05.2008, 19:07   #1
fa1th1337
 
Großes Trojanerproblem - Standard

Großes Trojanerproblem



Das Löschen der Exe hat geklappt, der DLL allerdings nicht.
Habe versucht den entsprechenden Prozess zu beenden, habe aber alle gelöscht bis auf die notwendigen und es hat nichts gebracht.
Was also nun?

Alt 08.05.2008, 19:19   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Großes Trojanerproblem - Cool

Großes Trojanerproblem



Besorg Dir den Avenger und gehe nach dieser Anleitung vor - kopier aber folgenden Text dort rein wo "input your script here" steht:
Code:
ATTFilter
Files to delete:
C:\WINDOWS\system32\wnpsiabt.dll
         
Danach wie erwähnt:
- System neu starten
- Avenger Log posten
- neues Filelisting (listing.txt) erstellen, hochladen, hier verlinken
__________________

__________________

Alt 08.05.2008, 20:47   #3
fa1th1337
 
Großes Trojanerproblem - Standard

Großes Trojanerproblem



Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\system32\wnpsiabt.dll" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

listing:

http://rapidshare.com/files/113516952/listing.txt.html
__________________

Alt 08.05.2008, 20:55   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Großes Trojanerproblem - Blinzeln

Großes Trojanerproblem



Zitat:
File "C:\WINDOWS\system32\wnpsiabt.dll" deleted successfully.
Das sieht gut aus!
Leider funzt rapidshare nicht so wirklich bei mir. Lad das bitte bei file-upload.net hoch oder sende es mir per mail.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.05.2008, 21:15   #5
fa1th1337
 
Großes Trojanerproblem - Standard

Großes Trojanerproblem



Gerne doch .

http://www.file-upload.net/download-839693/listing.txt.html


Alt 09.05.2008, 15:18   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Großes Trojanerproblem - Cool

Großes Trojanerproblem



Ok soweit! Die beiden Dateien sind auch nun weg.

Zwei weniger gefährlich aussehende Dateien sind mir aber noch ins Auge gesprungen:
Code:
ATTFilter
Verzeichnis von C:\WINDOWS
08.05.2008  01:02            35.406 BM1fb7f55c.txt
08.05.2008  00:58           109.792 BM1fb7f55c.xml
         
Öffne sie mal mit dem Editor und beschreib was da drin steht. Kannst sie auch wenn Du magst bei Virustotal auswerten und/oder bei file-upload.net hochladen.

Poste dann auch noch frische Logfiles von silentrunners und hijackthis.
__________________
--> Großes Trojanerproblem

Alt 09.05.2008, 17:07   #7
fa1th1337
 
Großes Trojanerproblem - Standard

Großes Trojanerproblem



Die TXT ist eher ein Bericht,

*** END *** - 0 - 0
3.5.2008 - 12:58:41:546:
*** BEGIN EXCEPTION REPORT ***
EXE C:\WINDOWS\Explorer.EXE
Module C:\WINDOWS\system32\nwuowkmj.dll
St Addr 0x02CA0000
Address 0x77C17631
Code 0xC0000005 (-1073741819)
Flags 0X00000000 (0)
Params 2
Param1 0x00000000 (0)
Param2 0x0001003F (65599)

findet man dauerhaft vor,mit den Trojaner dll's. Die Excel Datei lässt sich nicht anzeigen, gibt nur Sonderzeichen wieder.
Habe die Dateien mal sicherheitshalber gelöscht.

Alt 10.05.2008, 23:21   #8
fa1th1337
 
Großes Trojanerproblem - Standard

Großes Trojanerproblem



Hm, ich finde den besagten Eintrag {cc614b15-c9a8-435d-b6f4-8ba510094da6} nur unter HKCU/Software/Microsoft/Windows/Ext/Stats...soll ich diesen dann löschen?

Antwort

Themen zu Großes Trojanerproblem
.dll, bonjour, computer, ctfmon.exe, defender, desktop, externe festplatte, festplatte, firefox, fps einbrüche, frage, helper, hijackthis, hkus\s-1-5-18, internet, internet explorer, kaputt, langsam, mozilla, mozilla firefox, nicht möglich, pc läuft, plug-in, prozesse, rundll, seiten, software, studio, virus, windows, windows xp, öffnet




Ähnliche Themen: Großes Trojanerproblem


  1. Trojanerproblem/*.vbs entdeckt
    Plagegeister aller Art und deren Bekämpfung - 28.04.2013 (21)
  2. GUV Trojanerproblem
    Log-Analyse und Auswertung - 23.02.2013 (10)
  3. Trojanerproblem
    Alles rund um Windows - 18.08.2012 (1)
  4. Trojanerproblem
    Plagegeister aller Art und deren Bekämpfung - 11.11.2010 (22)
  5. Trojanerproblem
    Plagegeister aller Art und deren Bekämpfung - 03.10.2010 (28)
  6. Trojanerproblem?! Mysteriöse Ereignisse am PC
    Mülltonne - 18.10.2008 (0)
  7. Es war einmal ein kleines Trojanerproblem...
    Plagegeister aller Art und deren Bekämpfung - 17.09.2008 (24)
  8. Trojanerproblem
    Mülltonne - 17.05.2008 (0)
  9. Trojanerproblem HJT-Log
    Log-Analyse und Auswertung - 22.02.2008 (10)
  10. Trojanerproblem: TR/PWS.Sinowal.Gen
    Plagegeister aller Art und deren Bekämpfung - 12.11.2007 (2)
  11. Trojanerproblem
    Mülltonne - 12.11.2007 (0)
  12. Viren- oder Trojanerproblem?
    Log-Analyse und Auswertung - 02.08.2007 (10)
  13. Trojanerproblem
    Log-Analyse und Auswertung - 25.10.2006 (1)
  14. Trojanerproblem
    Plagegeister aller Art und deren Bekämpfung - 03.04.2006 (2)
  15. Trojanerproblem, bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 08.01.2006 (9)
  16. Massives Trojanerproblem und mehr
    Plagegeister aller Art und deren Bekämpfung - 15.09.2005 (9)
  17. Grosses Trojanerproblem!!!!!!!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 05.07.2004 (2)

Zum Thema Großes Trojanerproblem - Das Löschen der Exe hat geklappt, der DLL allerdings nicht. Habe versucht den entsprechenden Prozess zu beenden, habe aber alle gelöscht bis auf die notwendigen und es hat nichts gebracht. - Großes Trojanerproblem...
Archiv
Du betrachtest: Großes Trojanerproblem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.