Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Meldung "Pc wird in Kürze heruntergefahren"(Trojaner) und TR/Dldr.Adload.rsc

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.07.2010, 11:54   #1
Zwiebelring
 
Meldung "Pc wird in Kürze heruntergefahren"(Trojaner) und TR/Dldr.Adload.rsc - Standard

Meldung "Pc wird in Kürze heruntergefahren"(Trojaner) und TR/Dldr.Adload.rsc



Hallo!

Also wie schon im Titel kurz angedeutet habe ich seit gestern das Problem dass ab und an (bisher 2 mal) sich einfach so ein kleines Fenster öffnet wo angekündigt wird das der PC runtergefahren wird was dann auch nach kurzer Zeit passiert, allerdings wird er neugestartet und nicht heruntergefahren.

Hab dann auch schon bißchen gegooglet und so aber bisher keine wirkliche Lösung gefunden sondern nur einen Antivir Scan und einen Malwarebytes Scan gemacht. Das komische daran ist das sie unterschiedliche Sachen finden, wobei es sich beim Antivir Fund auch um einen Fehlalarm handeln könnte.. bei dem MWB Scan sieht das ganze schon wesentlich übler aus.Ich habe das Fenster vom MWB Scan noch immer offen weil ich nicht weiß ob ich die Funde jetzt wirklich einfach entfernen soll oder nicht? (in einem anderen Forum hab ich gelesen dass man die Funde nicht entfernen lassen sollte..)

Hier erstmal der wesentliche Teil des AVScans ( ich hoffe der kleine Teil reicht):

Beginne mit der Suche in 'C:\' <Vista>
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Windows\System32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <Daten>
D:\Downloads\chaos\APMAlert.bwl
[FUND] Ist das Trojanische Pferd TR/Dldr.Adload.rsc
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c80a681.qua' verschoben!
D:\Programme\Chaoslauncher\APMAlert.bwl
[FUND] Ist das Trojanische Pferd TR/Dldr.Adload.rsc
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c80aaea.qua' verschoben!


Dann der Malwarebytescan:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4285

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

07.07.2010 09:16:42
mbam-log-2010-07-07 (09-16-42).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 362304
Laufzeit: 1 Stunde(n), 27 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\getdo (Trojan.Agent) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Users\****\AppData\Roaming\Adobe\Update\flacor.dat (Trojan.Agent) -> No action taken.
C:\Users\****\AppData\Local\Temp\services.exe (Password.Stealer) -> No action taken.




Dann gleich noch eine Frage vorweg: Würde es etwas bringen nur die C: Partition zu formatieren ? Da ist nur mein Windows Vista drauf und sonst eigentlich nichts. Meine ganzen Dateien, Programme etc. sind auf der andern Partition und die würde ich auch nur sehr ungerne formatieren. Zumindest beim Malwarebyte Scan ist ja nur C: betroffen.

Hoffe mal das mir da irgendjemand helfen kann weil ich trau mich jetzt garnicht mehr irgendwas zu machen hier wegen diesem Passwordstealer.

mfg

Alt 07.07.2010, 12:04   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Meldung "Pc wird in Kürze heruntergefahren"(Trojaner) und TR/Dldr.Adload.rsc - Standard

Meldung "Pc wird in Kürze heruntergefahren"(Trojaner) und TR/Dldr.Adload.rsc



Zitat:
Dann gleich noch eine Frage vorweg: Würde es etwas bringen nur die C: Partition zu formatieren ? Da ist nur mein Windows Vista drauf und sonst eigentlich nichts. Meine ganzen Dateien, Programme etc. sind auf der andern Partition und die würde ich auch nur sehr ungerne formatieren. Zumindest beim Malwarebyte Scan ist ja nur C: betroffen.
ja, Systempartition formatieren sollte reichen.
Wenn Du aber die wichtigen Daten nur auf der zweiten Partition hast, ist das kein vernünftiges Backup! Backups speichert man min. 1x noch auf ein externe Medium, auf dem der PC zumindest nicht ständig Zugriff drauf hat.
__________________

