Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.03.2011, 21:40   #31
Cathy
 
Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen - Standard

Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen



Also ich habe momentan keine leeren Cd's hier, einfach weil ich sowas nicht brauche.
Außerdem kann es sein, dass ich etwas länger brauche um die Anleitung zu verstehen. Also bitte nicht wundern, wenn ich etwas länger brauchen sollte.

Dankeschön.

Alt 28.03.2011, 14:54   #32
Cathy
 
Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen - Standard

Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen



Hat nun doch schon recht schnell geklappt

Also alles ist eigentlich wie beschrieben abgelaufen, ich brauchte nur etwas bis ich alles einigermaßen herausgefunden habe.
Habe den Scan auch ausgeführt, allerdings kam nur ein Log dabei heruas undzwar C:\OTL.txt.
Der andere Log ist nicht zu finden.

Ich hoffe dass das auch so funktioniert. Wenn nicht dann ist der PC mit der CD im Laufwerk immer noch an und ich kann es nochmal machen wenn nötig
__________________


Alt 28.03.2011, 14:58   #33
Cathy
 
Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen - Standard

Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen



Mit dem Anhang ist etwas schief gelaufen, die Textdatei ist leer.
Deshalb hier nochmal.
__________________

Alt 28.03.2011, 18:52   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen - Standard

Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen



Ok. Starte bitte den Rechner wieder von der OTLPE-CD. Mach dort bitte den OTL-Fix mit diesem Text:

Code:
ATTFilter
:OTL
SRV - File not found [Auto] --  -- (RegSrvc)
SRV - File not found [Auto] --  -- (OwnershipProtocol)
O20 - HKLM Winlogon: UserInit - (C:\Programme\quthsrrw\yblwdrbn.exe) - C:\Programme\quthsrrw\yblwdrbn.exe (Daniel Pistelli)
[2011/03/26 16:57:51 | 000,171,417 | --S- | C] (Daniel Pistelli) -- C:\yblwdrbn.exe
[2011/03/26 16:57:51 | 000,000,000 | ---D | C] -- C:\Programme\quthsrrw
[2011/03/23 15:08:29 | 000,171,417 | ---- | C] (Daniel Pistelli) -- C:\WINDOWS\explorermgr.exe
[2011/03/17 12:25:04 | 000,171,417 | ---- | C] (Daniel Pistelli) -- C:\Dokumente und Einstellungen\Theresa\Desktop\OTLmgr.exe
[2011/03/28 10:02:56 | 000,171,417 | --S- | M] (Daniel Pistelli) -- C:\yblwdrbn.exe
[2011/03/23 15:08:29 | 000,171,417 | ---- | M] (Daniel Pistelli) -- C:\WINDOWS\explorermgr.exe
[2011/03/18 12:08:24 | 000,171,417 | ---- | M] (Daniel Pistelli) -- C:\Dokumente und Einstellungen\Theresa\Desktop\OTLmgr.exe
:Files
C:\Programme\quthsrrw
         
Logdatei bitte aufbewahren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.03.2011, 21:13   #35
Cathy
 
Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen - Standard

Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen



Code:
ATTFilter
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RegSrvc deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\OwnershipProtocol deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Programme\quthsrrw\yblwdrbn.exe deleted successfully.
C:\Programme\quthsrrw\yblwdrbn.exe moved successfully.
C:\yblwdrbn.exe moved successfully.
C:\Programme\quthsrrw folder moved successfully.
C:\WINDOWS\explorermgr.exe moved successfully.
C:\Dokumente und Einstellungen\***\Desktop\OTLmgr.exe moved successfully.
File C:\yblwdrbn.exe not found.
File C:\WINDOWS\explorermgr.exe not found.
File C:\Dokumente und Einstellungen\***\Desktop\OTLmgr.exe not found.
========== FILES ==========
File\Folder C:\Programme\quthsrrw not found.
 
OTLPE by OldTimer - Version 3.1.46.0 log created on 03292011_010838
         

Not found hört sich nicht gut an, oder?
Meinst du es lässt sich überhaupt noch was retten? Oder lieber einfach alles runter und neu aufsetzten? Nicht dass ich wüsste wie das funktioniert, aber wenn es keine andere Möglichkeit mehr gäbe...


Alt 29.03.2011, 08:56   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen - Standard

Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen



Mach bitte zur Kontrolle neue Logs mit GMER und OSAM.
__________________
--> Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen

Alt 29.03.2011, 12:40   #37
Cathy
 
Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen - Standard

Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen



Ich weiß nicht ob diese komische Datei/das komische Programm jetzt immer noch da sind.
Hier erstmal die Logs.

Alt 29.03.2011, 16:30   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen - Standard

Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen



Das Teil kommt immer wieder!!

Wollen wir noch weitermachen oder lieber plätten und neuinstallieren?

Wenn du weitermachen willst, sollten wir als nächsten Schritt mal den MBR fixen, ich hab den Eindruck, dass da irgendwas noch dranhängt.

Hast Du noch andere Betriebssystem außer WinXP drauf?

Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus.
Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen)
Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus OSAM und GMER noch mal aus und poste die Logs.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.03.2011, 17:38   #39
Cathy
 
Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen - Standard

Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen



Mein Exfreund hat vor ungefähr 2 Jahren den Rechner mal neu aufgesetzt und ich glaube Windwos 98 drauf gemacht.

