Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy (https://www.trojaner-board.de/110456-tr-dropper-gen-bzw-backdoorwin32-ircbot-fy.html)

PaulUrban 26.02.2012 11:23

TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy
 
Hallo leute,
bin neu hier im forum und brauche dringend eure hilfe!
habe einen neuen computer letzte woche und habe mir irgendwie mehrere viren/trojaner eingefangen.
die antivir bzw. windows defender sagen zwar immer dass die trojaner (TR/Dropper.Gen bzw. BackdoorWin32/IRCbot.fy, aber auch TR/Agent) erfolgreich entfernt wurden aber anscheinend bilden sie sich wieder von neuem.
ich bitte um hilfe, bin echt verzweifelt!

Paul

Chris4You 26.02.2012 11:58

Hi,

ohoh, die tanzen Tango...

Probieren wir mal MAM und dann OTL...

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

OTL
Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt (OTL.TXT und EXTRAS.TXT)
  • Poste die Logfiles hier in den Thread

chris
Für mich:
C:\Users\Paul\AppData\Roaming\dndmwdd.exe
uRun: [ExecWin] C:\Users\Paul\AppData\Roaming\ExecWin\ExecWin.exe
uRun: [ExeceWine] C:\Users\Paul\AppData\Roaming\ExeceWine\ExeceWine.exe
uRun: [Glkgkm] C:\Users\Paul\AppData\Roaming\Glkgkm.exe
uRun: [Wineget] C:\Users\Paul\AppData\Roaming\botnew.exe
uRun: [Windows Live] C:\Users\Paul\AppData\Local\Temp\winini.exe
uRun: [Windows Update System] C:\Users\Paul\AppData\Roaming\hidserv.exe
uRun: [dndmwdd.exe] "C:\Users\Paul\AppData\Roaming\dndmwdd.exe"
uRun: [Ogu3FMdasw3tbhy6] "C:\Users\Paul\AppData\Roaming\dndmwdd.exe"
mRun: [cmd] C:\Users\Paul\AppData\Roaming\bot2.exe
mExplorerRun: [cmd] C:\Users\Paul\AppData\Roaming\bot2.exe
mPolicies-explorer: NoActiveDesktop = 1 (0x1)
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)
mASetup: {C8CF3CFE-2E04-6BCD-AB5D-8BCAAEE86E4A} - C:\Users\Paul\AppData\Roaming\bot2.exe
mRun-x64: [cmd] C:\Users\Paul\AppData\Roaming\bot2.exe
...

PaulUrban 26.02.2012 12:10

Danke schon mal für den Post, aber leider lässt sich Malwarebytes nicht starten, es will sich immer updaten aber währenddessen kommt immer die Meldung :

"An error occurred, please report the followeing error code to the malwarebytes' anti malware support team"

EDIT: Es funktioniert jezt, Full Scan wird gerade ausgeführt!

OTL Scan habe ich mal durchgeführt, siehe Anhang

PaulUrban 26.02.2012 13:21

MAM Log: siehe Anhang

PaulUrban 26.02.2012 15:11

brauche dringend hilfe, weiss echt nicht was ich machen soll :(

sowohl antivir, windows defender als auch anti-malware können nicht das problem lösen...und wenn ich auf zb youtube gehen will stürzt immer das internet ab....

cosinus 26.02.2012 18:42

Ich denke mal ich kann auch für chris reden

Zitat:

C:\Users\Paul\AppData\Local\Temp\7ZipSfx.000\Pack\Keygen\Keygen.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
C:\Users\Paul\AppData\Local\Temp\7ZipSfx.001\Pack\Keygen\Keygen.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
C:\Users\Paul\AppData\Local\Temp\7ZipSfx.002\Pack\Keygen\Keygen.exe (RiskWare.Tool.CK) -> Keine Aktion durchgeführt.
Wer Cracks/keygens nutzt, muss sich nicht über Probleme wundern!:pfui:

Du hast dein System selbst mutwillig zerstört, deinen anderen Drängelthread hab ich tonniert :nono:

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!

In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:26 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129