Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.04.2010, 20:45   #1
modeluxe
 
TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog - Standard

TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog



Hallo,

ich habe das selbige Problem: http://www.trojaner-board.de/83953-k...2-fakecog.html

Hier ist mal das Ergebnis dass beim Scan mit Malwarebytes rausgekommen ist.

www.file-upload.net/download-2430721/Neues-Textdokument.txt.html

Kann mir jemand helfen?

Meine Virusscans mit Avira AntiVir werden ständig von dem Virus unterbrochen indem das Notebook runtergefahren wird.

Ständig die Meldung: Danger! Harmful viruses detected on your computer.
Dann kann ich da drauf klicken und es öffnet sich ein neues Fenter welches dann irgendwas installieren will.

Desweiteren startet beim Systemstart ein Programm mit, dass mein Sicherheitscenter von Vista lahmlegt und ein Sicherheitscenter auf Englisch generiert.

Geändert von modeluxe (12.04.2010 um 21:03 Uhr)

Alt 13.04.2010, 12:21   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog - Standard

TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog



Hallo und

das war nicht das Malwarebytes sondern ein GMER Logfile. Macht aber nix, das holen wir nach.

Bitte mal den Avenger anwenden:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:



3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:
ATTFilter
files to delete:
C:\windows\system32\drivers\PRAGMAsngjwwuite.sys

folders to delete:
C:\Windows\PRAGMAriirfroref

drivers to delete:
PRAGMAriirfroref
PRAGMAd.sys
PRAGMAd
         
4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

8.) Die Datei c:\avenger\backup.zip bei file-upload.net hochladen und hier verlinken
__________________

__________________

Alt 13.04.2010, 18:35   #3
modeluxe
 
TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog - Standard

TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog



Hallo!

Vielen Dank für die nette Hilfe.

Hier sind die Daten:

Zitat:
Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

Hidden driver "PRAGMAd.sys" found!
ImagePath: \systemroot\system32\drivers\PRAGMAsngjwwuite.sys
Driver disabled successfully.

Hidden driver "PRAGMAriirfroref" found!
ImagePath: \systemroot\PRAGMAriirfroref\PRAGMAd.sys
Driver disabled successfully.

Rootkit scan completed.


Error: file "C:\windows\system32\drivers\PRAGMAsngjwwuite.sys" not found!
Deletion of file "C:\windows\system32\drivers\PRAGMAsngjwwuite.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Folder "C:\Windows\PRAGMAriirfroref" deleted successfully.
Driver "PRAGMAriirfroref" deleted successfully.
Driver "PRAGMAd.sys" deleted successfully.

Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\PRAGMAd" not found!
Deletion of driver "PRAGMAd" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.
Und hier ist die Backupdatei:
hxxp://www.file-upload.net/download-2432538/backup.zip.html

Danke!
__________________

Alt 13.04.2010, 19:30   #4
modeluxe
 
TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog - Standard

TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog



Hab nun meine Recovery DAteien gefunden und werde das System neu aufsetzen. Fall es aber doch noch Probleme geben wird, melde ich mich nochmal hier, wenn das ok ist.

Ein großes Lob für dieses kompetente Forum!

mfg

Alt 13.04.2010, 21:09   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog - Standard

TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog



Das ist bei Befall niemals eine verkehrte Entscheidung

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort



Ähnliche Themen: TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog


  1. 2 Trojaner eingefangen durch E-Mail-Anhänge // Trojan-Banker.Win32.Agent.ubo und Trojan.Win32.Yakes.ghny
    Log-Analyse und Auswertung - 19.07.2015 (28)
  2. Win32:Malware-gen und Trojan.Win32.WinloadSDA.dewcdw und PUA.Win32.Packer.Upx-28 - falsch positive Meldungen?
    Plagegeister aller Art und deren Bekämpfung - 20.09.2014 (1)
  3. ZoneArlarm scan ergab u.a. HEUR:Trojan.Win32.Generic , Trojan.Win32.Agent.aeqtk
    Log-Analyse und Auswertung - 11.02.2014 (9)
  4. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  5. Windows 8.1: Trojan:Win32/Meredrop, Trojan:Win32/Malagent, Trojan:Win32/Matsnu.L und Worm:Win32/Ainslot.A
    Log-Analyse und Auswertung - 19.01.2014 (5)
  6. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  7. Verschlüsselungs-Trojaner: Trojan.Win32.Yakes.bshd, Trojan.Win32.Bublik.abyj
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (1)
  8. Trojan:Win32/Alureon.FL | PWS:Win32/Fareit.A | Trojan:Win32/Sirefef.P....Auch MBR infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (7)
  9. Trojan:Win32/Fakesysdef, Win32/FakeRean und TrojanDownloader:Win32/Karagany.G
    Log-Analyse und Auswertung - 05.01.2012 (2)
  10. Trojaner - TrojanASPX.JS.Win32.It
    Plagegeister aller Art und deren Bekämpfung - 31.07.2010 (3)
  11. TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog
    Plagegeister aller Art und deren Bekämpfung - 05.04.2010 (8)
  12. trojanaspx.js.win32.it
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (14)
  13. Komischer Trojaner - TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog
    Plagegeister aller Art und deren Bekämpfung - 22.03.2010 (3)
  14. Trojan.Win32.Agent.delx ; Trojan-Downloader.Win32.Agent.bvst; HackTool.Win32.Kiser.fb
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  15. Trojan-Spy.Win32.Pophot.gzv / Trojan.Win32.Buzus.alwl / Virus.Win32.Virut.ce
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (1)
  16. Win32:Trojan-gen, Win32:Rootkit-gen, Win32:Adware-gen gefunden!
    Log-Analyse und Auswertung - 14.07.2008 (1)
  17. brauch hilfe bei: Win32/Oleloa.gen!, Trojan.Win32.Golid.g, Trojan.Win32.Small.ev
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (1)

Zum Thema TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog - Hallo, ich habe das selbige Problem: http://www.trojaner-board.de/83953-k...2-fakecog.html Hier ist mal das Ergebnis dass beim Scan mit Malwarebytes rausgekommen ist. www.file-upload.net/download-2430721/Neues-Textdokument.txt.html Kann mir jemand helfen? Meine Virusscans mit Avira AntiVir werden - TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog...
Archiv
Du betrachtest: TrojanASPX.JS.Win32.It - Trojan:Win32/FakeCog auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.