Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: hab da mal ein paar fragen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.03.2010, 15:04   #16
Dark Idiotic
 
hab da mal ein paar fragen - Standard

hab da mal ein paar fragen



push

wie siehts aus?

mfg

Alt 24.03.2010, 15:15   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hab da mal ein paar fragen - Standard

hab da mal ein paar fragen



Hab Dich übersehen

Bitte mal den Avenger anwenden:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
files to delete:
C:\WINDOWS\system32\FsUsbExDisk.Sys
C:\WINDOWS\System32\ascbalon.dll

folders to delete:
C:\Programme\Ascentive

drivers to delete:
FsUsbExDisk
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken
__________________

__________________

Alt 26.03.2010, 04:30   #18
Dark Idiotic
 
hab da mal ein paar fragen - Standard

hab da mal ein paar fragen



moin

log file von avenger:

Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\system32\FsUsbExDisk.Sys" deleted successfully.
File "C:\WINDOWS\System32\ascbalon.dll" deleted successfully.
Folder "C:\Programme\Ascentive" deleted successfully.
Driver "FsUsbExDisk" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.



dann die datei die ich hochladen sollte:
hxxp://www.file-upload.net/download-2379691/backup.zip.html
da steht "hxxp" statt "http" ka wieso

und dann war da nach dem neustart noch eine fehlermeldung die sah so aus



mfg
__________________

Alt 26.03.2010, 09:38   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hab da mal ein paar fragen - Standard

hab da mal ein paar fragen



Die Meldung erscheint, weil wir mit dem Avenger den FsUSBService gelöscht haben, der sah mir nicht ganz geheuer aus, aber scheint i.O. zu sein. Hast Du abgesehen von der Meldung denn nun Probleme mit USB?
Falls ja, können wir den Dienst wiederherstellen:

1.) die backup.zip entpacken (Passwort füre ZIP ist infected)
2.) Die Datei FsUsbExDisk.Sys (aus der backup.zip) nach C:\WINDOWS\system32 kopieren
3.) Doppelklick auf die backup.reg (Registrierungsdaten hinzufügen? Mit ja bestätigen)
4.) Reboot - der Dienst müsste wieder laufen

Mach dann bitte Kontrollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.03.2010, 14:10   #20
Dark Idiotic
 
hab da mal ein paar fragen - Standard

hab da mal ein paar fragen



also USB benutze ich an und für sich nicht ich benutze nur nen WLAN stick um ins internet zu kommen aber probleme hatte ich noch keine läuft eigentlich alles wie geschmiert bis jetzt^^

aber noch eine frage soll ich jetzt nochmal scannen oder nur wenn ich probleme habe mit USB?

danke für die hilfe soweit

mfg


Alt 26.03.2010, 14:15   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hab da mal ein paar fragen - Standard

hab da mal ein paar fragen



Wenn Du mit USB keine Probleme hast, dann lass die 4 Schritte weg. Aber die Kontrollscans wären schon noch sinnvoll.
__________________
--> hab da mal ein paar fragen

Alt 28.03.2010, 06:37   #22
Dark Idiotic
 
hab da mal ein paar fragen - Standard

hab da mal ein paar fragen



moin moin

hier die logs der kontrollscans

malware:

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3922
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

28.03.2010 05:06:22
mbam-log-2010-03-28 (05-06-22).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 126205
Laufzeit: 4 minute(s), 16 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


und super anti spyware:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 03/28/2010 at 06:48 AM

Application Version : 4.34.1000

Core Rules Database Version : 4740
Trace Rules Database Version: 2552

Scan type : Complete Scan
Total Scan Time : 01:31:49

Memory items scanned : 504
Memory threats detected : 0
Registry items scanned : 4795
Registry threats detected : 5
File items scanned : 190651
File threats detected : 7

Adware.Tracking Cookie
C:\Dokumente und Einstellungen\dofus\Cookies\dofus@atwola[1].txt
C:\Dokumente und Einstellungen\dofus\Cookies\dofus@doubleclick[2].txt

