Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.09.2009, 14:14   #1
john.doe
 
TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm - Standard

TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm



Hallo Christina,
Zitat:
Hoffe, du kannst damit arbeiten.
Ja, beim nächsten Mal allerdings nicht als Worddokument speichern, sondern als Textdokument (mit notepad). Dann hat es statt 80 KB nämlich nur noch 28 KB. Und ich wüsste nicht deinen Nachnamen.

1.) Falls du dieses Programm nicht kennst oder benutzt, dann bitte deinstallieren => ABBYY FineReader 6.0 Sprint

2.) Deinstalliere:
  • Adobe Reader 7.1.0
  • Adobe Shockwave Player 11
  • Ask Toolbar
  • Google Toolbar for Firefox
  • Google Toolbar for Internet Explorer
  • IBM 32-bit Runtime Environment for Java 2, v1.4.2
  • Mozilla Firefox (1.5.0.7)
  • PC-Doctor 5 for Windows
  • PDFCreator Toolbar
  • Shockwave
  • SuperAntiSpyware
  • VideoLAN VLC media player 0.8.6d
3.) Installiere (Toolbars immer abwählen, Haken weg):4.) Lade die Dateien
Code:
ATTFilter
C:\Dokumente und Einstellungen\******\Anwendungsdaten\lizkavd.exe
C:\Dokumente und Einstellungen\******\Anwendungsdaten\svcst.exe
C:\WINDOWS\zopokiqor.exe
C:\WINDOWS\system32\ycelob.dll
C:\WINDOWS\system32\osuzat.exe
C:\Programme\Gemeinsame Dateien\suhoka.exe
C:\Dokumente und Einstellungen\******\Anwendungsdaten\uxakufohi.com
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ufufewere.com
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\omameqice.vbs
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ekivew.com
C:\Dokumente und Einstellungen\******\Anwendungsdaten\seres.exe
         
bitte bei uns hoch => http://www.trojaner-board.de/54791-a...ner-board.html

ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

Geändert von john.doe (27.09.2009 um 14:23 Uhr)

Alt 27.09.2009, 15:58   #2
All_I_Need
 
TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm - Standard

TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm



Lieber Andreas,

meine Hausaufgaben habe ich erledigt, beim Aufspüren der Dateien, die ich uploaden sollte, konnte ich folgende nicht finden (Es war einfach nichts zu sehen):
C:\Dokumente und Einstellungen\******\Anwendungsdaten\seres.exe
C:\Dokumente und Einstellungen\******\Anwendungsdaten\lizkavd.exe
C:\Dokumente und Einstellungen\******\Anwendungsdaten\svcst.exe
und

C:\Programme\Gemeinsame Dateien\suhoka.exe

konnte ich auch nicht finden: Ich erinnere mich aber dunkel, dass ich neulich nach der Atacke in meiner Panik genau in diesem Bereich eine seltsame Datei gelöscht habe ( mit Papierkorb und CCleaner)

Wie geht es jetzt weiter, wie schlimm ist die Lage?
Gruß
Christina
__________________


Alt 27.09.2009, 18:17   #3
john.doe
 
TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm - Standard

TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm



Die Daten, die du hochgeladen hast, hatten alle denselben Inhalt: Datenmüll. Nicht eine davon ist gefährlich, da scheint zu deinem Glück ein Download vorzeitig abgebrochen worden zu sein.

Erstelle ein Filelisting.ciao, andreas
__________________
__________________

Alt 27.09.2009, 19:52   #4
All_I_Need
 
TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm - Standard

TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm



So, hier ist die logfile listing:

huch, muss da noch ma ran

Geändert von All_I_Need (27.09.2009 um 19:59 Uhr)

Alt 27.09.2009, 20:06   #5
All_I_Need
 
TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm - Standard

TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm



So, jetzt müsste das gehen

hier deine logfile:
http://www.materialordner.de/l9jAw4C94dujilyLOUF6C1QYIEV6ADDM.html


Alt 27.09.2009, 21:02   #6
john.doe
 
TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm - Standard

TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm



Im Filelisting habe ich weitere Schädlinge gefunden. Möchtest du die von Hand löschen oder soll ich dir ein Skript schreiben (Avenger oder ComboFix).

Code:
ATTFilter
23.09.2009  00:04            15.366 osuzat.exe
23.09.2009  00:04            12.080 rydukegole.inf
23.09.2009  00:04            15.335 qijoxyb.db
23.09.2009  00:04            15.402 zuca.dl
23.09.2009  00:04            11.130 zamovivol._sy
23.09.2009  00:04            18.043 kago.dl
23.09.2009  00:04            17.632 ycelob.dll
23.09.2009  00:00            19.862 mipo.bin
23.09.2009  00:00            18.700 jamahok.db
23.09.2009  00:00            16.718 ohapezumow.inf

23.09.2009  00:04            12.374 inyby._dl
23.09.2009  00:04            13.460 zopokiqor.exe
23.09.2009  00:00            16.206 mitesupahu.scr
23.09.2009  00:00            10.318 byqux._sy
23.09.2009  00:00            11.525 gixebake.reg
23.09.2009  00:00            10.324 anujaku._sy
23.09.2009  00:00            10.842 legihup.dl
23.09.2009  00:00            12.253 oqavavycag._sy
23.09.2009  00:00            19.739 ywuxeh.lib
23.09.2009  00:00            12.857 utybypyc.reg

