Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner TR/Gendal.4987692 "amcap.exe" setzt Internetverbindung lahm! (https://www.trojaner-board.de/103768-trojaner-tr-gendal-4987692-amcap-exe-setzt-internetverbindung-lahm.html)

McLewis 01.10.2011 12:58

Trojaner TR/Gendal.4987692 "amcap.exe" setzt Internetverbindung lahm!
 
Hallo zusammen,

seit 2 Tagen wird durchgehend bei meinem Browser Google Chrome ein Seitenladefehler angezeigt, obwohl meine Internetverbindung definitiv aktiv ist. Ferner kann es sich lt. Browser Meldung um einen DNS-Fehler handeln.
Alle anderen Computer im Netzwerk funktionieren jedoch.

Bei einem Virenscan mit Anvira Antivir wurde folgender Schädling entdeckt:

Beginne mit der Suche in 'C:\'
C:\WINDOWS\amcap.exe
[FUND] Ist das Trojanische Pferd TR/Gendal.4987692

Beginne mit der Desinfektion:
C:\WINDOWS\amcap.exe
[FUND] Ist das Trojanische Pferd TR/Gendal.4987692
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4daa62a1.qua' verschoben!


Anbei noch die Textdateien vom OTL Durchlauf.


Brauche dringend mein Internet wieder!

Würde mich freuen wenn ihr mir weiterhelfen könntet.

Big THX

cosinus 01.10.2011 22:06

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


McLewis 04.10.2011 12:35

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Cosinus,

ich kann leider kein manuelles Update für Anti-Malware herunterladen.

Zum besseren Verständnis: Es wird angezeigt dass ich via W-LAN ins Netzwerk eingeloggt bin. Ich habe jedoch überhaupt keine Verbindung zum Internet. D.h. keine Updates können heruntergeladen werden.

Auch der ESET-Online Scanner kann deshalb nicht ausgeführt werden. Zwar kann ich die Datei von einem anderen PC auf meinen kopieren, jedoch können keine Komponenten heruntergeladen werden.

Anbei schicke ich dir meine LOG-Datei von Anti-Malware. Die Datenbank ist jedoch schon 33 Tage alt. Ferner lege ich eine Fehlermeldung bei, welche vor dem Start angezeigt wurde.

So langsam habe ich das Gefühl dass ich Windows neu aufsetzen muss, oder hast du evtl. noch eine andere Lösung?!

Gruß
McLewis

cosinus 04.10.2011 16:29

Bitte prüfen => http://www.trojaner-board.de/94344-p...n-pruefen.html

McLewis 05.10.2011 12:44

Hi,

also, mittlerweile hat sich alles aufgeklärt.

Meiner Mac-Adresse wurde nur die Berechtigung entzogen, sodass ich via W-LAN nicht mehr ins Internet konnte.
Per LAN-Kabel jedoch funktioniert es.

Nichts desto trotz habe ich mir ja diesen Trojaner eingefangen.

Ich habe Anti-Malware durchlaufen lassen sowie den ESET-Online Scanner.

Anbei die Protokolle.

Big THX soweit. Ist hier nun noch Handlungsbedarf?

cosinus 05.10.2011 16:16

Zitat:

Datenbank Version: 7622
Du hast aber Malwarebytes nicht aktualisiert
mach bitte einen Durchlauf mit aktuellen Signaturen


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129