Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Unbekannter Schädling im System, holt "Verstärkung"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.06.2010, 17:01   #1
Scourge
 
Unbekannter Schädling im System, holt "Verstärkung" - Standard

Unbekannter Schädling im System, holt "Verstärkung"



C:\DOKUME~1\User\LOKALE~1\Temp\oXrHtwZceN.exe <<<< Diese Datei bei Virustotal (http.www.Virustotal.com) prüfen lassen.


O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) <<<<<< Diese Datei fixen


MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Der Internet Explorer 7 ist veraltet. Auf Internet Explorer 8 updaten und auch den nur noch für windows update zu benutzen und einen alternativen Webbrowser wie Firefox zu benutzen wäre empfehlenswert.
__________________
Zwei Dinge sind Unendlich das Universum und die menschliche Dummheit.

Alt 23.06.2010, 17:02   #2
Morgan333
 
Unbekannter Schädling im System, holt "Verstärkung" - Standard

Unbekannter Schädling im System, holt "Verstärkung"



Zitat:
Zitat von Scourge Beitrag anzeigen
C:\DOKUME~1\User\LOKALE~1\Temp\oXrHtwZceN.exe <<<< Diese Datei bei Virustotal (http.www.Virustotal.com) prüfen lassen.


O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) <<<<<< Diese Datei fixen


MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Der Internet Explorer 7 ist veraltet. Auf Internet Explorer 8 updaten und auch den nur noch für windows update zu benutzen und einen alternativen Webbrowser wie Firefox zu benutzen wäre empfehlenswert.
Kurze Frage eines Laien...wie Fixen und wie wo prüfen lassen?
__________________


Alt 23.06.2010, 17:06   #3
Morgan333
 
Unbekannter Schädling im System, holt "Verstärkung" - Standard

Unbekannter Schädling im System, holt "Verstärkung"



Ok, hier das Log von VirusTotal...das ist ja der reinste Seuchenherd...

Antivirus Version letzte aktualisierung Ergebnis
a-squared 5.0.0.30 2010.06.23 Trojan.Win32.Agent2!IK
AhnLab-V3 2010.06.23.01 2010.06.23 Trojan/Win32.Agent2
AntiVir 8.2.4.2 2010.06.23 TR/Agent2.cslh
Antiy-AVL 2.0.3.7 2010.06.23 -
Authentium 5.2.0.5 2010.06.23 W32/Injector.A.gen!Eldorado
Avast 4.8.1351.0 2010.06.23 Win32:Trojan-gen
Avast5 5.0.332.0 2010.06.23 Win32:Trojan-gen
AVG 9.0.0.836 2010.06.23 -
BitDefender 7.2 2010.06.23 Trojan.Generic.4155377
CAT-QuickHeal 10.00 2010.06.23 -
ClamAV 0.96.0.3-git 2010.06.23 -
Comodo 5195 2010.06.23 UnclassifiedMalware
DrWeb 5.0.2.03300 2010.06.23 -
eSafe 7.0.17.0 2010.06.23 Win32.TRAgent.Cslh
eTrust-Vet 36.1.7661 2010.06.23 -
F-Prot 4.6.1.107 2010.06.22 W32/Injector.A.gen!Eldorado
F-Secure 9.0.15370.0 2010.06.23 Trojan.Generic.4155377
Fortinet 4.1.133.0 2010.06.23 W32/Agent2.CSUJ!tr
GData 21 2010.06.23 Trojan.Generic.4155377
Ikarus T3.1.1.84.0 2010.06.23 Trojan.Win32.Agent2
Jiangmin 13.0.900 2010.06.15 Trojan/Agent.dyxw
Kaspersky 7.0.0.125 2010.06.23 Trojan.Win32.Agent2.csuj
McAfee 5.400.0.1158 2010.06.23 Generic.dx!szd
McAfee-GW-Edition 2010.1 2010.06.23 Generic.dx!szd
Microsoft 1.5902 2010.06.23 -
NOD32 5222 2010.06.23 -
Norman 6.05.10 2010.06.23 W32/Suspicious_Gen2.BCRHH
nProtect 2010-06-23.02 2010.06.23 Trojan.Generic.4155377
Panda 10.0.2.7 2010.06.23 Trj/Zlob.KH
PCTools 7.0.3.5 2010.06.23 Trojan.Generic
Prevx 3.0 2010.06.23 -
Rising 22.53.02.04 2010.06.23 -
Sophos 4.54.0 2010.06.23 Mal/Generic-L
Sunbelt 6494 2010.06.23 Trojan.Win32.Generic!BT
Symantec 20101.1.0.89 2010.06.23 Trojan Horse
TheHacker 6.5.2.0.303 2010.06.23 Trojan/Agent2.cslh
TrendMicro 9.120.0.1004 2010.06.23 PAK_Generic.001
TrendMicro-HouseCall 9.120.0.1004 2010.06.23 -
VBA32 3.12.12.5 2010.06.23 Trojan.Win32.Agent2.cslh
ViRobot 2010.6.21.3896 2010.06.23 Trojan.Win32.S.Agent.109186
VirusBuster 5.0.27.0 2010.06.23 -
weitere Informationen
File size: 109186 bytes
MD5...: 482ff7a30751e32b10e8d6021a0b7d99
SHA1..: 27b6e9ddb6c9684301b7f5e17f365dacbbcd3aa4
SHA256: 71af0f09360725fec945a41b10a63d939338e610bc959ee6a1c2e130bef7fc56
ssdeep: 3072:Tsn7VpHyF3+oDeuSH33iJZ+bGkOx7eGbBY6:TszHE3+oyH3wYGkQeGbBY6

PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x41160
timedatestamp.....: 0x4ba88a3d (Tue Mar 23 09:30:37 2010)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x26000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x27000 0x1b000 0x1a400 7.92 2376cb8f24a2eb375ba15e202dbeea57
UPX2 0x42000 0x1000 0x200 2.97 87f9b3b26de3bba6bf0df1342647c571

( 5 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree, ExitProcess
> ole32.dll: OleRun
> OLEAUT32.dll: -
> USER32.dll: IsMenu
> WS2_32.dll: -

( 0 exports )

Wie werd ich das Mistding los?
__________________

Alt 23.06.2010, 17:23   #4
Scourge
 
Unbekannter Schädling im System, holt "Verstärkung" - Standard

Unbekannter Schädling im System, holt "Verstärkung"



Trj/Zlob.KH (Details hxxp://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/overview.aspx?idvirus=202545)

Sieht böse aus.

Das teil ist an den popups schuld und spioniert dich aus.

Und es schaltet nebenbei noch Sicherheitscenter, Firewall und windows updates aus.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Der Rechner ist Kompromittiert und sicherste Lösung wäre Neuaufsetzen da man nicht sicher sein kann was der Trojaner noch so umgestellt hat.
__________________
Zwei Dinge sind Unendlich das Universum und die menschliche Dummheit.

Alt 23.06.2010, 17:28   #5
Morgan333
 
Unbekannter Schädling im System, holt "Verstärkung" - Standard

Unbekannter Schädling im System, holt "Verstärkung"



Das kann ich im Moment nicht, brauch den zumindest noch funktionsfähig bis in etwa 2 Wochen...kannste mir nicht zumindest sagen, wie ich den Trojaner loswerde, damit ich erstmal Ruhe hab?


Alt 23.06.2010, 17:32   #6
Scourge
 
Unbekannter Schädling im System, holt "Verstärkung" - Standard

Unbekannter Schädling im System, holt "Verstärkung"



Da es ne Zlob variante zu sein scheint solltest du es mal mit dieser Anleitung versuchen hxxp://www.trojaner-board.de/30411-anleitung-entfernung-von-zlob.html
__________________
--> Unbekannter Schädling im System, holt "Verstärkung"

Alt 23.06.2010, 17:58   #7
Morgan333
 
Unbekannter Schädling im System, holt "Verstärkung" - Standard

Unbekannter Schädling im System, holt "Verstärkung"



Zitat:
Zitat von Scourge Beitrag anzeigen
Da es ne Zlob variante zu sein scheint solltest du es mal mit dieser Anleitung versuchen http://www.trojaner-board.de/30411-a...-von-zlob.html


Danke für den Hinweis, hat aber nix geholfen...die Datei, die infiziert war, ist weg, aber er ruckelt immer noch und grad ist wieder ein Popup erschienen...ich hasse es. Gibts denn keine Möglichkeit, dieses sch...ding loszuwerden?

