Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner mit Icon eines Dialers (https://www.trojaner-board.de/121251-trojaner-icon-dialers.html)

utzi 04.08.2012 16:47

Trojaner mit Icon eines Dialers
 
Hallo,
ich habe mir gestern einen Trojaner eingefangen, dessen Icon einen Dialer abbildet. Offenkundig handelt es sich um den gleichen Trojaner wie bei dieser Nutzerin: http://www.trojaner-board.de/121235-...raps-gen2.html
Von daher wäre ich erfreut, wenn ihr (und somit auch mir) hier Unterstützung geleistet werden könnte.

Ich habe gestern ein (anscheinend vermeintliches) Update des Adobe Flash Player heruntergeladen, nachdem eine entsprechende Meldung auf dem Bildschirm erschien. Den Rechner habe ich aber erst heute einmal heruntergefahren, so daß der Trojaner erst jetzt auffiel, als er versuchte, eine Verbindung mit dem Internet herzustellen, d.h. auf dem Schirm erscheint die Aufforderung, den Zugriff von "laxzyldodalp.exe" ("Many convenience 2012") zuzulassen. Leider ist diese Aufforderung hartnäckig und läßt sich nicht wegklicken, aber zum Glück aus dem Autostartmodus entfernen. Jedenfalls kann ich nicht auf das Internet zugreifen, ohne daß diese Aufforderung erscheint.

Daher ist es momentan nur schwer möglich, den hiesigen Hinweisen zu folgen (malwarebytes, defogger, OTL) herunterzuladen und zu installieren.

Aber vielleicht klappt es noch mit meinem alten Mac, den ich (wegen Hardwareproblemen, ja, die gibt's auch bei Apple :-)) gegen einen neuen Windows-Rechner "getauscht" habe. Und nun habe ich den Salat ...

Wäre dankbar, wenn mir jemand helfen könnte !!!

Ach so: Windows 7, 64-bit, Version (?? zumindest das aktuellste Update)

cosinus 06.08.2012 19:17

Zitat:

Daher ist es momentan nur schwer möglich, den hiesigen Hinweisen zu folgen (malwarebytes, defogger, OTL) herunterzuladen und zu installieren.
Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?



Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

utzi 07.08.2012 09:46

Hallo,
erst einmal danke für die Antwort. Das Problem habe ich mittlerweile geklärt: http://www.trojaner-board.de/121283-...bekaempft.html

Ich konnte allerdings - warum auch immer - nicht auf diesen Beitrag antworten, jetzt klappt's hoffentlich :-)

Dank meines veralteten Zweitrechners konnte ich die Programme herunterladen und auf den infizierten Rechner übertragen.

Für alle, die weiterhin Probleme haben:
1) Die Autostart-Funktion der betreffenden Datei ausschalten (z.B. bei CCleaner)
2) Malwarebytes laufen lassen und die betroffenen Dateien in Quarantäne packen (damit waren sie jedoch noch nicht aus den Ordnern "verschwunden")
3) Combofix laufen lassen (nunmehr sind auch die Dateien aus den jeweiligen Ordnern entfernt)
4) nunmehr habe ich auch noch Avira gestartet und hier ebenfalls die gefundenen Dateien in Quarantäne gepackt
5) nachdem ich die log-Dateien für alle Programme gesichert habe, habe ich nunmehr die infizierten Dateien aus der Quarantäne der jeweiligen Programme gelöscht (Malwarebytes, Avira)
6) anschließend mindestens einmal mit Avira und Malwarebytes überprüfen (und nun auch mit der aktualisierten Version, da der Internetzugriff wieder funktioniert)
7) CCleaner starten, alle temporären Daten usw löschen und anschließend Registry untersuchen und Fehler beheben

Mein System läuft jetzt wieder problemlos, aber natürlich gibt es keine Gewißheit, daß alle infizierten Daten endgültig entfernt sind. Nur habe ich gerade keine Lust, den gesamten Rechner zu formatieren :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131