Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Banker.Bancos.orq verhindert das Öffnen von Programmen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.05.2010, 15:55   #1
Ela9
 
TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Standard

TR/Banker.Bancos.orq verhindert das Öffnen von Programmen



Der zweite Scan mit OTL hat folgendes ergeben. Soll ich das Ganze jetzt nochmal mit Norman AntiMalware scannen?

lg,

Ela

All processes killed
========== OTL ==========
Starting removal of ActiveX control {31435657-9980-0010-8000-00AA00389B71}
C:\WINDOWS\Downloaded Program Files\wvc1dmo.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{31435657-9980-0010-8000-00AA00389B71}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{31435657-9980-0010-8000-00AA00389B71}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{31435657-9980-0010-8000-00AA00389B71}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{31435657-9980-0010-8000-00AA00389B71}\ not found.
========== FILES ==========
File\Folder C:\WINDOWS\system32\netdixco.dll () not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Ela
->Temp folder emptied: 1059677 bytes
->Temporary Internet Files folder emptied: 89236189 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 6470089 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 707179 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 93,00 mb


OTL by OldTimer - Version 3.2.5.1 log created on 05302010_165101

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Alt 30.05.2010, 16:01   #2
MalwareHero
 
TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Standard

TR/Banker.Bancos.orq verhindert das Öffnen von Programmen



Zitat:
Zitat von Ela9 Beitrag anzeigen
Der zweite Scan mit OTL hat folgendes ergeben. Soll ich das Ganze jetzt nochmal mit Norman AntiMalware scannen?
Nein, norman ist fertig. Kontrolliere mal ob diese Datei
Zitat:
C:\WINDOWS\system32\netdixco.dll
entfernt wurde.
__________________

__________________

Alt 30.05.2010, 16:07   #3
Ela9
 
TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Standard

TR/Banker.Bancos.orq verhindert das Öffnen von Programmen



Die Datei ist leider noch vorhanden.

Hab außerdem den Acrobat Reader 8.00 und Java gelöscht.
__________________

Alt 30.05.2010, 16:11   #4
MalwareHero
 
TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Standard

TR/Banker.Bancos.orq verhindert das Öffnen von Programmen



Zitat:
Zitat von Ela9 Beitrag anzeigen
Die Datei ist leider noch vorhanden.
Verschiebe sie in die Quarantäne von Avira.
__________________
Arroganz ist das Selbstbewusstsein des Minderwertigkeitskomplexes.
(Jean Rostand)

Alt 30.05.2010, 16:21   #5
Ela9
 
TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Standard

TR/Banker.Bancos.orq verhindert das Öffnen von Programmen



Die Datei ist in Quarantäne. Wie geht's weiter?

lg


Alt 30.05.2010, 16:44   #6
MalwareHero
 
TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Standard

TR/Banker.Bancos.orq verhindert das Öffnen von Programmen



Abschliessende Schritte durchführen:

> Systemwiederherstellung deaktivieren Computuer ausschalten 5min. warten Computer anschalten, Systemwiederherstellung aktivieren.
Aktivieren und Deaktivieren der Systemwiederherstellung in Windows XP

> USB Sticks...etc., bei deaktiviertem Autostart (Autostart von CD unterdrücken) mit Malwarebytes + Avira und Online Scanner auf Schädlinge überprüfen.

> Kontrollscans mit Eset Online Scanner: (log posten)
Free ESET Online Antivirus Scanner

> Vollscan mit Malwarebytes (vorher updaten!)

> lösche Norman mit rechtsklick, und OTL

> Installiere die neue Version von Java und Acrobat:
http://www.java.com
/de/download/manual.jsp

Adobe - Adobe Reader herunterladen - Alle Versionen

> Windows Update durchführen.

> Alle Passwörter ändern.

> Windows Sicherheitscenter aktivieren:
1. Diensteverwaltung über Start/Ausführen services.msc öffnen
2. Dienst Sicherheitscenter suchen
3. Eigenschaften des Dienstes öffnen (rechtsklick)
4. Startart auf "Automatisch" setzen.
kontrolliere bevor du ins internet gehst das der Firewall läuft, wenns da probleme gibt, sag bescheid.

Sicher durchs Internet, Malware verhindern:
http://www.trojaner-board.de/74052-s...-internet.html

Sollte das TB team noch anweisungen geben, führe die aus, sonst sind wir durch.

lg.
__________________
--> TR/Banker.Bancos.orq verhindert das Öffnen von Programmen

Geändert von MalwareHero (30.05.2010 um 16:51 Uhr)

Alt 30.05.2010, 21:25   #7
Ela9
 
TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Standard

TR/Banker.Bancos.orq verhindert das Öffnen von Programmen



Hab den PC jetzt mit ESET gescannt und es ist folgendes herausgekommen:

C:\WINDOWS\system32\imm32.dll (a variant of Win32\Kheagol.D trojan) unable to clean

C:\_OTL\MovedFiles\05302010_144830\C_Dokumente und Einstellungen\Ela\Anwendungsdaten\Edci\saycz.exe (a variant of Win32\Kryptic.EOO trojan) cleaned by deleting - quarantined

Operating Memory a variant of Win32\Kheagol.D trojan

Alt 31.05.2010, 10:20   #8
MalwareHero
 
TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Standard

TR/Banker.Bancos.orq verhindert das Öffnen von Programmen



Zitat:
Zitat von Ela9 Beitrag anzeigen
Hab den PC jetzt mit ESET gescannt und es ist folgendes herausgekommen:

C:\WINDOWS\system32\imm32.dll (a variant of Win32\Kheagol.D trojan) unable to clean
das war aber jetzt nicht so gut...

