Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.sasfix - bestimmt alter Hut für Euch

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.04.2010, 00:56   #16
bnachtwey
 
Trojan.sasfix - bestimmt alter Hut für Euch - Standard

Trojan.sasfix - bestimmt alter Hut für Euch



Hi Arne,

ich habe das mit dem Filerenamer zwar gelesen und runtergeladen, aber ob der vielen Möglichkeiten des Renamings die angeboten wurden wußte ich nun auch nicht weiter und wie Set up geht weiß ich auch nicht und habe auch mit ausprobieren nichts hinbekommen...
Da war ich heilfroh für Deinen neuen Tipp. Das txt.-Ding konnte ich generieren, aber es ließ sich nicht in Combofix herüberziehen, sondern hüpfte immer daneben. Dann durfte ich plötzlich Combofix updaten und es hat etwas gemacht. Jetzt geht The Bat wieder wie es scheint. Was immernoch nicht geht ist mein Browser Opera. Der baut die Seiten einfach nach wie vor nicht mehr auf oder braucht ca. 20 min dafür seit dem Virus. Ich bin jetzt auf Internet Explorer ausgewichen um überhaupt zu schreiben. Da geht es.

Der Logfile war so:

C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_czh.tip -> C:\Programme\The Bat!\bat_czh.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_dut.tip -> C:\Programme\The Bat!\bat_dut.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_esp.tip -> C:\Programme\The Bat!\bat_esp.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_fra.tip -> C:\Programme\The Bat!\bat_fra.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_ger.tip -> C:\Programme\The Bat!\bat_ger.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_pol.tip -> C:\Programme\The Bat!\bat_pol.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_rom.tip -> C:\Programme\The Bat!\bat_rom.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_rus.tip -> C:\Programme\The Bat!\bat_rus.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_sky.tip -> C:\Programme\The Bat!\bat_sky.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_srb.tip -> C:\Programme\The Bat!\bat_srb.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_src.tip -> C:\Programme\The Bat!\bat_src.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_swe.tip -> C:\Programme\The Bat!\bat_swe.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\bat_ukr.tip -> C:\Programme\The Bat!\bat_ukr.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\hunspell.dll -> C:\Programme\The Bat!\hunspell.dll
C:\Qoobox\Quarantine\C\Programme\The Bat!\licence.txt -> C:\Programme\The Bat!\licence.txt
C:\Qoobox\Quarantine\C\Programme\The Bat!\licence_pro.rtf -> C:\Programme\The Bat!\licence_pro.rtf
C:\Qoobox\Quarantine\C\Programme\The Bat!\readme.txt -> C:\Programme\The Bat!\readme.txt
C:\Qoobox\Quarantine\C\Programme\The Bat!\SSCE5532.dll -> C:\Programme\The Bat!\SSCE5532.dll
C:\Qoobox\Quarantine\C\Programme\The Bat!\TBMapi.dll -> C:\Programme\The Bat!\TBMapi.dll
C:\Qoobox\Quarantine\C\Programme\The Bat!\thebat.exe -> C:\Programme\The Bat!\thebat.exe
C:\Qoobox\Quarantine\C\Programme\The Bat!\thebat.lng -> C:\Programme\The Bat!\thebat.lng
C:\Qoobox\Quarantine\C\Programme\The Bat!\thebat.tip -> C:\Programme\The Bat!\thebat.tip
C:\Qoobox\Quarantine\C\Programme\The Bat!\The_bat.chm -> C:\Programme\The Bat!\The_bat.chm
C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\ru_RU.aff -> C:\Programme\The Bat!\Dictionaries\ru_RU.aff
C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\ru_RU.dic -> C:\Programme\The Bat!\Dictionaries\ru_RU.dic
C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\uk_UA.aff -> C:\Programme\The Bat!\Dictionaries\uk_UA.aff
C:\Qoobox\Quarantine\C\Programme\The Bat!\Dictionaries\uk_UA.dic -> C:\Programme\The Bat!\Dictionaries\uk_UA.dic
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\default.msl -> C:\Programme\The Bat!\Images\default.msl
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\42.gif -> C:\Programme\The Bat!\Images\Default\42.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\angel.gif -> C:\Programme\The Bat!\Images\Default\angel.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\angry.gif -> C:\Programme\The Bat!\Images\Default\angry.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\bag.gif -> C:\Programme\The Bat!\Images\Default\bag.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\beer.gif -> C:\Programme\The Bat!\Images\Default\beer.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\blink.gif -> C:\Programme\The Bat!\Images\Default\blink.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cat.gif -> C:\Programme\The Bat!\Images\Default\cat.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cheerful.gif -> C:\Programme\The Bat!\Images\Default\cheerful.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\coffee.gif -> C:\Programme\The Bat!\Images\Default\coffee.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cool.gif -> C:\Programme\The Bat!\Images\Default\cool.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\crazy.gif -> C:\Programme\The Bat!\Images\Default\crazy.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cry.gif -> C:\Programme\The Bat!\Images\Default\cry.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\cwy.gif -> C:\Programme\The Bat!\Images\Default\cwy.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\devil.gif -> C:\Programme\The Bat!\Images\Default\devil.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\dog.gif -> C:\Programme\The Bat!\Images\Default\dog.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\getlost.gif -> C:\Programme\The Bat!\Images\Default\getlost.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\getlost2.gif -> C:\Programme\The Bat!\Images\Default\getlost2.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\gift.gif -> C:\Programme\The Bat!\Images\Default\gift.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\gpig.gif -> C:\Programme\The Bat!\Images\Default\gpig.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\grin.gif -> C:\Programme\The Bat!\Images\Default\grin.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\gun.gif -> C:\Programme\The Bat!\Images\Default\gun.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\h2g2.gif -> C:\Programme\The Bat!\Images\Default\h2g2.