Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Trash.Gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.06.2008, 11:34   #1
undoreal
/// AVZ-Toolkit Guru
 
Trojaner TR/Trash.Gen - Standard

Trojaner TR/Trash.Gen



Hallo MerryCherry und
Du surfst mit einer Umleitung über die Ukraine zu uns. Vermeide jeglichen Login und Versand von wichtigen Informationen von deinem Rechner aus!!

Deaktiviere die Systemwiederherstellung auf allen Laufwerken. Nachdem die Bereinigung KOMPLETT beendet ist kann sie wieder aktiviert werden.



ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.

Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.


DNS-Einträge entfernen:

Achtung:
Solltest du Probleme mit deiner Internet Verbindung bekommen:
Systemsteuerung > wähle Netzwerk und Internet Verbindungen oder mach einen
Doppelklick auf Netzwerk-Verbindungen > Klick mit der rechten Maustaste
auf Default Connection (Normale Verindung), das ist normalerweise die
örtliche Umgebung, Kabel oder DSL Verbindung > Klick mit der linken
Maustaste auf Eigenschaften > Doppelklick auf Internet Protocol (TCP/IP) >
wähle den Knopf der dafür steht, dass die DNS Verbindung automatisch
aufrecht erhalten wird > zweimal auf "OK" klicken > den Rechner neu
starten (Diese Einstellungen sind nicht auf allen Systemen gleich oder
vorhanden)

-Lade dir Fixwareout.exe herunter und speichere es auf dem Desktop.
-installiere das Tool und achte darauf das "Run fixit" aktiviert ist.
-klicke nun auf "Finish", der Scan wird starten und bald wirst du aufgefordert
einen Neustart durchzuführen, tu dieses. (der Neustart wird sich dann etwas verzögern, das ist normal!)
-achte nun auf die Hinweise die gegeben werden

{mfg an [Gc]Sunny}

Fixe nun mit HijackThis folgende Einträge im Logfile:
Zitat:
C:\Programme\Macrogaming\SweetIM\SweetIM.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://home.sweetim.com
O2 - BHO: (no name) - {53D3C442-8FEE-4784-9A21-6297D39613F0} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - Global Startup: VPro500.lnk = C:\WINDOWS\VPro500.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.147 85.255.112.76
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.147 85.255.112.76
O23 - Service: InstrumentHardwareController - Unknown owner - C:\VOYAGER\InstrumentHardwareController.exe (file missing)

Anleitung Avenger (by swandog46)

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:






2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist.

Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here")


Code:
ATTFilter
Files to delete:
C:\WINDOWS\VPro500.exe

Folders to delete:
C:\VOYAGER
C:\Programme\Macrogaming
         
3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem ausführen des Avengers wird das System neu gestartet.


4.) Um den Avenger zu starten klicke auf -> Execute
Dann bestätigen mit "Yes" das der Rechner neu startet!

5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt
Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.


Lasse danach nochmal CCleaner laufen und melde dich mit frischem HJT log sowie dem combofix log.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 12.06.2008, 12:01   #2
MerryCherry
 
Trojaner TR/Trash.Gen - Standard

Trojaner TR/Trash.Gen



danke erstmal. Da bekomm ich ja gleich "Angstschweiß"
OMG....hatte heute morgen noch ne online-Überweisung gemacht, aber jetzt alles schön auf Eis gelegt....und ist auch noch nix passiert. Werde alles der Liste nach abarbeiten und melde mich dann wieder zurück. Bin grade voll geschockt.
__________________

__________________

Alt 12.06.2008, 12:57   #3
MerryCherry
 
Trojaner TR/Trash.Gen - Standard

Trojaner TR/Trash.Gen



Kurze Zwischenfrage....soll ich ComboFix nachdem Leitfaden und Tutorium zur Nutzung von ComboFix starten, oder so wie du es geschrieben hast nach dem CCCleaner?
__________________
__________________

Alt 20.09.2009, 09:57   #4
Frolova
 
Trojaner TR/Trash.Gen - Standard

Trojaner TR/Trash.Gen



Zitat:
Zitat von undoreal Beitrag anzeigen
Hallo MerryCherry und
Du surfst mit einer Umleitung über die Ukraine zu uns. Vermeide jeglichen Login und Versand von wichtigen Informationen von deinem Rechner aus!!

.
Kurze, blöde Frage:
Woran erkennst du das? Bzw. woran kann ich das schnell erkennen?

