Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Brauche dringend Hilfe - mein PC ist krank (https://www.trojaner-board.de/27630-brauche-dringend-hilfe-pc-krank.html)

Nice2someone 17.03.2006 23:03

Brauche dringend Hilfe - mein PC ist krank
 
Hallo,

habe hier im Forum gelesen, dass Ihr ein Logfile braucht um mir helfen zu können. Ich hoffe ich habe das mit dem Logfile richtig hinbekommen?!

(Siehe Anhang)

Liebe Grüße
Diana

BataAlexander 17.03.2006 23:10

Hallo,

scanne folgende Datei online bei Jotti und/oder Virustotal

C:\WINDOWS\nuexinnd.exe
C:\mousepad3.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\RGlhbmE\command.exe
C:\PROGRA~1\GEMEIN~1\mrro\mrrom.exe
C:\\keyboard3.exe
C:\\mousepad3.exe
C:\\newname3.exe
C:\WINDOWS\system32\o8840ilqe8qe0.dll

poste bitte nur die postiven(befallenen) Ergbnisse hier.

Gruß

Schrulli

Nice2someone 18.03.2006 00:08

Hallo Schrulli,

danke für die schnelle Hilfe. Hier die Ergebnisse:

C:\mousepad3.exe ==>Dr.Web Adware.DollarRevenue gefunden , NOD32 a variant of Win32/TrojanClicker.VB.LI gefunden

C:\keyboard3.exe ==>
AntiVir Heuristic/VB.Downloader gefunden (mögliche Variante) , Dr.Web Trojan.DownLoader.6969 gefunden, NOD32 a variant of Win32/TrojanDownloader.VB.WG gefunden , VBA32 Trojan.DownLoader.6969 gefunden

Keyboard3.exe gibt es noch im Unterverzeichnis Prefetch, da wars aber sauber.

C:\WINDOWS\nuexinnd.exe ==>

Entdeckte Packprogramme: UPX

AntiVir Trojan/Dldr.IstBar.IJ.1 gefunden
ArcaVir Trojan.Downloader.Istbar.Ij gefunden
Avast Win32:Istdnldr-Y gefunden
AVG Antivirus Collected.5.AO gefunden
BitDefender Trojan.Downloader.IstBar.IJ gefunden
ClamAV Trojan.Downloader.Istbar-119 gefunden
Dr.Web Trojan.Isbar.214 gefunden
F-Prot Antivirus W32/Istbar.JN@dl gefunden
Fortinet W32/IstBar.IJ-tr gefunden
Kaspersky Anti-Virus Trojan-Downloader.Win32.IstBar.ij gefunden
NOD32 Win32/TrojanDownloader.IstBar.gen gefunden
Norman Virus Control W32/Istbar.TK gefunden
UNA TrojanDownloader.Win32.IstBar gefunden
VirusBuster Adware.Istbar.DT gefunden
VBA32 Trojan-Downloader.Win32.IstBar.ij gefunden

C:\PROGRA~1\GEMEIN~1\mrro\mrrom.exe==> An die Datei läßt er mich nicht mehr ran. Ich wurde beim Scannen rausgeschmissen und jetzt ist sie weg.

C:\WINDOWS\system32\o8840ilqe8qe0.dll ==>Was mach ich falsch? Der will nicht!

Hoffe ich hab einigermaßen geholfen. Sorry, dass es so lange gedauert hat. Bin leider noch Anfänger.

Gruß
Diana

BataAlexander 18.03.2006 00:19

Hallo,

Du machst das schon :)

lösche manuell:
C:\mousepad3.exe
C:\WINDOWS\nuexinnd.exe

lade Ewido
update es und lass es das System bereinigen.
Dannach führe einen eScan durch( dauert lange!). Anleitung zum eScan, ist etwas verzwickt, in meiner Signatur verlinkt. Poste den Inhalt der eScan_neu.txt.

Gruß

Schrulli

Nice2someone 18.03.2006 00:24

-Danke-:confused:


Was mache ich, wenn sich mousepad3.exe nicht löschen lässt?

BataAlexander 18.03.2006 00:27

Hallo,

lade Killbox (gibts in meiner Signatur), öffne es, suche die Datei und wähle "delete on reboot".
Starte das System neu.
Prüfe ob die Datei noch vorhanden ist.

Gruß

Schrulli

Nice2someone 18.03.2006 00:42

Hallöle...

ist leider immernoch da...

vorher kann ich nicht mit dem Säubern anfangen, oder?:balla:

Grüßle
Di

Wildone 18.03.2006 00:55

Hallo,
sorry wenn ich mich einmische, aber bei einer so massiver verseuchung empfehle ich im Normafall neuaufsetzen, schon allein weil dies schneller geht als eine Bereinigung.
Wenn du unbedingt doch reinigen willst solltest du erstmal noch folgendes machen und die vier Logs posten, aber nur die Dateien des letzten Monats abkopieren!
Erfahrungsgemäß droppt der Trojaner nämlich noch mehr Dateien als im HijackThis Log ersichtlich.


Grüße Wildone

Nice2someone 18.03.2006 01:00

Oh je... so schlimm gleich?
Hab ich mir alles heute eingefangen.... *seufz*

Platt machen will ich ihn noch nicht.. dann muß ich halt bereinigen.

Werd mir mal Deine Punkte durchlesen. Mom.

Di

BataAlexander 18.03.2006 01:01

Hallo,

ich vermisse die C:\WINDOWS\RGlhbmE\command.exe im online Scan.
@ Wildone: Wurm?

Gruß

Schrulli

Nice2someone 18.03.2006 01:04

Hallo Schrulli,

die war sauber....

Gruß
Di

Wildone 18.03.2006 01:07

Hallo,
@Schrulli
Nein das ist Adware, um genau zu sein AdWare.Win32.CommAd.a (Kasperspy), sonst hätte ich eine reinigung erst gatr nicht in Betracht gezogen. Aber der Downloader ist ja auch schon unschön genug, und look2me ist ja auch noch da, aber das wird mittlerweile alles auf einen Rutsch installiert, was da was nachlädt kann ich auch nicht mit Gewissheit sagen.



Grüße Wildone

BataAlexander 18.03.2006 01:11

Hallo,

ok, dann bin ich mal ruhig.:dummguck:

Gruß

Schrulli

Wildone 18.03.2006 01:15

Hallo,
mußt du nicht, wollte nur vermeiden das eine halbe Reinigung von statten geht, weil man da viel übersehen kann. Es ist auch möglich das das im Logfile zu sehende "schon" alles war, aber ist halt besser da auf Nummer sicher zu gehen.


Grüße Wildone

BataAlexander 18.03.2006 01:17

Hallo,
Zitat:

Zitat von Wildone
aber ist halt besser da auf Nummer sicher zu gehen.

:daumenhoc Recht hast Du.

Mal sehen, was die logs sagen

Gruß

Schrulli


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131