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\happy.gif -> C:\Programme\The Bat!\Images\Default\happy.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\headshot.gif -> C:\Programme\The Bat!\Images\Default\headshot.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\hmm.gif -> C:\Programme\The Bat!\Images\Default\hmm.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\hrhr.gif -> C:\Programme\The Bat!\Images\Default\hrhr.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\kissing.gif -> C:\Programme\The Bat!\Images\Default\kissing.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\knifed.gif -> C:\Programme\The Bat!\Images\Default\knifed.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\laughing.gif -> C:\Programme\The Bat!\Images\Default\laughing.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\love.gif -> C:\Programme\The Bat!\Images\Default\love.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\lunch.gif -> C:\Programme\The Bat!\Images\Default\lunch.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\movie.gif -> C:\Programme\The Bat!\Images\Default\movie.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\music.gif -> C:\Programme\The Bat!\Images\Default\music.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\no.gif -> C:\Programme\The Bat!\Images\Default\no.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\omg.gif -> C:\Programme\The Bat!\Images\Default\omg.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\oops.gif -> C:\Programme\The Bat!\Images\Default\oops.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\phone.gif -> C:\Programme\The Bat!\Images\Default\phone.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\poo.gif -> C:\Programme\The Bat!\Images\Default\poo.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\pouty.gif -> C:\Programme\The Bat!\Images\Default\pouty.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\sad.gif -> C:\Programme\The Bat!\Images\Default\sad.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\shocked.gif -> C:\Programme\The Bat!\Images\Default\shocked.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\shower.gif -> C:\Programme\The Bat!\Images\Default\shower.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\sick.gif -> C:\Programme\The Bat!\Images\Default\sick.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\sideways.gif -> C:\Programme\The Bat!\Images\Default\sideways.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\smile.gif -> C:\Programme\The Bat!\Images\Default\smile.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\stfu.gif -> C:\Programme\The Bat!\Images\Default\stfu.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\teeth.gif -> C:\Programme\The Bat!\Images\Default\teeth.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\tungue.gif -> C:\Programme\The Bat!\Images\Default\tungue.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\ufo.gif -> C:\Programme\The Bat!\Images\Default\ufo.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\vomit.gif -> C:\Programme\The Bat!\Images\Default\vomit.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\w00t.gif -> C:\Programme\The Bat!\Images\Default\w00t.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\weird.gif -> C:\Programme\The Bat!\Images\Default\weird.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\whistle.gif -> C:\Programme\The Bat!\Images\Default\whistle.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\wink.gif -> C:\Programme\The Bat!\Images\Default\wink.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\wtf.gif -> C:\Programme\The Bat!\Images\Default\wtf.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\yes.gif -> C:\Programme\The Bat!\Images\Default\yes.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\Images\Default\zzz.gif -> C:\Programme\The Bat!\Images\Default\zzz.gif
C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\fastmail.ini -> C:\Programme\The Bat!\ServersInfo\fastmail.ini
C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\gmail.html -> C:\Programme\The Bat!\ServersInfo\gmail.html
C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\gmail.ini -> C:\Programme\The Bat!\ServersInfo\gmail.ini
C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\gmail_rus.html -> C:\Programme\The Bat!\ServersInfo\gmail_rus.html
C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\mail_ru.ini -> C:\Programme\The Bat!\ServersInfo\mail_ru.ini
C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\thebat.ini -> C:\Programme\The Bat!\ServersInfo\thebat.ini
C:\Qoobox\Quarantine\C\Programme\The Bat!\ServersInfo\WebDE.ini -> C:\Programme\The Bat!\ServersInfo\WebDE.ini
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\Ssceam2.clx -> C:\Programme\The Bat!\Speller\Ssceam2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscebr12.clx -> C:\Programme\The Bat!\Speller\sscebr12.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscecs2.clx -> C:\Programme\The Bat!\Speller\sscecs2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\ssceda2.clx -> C:\Programme\The Bat!\Speller\ssceda2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEDU2.clx -> C:\Programme\The Bat!\Speller\SSCEDU2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEFI2.clx -> C:\Programme\The Bat!\Speller\SSCEFI2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEFR2.clx -> C:\Programme\The Bat!\Speller\SSCEFR2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscegn2.clx -> C:\Programme\The Bat!\Speller\sscegn2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\sscego2.clx -> C:\Programme\The Bat!\Speller\sscego2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEIT2.clx -> C:\Programme\The Bat!\Speller\SSCEIT2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCENB2.clx -> C:\Programme\The Bat!\Speller\SSCENB2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEPB2.CLX -> C:\Programme\The Bat!\Speller\SSCEPB2.CLX
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCEPO2.CLX -> C:\Programme\The Bat!\Speller\SSCEPO2.CLX
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCESP2.clx -> C:\Programme\The Bat!\Speller\SSCESP2.clx
C:\Qoobox\Quarantine\C\Programme\The Bat!\Speller\SSCESW2.clx -> C:\Programme\The Bat!\Speller\SSCESW2.clx
107 Datei(en) kopiert