Ich weiß nicht, die Frage ist halt ob es etwas bringt immer weiter zu machen ohne dass es sich dann letztendlich doch lösen lässt. Mein Problem mit dem neu aufsetzt ist allerdings dass ich keine Ahnung mehr habe wo die CD mit dem ganzen Neuinstallationssachen ist. Der Laptop ist schon gute vier Jahre alt und ich bin damals nicht sonderlich sorgfältig mit dem ganzen Zeug umgegangen. Und ich weiß nicht mal ob das ohne diese CD geht. Vor allem weil ich dann ja kein Betriebssystem mehr habe.

Ich mache jetzt erstmal was du mir noch beschrieben hast.

Geändert von Cathy (29.03.2011 um 18:03 Uhr)

Alt 29.03.2011, 18:04   #40
Cathy
 
Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen - Standard

Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen



Entschuldige bitte dass ich frage. Aber wie komme ich ins Bootmenü und wähle dann die Wiederherstellungskonsole? Das Bootmenü kann ich öffnen, dann aber nur Hard Drive, CD/ROM und Removable irgendetwas (sorry) wählen. Oder mache ich das falsch?

Hab schon bei Google und so geguckt, allerdings finde ich da keine wirklich verständliche Erklärung.

Alt 29.03.2011, 19:14   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen - Standard

Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen



Hat Combofix dir nicht die Wiederherstellungskonsole installiert?
Notfalls kannst du auch von der Windows-CD starten und im ersten Menü (blauer Hintergrund) mit der Taste R in die WHK.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.04.2011, 12:08   #42
Cathy
 
Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen - Standard

Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen



Tut mir Leid dass ich mich erst jetzt wieder melde.

Ich habe jetzt beschlossen den PC demnächst neu aufzusetzten. Das ist wahrscheinlich mitlerweile einfacher und auch schneller. Bis ich die CD dafür gefunden habe benutze ich jetzt erstmal mein Netbook, für eine Zwecke reich das vollkommen.

Vielen vielen Dank für die ganze Hilfe, ich weiß das wirklich zu schätzen.
Bestimmt bis bald mal wieder

Antwort

Themen zu Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen
adware.zwunzi, antivir, computer, computern, dateien, einstellungen, explorer, help, hijack, hijackthis, hängen, install.exe, löschen, malwarebytes, microsoft, pc normal, problem, programme, scan, software, superantispyware, symantec, system, system volume information, tan, taskmanager, trojan.spyeyes




Ähnliche Themen: Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen


  1. Infektion mit spyware.passwords.ed (Scan mit malware bytes)
    Plagegeister aller Art und deren Bekämpfung - 19.01.2015 (15)
  2. Spyware.Passwords.XGen gefunden - gefährlich oder nicht?
    Log-Analyse und Auswertung - 12.06.2013 (20)
  3. Keylogger. Spyware, PUP.Adware, RootKit, Trojan, Backdoor.Bot
    Log-Analyse und Auswertung - 15.08.2012 (1)
  4. Spyware.Passwords mal 2
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  5. Malwarebytes findet Spyware.Passwords / 2 infizierte Registrierungsschlüssel
    Log-Analyse und Auswertung - 06.03.2012 (15)
  6. Hilfe, Spyware.Passwords.XGen
    Plagegeister aller Art und deren Bekämpfung - 13.07.2011 (3)
  7. Spyware.Passwords.XGen + AntiVir startet nicht
    Plagegeister aller Art und deren Bekämpfung - 10.03.2011 (22)
  8. Trojan.SpyEyes.WC, Spyware.Passwords.XGen wirklich eliminiert?
    Plagegeister aller Art und deren Bekämpfung - 04.03.2011 (5)
  9. Spyware.Passwords.XGen wurde durch Malwarebytes gefunden
    Plagegeister aller Art und deren Bekämpfung - 24.12.2010 (2)
  10. Trojan.BHO, Spyware.Passwords.XGen, Trojan.Dropper und Trojan.Agent mit Malware gefunden
    Plagegeister aller Art und deren Bekämpfung - 20.12.2010 (9)
  11. Malware Spyware.passwords.xgen durch Malwarebyte Anti-Malware erkannt.
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (50)
  12. Spyware.Passwords.XGen, Trojan.Dropper.PGen, Packer.Suspicious, JAVA/Agent.2212
    Plagegeister aller Art und deren Bekämpfung - 05.12.2010 (3)
  13. spyware.passwords.xgen
    Antiviren-, Firewall- und andere Schutzprogramme - 25.11.2010 (0)
  14. Spyware.passwords.xgen, TR/Dropper.Gen, DR/Delf.O.37 gefunden
    Plagegeister aller Art und deren Bekämpfung - 19.10.2010 (18)
  15. Mehrere Funde mit Malwarebytes: Malware.Packer.Gen, Spyware.SpyEyes (3x), Trojan.Agent (2x)
    Plagegeister aller Art und deren Bekämpfung - 10.08.2010 (29)
  16. Trojan Adware.W32.ExpDwnldr spyware
    Log-Analyse und Auswertung - 15.07.2007 (13)
  17. 180Solutions Spyware/, VX2 Spyware/Adware, VB and VBA Program Settings Spyware/Adware
    Log-Analyse und Auswertung - 12.07.2006 (10)

Zum Thema Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen - Also ich habe momentan keine leeren Cd's hier, einfach weil ich sowas nicht brauche. Außerdem kann es sein, dass ich etwas länger brauche um die Anleitung zu verstehen. Also bitte - Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen...
Archiv
Du betrachtest: Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.