Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.DNSChanger befall

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.04.2009, 19:41   #31
postboote
 
Trojan.DNSChanger befall - Standard

Trojan.DNSChanger befall



scan dauerte ewig sorry.
Also ein fund!!
Code:
ATTFilter
SUPERAntiSpyware Scan Log
http://xxx.superantispyware.com

Generated 04/05/2009 at 08:38 PM

Application Version : 4.26.1000

Core Rules Database Version : 3829
Trace Rules Database Version: 1785

Scan type       : Complete Scan
Total Scan Time : 00:46:49

Memory items scanned      : 412
Memory threats detected   : 0
Registry items scanned    : 4129
Registry threats detected : 0
File items scanned        : 33984
File threats detected     : 1

Adware.Vundo/Variant-MSFake
	C:\PROGRAMME\NAVILOG1\REG.EXE
         
Meine laufwerke sind c;d,e,f,h und i

Das ich die ausgexxten ändern muß habe ich schon verstanden das problem ist eher das ich nichts einfügen kann sondern nur durchsuchen und dabei findet er diesen pfad nicht.
Arbeite nun dein erstelltes script ab.
Vielen dank bis später

Alt 05.04.2009, 20:32   #32
postboote
 
Trojan.DNSChanger befall - Standard

Trojan.DNSChanger befall



soo, habe combofix nach einer stunde abgebrochen.
war nur der cursor am blinken sonst keine reaktion. runterfahren dauerte ewig. Neustart hat nach dem zehnten mal auch meine tastatur per usb angenommen und jett geht alles sehr sehr l a a a n g s a a m
was tun?
__________________


Alt 05.04.2009, 21:08   #33
postboote
 
Trojan.DNSChanger befall - Standard

Trojan.DNSChanger befall



bin jetzt über laptop hier und lasse compofile nochmal laufen.
Bislang .................
_
sonst nichts. Ist das script ok oder schrotte ich mir jetzt alles?
Antwort währe super!!
__________________

Alt 05.04.2009, 21:17   #34
john.doe
 
Trojan.DNSChanger befall - Standard

Trojan.DNSChanger befall



Ich warte auf das Log von ComboFix, vorher geht es nicht weiter. Du findest es unter:
c:\combofix.txt

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Geändert von john.doe (05.04.2009 um 21:25 Uhr)

Alt 05.04.2009, 22:48   #35
john.doe
 
Trojan.DNSChanger befall - Standard

Trojan.DNSChanger befall



Versuche es mit dem, sollte das auch nicht funktionieren, spielen wir die Sicherheitskopie zurück.

Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:
ATTFilter
KILLALL::

Driver::
Lbd
Lavasoft Ad-Aware Service
gkmixern

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ad-Watch"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Dokumente und Einstellungen\\Dieter\\Desktop\\uTorrent.exe"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4ee4b8a6-d4ef-11dc-a43e-0010dc5ad7dc}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4ee4b8a7-d4ef-11dc-a43e-0010dc5ad7dc}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c293ab9f-58d5-11dd-a4f7-0010dc5ad7dc}]

Folder::
c:\programme\Navilog1
c:\programme\Lavasoft
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft

File::
c:\windows\Tasks\Ad-Aware Update (Weekly).job

DirLook::
c:\dokumente und einstellungen\All Users\Anwendungsdaten\{83C91755-2546-441D-AC40-9A6B4B860800}
         
Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt mit der rechten Maustaste auf das Sysmbol von Combofix ziehen!

  • Danach das Combofix nochmal ausführen, das System neu starten und das Log von Combofix posten


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


ciao, andreas

__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 06.04.2009, 17:22   #36
postboote
 
Trojan.DNSChanger befall - Standard

Trojan.DNSChanger befall



soooo,
es scheint als ob ich mich falsch ausgedrückt habe .
Ich war deswegen mit dem lap on da dieser combofix noch weitere 8 stunden gelaufen ist und ich habe es dann abgebrochen.
Herunterfahren geht auch nicht mehr.
Muß abschalten am pc.
Beim boot ist mir aufgefallen das eine auswahl wie zB abgesicherter modus
kurz eingeblendet wird ??
Dann lädt und lädt erst mal 10 min bis ich was tun kann.
die suche nach der log ist ohne erfolg.
Wollte einfach so compofix starten aber ohne jeglichen erfolg.