__________________

Antwort

Themen zu Meldung "Pc wird in Kürze heruntergefahren"(Trojaner) und TR/Dldr.Adload.rsc
adobe, antivir, dateien, entfernen, escan, explorer, fehlalarm, formatieren, frage, local\temp, malwarebytes, microsoft, namen, password.stealer, problem, programme, scan, services.exe, software, suche, system, temp, trojaner, vista, warnung, windows, öffnet




Ähnliche Themen: Meldung "Pc wird in Kürze heruntergefahren"(Trojaner) und TR/Dldr.Adload.rsc


  1. win 7 firefox langsam "keine Rückmeldung" immer wieder Meldung "ein skript auf dieser Seite ist eventuell beschädigt...."
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (11)
  2. Windows 8.1 : Vermutlich mit ZBOT infiziert. Meldung: "Ihr Computer wird in unter einer Minute heruntergefahren"
    Plagegeister aller Art und deren Bekämpfung - 12.12.2014 (7)
  3. Trojaner-Warnung! Im Betreff: "Die Zahlung fur…" und "Dankeschon fur das Einkaufen mit uns heute! Ihre Bestellung wird derzeit verarbeitet."
    Diskussionsforum - 25.07.2014 (0)
  4. "EXP/CVE-2011-3402' [exploit]" heute gefunden und (bereits länger) "Server ist ausgelastet" Meldung
    Log-Analyse und Auswertung - 17.12.2013 (3)
  5. "Sie werden in kürze abgemeldet"
    Log-Analyse und Auswertung - 08.04.2013 (1)
  6. Trojaner - Meldung "Warten bis die Verbindung hergestellt wird"
    Log-Analyse und Auswertung - 29.05.2012 (1)
  7. Trojaner "Es besteht keine Internetverbindung" - "REATOGO X-PE Desktop" wird nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (19)
  8. "Das System wird aus Sicherheitsgründen heruntergefahren...."
    Log-Analyse und Auswertung - 14.12.2011 (11)
  9. Sparkasse Online Banking Meldung "Ihrer Computer wird identifiziert..."
    Plagegeister aller Art und deren Bekämpfung - 07.12.2011 (6)
  10. "Stutter.X,"Windows XP recovery"-Aufforderung, "Festplatte beschädigt"-Meldung, Bildschrim schwarz,
    Log-Analyse und Auswertung - 28.05.2011 (20)
  11. Vista: Sie werden in kürze abgemeldet. Windows wird in weniger als 1 Minute heruntergefahren
    Log-Analyse und Auswertung - 09.10.2010 (8)
  12. "Sie werden in Kürze abgemeldet", Antimalware doctor, keine Internetverbindung möglich
    Log-Analyse und Auswertung - 06.09.2010 (33)
  13. "Sie werden in Kürze abgemeldet" sobald eine Internetverbindung besteht
    Log-Analyse und Auswertung - 10.08.2010 (8)
  14. 3 Trojaner! "TR/Renos.214528", "TR/Dldr.Zlob.caz" und "TR/Dldr.Zlob.cay"
    Plagegeister aller Art und deren Bekämpfung - 30.04.2010 (12)
  15. PC fährt immer wieder hoch und runter, dann Meldung, dass PC heruntergefahren wird ..
    Log-Analyse und Auswertung - 29.12.2009 (15)
  16. Firefox findet nicht ins Internet und "Ihr System wird in 59 s heruntergefahren"
    Log-Analyse und Auswertung - 15.09.2009 (6)
  17. Viren wie ,,Ihr Computer wird in 60sec heruntergefahren"
    Mülltonne - 11.10.2008 (0)

Zum Thema Meldung "Pc wird in Kürze heruntergefahren"(Trojaner) und TR/Dldr.Adload.rsc - Hallo! Also wie schon im Titel kurz angedeutet habe ich seit gestern das Problem dass ab und an (bisher 2 mal) sich einfach so ein kleines Fenster öffnet wo angekündigt - Meldung "Pc wird in Kürze heruntergefahren"(Trojaner) und TR/Dldr.Adload.rsc...
Archiv
Du betrachtest: Meldung "Pc wird in Kürze heruntergefahren"(Trojaner) und TR/Dldr.Adload.rsc auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.