![]() |
Brauche Hilfe, irgendwas stimmt nicht Hallo, ich habe ein Problem. Kurz vorweg, ich bin absoluter Anfänger und erklärt bitte alles als ob ihr es einem drei jährigen erklärt. Ich hoffe ich könnt überhaupt helfen. Zum Problem: Ich habe vor ein paar Tagen etwas runtergeladen, igend ein Player, weil ich was anschauen wollte glaub ich. Dann spann Google Chrome und alles stand still. Nachdem ich den PC wieder hochgefahren hatte dachte ich sicher ist sicher, schaust mal mit Kaspersky, was ich angeklickt habe und nichts tat sich. Dann dachte ich wieder sicher ist sicher und wollte Systemwiederherstellung machen, geht alles, dann auf weiter und nix passiert mehr, keinerlei Reaktion auch nicht nach 20 Minuten. Dann habe ich Antivir runtergeladen und Kaspersky gelöscht. Beim Suchen werden jetzt regelmäßig Trojaner gefunden die ich lösche bzw. in die Quarantäne verschiebe und beim nächsten Suchlauf werden sie wieder gefunden. Dann habe ich hier was gelesen von Ad-Aware, hab das gemacht im abgesicherten Modus und es hat nix gefunden. Ich weiß nicht mehr weiter, wie wär ich froh wenn ihr Hilfe habt. Ich hab hier schon ein wenig gelesen und hab das mit dem Hijack gemacht, hoffe das passt so Code: Logfile of Trend Micro HijackThis v2.0.2 Danke Edit: Die Trojaner die gefunden werden sind TR/Dldr.Agent.brpo TR/Agent2.iex |
Hallo, und gleich vorweg, Du hast einen Trojan.DNSchanger auf deinem System. Bitte KEIN OnlineBanking, kein eBay und Amazon mehr durchführen. Bei Auffälligkeiten in deinen Kontobewegungen bitte das Konto sperren lassen. Bitte von einem sauberen Rechner aus deine Passwörter und Userdaten von Accounts ändern. Wer weiß wie lange der sich schon da rumturmelt. Führe Malwarebytes durch und poste das Log. Danach führst du dieses hier durch um zu schauen, ob Rootkits vom DNSchanger sich in einem System verbergen. Gehe bitte dieses hier durch: GMER - Rootkit Detector and Remover - Files und postest das Log hier rein. |
Oje Habe Malewarebytes runtergeladen und istalliert, es tut sich aber nix, es wird nicht geöffnet. Auch das Update kam nicht. Ist das die Log Datei von GMER? ich hoffe Code: GMER 1.0.15.14966 - http://www.gmer.net |
ComboFix Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas |
combo bringt die warnung, kaspersky security suite cbe sei noch aktiv, jedoch kann ich es nirgends finden und ich habe kaspersky auch über software schon gestern entfernt, was soll ich tun |
Das betrifft zwar eine ältere Version, vielleicht klappt es aber doch: I am getting worried for Kaspersky - Kaspersky Lab Forum ciao, andreas |
Nein leider nicht :teufel1: |
1.) Systemdetails mit RSIT prüfen
2.) ZHPDiag von Nicolas Coolman http://pic.leech.it/i/5e532/9b50601zhpdiag.jpg
ciao, andreas |
Info Editor Code: info.txt logfile of random's system information tool 1.06 2009-04-22 21:51:34 |
Log Editor Code: Logfile of random's system information tool 1.06 (written by random/random) |
Fortsetzung Log Editor Code: =List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)= |
ZHP DIAG fordert einen Benutzernamen und ein Passwort |
