Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.07.2009, 14:06   #16
kira
/// Helfer-Team
 
Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da - Standard

Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da



hi

1.
- Malwarebytes' Anti-Malware - kannst entfernen
- CombiFix entfernen:
Start --> Ausführen -->Kopiere rein Combofix /u --> OK
Entferne auf C:\ Qoobox (falls noch vorhanden) -->Papierkorb leeren
oder einfach nur entfernen, C:\ Qoobox (falls noch vorhanden) auch löschen-->Papierkorb leeren

2.
Lade und installiere das Tool RootRepeal herunter

- setze einen Hacken bei: "Drivers", "Stealth Objects" und "Hidden Services" dann klick auf "OK"
- nach der Scan, klick auf "Save Report"
- speichere das Logfile als RootRepeal.txt auf dem Desktop und Kopiere den Inhalt hier in den Thread

3.
Lade den Avenger herunter und entzippe ihn auf den Desktop. - (Nicht gezippt direkt als EXE ist der Avenger von hier)
  • per Doppelklick starten
  • "Input script here" - Feld leer lassen!
  • "Scan for rootkits" - belassen sowie ist, also soll angehackt sein!
  • "Automatically disable any rootkits found"<- NICHT anhacken!
  • click auf "Execute"
  • dies löst einen Neustart des Systems aus
- nachdem Windows neu gestartet wurde, öffnet sich automatisch das Protokoll von der Avenger
Falls nicht, dann findest Du das Protokoll unter %systemdrive%\avenger.txt (in der Regel C:\avenger.txt).
Achtung!:
- Wenn Avenger nicht ausgeführt werden kann (ein Rootkit kann es verhindern), benenne avenger.exe um in avege.com und versuche es erneut.

Alt 20.07.2009, 14:48   #17
burnie
 
Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da - Standard

Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da



Hi Coverflow,

schön dass Du wieder da bist!
Wie gesagt lässt sich Qoobox nicht löschen - auch nicht im Abgesicherten / siehe Screenshot weiter oben.
Ich mache gerade ein Backup meiner Daten, das wird jetzt noch eine gute Stunde dauern (hab leider kein S-ATA). ... dann mache ich wie beschrieben weiter.

LG, burnie
__________________

__________________

Alt 20.07.2009, 16:52   #18
burnie
 
Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da - Standard

Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da



Hi nochmal,

RootRepeal gibt bei Start 6 x folgende Fehlermeldung aus:



und dann folgende Warnung:



danach ist der RR-Screen da, aber leer; i.e keine Möglichkeit Punkt 2. abzuarbeiten... ich mache weiter mit 3. Avenger

LG, b
__________________
__________________

Alt 20.07.2009, 17:02   #19
burnie
 
Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da - Standard

Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da



Avenger scheint nix zu finden ...

Code:
ATTFilter
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Completed script processing.

*******************

Finished!  Terminate.
         
__________________
AEQUAM MEMENTO REBUS IN ARDUIS SERVARE MENTEM.

Alt 20.07.2009, 18:33   #20
burnie
 
Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da - Standard

Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da



PS: Ich habe bei RootRepeal alle 4 settings jeweils mit und ohne "advanced" durchprobiert.

__________________
AEQUAM MEMENTO REBUS IN ARDUIS SERVARE MENTEM.

Alt 21.07.2009, 21:57   #21
kira
/// Helfer-Team
 
Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da - Standard

Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da



hi

1.
- versuche bitte die RootRepeal Datei in einen andere Namen und Endung umzubenennen wie z.B romy07.com
Vorher trenne deinen Rechner vom Internet
- oder entfernen, erneut herunterladen und gleich umbenennen

2.
- Kopiere den Text aus der Code-Box in ein Notepad-Dokument und speichere ihn als remove.txt auf deiner Festplatte C:\
Code:
ATTFilter
Files to delete:
C:\WINDOWS\system32\geyekrvfmegxyi.dll
         