23.09.2009  00:04            19.922 omameqice.vbs
23.09.2009  00:04            11.266 muwolus.bin
23.09.2009  00:04            16.017 ufufewere.com
23.09.2009  00:00            19.843 gewewyvyta.db
23.09.2009  00:00            15.450 exuzany.dat
23.09.2009  00:00            13.312 ekivew.com

23.09.2009  00:04            10.521 eqarace.bin
23.09.2009  00:04            17.042 uxakufohi.com
23.09.2009  00:00            12.653 aqaxot.dat
23.09.2009  00:00            18.424 ifabeb.scr
         
Da sind auch einige sehr suspekte Ordner, wie
Zitat:
c:\48de36c8a253698daa
c:\2aeb7ad095a678d53d55a9
c:\b30a5476b8f3e0a39e9b68bf
c:\ec6a754e432cb7c3e732c20764
Dann solltest du dringendst mit CCleaner arbeiten => http://www.trojaner-board.de/51464-a...-ccleaner.html

ciao, andreas
__________________
--> TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm

Alt 27.09.2009, 21:18   #7
All_I_Need
 
TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm - Standard

TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm



Zitat:
Im Filelisting habe ich weitere Schädlinge gefunden. Möchtest du die von Hand löschen oder soll ich dir ein Skript schreiben (Avenger oder ComboFix).
Was ist denn sicherer? ist Combofix denn leicht zu bedienen? Und wenn ich von Hand lösche, wie finde ich dann die Schädlinge?
Zitat:
c:\48de36c8a253698daa
c:\2aeb7ad095a678d53d55a9
c:\b30a5476b8f3e0a39e9b68bf
c:\ec6a754e432cb7c3e732c20764
Und soll ich diese Ordner auch löschen?

Geändert von All_I_Need (27.09.2009 um 21:24 Uhr)

Antwort

Themen zu TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm
.dll, 0 bytes, antivir, avg, avgnt.exe, computern, content.ie5, desktop, einstellungen, google, igdctrl.exe, internet, logon.exe, lsass.exe, löschen, modul, nt.dll, popup, programm, programme, prozesse, registry, rundll, services.exe, starten, suchlauf, svchost.exe, taskleiste, trojaner, versteckte objekte, verweise, virus gefunden, warnung, windows, winlogon.exe, wmp




Ähnliche Themen: TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm


  1. Entfernung von 'HTML/Malicious.Flash.Gen' [virus] in 'C:\Windows\Temp\00000008-42E79AFD' aber wie?
    Plagegeister aller Art und deren Bekämpfung - 24.12.2013 (9)
  2. Verschiedene TR/Kazy.. und html/malicious.flash.gen - wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 04.12.2013 (20)
  3. Wie entferne ich HTML.malicious.flash.gen ?
    Plagegeister aller Art und deren Bekämpfung - 25.11.2013 (17)
  4. Avira meldet: HTML/Malicious.Flash.Gen
    Plagegeister aller Art und deren Bekämpfung - 23.11.2013 (15)
  5. Windows 7: HTML/Malicious.Flash.Gen
    Log-Analyse und Auswertung - 13.11.2013 (3)
  6. Windows 8 Antivir meldet 2 Viren: HTML/Malicious.Flash.Gen
    Plagegeister aller Art und deren Bekämpfung - 12.11.2013 (5)
  7. Antivir meldet HTML/Malicious.Flash.Gen
    Plagegeister aller Art und deren Bekämpfung - 08.09.2013 (5)
  8. BDS/ZeroAccess.Gen und weitere TR/injector.LO - Dldr.Lamar.MX - TR/FakeAV.avu.1
    Plagegeister aller Art und deren Bekämpfung - 24.03.2013 (11)
  9. Trojaner an Bord oder nicht? html/malicious.pdf.gen gefunden - aber bisher keine Probleme
    Plagegeister aller Art und deren Bekämpfung - 27.03.2012 (37)
  10. Eventuell mit HTML/Infected.WebPage.Gen2 befallen?
    Plagegeister aller Art und deren Bekämpfung - 19.01.2012 (3)
  11. Brauche Hilfe beim Entfernen von HTML/Malicious.PDF.Gen und TR/Renos--
    Plagegeister aller Art und deren Bekämpfung - 07.08.2010 (16)
  12. TR/Dldr.FakeAV.A6 & TR/Dldr.Zlob.QZ2 befallen meinen PC !HILFE!
    Plagegeister aller Art und deren Bekämpfung - 29.06.2010 (68)
  13. Malware: HTML/Malicious.PDF.Gen
    Plagegeister aller Art und deren Bekämpfung - 17.01.2010 (0)
  14. TR/Dldr.FakeAV.nxh & TR/Dropper.Gen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2009 (2)
  15. TR/Rootkir.Gen und TR/Dldr.FraudLo.sxm
    Plagegeister aller Art und deren Bekämpfung - 18.08.2009 (18)
  16. HTML/Malicious.ActiveX.Gen
    Plagegeister aller Art und deren Bekämpfung - 11.10.2008 (3)
  17. Problem mit HTML/Malicious.ActiveX.Gen
    Mülltonne - 23.08.2007 (0)

Zum Thema TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm - Hallo Christina, Zitat: Hoffe, du kannst damit arbeiten. Ja, beim nächsten Mal allerdings nicht als Worddokument speichern, sondern als Textdokument (mit notepad). Dann hat es statt 80 KB nämlich nur - TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm...
Archiv
Du betrachtest: TR/FakeAV.bak.2 / HTML/Malicious.PDF.Gen und eventuell tr/dldr.fraudlo.sxm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.