Code: L:\Dokumente und Einstellungen\Admin>ftp zebulon.fr Bei dir weiß man nicht, wo man anfangen soll. :( Du sparst dir eine Menge Zeit, wenn du die Neuinstallation wählst. 1.) Start => Ausführen => cmd => OK sc stop mailkmd [Enter] sc delete mailkmd [Enter] exit [Enter] 2.) Starte HJT => Do a system scan only => Markiere: Code: R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) 3.) Neustart 4.) Neues HJT-Log posten. ciao, andreas |
Du machst mir Mut ;) Ich glaub das mit der Neuinstallation trau ich mir nicht ganz zu obwohl mir das schon das liebste wär wenn dann die trojaner weg sind |
Zitat:
Zitat:
Zitat:
ciao, andreas |
ZHP Diad Code: Rapport de ZHPDiag v1.19 par Nicolas Coolman |
Fortsetzung ZHP Diag Code: ---\\ Logiciels installés (O42) |
Fortsetzung ZHPDiag Code: ---\\ Derniers fichiers créés dans Windows Prefetcher (O45) |
1.) Deinstalliere:
3.) Jetzt klicke auf "Für alle Neuen" in meiner Signatur, lies alles und arbeite die komplette Liste unter Punkt 2 ab. ciao, andreas |
HI, ich hatte den PC jetzt bei nem Bekannten und er meinte, er konnte den Virus und einen Wurm entfernen. Jetzt bin ich mir nicht sicher, ob das auch so "einfach" geht und der PC wirklich sauber ist. Vielleicht kannst nochmal nen Blick drauf werfen, freuen würds mich ja, wenn er sauber wär bzgl Homebanking etc...zumal AntiVir immer noch Trojaner findet, wohl aber nicht damit umgehen kann oder so... Code: Logfile of Trend Micro HijackThis v2.0.2 |
Code: Adobe Flash Player 10 Plugin |
Du befolgst jetzt erstmal alles, das hier steht: http://www.trojaner-board.de/431272-post13.html Anschliessend postest du das Log von Avira mit den Meldungen. Ich brauche die Dateinamen und Pfade, so wie es auch in den Trojaner-Board - Impressum steht. Zitat:
Zitat:
ciao, andreas |
Naja dieses "glauben" hat ihm zumindest 35 Euro eingebracht :teufel1: Avira folgt hjt Code: Logfile of Trend Micro HijackThis v2.0.2 |
Meldung: Das ist das Trojanische Pferd TR/Agent2.iex, Quelle c:\windows\system32\drivers\gxvxcaavdymtnqwhpmbnmpjwiemqrmwuyabwe.sys Meldung: es wurde eine versteckte Datei gefunden Quelle: c:\windows\system32\gxvxccounter Meldung:ist das Trojanische Pferd TR/Dldr.Agent.brpo Quelle: c:\windows\system32\gxvxcmovrerfolilrlxbcnpxurtejhfsxpvhq.dll |
Warum nicht gleich so? :confused: 1.) Anleitung Avenger (by swandog46) Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
Code: Drivers to delete:
2.) ComboFix Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas |
Hopsassa Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 |
Ja, unbedingt, sonst wirst du das Teufelszeug nie los. ciao, andreas |
Code: ComboFix 09-04-24.01 - XXX24.04.2009 17:40.1 - NTFSx86 |
1.) Gehe zu dem Typen und hole dir dein Geld zurück. :D 2.) Deinstalliere (falls möglich):
3.) Download und Ausführung des Norton-Entfernungsprogramms 4.) Scripten mit Combofix
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. 5.) Neues Gmer-Log posten. 6.) Malwarebytes laufen lassen und Log posten. 7.) SASW laufen lassen und Log posten. 8.) Erstelle ein Filelisting.
