Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Befall von Antivirus xp, Trojanern und sonstiges

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 15.09.2008, 11:51   #2
Chris4You
 
Befall von Antivirus xp, Trojanern und sonstiges - Standard

Befall von Antivirus xp, Trojanern und sonstiges



Hi,

stark verseucht....


Bitte folgende Files prüfen:

Dateien Online überprüfen lassen:
  • Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
Code:
ATTFilter
I:\WINDOWS\system32\lphcet0j0ea9v.exe
I:\WINDOWS\system32\3D.tmp
I:\WINDOWS\system32\47.tmp
I:\WINDOWS\System32\Cpl32ver.exe
I:\WINDOWS\system32\crtdl.dll
I:\WINDOWS\Temp\.tt49.tmp.exe
I:\WINDOWS\SYSTEM32\nnpkkpx.dll
         
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
  • Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!

Falls alle Files erkannt wurden weitermachen, ansonsten nicht erkannte Files unten im
Avengerscript rausnehmen!

Also:
Anleitung Avenger (by swandog46)

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:



2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist.

Kopiere nun folgenden Text in das weiße Feld:
(bei -> "input script here")


Code:
ATTFilter
registry keys to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnpkkpx

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|lphcet0j0ea9v
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|in3
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Cpl32ver

Files to delete:
I:\WINDOWS\system32\lphcet0j0ea9v.exe
I:\WINDOWS\system32\3D.tmp
I:\WINDOWS\system32\47.tmp
I:\WINDOWS\System32\Cpl32ver.exe
I:\WINDOWS\system32\crtdl.dll
I:\WINDOWS\Temp\.tt49.tmp.exe
I:\WINDOWS\SYSTEM32\nnpkkpx.dll
         

3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem Ausführen des Avengers wird das System neu gestartet.


4.) Um den Avenger zu starten klicke auf -> Execute
Dann bestätigen mit "Yes" das der Rechner neu startet!

5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt
Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

Hijackthis, fixen:
öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten
Beim fixen müssen alle Programme geschlossen sein!
Code:
ATTFilter
O2 - BHO: (no name) - {D61E588F-18E0-43D2-B885-B1A1A9B2DF90} - I:\WINDOWS\system32\crtdl.dll
         
Danach bitte MAM installieren, updaten und bereinigen lassen, Log posten;
Malwarebytes Antimalware (MAM).
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html

combofix:
Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop.
Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen
Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen.
Weitere Anleitung unter:http://www.bleepingcomputer.com/comb...x-benutzt-wird

Chris

Achtung bin nur noch ca. 1 h zu erreichen, dann für drei Tage unterwegs....
__________________

__________________

Geändert von Chris4You (15.09.2008 um 12:37 Uhr)

 

Themen zu Befall von Antivirus xp, Trojanern und sonstiges
ad-aware, antivirus, aufrufe, bho, desktop, e-mail, einstellungen, excel, firefox, google, hijack, hijackthis, internet, internet explorer, logfile, mozilla, outlook express, rundll, server, software, system, taskmanager, trojaner, viren, windows, windows xp, windows\temp




Ähnliche Themen: Befall von Antivirus xp, Trojanern und sonstiges


  1. Positiver Befall mit 4 Trojanern unter Windows7 #1
    Log-Analyse und Auswertung - 22.05.2015 (20)
  2. Acer Windows 7-Rechner * Befall von Viren und Trojanern? * Antivir Rescue CD beseitigt Viren/Trojanernicht
    Plagegeister aller Art und deren Bekämpfung - 14.12.2014 (15)
  3. Windows 7: Befall von mehreren Trojanern/Viren -Win64/Conedex.B + C + I, Win64/Sirefef.AZ+BJ
    Log-Analyse und Auswertung - 15.02.2014 (86)
  4. Mehrfacher Befall von Trojanern
    Plagegeister aller Art und deren Bekämpfung - 06.09.2013 (15)
  5. System Care Antivirus - Befall
    Log-Analyse und Auswertung - 29.08.2013 (21)
  6. Windows 7: System Care Antivirus Befall
    Log-Analyse und Auswertung - 23.08.2013 (20)
  7. System Care Antivirus befall
    Log-Analyse und Auswertung - 10.06.2013 (33)
  8. Befall von System Care Antivirus
    Log-Analyse und Auswertung - 10.06.2013 (6)
  9. Befall mehrer Rechner eines Haushalts mit multiplen Trojanern
    Plagegeister aller Art und deren Bekämpfung - 18.11.2012 (15)
  10. Befall von 2 trojanern
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (1)
  11. Multipler Befall von Trojanern
    Log-Analyse und Auswertung - 28.03.2011 (18)
  12. Befall mit sshnas21.dll und weiteren Trojanern - erfolgreich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 03.09.2010 (16)
  13. Befall mit Trojanern&Malware.Entfernen mit Antivir, Housecall, Spybot klappt nicht
    Plagegeister aller Art und deren Bekämpfung - 29.11.2008 (0)
  14. Micro Antivirus 2009 Befall
    Plagegeister aller Art und deren Bekämpfung - 14.10.2008 (1)
  15. Befall mit Antivirus XP 2008 und UPS-Virus
    Plagegeister aller Art und deren Bekämpfung - 11.09.2008 (70)
  16. Antivirus XP 2008 Befall
    Plagegeister aller Art und deren Bekämpfung - 08.09.2008 (3)
  17. Befall mit verschiedenen Trojanern!
    Plagegeister aller Art und deren Bekämpfung - 25.04.2006 (8)

Zum Thema Befall von Antivirus xp, Trojanern und sonstiges - Hi, stark verseucht.... Bitte folgende Files prüfen: Dateien Online überprüfen lassen: Als erstes versteckte Dateien anzeigen lassen! (nur Punkt 1 durchführen!) Suche die Seite Virtustotal auf, klicke auf den Button - Befall von Antivirus xp, Trojanern und sonstiges...
Archiv
Du betrachtest: Befall von Antivirus xp, Trojanern und sonstiges auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.