Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Norten zeigt "Trojan.Pandex" auf meinem PC

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.08.2008, 14:49   #1
ewp88
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Unglücklich

Norten zeigt "Trojan.Pandex" auf meinem PC



Mein Antivierensystem Norten zeigt mir nun seit ca. einer Woche das ein Trojaner namens "Trojan.Pandex" auf meinem PC ist.
Norten fordert mich immer auf den PC neu zu Starten um den Trojaner zu löschen. Er ist jedoch jedesmal wieder da.
Der PC ist unheimlich langsa und im Internet kommen stendig Werbeseiten, das sind so die offentsichtlichsten Merkmale.
Zwischenzeitlich zeigte er auch einen anderen Trojaner namens "Trojan.Vundo", der ist bis jetzt aber anscheint weg.
Er meldet sich zumindest nicht mer.
Ich weis nicht mer was ich machen soll und bin um jede Hilfe dankbar.
Leider bin ich kein sonderlicher Spezialist, was Computer angeht, weshalb ich um eine einfache und verständliche Antwort, so zu sagen "für Blöde", bitte.

Hoffe auf eine Antwort

ewp88

Alt 10.08.2008, 17:08   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Blinzeln

Norten zeigt "Trojan.Pandex" auf meinem PC



Hallo und

Acker das hier für weitere Analysen ab:

1.) DSS
2.) Backlight ausführen, Logfile posten
3.) Malwarebytes Antimalware
3.) ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

Poste die Logfiles bitte mit Codetags umschlossen (#-Button) also so:

HTML-Code:
[code] Hier das Logfile rein! [/code]
__________________

__________________

Alt 11.08.2008, 07:43   #3
ewp88
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Standard

Norten zeigt "Trojan.Pandex" auf meinem PC



Hallo,
auser Combofix hab ich jetzt alles durch, hier die Logfiles:

DSS: 1.extra.txt ; 2.main.txt ( hängen je als [... .zip.txt] an einfach Downloaden und das [.txt] wegtippen.


fsbl: Datei als Anhang


Malwarebytes' Anti-Malware 1.24: Datei als Anhang


Wegen dem ComboFix, muss ich erlich sagen bin ich etwas verunsichert, überall wird darauf hingewiesen, das es dem PC schaden könnte und keinerlei Garantie gegeben wird. Kurz vor dem Start kommt dann auch noch die Meldung 1/100 PC kommt nicht heile durch.
Ganz erlich, das war dann auch für mich zu unsicher.
Trotzdem vielen, vielen Dank ich hoffe du kannst damit was anfangen, wäre das scheis ding wirklich gerne los ;-)
__________________
Angehängte Dateien
Dateityp: txt fsbl-20080810162930.log.txt (1,0 KB, 256x aufgerufen)
Dateityp: txt mbam-log-8-11-2008 (05-57-27).txt (18,4 KB, 404x aufgerufen)

Alt 11.08.2008, 07:46   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Blinzeln

Norten zeigt "Trojan.Pandex" auf meinem PC



Ok, dann laß Combofix erstmal weg. Es ist nicht wirklich notwendig, aber es erleichtert bei stark verseuchten Systemen einem die Arbeit erheblich.

Ich schau mir erstmal die Logs an und melde mich später nochmal.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 11.08.2008, 07:50   #5
ewp88
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Standard

Norten zeigt "Trojan.Pandex" auf meinem PC



In ordnung, ich schau dann im laufe des Tages noch mal vorbei.


Alt 11.08.2008, 08:51   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Icon32

Norten zeigt "Trojan.Pandex" auf meinem PC



Code:
ATTFilter
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger) -> Data: kdkvg.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.141 85.255.112.15 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.141 85.255.112.15 -> Quarantined and deleted successfully.
         
Hm naja, das bereitet einem schon eher Magenschmerzen. Zum einen wird da was mit Rootkitcharakter gefunden, zum anderen hast Du da ne Umleitung in die Ukraine.
Möchtest Du wirklich noch bereinigen oder lieber gleich Neuaufsetzen?
__________________
--> Norten zeigt "Trojan.Pandex" auf meinem PC

Alt 11.08.2008, 14:11   #7
ewp88
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Standard

Norten zeigt "Trojan.Pandex" auf meinem PC



Ich denke wir bleiben bei Bereinigen, Neuaufsetzen, vermute ich, läuft auf Fesplatte Formatieren raus, oder?

Alt 11.08.2008, 17:13   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Blinzeln

Norten zeigt "Trojan.Pandex" auf meinem PC



Zitat:
Zitat von ewp88 Beitrag anzeigen
INeuaufsetzen, vermute ich, läuft auf Fesplatte Formatieren raus, oder?
So ist es...
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 11.08.2008, 23:17   #9
ewp88
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Standard

Norten zeigt "Trojan.Pandex" auf meinem PC



Nein, auf keinen Fall!!!!
Reparieren, um jeden Preis!!!

Alt 12.08.2008, 13:27   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Icon32

Norten zeigt "Trojan.Pandex" auf meinem PC



Um jeden Preis?
Wieso? Ich würde hier wirklich zum Neuaufsetzen tendieren...ist obendrein sicherer und wohl auch schneller...
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 13.08.2008, 00:27   #11
ewp88
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Standard

Norten zeigt "Trojan.Pandex" auf meinem PC



Erläuter mir mal die Optionen bitte etwas näher,
was wäre zu machen wenn:
1. Neuanfang,
2. Reparieren um jeden Preis
Ich möchte mich nochmals für die ausdauernde Unterstützung Bedanken, Danke!!!