ciao, andreas |
1.) das nehm ich mit :aufsmaul: 2.) deinstalliert 3.) erledigt 4.) Code: ComboFix 09-04-25.01 - XXX 24.04.2009 18:36.2 - NTFSx86 |
Da ist etwas schiefgelaufen. Bitte genau an die Anleitung halten und das Script noch einmal ausführen. ciao, andreas |
Code: ComboFix 09-04-25.01 - Fabian Küller 24.04.2009 19:00.3 - NTFSx86 |
Bitte nicht mehr in den ComboFix-Logs editieren, sollte da nur dein Vorname drinstehen, dann lasse ihn drin. Nur wenn dein voller Name da steht, dann schicke mir das Log OHNE Änderungen per PN. ciao, andreas |
Für die Zukunft oder nochmal? |
Für die Zukunft. Benutze die Windowssuche und suche nach Kaspersky. Lösche alle Ordner, die du findest. ciao, andreas |
Keine Dateien gefunden. Bei Optionen alles angehackt außer Groß- und Kleinschreibung beachten. GMER läuft und auch Malwarebytes läuft jetzt |
Bitte nacheinander laufen lassen, sonst dauert es länger und die können abstürzen. Und bei MalwareBytes unbedingt vorher auf Suche nach Aktualisierungen klicken. ciao, andreas |
Code: GMER 1.0.15.14966 - h**p://www.gmer.net |
Gmer deinstallieren. ciao, andreas |
Wie mach ich das am besten, unter Software ist es nicht drin und auch bei Programme nicht. Einfach löschen? |
Ja. Die Reste entfernen wir zum Schluss mit ComboFix. ciao, andreas |
Code: Malwarebytes' Anti-Malware 1.36 |
nichts gefunden, kann ich malwarebytes schließen oder muss ich mit den gefundenen noch was machen? http://www.materialordner.de/fl0eRqo...RQ2Xo20E2.html Code: SUPERAntiSpyware Scann-Protokoll |
Zitat:
ciao, andreas |
Beim Hochfahren kommt jetzt immer die Meldung "Can not load Hotkey.sys" Code: Malwarebytes' Anti-Malware 1.36 |
Kann es sein, dass diese Meldung "Can not load Hotkey.sys" damit zusammenhängt, dass ich keine Internetverbindung mehr bekommen (schreibe von nem anderen PC). Am Laptop war rechts unten bei der Uhr immer so ein Zeichen, dass W_Lan aktiv ist und er hat sich automatisch eingewählt, jetzt passiert nix und das Zeichen ist weg. Auch manuell über Verbindungen bekomm ich nix, da heißt es keine Netzwerkverbindung in Reichweite gefunden. Ich denke das liegt am Launch Manager, da drin hab ich das Symbol gefunden das heißt WLBTTray. Wenn das grün geleuchtet hat hat sich der Laptop ins internet eingewählt. Vielleicht haben wir da nen Treiber oder sowas gelöscht? Edit: Hab den Launch Manager deinstalliert und neu installiert, jetzt gehts wieder, auch die Meldung mit dem "Hotkey" ist weg. Danke Gerd |
Gut. Habe gerade den Treiber gesucht. Das hier wäre er gewesen: http://cdgenp01.csd.toshiba.com/cont...til_24597A.exe Nächste Schritte: 1.) Deinstalliere SuperAntiSpyware. 2.) CureIT Dr.Web
3.) Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installationciao, andreas |
Dr. Web negativ ActiveScan 1 Fund Code: ;*********************************************************************************************************************************************************************************** |
Bitte lade die Datei Code: C:\WINDOWS\system32\drivers\etc\HOSTS.bak Lade dir den Regseeker http://www.hoverdesk.net/images/reg-find.jpg
Wiederhole die Suche und das Entfernen mit dem Regseeker noch dreimal. ciao, andreas |
alles erledigt |
Logs sind sauber, wie geht es dem Rechner? ciao, andreas |
Der läuft soweit ganz normal denk ich, mir fällt nix auf außer dem vollen Destoskop :singsing: |
1.) Start => Ausführen => combofix /u => OK 2.) Alle Programme, die wir eingesetzt haben, deinstallieren/löschen. Du bist entlassen. ciao, andreas |
Na das war ja einfach :aplaus: Echt oder? Das heißt alles wieder gut, wahnsinn. Homebanking ich komme. Und wie kann ich mich ordnungsgemäß bedanken. Das allein reicht ja wohl nicht :knuddel: Kann man irgendwo was spenden oder ähnliches? Lg Gerd |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board