Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win32.Trojan.Agent lässt sich nicht entfernen! (https://www.trojaner-board.de/125668-win32-trojan-agent-laesst-entfernen.html)

klobrille 14.10.2012 17:24

Win32.Trojan.Agent lässt sich nicht entfernen!
 
Hallo!
Ich hab google sowie eure Suche benutzt um mein Problem irgendwie zu lösen, aber irgendwie hilft mir das alles nicht besonders weiter.
Seit einigen Tagen bekomm ich nach dem Hochfahren von Windows die Meldung, dass Ad-Aware Watch bei seinem Scan einen Schädling entdeckt hat.
Den Win32.Trojan.Agent, wenn mir dies angezeigt wird, lasse ich den Schädling mit Hilfe des Programmes entfernen. Und Ad-Aware gibt mir auch die Bestätigung, das es erfolgreich war. Nun kommt aber bei jedem Hochfahren diese Meldung, das bedeutet wohl so einfach wie ich es mir vortgestellt habe, das Ding los zu werden, geht es wohl nicht...
Soo nun ist meine Frage was für Optionen hab ich? Win7 neu aufsetzen? ODer koennt ihr mir helfen, weil schon gerne eine Formatierung vermeiden würde....
Danke für die Hilfe :)

M-K-D-B 15.10.2012 12:28

:hallo:


Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.





Es wäre interessant zu wissen, wo Ad-Aware diesen Trojaner findet. :)
Öffne Ad-Aware und schau, ob du einen Bericht, eine Logdatei oder Ähnliches findest. Oder du startest deinen Rechner nochmal neu und achtest auf den Pfad der schädlichen Datei. ;)






Schritt 1
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
  • Starte bitte die OTL.exe.
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Standard Ausgabe.
  • Setze einen Haken bei Scanne alle Benutzer.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Kopiere nun den Inhalt aus der Codebox in die http://larusso.trojaner-board.de/Images/otlfix.jpg Textbox.
Code:

activex
netsvcs
msconfig
drivers32
safebootminimal
safebootnetwork
CREATERESTOREPOINT

  • Schließe bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Scan Button.
  • Am Ende des Suchlaufs werden 2 Logdateien erstellt.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread





Schritt 2
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
    Vista und Win7 User mit Rechtsklick "als Administrator starten".
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Wenn der Scan beendet wurde ( Finished ), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
Sollte Defogger eine Fehlermeldung ausgeben, poste bitte die defogger_disable Log von deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung.





Schritt 3
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.





Schritt 4
Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
    Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.





Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von OTL,
  • die Logdatei von aswMBR,
  • die Logdatei von TDSSKiller.

klobrille 16.10.2012 12:51

Hey danke für die Antwort.
Also der Trojaner scheint in einer Avira Antivir Datei zu stecken.
c./program files/.../top/aeexp.dll
Ich habe geschaut ob ich den Pfad zurück verfolgen lässt und habe diese Datei unter
c:/Programme(x86)/Avira/AntiVir Desktop gefunden.
Und durch einen bekannten bin ich dann hier drauf gestoßen
[Gelöst] Avira aeexp.dll Selbst mit Trojaner verseucht ? - Viren und andere Sicherheitsrisiken - Avira Support Forum
hxxp://forum.antivir.de/wbb/index.php?page=Thread&threadID=148936
Könnte das Problem damit erklärt sein?
Ansonsten bin ich natürlich bereit alle Schritte durch zu gehen. :)

M-K-D-B 16.10.2012 14:42

Servus,



Zitat:

Zitat von klobrille (Beitrag 939139)
Könnte das Problem damit erklärt sein?

Ja, könnte in der Tat ein Falschalarm sein. :)



Zitat:

Zitat von klobrille (Beitrag 939139)
Ansonsten bin ich natürlich bereit alle Schritte durch zu gehen.

Liegt bei dir. ;)
Gib mir bitte kurz Bescheid.

M-K-D-B 18.10.2012 16:38

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:53 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129