Da es sich hier um eine systemdatei handeln kann, nicht löschen. (in ordneroptionen unter "ansicht" geschützte systemdateien und versteckte datein/ordner anzeigen lassen) check dann mal wieviele der imm32.dll im system32 ordner sind. eine, zwei? Wir versuchen zuerst diesen lösungsversuch:

Lade die Datei:
C:\WINDOWS\system32\imm32.dll
bei VirusTotal - Kostenloser online Viren- und Malwarescanner
hoch und poste das log.

- als administrator gehe auf start > ausführen > schreibe rein cmd
im fenster schreibe rein: sfc /scannow
die systemdateien werden überprüft, sollten probleme gefunden werden, musst du die xp recovery cd ins cd laufwerk legen, die datei wird ersetzt. führe diese prüfung durch, und sag mir was raus kam.

---------
__________________
Arroganz ist das Selbstbewusstsein des Minderwertigkeitskomplexes.
(Jean Rostand)

Antwort

Themen zu TR/Banker.Bancos.orq verhindert das Öffnen von Programmen
.dll, 0 bytes, antivir, backdoor.bot, desktop, einstellungen, explorer.exe, hijackthis, jusched.exe, loswerden, lsass.exe, modul, nicht öffnen, nt.dll, programme, prozesse, registry, services.exe, spyware.zbot, suchlauf, svchost.exe, tr/banker.bancos.orq, versteckte objekte, verweise, virus gefunden, warnung, windows, windows xp, winlogon.exe




Ähnliche Themen: TR/Banker.Bancos.orq verhindert das Öffnen von Programmen


  1. Ungültiges Bild beim Öffnen von Programmen
    Plagegeister aller Art und deren Bekämpfung - 03.04.2015 (11)
  2. Websiten öffnen sich selbständig! & Ein Programm verhindert Downloads von Internet!
    Plagegeister aller Art und deren Bekämpfung - 13.11.2014 (6)
  3. firefox.exe setup verhindert öffnen von anderen Dateien
    Plagegeister aller Art und deren Bekämpfung - 13.03.2014 (7)
  4. Ungültiges Bild beim Öffnen von Programmen
    Log-Analyse und Auswertung - 14.11.2013 (9)
  5. Virus verhindert das Öffnen von Seiten im Internet
    Log-Analyse und Auswertung - 06.06.2013 (1)
  6. Windwos 7 - Öffnen von Programmen extrem langsam und lange Wartezeiten
    Alles rund um Windows - 29.05.2013 (2)
  7. Öffnen von Programmen nur im abgesicherten Modus möglich
    Alles rund um Windows - 08.03.2013 (1)
  8. Searchqu Toolbar verhindert installationen von Programmen oder Spielen
    Plagegeister aller Art und deren Bekämpfung - 26.12.2012 (17)
  9. Probleme beim Öffnen und Installieren von Programmen
    Log-Analyse und Auswertung - 27.10.2011 (5)
  10. Ytribe.ru verhindert das Öffnen von google.de
    Plagegeister aller Art und deren Bekämpfung - 09.08.2011 (1)
  11. Ytribe.ru verhindert das Öffnen von google.de
    Mülltonne - 08.08.2011 (2)
  12. Problem mit iexplore.exe beim öffnen von Programmen
    Plagegeister aller Art und deren Bekämpfung - 26.04.2011 (2)
  13. Beim öffnen von Programmen Keine Rückmeldung
    Log-Analyse und Auswertung - 25.06.2010 (16)
  14. Trojaner Banker.Bancos auf PC (Desktop)
    Plagegeister aller Art und deren Bekämpfung - 05.03.2010 (2)
  15. Security Tool verhindert Ausführen von Programmen
    Plagegeister aller Art und deren Bekämpfung - 10.01.2010 (15)
  16. TR/Banker.Bancos.keo & TR/Vundo.Gen treiben ihr Unwesen
    Log-Analyse und Auswertung - 21.12.2009 (1)
  17. Trojaner verhindert das öffnen der firewall
    Log-Analyse und Auswertung - 03.02.2008 (2)

Zum Thema TR/Banker.Bancos.orq verhindert das Öffnen von Programmen - Der zweite Scan mit OTL hat folgendes ergeben. Soll ich das Ganze jetzt nochmal mit Norman AntiMalware scannen? lg, Ela All processes killed ========== OTL ========== Starting removal of ActiveX - TR/Banker.Bancos.orq verhindert das Öffnen von Programmen...
Archiv
Du betrachtest: TR/Banker.Bancos.orq verhindert das Öffnen von Programmen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.