Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner Bekämpfung ohne Erfolg (https://www.trojaner-board.de/59330-trojaner-bekaempfung-ohne-erfolg.html)

wobente 06.09.2008 16:27

Trojaner Bekämpfung ohne Erfolg
 
Erstmal Hallo. Bin ziemlich neu hier im Forum und hoffe auf ein paar Zuhörer zu stoßen. Da mein Laptop zur Reparatur ist muss ich auf meine alte Kiste greifen. Ein wenig eingeschtaubt aber zum surfen reichts allemal. Oder auch nicht. :-(
Xp ist installiert. SP3 ist noch nicht installiert. Habe es mehrmals versucht jedoch wird es mir verweigert oder es schließt nicht richrig ab.

Außerdem zeigt mir mein Rechner seit einigen Tagen unzählige Trojanermeldungen auf.
Diese werden mir von einem ähnlichen Fenster, die wie das windows Firewall Fenster ausehen, angezeigt. Werbung oder wirkliche Gefahr? Keine Ahnung! Tritt nur dann auf wenn ich online bin.

trojan.spy.h**l.bankfraud
trojan.spy.win32.keylogger.aa

und noch einige andere

Habe den PC mit sämtlicher Software wie AntiVir, Spybot, Malwarebytes und schließlich Hijhackthis durchsucht.
Jedes Programm findet, nachdem es alle Viren gelöscht hat immer wieder neue. Gestern hatte ich das Problem, dass wenn ich bei google auf einen gefunden Link klickte, ich auf unseriöse Seiten geführt würde. Dies ist mittlerweile behoben.
Könnt ihr bitte einen Blick auf mein Log File werfen?

schrauber 06.09.2008 16:59

hi wobente und :hallo:



Lade Combofix von einem der folgenden Download-Spiegel herunter:

BleepingComputer.com - ForoSpyware.com - GeeksTogo.com

und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig!
Wenn Du ComboFix bereits vorher auf dem Rechner hattest, lösche die alte Version, da ComboFix laufend aktualisiert wird.

Vorbereitung und wichtige Hinweise
  • Bitte während des Scans mit Combofix Antiviren- sowie Antispy-Programme,
    die Firewall und evtl. vorhandenes Skript-Blocking deaktivieren.
  • Liste der zu deaktivierenden Programme. Bei Unklarheiten bitte vorher fragen.
  • Bitte die Wiederherstellungskonsole nach dieser ausführlichen Anleitung installieren.
    .
    http://i266.photobucket.com/albums/ii277/sUBs_/RC1.gif
    .
  • Bitte während des Laufs von Combofix nicht in das Combofix-Fenster klicken.
  • Das könnte Dein System einfrieren oder hängen bleiben lassen.
  • Es kann circa eine Viertelstunde dauern, bis der Scan fertig ist.
  • ComboFix wird Deine Einstellungen in Bezug auf den Bildschirmschoner zurücksetzen.
  • Diese Einstellungen kannst Du nach Beendigung unserer Bereinigung wieder erneuern.
  • Mache nichts anderes, wenn es Dir nicht gelungen ist, Combofix laufen zu lassen.
  • Teile uns das mit und warte auf unsere Anweisungen.
Anwendung
  • Schließe alle Anwendungen, wenn Du Combofix laufen lässt.
  • Mache einen Doppelklick auf die ComboFix.exe und folge den Anweisungen.
  • Wird eine Infektion gefunden, startet Combofix den Rechner automatisch neu, um die Entfernung zu vervollständigen.
  • Schließe das Fenster von Combofix nicht, sonst wirst Du einen leeren Desktop zurück behalten.
  • Wenn der Scan beendet ist, wird ein Logfile erstellt, zu finden unter C:\ComboFix.txt
  • Nicht vergessen, die deaktivierten Programme wieder zu aktivieren!
  • Poste den Inhalt des Combofix-Logfiles hier in den Thread.
Hinweis für Mitleser

Bitte Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen!



gruß

schrauber

Sunny 06.09.2008 17:02

na toll :D jetzt haben wir beide gelöscht! :D:D
Ich bitte darum du diesen Beitrag übernimmst.. ;)

schrauber 06.09.2008 17:03

hab ihn :D

wobente 06.09.2008 17:29

danke schrauber

werde mich an die Arbeit machen

wobente 06.09.2008 18:16

Hallo,

Wie beschrieben vollzogen.
Die cddosy.dll hat er nicht wegbekommen. Schade.

Sunny 06.09.2008 18:31

Da ist auf jeden Fall noch mehr im System:



Scripten mit Combofix

  • Öffne den Editor ( Start -> Zubehör -> Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:

KILLALL::

DRIVER::
CDOSY

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EC5AC6BF-DD5F-4D52-88CE-EABFF508F05C}]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\cfgsmartapi]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dbmnt]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SetMon]


FILE::
C:\WINDOWS\system32\cdosy.dll
C:\WINDOWS\system32\gdizufiv.exe
C:\WINDOWS\system32\zqvqfwds.exe
C:\WINDOWS\system32\fmdoziri.exe
C:\WINDOWS\system32\bcrkxkjg.exe
C:\WINDOWS\system32\otyvejah.exe

Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt mit der rechten Maustaste auf das Sysmbol von Combofix ziehen!
http://users.pandora.be/bluepatchy/m...s/CFScript.gif
  • Danach das Combofix nochmal ausführen, das System neu starten und das Log von Combofix posten


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann




Malwarebytes' Anti-Malware
  • Lies dir die Entfernungsanleitung durch und lass alles entfernen was gefunden wurde:
http://saved.im/ndc5njj4d2lr/entfernen.png
(nach dem scannen auf den Button klicken und Funde löschen lassen!)

wobente 06.09.2008 19:01

Zweites Log file im Anhang.


Wie war das mit malewarebytes? Soll ich erstmal die Auswertung von Combofix abwarten???

Sunny 06.09.2008 19:03

Zitat:

Zitat von wobente (Beitrag 369750)
Wie war das mit malewarebytes? Soll ich erstmal die Auswertung von Combofix abwarten???

Fang ruhig schon an mit Malwarebytes und poste anschließend den Report.
So kann ich abgleichen was welches Programm nun entfernt hat! ;)

wobente 06.09.2008 19:05

jo schon dabei. Egal ob es funktioniert. Ein herzliches Danke:aplaus:

wobente 06.09.2008 19:44

hat ein wenig gefunden. 4 Dateien wollte das Programm nach einem neustart entfernen. Nach dem Neustart passierte jedoch nichts.

Sunny 06.09.2008 19:47

Das sieht soweit alles schon ganz gut aus, gibt es denn noch Probleme mit dem System?!

Ansonsten könnte ich dir nur noch einen Scan der Systempartition empfehlen:



Panda Active Scan
Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

Drücke auf Jetzt Scannen!

Eine Registrierung ist nicht erforderlich!

Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.

wobente 06.09.2008 20:03

Soweit sieht es ganz gut aus.
Aber hatte die größte Zeit kein Internetzugang. Ich warte ab wie es bis morgen aussieht. Vielleicht komm ich noch auf den Partitions Check zurück. Aber bis dahin nochmal herzlichen Dank für die Unterstützung und Hilfe.
Echt super Support.

Sunny 06.09.2008 20:19

Meld dich einfach morgen nochmal falls es nicht so läuft wie es soll. ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131