![]() |
Trj/Ransom.AB in C:\Users\***\VIDEOLOAD\DOWNLOADMANAGER_2.0.2200.EXE Liebe Forenmitglieder! :taenzer: Folgendes Problem auf meinem Samsung Aura R510 Notebook mit Windows Vista: Meine Antiviren-Software Panda GP 2012 findet in letzter Zeit in immer kürzer werdenden Abständen den oben genannten Virus im oben genannten Verzeichnis mit dem Ergebnis, dass dieser geblockt wäre. In letzter Zeit geschieht dies immer häufiger, zeitweise im 5-Minuten-Takt, immer genau die gleiche Fehlermeldung. Dazu hängt der Computer sich immer häufiger auf oder er fährt in etwa 2 Sekunden einfach eigenmächtig runter. Außerdem sind zeitweise INternetseiten extrem langsam oder Verzeichnisse im Datei-Manager lassen sich nur extrem langsam öffnen und stürzen dann ab. Alles wie gesagt mit in letzter Zeit stark zunehmender Frequenz. Was ist zu tun? Vielen Dank schon im Vorraus für eure Mühe! Ich hoffe ich habe bei der Erstellung der Logfiles alles richtig gemacht. Viele Grüße! :crazy: HM |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. ![]() Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Schritt 1: Laufwerksemulationen abschalten mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es: Schritt 2: Scan mit aswMBR
Schritt 3: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.
Schritt 4: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop. |
Vielen Dank für die schnelle Hilfe! Alles gelesen und verstanden! noch eine frage vorab: muss ich die internetverbindung und meine antivirussoftware (panda) währenddessen ausmachen? Gruß |
Kannst du machen, musst aber nur, wenn es in einer Anleitung auftaucht. |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
bin beruflich eingespannt, sorry! defogger: Code: defogger_disable by jpshortstuff (23.02.10.1) |
Ja das glaube ich. Es ist jedoch wichtig, dass man da dran bleibt. |
ok, jetzt alles vollständig: 1.) defogger: siehe oben 2.) asw MBR: Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software 3.) TDSS: Code: 23:53:22.0236 4212 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 4.) DDS: dds.txt: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 attach.txt: Code: . |
Dann weiter: Schritt 1: Windows-Defender abschalten Da du einen anderen Virenscanner benutzt solltest du dringend den windowseigenen Scanner abschalten:
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Schritt 3: Temporäre Dateien löschen mit TFC Schritt 4: Scan mit Combofix
|
Keine Hilfe per privater Nachricht. Alle Fragen die du hast klären wir hier. Bitte die Logfiles hier posten :) |
ok. also: 1. soll ich vorher noch daten sichern oder nicht? 2. aus reinem interesse etwas zu lernen: hat die bisherige analyse schon etwas aufschluss gebracht und was haben wir gemacht bzw. haben wir noch vor und wie schätzt du die sachen ein? 3. was kann bei combo-fix schiefgehen? schritte 1 bis 3 sind erledigt, combo-fix folgt heute oder morgen. als der tfc-cleaner lief bekam ich eine fehlermeldung panda permanent protection würde nicht mehr funktionieren. nach neustart jedoch keine probleme. bis bald! |
1. Normalerweise ist es nicht nötig etwas zu sicher. An Daten sollte nichts verloren gehen. 2. Wir haben ein paar Vortests gemacht und jetzt gehts zum Bereinigen. 3. Normalerweise geht da nichts schief. Du musst bitte verstehen, dass wir hier bei der kostenlosen Hilfe keine individuelle Analyse liefern. Wenn du mehr über Malware lernen willst, dann könntest du dich beispielsweise bei unserer Akademie anmelden. |
kurze frage noch vor combofix: panda meldet momentan ungefähr alle 3 min. dass der besagte trojaner gefunden worden sei und blockiert worden sei. habe nur bedenken was passiert wenn ich jetz panda ausmachen, wie ja für den combofix-scan verlangt... |
Dein Panda hat dich auch nicht vor der Infektion bewahrt oder? Wir fertigen hier 500 Leute im Monat ab. Wir wissen, was wir machen ... |
1. defender ist abgeschaltet. 2. adw-cleaner: Code: # AdwCleaner v2.105 - Datei am 10/01/2013 um 20:18:05 erstellt 3. TFC: erledigt. wie gesagt währenddessen fehlermeldung panda permanent protection würde nicht mehr funktionieren. 4. combofix: Code: ComboFix 13-01-11.01 - Björn 11.01.2013 20:22:15.1.2 - x86 gruß |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board