Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   3 Trojaner entdeckt (https://www.trojaner-board.de/125633-3-trojaner-entdeckt.html)

StefanC. 14.10.2012 08:11

3 Trojaner entdeckt
 
Win 7, Malwarebytes Anti-Malware

PUB.BundleInstaller.IB
Trojan.SmaIIDL
Torjan.Dropper.PGen

was ist das?

M-K-D-B 14.10.2012 14:54

:hallo:


Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Zitat:

PUB.BundleInstaller.IB
Trojan.SmaIIDL
Torjan.Dropper.PGen

was ist das?
Ohne weitere Informationen kann ich dir nicht viel sagen. :)

Öffne Malwarebytes' Anti-Malware.
Klicke auf den Tab Logdateien.
Wähle die entsprechende Textdatei aus und Klicke auf Öffnen.
Poste mir den Inhalt hier mit deiner nächsten Antwort.





Schritt 1
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
  • Starte bitte die OTL.exe.
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Standard Ausgabe.
  • Setze einen Haken bei Scanne alle Benutzer.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Kopiere nun den Inhalt aus der Codebox in die http://larusso.trojaner-board.de/Images/otlfix.jpg Textbox.
Code:

activex
netsvcs
msconfig
drivers32
safebootminimal
safebootnetwork
CREATERESTOREPOINT

  • Schließe bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Scan Button.
  • Am Ende des Suchlaufs werden 2 Logdateien erstellt.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread





Schritt 2
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
    Vista und Win7 User mit Rechtsklick "als Administrator starten".
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Wenn der Scan beendet wurde ( Finished ), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
Sollte Defogger eine Fehlermeldung ausgeben, poste bitte die defogger_disable Log von deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung.





Schritt 3
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.





Schritt 4
Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
    Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.





Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von OTL,
  • die Logdatei von aswMBR,
  • die Logdatei von TDSSKiller.

StefanC. 15.10.2012 19:10

Also das Malware Bytes Programm hat nach dem löschen der 3 Schadsoftware Dinger keine Beeinträchtigung mehr gefunden
wollte das posten aber irgendwie ging das nicht
der Text war auf der Seite auf einmal weg, warum weiß ich nicht
aber es stand überall 0 da

StefanC. 15.10.2012 19:11

und jetzt die andere Log Datei, die extras datei geht nicht da sie zu groß ist für das anhängen hier

StefanC. 15.10.2012 19:21

beim defogger öffnen sthet nur nach dem finish

Defogger is a tool ...
if you using this in conjunction with assistance from a malware ...
disable und re-enable
und wenn ich disable drücke, nicht re-enable, dann kommt dauernd finisch und ok

hier am besten beide bilder

http://www.bilder-hochladen.net/files/80ua-qv-9226.jpg

StefanC. 15.10.2012 19:25

avast ist hier

StefanC. 15.10.2012 19:28

tds killer
http://www.bilder-hochladen.net/files/80ua-qw-b55e.jpg

was vergas ich?

M-K-D-B 16.10.2012 14:23

Servus,


wichtig ist, dass du bei DeFogger auf disable und wenn "Finished" kommt auf Ok klickst.


Starte aswMBR nochmal und drücke auf Scan.
Poste die Logdatei.

Du hast zweimal die Extras.txt von OTL gepostet. :) Es fehlt noch OTL.txt. Bitte nachreichen (wird an dem Ort abgespeichert, von wo OTL gestartet wurde).

Beim letzten Mal hast du nur die Definitionen runtergeladen, aber keinen Scan gestartet. ;)

StefanC. 16.10.2012 15:34

hier aswmbr log datei anbei
was ist das eigentlich für ein Programm
alle programme sind übrigens geschlossen
wie kann ein Mensch sowas komplexes schreiben?
und was ist das für ein Fix MBR im Programm - 2. Knopf von Links?
Die Nachricht jedenfalls kommt
Avast Antirootkit funktioniert nicht mehr

dann schloss ich noch das letzte was ich vergas und starte es neu und jetzt öffnet es gar nicht

dann neustart und es dauert 3 minuten bis ein fenster kommt von Kis 2012, rechts unten wo ich auf - Ich vertraue klicke dann geht der scan wieder
dass defogger zeug ja man drückt ok und ? kein log kein nix nur ne info
jetzt geht das asw wieder, was bedeutet das programm eigentlich? da sind so viele einstellungen.
jedenfalls, avast antirootkit funktioniert nicht mehr

M-K-D-B 16.10.2012 19:44

Servus,


ich machs kurz:

Deine Art und Weise, wie du dich hier (aber auch in anderen Foren) präsentierst, ist mir bekannt.

Entweder du postest die geforderten Informationen oder ich beende das Thema.

Ich werde mit Sicherheit nicht unnötig Zeit für dich verschwenden, nur weil du zu bequem bist, das auszuführen, was man dir sagt. ;)

M-K-D-B 18.10.2012 18:54

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!

StefanC. 19.10.2012 16:22

wollte die aswMBR ausführen aber da steht avast Antirootkit funktioniert nicht mehr programm schließen

und zuvor habe ich das mit dem defogger gemacht

StefanC. 19.10.2012 16:30

hier noch die otl.txt
das aswMBR wie gesagt ging nicht
das mti Defogger habe ich gemacht
die aswMBR - mehr als die anbei ging nicht, das war anfangs vor dem scan da aber das ist nicht die richtige, ich weiß
es ging halt nicht
die otl.txt die ging
hier anbei die otl.txt


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:44 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129