Alt 13.08.2008, 10:02   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Icon32

Norten zeigt "Trojan.Pandex" auf meinem PC



Das Ding beim Reapieren um jeden Preis einfach eine zu unsichere Sache ist. Wenn das Schädlinge mit Rootkitcharakter gefunden werden, heißt das daß die sich verstecken und möglicherweise mit keinem Analysetool gefunden werden.
Dein System wird erst durch ein Neuaufsetzen vertrauenswürdig.

Warum genau schreckst Du vorm Neuaufsetzen zurück? Ist es das Sichern der Daten? Wenn ja, die solltest Du für den Fall der Fälle eh immer extern gesichert haben, falls Deine Platte ausfallen sollte.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 13.08.2008, 22:42   #13
ewp88
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Standard

Norten zeigt "Trojan.Pandex" auf meinem PC



Sorry, aber nein, Neuanfang steht nicht zu Diskussion!
Die Daten werden regelmäßig von Norten als Backup in einem Inernetspeicher
abgesichert.
Allerdings müddte doch der Trojaner auch abgesichert sein, oder?
Wesshalb das nicht geht.
Ich bitte inständich darum, das du mir wege zur Reparatur nennst, bitte .
Ich muss allerdings sagen, das ich nicht mer viel vom Trijaner merke,
Werbeseiten kommen gar keine mehr und auch der PC ist meines erachtens wesentlich schneller geworden.
Sprich offentsichtliche Merkmale treten keine mehr auf, auch Norton meldet sich schon seit einer ganzen Zeit nicht mer.
Gruß
ewp88

Alt 14.08.2008, 21:03   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Icon32

Norten zeigt "Trojan.Pandex" auf meinem PC



Wenn die Daten gesichert sind, steht doch dem Neuaufsetzen eigentlich nix mehr im Wege?

Mußt Du wissen...garantierte Malwarefreiheit hast Du nur nach dem Neuaufsetzen. Ansonsten mach bitte mal endlich mit Combofix weiter.
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 14.08.2008, 22:59   #15
ewp88
 
Norten zeigt "Trojan.Pandex" auf meinem PC - Standard

Norten zeigt "Trojan.Pandex" auf meinem PC



Sorry, glaub mir, Neuaufsetzen gibts nicht!!!!!!!
Wie groß sind den die möglichkeiten bei Combofix, das der PC
bleibende Schäden von sich trägt???
Und was macht das Programm eigentlich, was so schädlich sein kann???
Du must verstähen, ich kenn mich nicht so gut aus und bin auf meinen PC angewiesen, wenn er da nach sicht mehr geht steh ich alleine da.
Ich kann auch nur noch mal wiederholen, zur Zeit sind keinerlei Beeinträchtigungen mehr zu bemerken, auch Norten meldet sich nicht mehr.
Kann es sein, dass so ein Virus selbst wieder verschwindet???
Gruß
Markus

Antwort

Themen zu Norten zeigt "Trojan.Pandex" auf meinem PC
andere, anderen, antivierensystem, antwort, blöde, computer, fordert, interne, internet, melde, meldet, namens, neu, norten, offen, schei, starte, starten, system, troja, trojan.pandex, trojan.vundo, trojaner, werbeseite, woche



Ähnliche Themen: Norten zeigt "Trojan.Pandex" auf meinem PC


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  3. WIN 7: Malwarebytes Anti-Malware meldet "PUM.UserWLoad" & "Trojan.Ransom"
    Log-Analyse und Auswertung - 04.09.2013 (21)
  4. Alle Dateien versteckt - Befall mit "trojan.fasagent" und "PUM.Hijack.StartMenu"
    Log-Analyse und Auswertung - 09.07.2012 (29)
  5. "Licensevalidator.exe" u.A.: ESET meldet "Win32/Kryptik.ADPW trojan" sowie "Win32/Gataka.A trojan"
    Log-Analyse und Auswertung - 12.04.2012 (21)
  6. Startseite fehlerhaft, stets "NatWest" (www.nwolb.com) Trojaner "Trojan.ZBotR.Gen" gefunden
    Log-Analyse und Auswertung - 02.04.2012 (28)
  7. GEMA Trojaner aus Link in E-Mail erworben;Bildschirm zeigt "PC ist gesperrt" an "lt.Gema"
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (7)
  8. viren "Trojan:Win32/Bumat!rts" und "Exploit Java/CVE-2010-0840.ew" auf Laptop
    Plagegeister aller Art und deren Bekämpfung - 05.10.2011 (8)
  9. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  10. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  11. "Trojan.Vundo-Variant/F" in Datei "C:\Windows\Syswow64\avsredirect.dll" + vorher weitere Schädlinge
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (15)
  12. AVG findet "Trojan horse Generic15.EAM", Antimalware "Trojan.Agent" + "Rootkit.Agent"
    Plagegeister aller Art und deren Bekämpfung - 03.11.2009 (13)
  13. Hilfe! "Trojan.Agent" und "Rogue.Residue" auf dem Rechner.
    Plagegeister aller Art und deren Bekämpfung - 03.05.2009 (13)
  14. "Trojan.clicker.win32.tiny.h" in meinem System
    Plagegeister aller Art und deren Bekämpfung - 07.10.2008 (4)
  15. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  16. "Trojan-Spy.HTML.Smitfraud.c" auf meinem Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 25.05.2005 (2)
  17. Habe auf meinem System "Trojan.Win32.Dialer.fr" (?) gefunden. Schlimm?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (1)

Zum Thema Norten zeigt "Trojan.Pandex" auf meinem PC - Mein Antivierensystem Norten zeigt mir nun seit ca. einer Woche das ein Trojaner namens "Trojan.Pandex" auf meinem PC ist. Norten fordert mich immer auf den PC neu zu Starten um - Norten zeigt "Trojan.Pandex" auf meinem PC...
Archiv
Du betrachtest: Norten zeigt "Trojan.Pandex" auf meinem PC auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.