Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Gefundenen Trojaner loswerden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.02.2009, 17:29   #1
john.doe
 
Gefundenen Trojaner loswerden - Standard

Gefundenen Trojaner loswerden



Der ist hartnäckig. Versuche es mit http://killbox.net/downloads/KillBox.exe
Options: Delete on Reboot => Haken setzen
reinkopieren:
Code:
ATTFilter
C:\WINDOWS\system32\ccfgn.dll
         
Klicke auf das rote Kreuz => Do you want to reboot? => Klick auf Yes => PC neustarten

GMER - Rootkit Detection
  • Lade GMER von hier
  • entpacke es auf den Dektop
  • Doppelklick auf gmer.exe
  • Der Reiter Rootkit oben ist schon angewählt
  • Drücke Scan, Der Vorgang kann je nach System 3 - 10min dauern
  • nach Beendigung des Scan, drücke "Copy"
  • nun kannst Du das Ergebnis hier einfügen. Sollte das Log zu lang sein, dann lade es bei einem Filehoster wie z.B. File-Upload.net hoch und poste den Link.
  • Sollte GMER sagen "Gmer hasen´t found any System Modifikation", so hat GMER keine Einträge gefunden.

ciao, andreas

Alt 03.02.2009, 20:45   #2
Phantom90
 
Gefundenen Trojaner loswerden - Standard

Gefundenen Trojaner loswerden



Zitat:
Zitat von john.doe Beitrag anzeigen
Der ist hartnäckig.
Scheint so. Umso mehr bin ich dir für deine Hilfe dankbar!

Killbox liefert mir nach den 10sec Wartezeit zum eintragen in die Registry folgende Meldung:





GMER:
http://www.file-upload.net/download-1428586/Gmer3.2.08.log.html

mfg Tom
__________________


Alt 03.02.2009, 20:56   #3
john.doe
 
Gefundenen Trojaner loswerden - Standard

Gefundenen Trojaner loswerden



Deinstalliere vorübergehend die Daemontools.

Systemanalyse by undoreal
  • Deaktiviere die Systemwiederherstellung auf allen Laufwerken. Nachdem die Bereinigung KOMPLETT beendet ist kann sie wieder aktiviert werden.
  • Räume mit cCleaner auf. (Punkt 1 & 2)
  • Deaktiviere den Wächter/On-Access-Modul (Echtzeit-Scanner) deines AntiViren Programmes und schließe alle AntiViren Programme komplett!
  • Downloade AVZ und speichere es in einen eigenen Ordner auf dem Desktop.
  • Entpacke es in diesem Ordner und starte die Anwendung durch einen Doppelklick auf die AVZ.exe.
  • Unter AVZPM -> Install extended monitoring driver wählen. Der Treiber wird installiert.
  • Starte den Rechner neu. Öffne abermals die AVZ.exe und gehe sicher, dass der AVZPM Driver installiert ist.
  • Alle AntiViren Programme und Wächter sollten weiterhin deaktiviert sein!
  • Unter AVZGuard -> Enable AVZGuard wählen. => Der Wächter verhindert die Ausführung aller anderen Anwendungen und muss nach der Analyse unbedingt wieder deaktviert werden!!
  • Unter File -> Database Update Start drücken.
  • Während des Scans sollte der Rechner weiterhin Verbindung mit dem Internet haben.
  • Im Hauptfenster den Start Button drücken.
  • Danach unter File -> System Analys, die Option Attach System Analysis log to ZIP anhaken und Start drücken. Wähle als Speicherort den von dir erstellten AVZ-Ordner.
  • Deaktiviere den AVZGuard!
  • Nachdem der Scan beendet ist lade die avz_sysinfo.zip bei Rapidshare hoch und poste den Download-Link.

ciao, andreas
__________________

Alt 03.02.2009, 21:38   #4
Phantom90
 
Gefundenen Trojaner loswerden - Standard

Gefundenen Trojaner loswerden



http://www.file-upload.net/download-1428823/avz_sysinfo.zip.html

Alt 03.02.2009, 22:04   #5
myrtille
/// TB-Ausbilder
 
Gefundenen Trojaner loswerden - Standard

Gefundenen Trojaner loswerden



Hi,

sorry wenn ich mich jetzt einmisch.
Tust du mir bitte den Gefallen und erstellst ebenfalls ein RSIT-Log.

Erstelle bitte ein Log mit RSIT. Es werden 2 Dateien erstellt (log.txt und info.txt). Poste den Inhalt beider Dateien hier. (Wenn die Dateien zu lange sind kannst du sie bei file-upload hochladen und die Links hier posten.)