Nun was ich befürchtet habe (schrotte mein system) schein eingetreten zu sein.
Wenn du mir also schreibst was genau du brauchst.
Mache ich das.
die laufwerke lassen sich übrigens ohne fehlermeldung öffnen.
Mailaware etc finden nichts aich superanti.... findet nichts.

Gruß
D

Alt 06.04.2009, 17:56   #37
john.doe
 
Trojan.DNSChanger befall - Standard

Trojan.DNSChanger befall



Dann benutze die Systemwiederherstellung und wähle einen Punkt vor ComboFix. Sollte das nicht funktionieren, gibt es noch einen anderen Weg, auch wenn ich die Ursache eigentlich woanders vermute.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 06.04.2009, 18:10   #38
postboote
 
Trojan.DNSChanger befall - Standard

Trojan.DNSChanger befall



ups,.. systemwiederherstellung habe ich wie weiter vorher beschrieben deaktiviert.
was mir aber unangenehm aufgefallen ist.
i explorer und zuletz verwendete dokumente sowie die win virewall sind wieder auf meinem rechner.
Habe ich mühsam entfernt aber jetzt scheint es wieder da zu sein.
Wo vermutest du das eigentliche problem??
Gruß
D

weiter unten hast du bei navidok (selbst rumgedoktert) geschrieben. Das habe ich um neue radarpunkte in meinem navi anzulegen und soweiter

Alt 06.04.2009, 18:33   #39
john.doe
 
Trojan.DNSChanger befall - Standard

Trojan.DNSChanger befall



Zitat:
ups,.. systemwiederherstellung habe ich wie weiter vorher beschrieben deaktiviert.
Ich habe den Thread von vorne bis hinten gelesen und kann beim besten Willen nichts von Systemwiederherstellung abschalten finden.
Gibt es Systemwiederherstellungspunkte?

Es gibt notfalls noch ERDNT.EXE, zu finden in:
Code:
ATTFilter
c:\windows\erdnt\subs\
         
Was ich allerdings gefunden habe, ist:
Zitat:
Was sind deine Laufwerke D: und I:?
Zitat:
Meine laufwerke sind c;d,e,f,h und i
Was ist dein Laufwerk I:? (Festplatte, Memorystick, Speicherkarte?)
Zitat:
scan dauerte ewig sorry.
Zitat:
Total Scan Time : 00:46:49
Zitat:
Das habe ich um neue radarpunkte in meinem navi anzulegen und soweiter
Man lernt doch nie aus.
Zitat:
Wo vermutest du das eigentliche problem?
Ähm, wenn ich jetzt die ehrliche Antwort geben würde, würde ich wohl gesperrt werden.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Alt 06.04.2009, 18:53   #40
postboote
 
Trojan.DNSChanger befall - Standard

Trojan.DNSChanger befall



hallo,
danke das du mir hilfst.
also .
Habe alle links befolgt die dort angegeben waren und einer der scan ware tools beschrieb wie ich den wiederherstellungspunkt (häckchen) entfernen solle.
Aber :
Unter c:\windows\erdnt\subs\ gibts HIV-backup und dort ist diese exe datei drin.

I ist ein wechseldatenträger , da ich wie beschrieben alle meine sachen anklemmen und immer mitüberprüfen solle.

Total scan time " die erste" ich fragte dich was ich tun solle. Da hatte ich auch abgebrochen.
Danach habe ich erneut die anwendung laufen lassen und mich vom lap aus gemeldetm
Das ist bis heute morgen gelaufen ca 8 std dann abgebrochen von mir und ausgeschalten da herrunterfahren nicht ging.

Ehrliche antworten kannst du mir geben solange du mich nicht beleidigen willst.
Ich habe mit programieren nichts am hut ,deswegen suche ich ja hier hilfe.
also gut.
Soll ich also alle anwendungen beenden und die exe ausführen obwohl mir keine software irgend einen fehler anzeigt??

Alt 06.04.2009, 19:05   #41
john.doe
 
Trojan.DNSChanger befall - Standard

Trojan.DNSChanger befall



Du gibst widersprüchliche Informationen. Wenn ich richtig lese, ist nach dem Script von ComboFix dein Rechner unglaublich langsam geworden. Stimmt das?