Alt 20.09.2009, 10:14   #5
Angel21
 
Trojaner TR/Trash.Gen - Standard

Trojaner TR/Trash.Gen



@Frolova
Zitat:
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.147 85.255.112.76
an dieser 85.255 IP
Dies ist die Umleitung zur Ukraine

__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 20.09.2009, 10:33   #6
Frolova
 
Trojaner TR/Trash.Gen - Standard

Trojaner TR/Trash.Gen



Zitat:
Zitat von Angel21 Beitrag anzeigen
@Frolova an dieser 85.255 IP
Dies ist die Umleitung zur Ukraine
Ah Danke!
Gibt es da irgendwelche Tabellen, wo und woher die IP kommen?

Z.b:
80.xxx D
81.xxx UK
.
.
85.xxx Ukraine etc.

Alt 20.09.2009, 10:36   #7
Angel21
 
Trojaner TR/Trash.Gen - Standard

Trojaner TR/Trash.Gen



Das weiß ich leider nicht
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Alt 20.09.2009, 10:46   #8
Frolova
 
Trojaner TR/Trash.Gen - Standard

Trojaner TR/Trash.Gen



Zitat:
Zitat von Angel21 Beitrag anzeigen
Das weiß ich leider nicht
Ok, danke!
Hab mir leider Trojaner eingefangen. Bei gekauften Programmen. Kaspersky ist anscheinend bei mir offen wie ein Scheunentor, trotz hoher Absicherung. Werde jetzt auf Avira umsteigen.

Alt 20.09.2009, 11:04   #9
Angel21
 
Trojaner TR/Trash.Gen - Standard

Trojaner TR/Trash.Gen



@Frolova wenn Du ein Problem hast mit nem Trojaner kannst Du hier > http://www.trojaner-board.de/newthre...newthread&f=20 mit dieser Anleitung ab Punkt 2: http://www.trojaner-board.de/69886-a...-beachten.html ein neues Dir entsprechendes Thema eröffnen
Somit kann man sich um Dich genaustens kümmern
__________________
Avira Upgrade 10 ist auf dem Markt!
Agressive Einstellung von Avira

What goes around comes around!

Antwort

Themen zu Trojaner TR/Trash.Gen
adobe, antivir, antivirus, avira, bho, components, computer, entfernen, excel, explorer, firefox, google, helper, hijack, hkus\s-1-5-18, internet, internet explorer, mozilla, mozilla firefox, nvidia, rundll, software, sweetim, symantec, system, trojaner, trojaner tr/trash.gen, urlsearchhook, viren, windows, windows xp




Ähnliche Themen: Trojaner TR/Trash.Gen


  1. Trojaner eingefangen: TR/trash.gen
    Plagegeister aller Art und deren Bekämpfung - 21.01.2015 (13)
  2. Trojaner TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 28.11.2014 (12)
  3. Trojaner TR Trash Gen
    Plagegeister aller Art und deren Bekämpfung - 30.01.2014 (15)
  4. BKA-Trojaner (trash)
    Mülltonne - 02.09.2011 (0)
  5. Trojaner TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (16)
  6. Trojaner TR Trash.Gen nur unvollständig entfernt
    Plagegeister aller Art und deren Bekämpfung - 24.01.2011 (26)
  7. Trojaner: Trash.Gen und Spy.Bot.YW1. Dringend! Was tun?
    Plagegeister aller Art und deren Bekämpfung - 06.07.2010 (7)
  8. Trojaner (TR/Trash.Gen) auf meinem Laptop
    Plagegeister aller Art und deren Bekämpfung - 09.05.2010 (4)
  9. Trash.Gen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.04.2010 (6)
  10. Bekomme den Trojaner nicht weg TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 14.01.2010 (6)
  11. AntiVir meldet Trojaner TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 16.11.2009 (5)
  12. Trojaner TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 08.11.2009 (3)
  13. Trojaner gefunden: TR/Silentbanker.TB + TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 28.08.2009 (11)
  14. Trojaner-Fund: TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 15.07.2009 (1)
  15. mehrere Trojaner, Trash.gen, CryptX
    Plagegeister aller Art und deren Bekämpfung - 07.05.2009 (33)
  16. Pc mit Trojaner TR/Trash.gen infiziert
    Plagegeister aller Art und deren Bekämpfung - 06.02.2009 (0)
  17. Trojaner TR/Trash.Gen
    Plagegeister aller Art und deren Bekämpfung - 21.06.2008 (3)

Zum Thema Trojaner TR/Trash.Gen - Hallo MerryCherry und Du surfst mit einer Umleitung über die Ukraine zu uns. Vermeide jeglichen Login und Versand von wichtigen Informationen von deinem Rechner aus!! Deaktiviere die Systemwiederherstellung auf allen - Trojaner TR/Trash.Gen...
Archiv
Du betrachtest: Trojaner TR/Trash.Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.