LG, Birte

Alt 27.04.2010, 14:32   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.sasfix - bestimmt alter Hut für Euch - Standard

Trojan.sasfix - bestimmt alter Hut für Euch



Nutzt Du nur IE und Opera? Warum Opera so nicht funktioniert kann ich nicht sagen, hast Du mal Opera mal über ein erneutes Ausführen des Setups repariert?
__________________

__________________

Alt 27.04.2010, 17:56   #18
bnachtwey
 
Trojan.sasfix - bestimmt alter Hut für Euch - Standard

Trojan.sasfix - bestimmt alter Hut für Euch



Ja, ich nutze nur IE und Opera. Werde es nochmals über neu laden versuchen. Hatte ich schon einmal, aber vor der Deinen ganzen Hilfsmaßnahmen. Vielleicht bringt es ja dann etwas. Bin jetzt 5 Tage unterwegs ohne das Laptop. Danach versuche ich es weiter und melde mich hie wieder. Leider ist mein The bat jetzt nur auf 3o Tage Testversion beschränkt nach der Reparatur und ich habe keine CD dazu. Ein früherer Bekannter hatte es mir mal eingerichtet. Gibt es da eine Möglichkeit auch die Registrierung wieder zu rekonstruieren?

Ist denn mein Compi von den Trojanern jetzt genesen und erklärst Du ihn wieder für gesund?