Wo ist das Log von ComboFix mit dem neuen Script?
Zitat:
Habe alle links befolgt die dort angegeben waren und einer der scan ware tools beschrieb wie ich den wiederherstellungspunkt (häckchen) entfernen solle.
Zeige mir den Link.

Gibt es Systemwiederherstellungspunkte? Unter XP: Start => Programme => Zubehör => Systemprogramme => Systemwiederherstellung oder alterantiv => Start => Ausführen => rstrui.exe => OK

Zitat:
Soll ich also alle anwendungen beenden und die exe ausführen obwohl mir keine software irgend einen fehler anzeigt??
Äh, wovon schreibst du nun schon wieder? Irgendwie haben wir ein Kommunikationsproblem.

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Antwort

Themen zu Trojan.DNSChanger befall
.com, ad-aware, ad-watch, adobe, antivir, antivir guard, avira, bho, controlset002, desktop, excel, explorer, fehlermeldung, firefox, gservice, hijackthis, hkus\s-1-5-18, internet, internet explorer, log, logfile, malwarebytes' anti-malware, microsoft, mozilla, problem, programme, registrierungsschlüssel, software, system, windows, windows xp




Ähnliche Themen: Trojan.DNSChanger befall


  1. WIN 7: Trojan.DNSChanger beim Routinecheck gefunden
    Log-Analyse und Auswertung - 22.06.2015 (22)
  2. trojan.dnschanger - internet geht nicht mehr...
    Plagegeister aller Art und deren Bekämpfung - 16.06.2011 (2)
  3. Malware.Packer.Gen & Trojan.DNSChanger
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (1)
  4. Mit Trojan.DNSChanger begann es...
    Plagegeister aller Art und deren Bekämpfung - 19.09.2009 (4)
  5. Trojan.DNSChanger entfernen
    Anleitungen, FAQs & Links - 13.08.2009 (2)
  6. Trojan.DNSChanger.ct
    Plagegeister aller Art und deren Bekämpfung - 21.05.2009 (28)
  7. Trojan.DNSChanger und weiteres
    Plagegeister aller Art und deren Bekämpfung - 11.05.2009 (15)
  8. Trojan.DNSChanger-Codec
    Plagegeister aller Art und deren Bekämpfung - 26.04.2009 (0)
  9. Trojan DNSChanger
    Plagegeister aller Art und deren Bekämpfung - 20.03.2009 (2)
  10. Trojan.DNSChanger
    Plagegeister aller Art und deren Bekämpfung - 03.03.2009 (102)
  11. Trojan.DNSChanger - Ist das System noch zu retten?
    Plagegeister aller Art und deren Bekämpfung - 03.02.2009 (24)
  12. win32.trojan.dnschanger von adaware gefunden + logfile
    Plagegeister aller Art und deren Bekämpfung - 05.01.2009 (1)
  13. Befall von Virtumonde, Trojan.Dropper/Gen und Trojan.DNSChanger-Codec
    Plagegeister aller Art und deren Bekämpfung - 28.10.2008 (23)
  14. [Trojan.DNSChanger] // Bekomme ihn nicht weg!
    Plagegeister aller Art und deren Bekämpfung - 23.08.2008 (29)
  15. Trojan.Downloader.Zlob.AADO DNSChanger.gen10
    Log-Analyse und Auswertung - 23.07.2007 (18)
  16. Trojan.Win32.DNSChanger.ik (Virus)
    Plagegeister aller Art und deren Bekämpfung - 16.04.2007 (3)
  17. Downloader.Agent.uj und Trojan.DNSChanger.ef
    Log-Analyse und Auswertung - 19.07.2006 (4)

Zum Thema Trojan.DNSChanger befall - scan dauerte ewig sorry. Also ein fund!! Code: Alles auswählen Aufklappen ATTFilter SUPERAntiSpyware Scan Log http://xxx.superantispyware.com Generated 04/05/2009 at 08:38 PM Application Version : 4.26.1000 Core Rules Database Version : - Trojan.DNSChanger befall...
Archiv
Du betrachtest: Trojan.DNSChanger befall auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.