Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner ? (https://www.trojaner-board.de/108647-trojaner.html)

007kevin 26.01.2012 22:30

Trojaner ?
 
hi,

ich denke das ich auf meine beiden Laptops einen Trojaner habe. Ich habe es bei meinen anti virus Programm ( Kaspersky und eset Nod Antivirus) versucht das die einen virus finden leider ohne erfolg. den virus den ich mir eingefahren haben könnte könnten von diesen websiten seien ( hxxp://www.besttubeclips.com und Alpha Porno )


ich denke das ich einen Trojaner habe weil der computer uhr langsam wurde unkontrolierte Abstürze ( sodass sich der computer plötlich ausdreht als hätte man den stecker gezogen) und der computer kann keine externe geräte installieren und Programme stürtzen unkontrolliert ab oder reagieren oft nicht und stürtzen dann ab


jetzt will ich wissen wie das weg bekomme, gibt es ein anti virus programm das diese trojaner findet? die zwei virus programme finden nichts. oder meine zweite lösung wäre das ich den computer neu aufsetzte alles runterlösche vom computer. ada mir meine daten wichtig sind will ich sie auf eine externe festplatte geben...


danke für eine Antwort

kira 27.01.2012 11:17

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
► Erster Teil des 3-teiligen Verfahren, werden wir dein System auf Viren untersuchen, bzw nach einem anderen Verursacher suchen:
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

Zitat:

für Laptop Nr. 1.:
für dein Zweiten laptop bitte extra einen neuen Thread eröffnen!

1.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • Alle Funde - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

2.
Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt - OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

3.
Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

4.
Lade dir von hier -> TrendMicro™ HijackThis™/Version 2.0.4 herunter
Zitat:

Keine offenen Fenster, solang bis HijackThis läuft!!-> HijackThis starten-> "Do a system scan and save a logfile" klicken (kurz warten) -> das erhaltene Logfile "markieren" -> "kopieren"-> hier in deinem Thread (rechte Maustaste) "einfügen" (musst du im Forum eingeloggt sein!)
Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

gruß
kira

007kevin 29.01.2012 12:27

also laptop ein ist das mit dem virenschutzprogramm eset. was meinst du mit gecraigter software ? was ist unter gecraigter software zu verstehen?

ich habe das verwendet das stand test phase von malware ausprobieren ich habe ja gedrückt ist das ok ?

kira 30.01.2012 09:10

Zitat:

Zitat von 007kevin (Beitrag 761818)
was meinst du mit gecraigter software ? was ist unter gecraigter software zu verstehen?

was ich damit gemeint habe ist :-> Forumregel:- Cracks, Keygens und andere illegale Software

007kevin 31.01.2012 09:27

Alle Funde - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.


Was ist damit gemeint ich habe nur einen Bericht bekommen sonst nichts

kira 31.01.2012 15:56

eben das Protokoll, egal wie aussieht bitte posten, dann weiter die Schritte abarbeiten

007kevin 04.02.2012 16:44

Malwarebytes Anti-Malware (Test) 1.60.0.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.01.29.01

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Kevin :: KEVIN-PC [Administrator]

Schutz: Aktiviert

29.01.2012 13:06:08
mbam-log-2012-01-29 (13-06-08).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 655503
Laufzeit: 6 Stunde(n), 25 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


das ist das ergebnis

007kevin 04.02.2012 16:55

soll ich eset deaktvieren während ich malware und otl installiert habe und scanne ?

kira 05.02.2012 08:49

Eset/Nod32 ist dein AV-Scanner? ja, kannst deaktivieren, aber nachher nicht vergessen wieder aktivieren!

007kevin 06.02.2012 20:21

und was sagt das ergebins ? passt das so wie ich das ergebnis gepostet habe ? meine lizenz für eset nod 32 ist abgelaufen und lösche es soll ich ein neues eset instaliiern ? oder soll ich nochmal einen scan bei malwarebytes machen oder wie soll ich vorgehen ?

kira 07.02.2012 07:04

Zitat:

Zitat von 007kevin (Beitrag 766706)
meine lizenz für eset nod 32 ist abgelaufen und lösche es soll ich ein neues eset instaliiern ?

1. willst Du denn erneut die Lizenz kaufen?
2. oder Dir ein kostenlose Antivirenprogramm einsetzen? für den "Otto-Normal-User" reicht auch aus...

zunächst arbeite bitte die Punkte vollständig ab (Posting #2):-> http://www.trojaner-board.de/108647-...tml#post761191

007kevin 07.02.2012 16:48

soll ich dann die beiden anti viren löschen wenn ich punkt zwei beginne ? und soll ich nochmal einen scan machen nachdem ich den eset gelöscht habe ?

kira 07.02.2012 18:52

Zitat:

Zitat von 007kevin (Beitrag 767289)
soll ich dann die beiden anti viren löschen

was heißt "beiden"? Hast Du Eset installiert..welche Antivirenlösung hast Du noch?

bitte arbeite zunächst alle Schritte vollständig ab:-> http://www.trojaner-board.de/108647-...tml#post761191

007kevin 07.02.2012 19:44

Ja malwarbytes und eset soll ich beide löschen wenn ich punkt zwei machen ?

kira 08.02.2012 06:44

nein, mache bitte nur das was ich empfohlen habe..nicht mehr und nicht weniger ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:36 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129