Danke, lg myrtille

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 04.02.2009, 14:16   #6
Phantom90
 
Gefundenen Trojaner loswerden - Standard

Gefundenen Trojaner loswerden



aye sir

http://www.file-upload.net/download-1429897/rsit.rar.html

Alt 04.02.2009, 16:37   #7
john.doe
 
Gefundenen Trojaner loswerden - Standard

Gefundenen Trojaner loswerden



Danke für die "Einmischung", meine Heldin.

1.) Deinstalliere (Start=>Systemsteuerung=>Software) folgende Programme:
  • Java (total veraltet)
  • Adobe Flash Player (veraltet)
  • Eset Online Scanner
  • Google Updater (Datenkrake)
  • Alle ICQ Versionen (veraltet)
  • Acrobat Reader (veraltet)
  • SuperAntiSpyware (oder deaktiviere den Wächter)
  • AVZ (hat seinen Dienst getan)
  • Gmer (hat seinen Dienst getan)

2.) Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:
ATTFilter
C:\WINDOWS\system32\SVKP.sys
C:\WINDOWS\system32\drivers\senekaduxpmsbp.sys
C:\WINDOWS\system32\drivers\a5yv9n2z.sys
C:\DOKUME~1\Thomas\LOKALE~1\Temp\jnv4_mib.sys
         
Sollte die Meldung kommen, dass die Dateien bereits analysiert wurden, dann klicke trotzdem auf Analysieren. Sollten die Dateien sich nicht finden lassen, dann markiere jeweils eine Zeile, kopiere und füge sie bei Virustotal ein. Sollten die Dateien sich nicht hochladen lassen, versuche:
a.) abgesicherten Modus mit Netzwerkunterstützung
b.) Dateien auf den Desktop kopieren und von dort aus auf Virustotal laden.

3.) ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

ciao, andreas

Antwort

Themen zu Gefundenen Trojaner loswerden
0 bytes, adobe, antivir, avg, avira, bho, browser, computer, explorer, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet explorer, loswerden, magix, malwarebytes anti-malware, mozilla, pdf, problem, programm, programme, registrierungsschlüssel, server, software, suchlauf, superantispyware, system, trojaner, windows xp




Ähnliche Themen: Gefundenen Trojaner loswerden


  1. W7: Umleitung bei gefundenen Links bei Googlesuche in Firefox
    Log-Analyse und Auswertung - 27.11.2013 (5)
  2. TrojansHunter kann gefundenen Trojaner leider nicht löschen
    Log-Analyse und Auswertung - 11.08.2013 (27)
  3. GVU Trojaner loswerden
    Log-Analyse und Auswertung - 25.06.2013 (5)
  4. gmer: Wie löscht man die gefundenen Rootkits bzw. Malware?
    Plagegeister aller Art und deren Bekämpfung - 21.02.2013 (26)
  5. wie den GVU-Trojaner loswerden?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2013 (25)
  6. Beschreibung eines gefundenen PC-Virus
    Plagegeister aller Art und deren Bekämpfung - 21.11.2012 (7)
  7. GVU Trojaner loswerden
    Plagegeister aller Art und deren Bekämpfung - 28.09.2012 (9)
  8. GVU Trojaner loswerden
    Log-Analyse und Auswertung - 06.09.2012 (7)
  9. Win XP GVU 2.07 Trojaner loswerden
    Plagegeister aller Art und deren Bekämpfung - 18.08.2012 (19)
  10. Wie lösche ich die von Antivir (Freeware) gefundenen Viren/Treuaner?
    Mülltonne - 26.03.2012 (3)
  11. ijackThis: Wie kann ich die gefundenen Probleme löschen
    Plagegeister aller Art und deren Bekämpfung - 24.05.2010 (1)
  12. hab trojaner die ich loswerden will help
    Log-Analyse und Auswertung - 20.07.2009 (1)
  13. Löschen von Escan gefundenen Viren ist nicht möglich
    Log-Analyse und Auswertung - 29.10.2008 (3)
  14. Mit eScan gefundenen Infektionen. Was nun?
    Plagegeister aller Art und deren Bekämpfung - 14.11.2007 (1)
  15. Trojaner wie loswerden?
    Mülltonne - 17.09.2006 (1)
  16. Wie lösche ich die gefundenen Viren bei eScan????
    Log-Analyse und Auswertung - 18.12.2005 (12)
  17. Definition der von escan gefundenen Trojanern
    Plagegeister aller Art und deren Bekämpfung - 01.02.2005 (3)

Zum Thema Gefundenen Trojaner loswerden - Der ist hartnäckig. Versuche es mit http://killbox.net/downloads/KillBox.exe Options: Delete on Reboot => Haken setzen reinkopieren: Code: Alles auswählen Aufklappen ATTFilter C:\WINDOWS\system32\ccfgn.dll Klicke auf das rote Kreuz => Do you want - Gefundenen Trojaner loswerden...
Archiv
Du betrachtest: Gefundenen Trojaner loswerden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.