LG, Birte
__________________

Alt 27.04.2010, 19:00   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.sasfix - bestimmt alter Hut für Euch - Standard

Trojan.sasfix - bestimmt alter Hut für Euch



Ich nutze TheBat nicht. Woher hat Dein nachbar das? TheBat ist eigentlich ein kostenpflichtiges Programm und Vollversionen (ohne Lizenz) dürfen nicht mal eben so auf dem Nachbars-PC installiert werden.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojan.sasfix - bestimmt alter Hut für Euch
.com, awareness, bho, browser, components, desktop, device driver, dhl-mail, diagnostics, email, eraser, excel, flash player, fontcache, hkus\s-1-5-18, hotfix.exe, installation, internet, internet browser, internet explorer, intrusion prevention, langsam, location, logfile, malware.tool, msiexec, msiexec.exe, office 2007, plug-in, reagiert nicht, registry, registry key, rundll, security, security update, senden, server, software, starten, symantec, system, t-mobile, updates, usbvideo.sys, virus, windows, windows internet, windows internet explorer, windows xp, wsearch




Ähnliche Themen: Trojan.sasfix - bestimmt alter Hut für Euch


  1. Trojaner auf alter CD (Trojan.JS.Iframe.AGG)
    Log-Analyse und Auswertung - 07.07.2015 (6)
  2. Crypto Wll 3.0 und bestimmt noch mehr auf Netbook
    Plagegeister aller Art und deren Bekämpfung - 27.05.2015 (5)
  3. 2x Laptop arbeitet dauernd| Remote Dienste aktiv | seltsame Verbindungen | Bei mir ist bestimmt etwas gehörig faul..
    Mülltonne - 29.07.2014 (2)
  4. Hatte Sperrbildschirm "Meldestelle Cybercrime...", ist plötzlich weg, Virus aber bestimmt noch am PC
    Plagegeister aller Art und deren Bekämpfung - 04.11.2013 (19)
  5. Laptop nach GVU-Trojaner Befall wieder am Laufen aber bestimmt noch nicht "sauber"
    Plagegeister aller Art und deren Bekämpfung - 23.07.2013 (11)
  6. Trojan:Win32/Bumat!rts von alter HD "eingefangen"
    Plagegeister aller Art und deren Bekämpfung - 15.09.2012 (10)
  7. GVU-Trojaner, Live-Security-Platinum und bestimmt noch einiges mehr... :(
    Log-Analyse und Auswertung - 02.08.2012 (11)
  8. GVU-Trojaner blockiert zwar nichts mehr, aber ist bestimmt noch auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (1)
  9. Nach Verschlüsselungstrojaner: Schlüssel konnte nicht bestimmt werden
    Log-Analyse und Auswertung - 31.05.2012 (2)
  10. Schlüssel konnte nicht bestimmt werden - was ist dann?
    Plagegeister aller Art und deren Bekämpfung - 28.05.2012 (3)
  11. Ein Versuch ist dies bestimmt wert statt 69.- € mtl. zu bezahlen
    Plagegeister aller Art und deren Bekämpfung - 27.04.2012 (2)
  12. 2. Strang (alter PC): Trojaner TR/Dropper.Gen bzw. Trojan.SpyEyes.R bei Online-Banking Sparkasse
    Log-Analyse und Auswertung - 24.08.2011 (3)
  13. System Defender und bestimmt noch mehr
    Plagegeister aller Art und deren Bekämpfung - 13.01.2010 (80)
  14. neuer oder alter Win32:Trojan-gen. (Other)
    Plagegeister aller Art und deren Bekämpfung - 09.10.2008 (2)
  15. Hilfee!!!! bin bestimmt versucht.......
    Log-Analyse und Auswertung - 15.01.2005 (1)
  16. Da sind bestimmt Trojaner drin!?
    Log-Analyse und Auswertung - 20.07.2004 (1)

Zum Thema Trojan.sasfix - bestimmt alter Hut für Euch - Hi Arne, ich habe das mit dem Filerenamer zwar gelesen und runtergeladen, aber ob der vielen Möglichkeiten des Renamings die angeboten wurden wußte ich nun auch nicht weiter und wie - Trojan.sasfix - bestimmt alter Hut für Euch...
Archiv
Du betrachtest: Trojan.sasfix - bestimmt alter Hut für Euch auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.