→ die avenger.exe per Doppelklick starten
→ füge den Inhalt aus der Codebox vollständig und unverändert in das leere Textfeld bei "Input script here" ein
→ dann klicke auf "Execute"
→ wirst Du gefragt, ob Du das Script ausführen willst. Beantworte die Frage "Ja".
→ auf die Fragae ob dein Rechner jetzt neu starten soll "Rebot now" bejahe bitte auch
→ nach Neustart wird ein Dos Fenster aufgehen.
→ wenn wieder geschlossen ist, es öffnet sich der Editor mit die Scanergebnisse : C:\avenger.txt
→ kopiere und füge den Inhalt direkt aus der Textdatei hier rein

Geändert von kira (21.07.2009 um 22:05 Uhr)

Antwort

Themen zu Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da
adobe, anleitung, avg, backdoor.generic, combofix, download, dumme, dvd, eingefangen, entfernen, forum, gelöst, helft, internet, laufwerke, neu, nicht mehr, posten, problem, rechner, rsit, treiber, trojaner, trotz, woche, wochen




Ähnliche Themen: Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da


  1. Windows 8: Trojaner PSW.Generic11.CIZG gefunden, lässt sich nicht entfernen
    Log-Analyse und Auswertung - 03.10.2014 (7)
  2. GVU Trojaner entfernt - doch noch Backdoor?
    Plagegeister aller Art und deren Bekämpfung - 23.03.2013 (3)
  3. Ihr Computer ist gesperrt. Ich kriege es trotz guter Anleitung nicht weg
    Plagegeister aller Art und deren Bekämpfung - 28.12.2012 (5)
  4. GVU Trojaner (sperrt Computer) und ist trotz Kaspersky Rescue noch aktiv
    Log-Analyse und Auswertung - 14.08.2012 (9)
  5. XP Anti-Spyware lässt sich, trotz Anleitung, nicht entfernen.
    Plagegeister aller Art und deren Bekämpfung - 19.04.2011 (8)
  6. Kann Security Tool trotz Anleitung nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (34)
  7. Antispywar soft trotz Eurer Anleitung nicht zu entfernen!
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (13)
  8. I-Explorer öffnet selbstständig Werbung - TROTZ zwizzor-anleitung
    Log-Analyse und Auswertung - 13.01.2010 (6)
  9. trojan horse backdoor generic11 ALPI
    Plagegeister aller Art und deren Bekämpfung - 15.11.2009 (1)
  10. Bitte um Hilfe wegen BackDoor Generic11.AKNN
    Plagegeister aller Art und deren Bekämpfung - 31.08.2009 (1)
  11. Werde autochk.dll nicht mehr los (Trojan horse BackDoor.Generic11.HUH)
    Plagegeister aller Art und deren Bekämpfung - 04.05.2009 (14)
  12. Trotz Anleitung kann ich Trojaner nicht löschen...brauche dringend Hilfe!
    Log-Analyse und Auswertung - 05.06.2008 (7)
  13. iexplore.exe trotz Entfernung nach Swizzor-A-Anleitung
    Plagegeister aller Art und deren Bekämpfung - 06.01.2008 (2)
  14. Trotz neu Installation noch Trojaner?
    Log-Analyse und Auswertung - 18.10.2007 (2)
  15. trotz Entfernung mit Virenprogramm immer noch Trojaner?
    Log-Analyse und Auswertung - 16.11.2006 (2)
  16. Trotz Shreddern-Backdoor Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.10.2005 (2)
  17. !!!! Backdoor.Win32.Rbot.gen trotz Neuansetzung immer noch da !!!!!
    Plagegeister aller Art und deren Bekämpfung - 16.01.2005 (1)

Zum Thema Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da - hi 1. - Malwarebytes' Anti-Malware - kannst entfernen - CombiFix entfernen: Start --> Ausführen -->Kopiere rein Combofix /u --> OK Entferne auf C:\ Qoobox (falls noch vorhanden) -->Papierkorb leeren oder - Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da...
Archiv
Du betrachtest: Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.