Browser Hijacker.Deskbar
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib
HKCR\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib#Version

Trojan.Agent/Gen-AppX
C:\SYSTEM VOLUME INFORMATION\_RESTORE{DA1DBD01-3AB7-404A-8153-B97A67F65FD6}\RP241\A0105957.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{DA1DBD01-3AB7-404A-8153-B97A67F65FD6}\RP241\A0107314.EXE

Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{DA1DBD01-3AB7-404A-8153-B97A67F65FD6}\RP253\A0110942.DLL

Spyware.RelevantKnowledge
C:\SYSTEM VOLUME INFORMATION\_RESTORE{DA1DBD01-3AB7-404A-8153-B97A67F65FD6}\RP253\A0110944.DLL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{DA1DBD01-3AB7-404A-8153-B97A67F65FD6}\RP253\A0110945.DLL


mfg :>

Alt 29.03.2010, 13:11   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
hab da mal ein paar fragen - Standard

hab da mal ein paar fragen



Zitat:
Scan-Methode: Quick-Scan
Warum nur Quickscan?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu hab da mal ein paar fragen
explorer, fehler, firefox, folge, folgende, frage, fragen, kostenlose, laden, löschen, lösung, natürlich, pop up, probleme, schlimmes, seite, seiten, starte, startet, testen, trojaner, viren, viren trojaner, worte, öffnen




Ähnliche Themen: hab da mal ein paar fragen


  1. Ein paar Fragen dazu?
    Diskussionsforum - 26.04.2014 (13)
  2. Externe Platte erlaubt keinen Zugriff mehr, ein paar Fragen...
    Netzwerk und Hardware - 21.01.2014 (24)
  3. Ein paar allgemeine Fragen zu Malware
    Diskussionsforum - 29.04.2013 (15)
  4. MTIB (Banking-Trojaner?). Hätte da noch ein paar Fragen... Danke!
    Plagegeister aller Art und deren Bekämpfung - 23.04.2013 (8)
  5. Ein paar Fragen zum Thema Prozesse& anderen Sachen
    Alles rund um Windows - 22.04.2013 (1)
  6. trojaner ruper0dun.exe entfernen ein paar fragen
    Plagegeister aller Art und deren Bekämpfung - 17.01.2013 (1)
  7. Auswertung für HJT Datei und ein paar Fragen
    Log-Analyse und Auswertung - 25.12.2007 (0)
  8. Ein paar Fragen...
    Alles rund um Windows - 14.09.2007 (8)
  9. ein paar fragen zu ein paar Prozessen u.d.g.
    Log-Analyse und Auswertung - 18.07.2006 (11)
  10. Windows sicher einrichten in 15 Schritten: ein paar Fragen
    Alles rund um Windows - 29.03.2006 (2)
  11. Mal ein paar Fragen...
    Log-Analyse und Auswertung - 12.05.2005 (22)
  12. Ein paar Fragen zum sicheren installieren von Win XP
    Alles rund um Windows - 12.04.2005 (11)
  13. High Jack Log 21.01.2005 - Paar Fragen
    Log-Analyse und Auswertung - 21.01.2005 (10)
  14. ein paar Fragen
    Alles rund um Windows - 05.10.2003 (7)
  15. Spybot-Ergebnis - ein paar Fragen
    Plagegeister aller Art und deren Bekämpfung - 08.08.2003 (2)
  16. erstma ein paar fragen
    Antiviren-, Firewall- und andere Schutzprogramme - 27.03.2003 (16)
  17. Ein paar Fragen......
    Alles rund um Mac OSX & Linux - 23.10.2002 (10)

Zum Thema hab da mal ein paar fragen - push wie siehts aus? mfg - hab da mal ein paar fragen...
Archiv
Du betrachtest: hab da mal ein paar fragen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.