Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner TR/Proxy.Gen5 (https://www.trojaner-board.de/119460-trojaner-tr-proxy-gen5.html)

Lars1234 23.07.2012 08:09

Moin moin, so die Datei ist im Upload Channel hochgeladen.

MfG Lars

markusg 24.07.2012 16:11

bitte lade die angehängte textdatei, füge deren inhalt in den PPF-scanner ein und führe das script aus

Lars1234 26.07.2012 11:56

Moin moin, das Skript wurde ausgeführt und die Anleitung von Mediyes befolgt.
Im Anhang die Überschriebenen Dateien.

MfG Lars

markusg 26.07.2012 20:15

folgendadas angehängte script ausführen, danach prüfen ob
C:\Windows\System32\dnsrslvr.dll
vorhanden ist

Lars1234 27.07.2012 08:29

Moin moin, ich habe das Skript ausgeführt und die Datei auch gefunden.
Also sie ist vorhanden.

Gruß Lars

PS: Bei meiner Freundin fängt sowas ähnliches an. irgendwas mit Gen2 wird von Avira gefunden. Werde das noch mal genau schreiben. Vielleicht könnt ihr da ja auch helfen.

markusg 27.07.2012 23:00

neues thema, und link kannst mir geben.
diese malware ist schwer aufzuspüren.
bitte sende deswegen diesen link an alle freunde und bekannte, führe das tool auf jedem deiner pcs aus.
http://www.osnanet.de/andreas.hoetke...anmanCheck.exe
gibts noch probleme?
lade den CCleaner standard:
CCleaner Download - CCleaner 3.21.1767
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Lars1234 01.08.2012 10:15

So mit dem Link wird nix mehr gefunden.
Vielen vielen Dank an markusg und AHT. Ihr habt mir sehr geholfen.
Echt spitze, weiter so.

markusg 02.08.2012 17:11

ccleaner liste fehlt.

Lars1234 07.08.2012 16:04

So die Liste vom CCleaner erstelle ich heute abend. Avira hat beim suchlauf den Ordner PPFS_Sicherung angemeckert mit der Datei: TR/Kazy.7418.21.

MfG Lars

Lars1234 07.08.2012 16:23

Ok habe es doch gerade schon gemacht. Also anbei die Textdatei der Software.

markusg 08.08.2012 17:19

ja die datei war auch malware, den ganzen ordner + ppf scanner löschen und papierkorb leeren
deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
EAGLE
FileZilla
Free Audio
Free Studio
Java
Download der kostenlosen Java-Software
downloade java jre instalieren
deinstaliere:
LingoPad
MathType
MATLAB
Mozilla
National
Nokia : beide
PC Connectivity
Reader for
RealPlayer
SecureW2
Silicon : beide
TeamViewer
USB Tablet

öffne ccleaner, analysieren starten
öffne otl, cleanup pc startet neu testen wie er läuft

AHT 08.08.2012 17:31

In C:\PPFS_Sicherung liegt der getötete Nediyes Trojaner - deswegen die Meldung von Antivir.
Systemwiderherstellung muss bereinigt werden - infiziert wohl schon seit 2011.

Lars1234 13.08.2012 13:47

Moin moin, ich habe den letzten Eintrag von markusg abgearbeitet.

Bei OTL habe ich oben den Button Bereinigung gedrückt. Danach wollte der PC auch ein Neustart machen.

Denn beobachte ich jetzt mal wie er läuft gell?!

Vielen Dank
Lars

markusg 14.08.2012 17:14

genau und dann noch mal melden


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:26 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130