Antwort

Themen zu Unbekannter Schädling im System, holt "Verstärkung"
antworten, avg, befall, desktop, einfach, explorer, internet, internet explorer, neue, neuen, nicht mehr, nichts, problem, programme, prozesse, rechner, ruckel, schädling, seite, spiele, svchost, system, trojaner, trojaner eingefangen, unbekannter, öffnen




Ähnliche Themen: Unbekannter Schädling im System, holt "Verstärkung"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Windows 7: GDATA Antivirus meldet "unbekannter Schädling (Fingerprint: [88157299])"
    Plagegeister aller Art und deren Bekämpfung - 24.07.2014 (7)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. "Unbekannter Schädling" in Google Chrome erkannt
    Log-Analyse und Auswertung - 05.08.2013 (11)
  5. Notebook bootet nicht, Fehlermeldung "windows\system 32\drivers\aswRvrt.sys" "status: 0Xc0000221"
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (17)
  6. Unbekannter Schädling auf Chaos-System
    Log-Analyse und Auswertung - 28.08.2012 (12)
  7. Schädling "Scan PC for errors" - Desktop und Dateien weg - wie wiederherstellen & säubern?
    Plagegeister aller Art und deren Bekämpfung - 23.03.2012 (5)
  8. Nicht sicher, ob PC nach "System Fix" Entfernung wieder "sauber"
    Log-Analyse und Auswertung - 07.01.2012 (18)
  9. Verspätetes "Xmas-geschenk": 50€-Virus mit Text "System wird aus sicherheitsgründen blockiert"
    Log-Analyse und Auswertung - 02.01.2012 (5)
  10. Überbleibsel des "Bundespolizei"/"Windows System Recovery" -Trojaners
    Log-Analyse und Auswertung - 25.11.2011 (47)
  11. habe auch "Roter Bildschirm: "Ihr System wurde aus Sicherheitsgründen blockiert" "
    Plagegeister aller Art und deren Bekämpfung - 26.08.2011 (3)
  12. Schädling "Mac Defender" mutiert an Sicherheitsupdate vorbei
    Nachrichten - 02.06.2011 (0)
  13. "System Tool", Scan gestartet hat bei "Scanning Useres StartMenue..." hängen
    Plagegeister aller Art und deren Bekämpfung - 14.01.2011 (1)
  14. hohe load durch prozess "system" und "explorer.exe" verbindet alleine nach russland
    Plagegeister aller Art und deren Bekämpfung - 08.12.2010 (10)
  15. "TR/Trash.Gen" in "C:\System Volume Information\_restore{5C62BAB0- [...]"
    Plagegeister aller Art und deren Bekämpfung - 30.10.2009 (3)
  16. Schädling bewirkt falsches "Windows Security Alert" Popup
    Plagegeister aller Art und deren Bekämpfung - 19.08.2008 (13)
  17. Versteckte Datei "kdzqj.exe" in System32 und Reg-Eintrag "System" unter Winlogon
    Plagegeister aller Art und deren Bekämpfung - 25.03.2008 (22)

Zum Thema Unbekannter Schädling im System, holt "Verstärkung" - C:\DOKUME~1\User\LOKALE~1\Temp\oXrHtwZceN.exe <<<< Diese Datei bei Virustotal (http.www.Virustotal.com) prüfen lassen. O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) <<<<<< Diese Datei fixen MSIE: Internet Explorer v7.00 (7.00.6000.16762) Der Internet - Unbekannter Schädling im System, holt "Verstärkung"...
Archiv
Du betrachtest: Unbekannter Schädling im System, holt "Verstärkung" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.