![]() |
Polizei Trojaner - wgsdgsdgdsgsd Hallo, bitte um Hilfe, bekomme den Trojaner nicht weg. Bin der Anleitung von Malwarebytes Anti-Malware gefolgt, in welcher am Schluss drinnen steht, dass alles Gefundene gelöscht werden soll - hoffe das passt, denn ich hab nun in der Anleitung gelesen, dass es nur in die Quarantäne verschoben werden soll Hier meine Log Datei von Malware: Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.25.08 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Computer :: COMPUTER-PC [Administrator] Schutz: Aktiviert 25.12.2012 21:15:23 mbam-log-2012-12-25 (21-15-23).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 190030 Laufzeit: 4 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Computer\wgsdgsdgdsgsd.dll (Trojan.FakeMS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Danke schon im Voraus!! |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 2: Temporäre Dateien löschen mit TFC
Schritt 3: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Hallo, Danke! Hier dias LogFile von AdwCleaner: # AdwCleaner v2.102 - Datei am 25/12/2012 um 22:22:33 erstellt # Aktualisiert am 23/12/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzer : Computer - COMPUTER-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Computer\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\Computer\AppData\Roaming\Mozilla\Firefox\Profiles\hrtv044w.default\searchplugins\mngr.xml Ordner Gelöscht : C:\Program Files\Conduit Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\Users\Computer\AppData\Local\Conduit Ordner Gelöscht : C:\Users\Computer\AppData\LocalLow\Conduit ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2504091 Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v17.0.1 (de) Datei : C:\Users\Computer\AppData\Roaming\Mozilla\Firefox\Profiles\hrtv044w.default\prefs.js C:\Users\Computer\AppData\Roaming\Mozilla\Firefox\Profiles\hrtv044w.default\user.js ... Gelöscht ! Gelöscht : user_pref("CT2504091_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...] Gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true); Gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=110824&tt=261[...] ************************* AdwCleaner[S2].txt - [2108 octets] - [25/12/2012 22:22:33] ########## EOF - C:\AdwCleaner[S2].txt - [2168 octets] ########## :daumenhoc Und hier die LogFiles von DDS: dds: DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 --- --- --- :daumenhoc und das attach: . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume3 Install Date: 22.11.2012 06:54:47 System Uptime: 25.12.2012 22:23:26 (0 hours ago) . Motherboard: Hewlett-Packard | | 30FD Processor: AMD Athlon(tm) X2 Dual-Core QL-62 | Socket M2/S1G1 | 2000/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 119 GiB total, 81,042 GiB free. D: is FIXED (NTFS) - 144 GiB total, 107,616 GiB free. E: is CDROM () F: is FIXED (NTFS) - 35 GiB total, 34,407 GiB free. . ==== Disabled Device Manager Items ============= . Class GUID: Description: Device ID: ACPI\ENE0100\3&2411E6FE&2 Manufacturer: Name: PNP Device ID: ACPI\ENE0100\3&2411E6FE&2 Service: . Class GUID: Description: Basissystemgerät Device ID: PCI\VEN_197B&DEV_2382&SUBSYS_30FC103C&REV_00\4&1CD094D2&0&0128 Manufacturer: Name: Basissystemgerät PNP Device ID: PCI\VEN_197B&DEV_2382&SUBSYS_30FC103C&REV_00\4&1CD094D2&0&0128 Service: . Class GUID: Description: Basissystemgerät Device ID: PCI\VEN_197B&DEV_2383&SUBSYS_30FC103C&REV_00\4&1CD094D2&0&0328 Manufacturer: Name: Basissystemgerät PNP Device ID: PCI\VEN_197B&DEV_2383&SUBSYS_30FC103C&REV_00\4&1CD094D2&0&0328 Service: . Class GUID: Description: Basissystemgerät Device ID: PCI\VEN_197B&DEV_2384&SUBSYS_30FC103C&REV_00\4&1CD094D2&0&0428 Manufacturer: Name: Basissystemgerät PNP Device ID: PCI\VEN_197B&DEV_2384&SUBSYS_30FC103C&REV_00\4&1CD094D2&0&0428 Service: . ==== System Restore Points =================== . RP27: 25.12.2012 00:00:01 - Geplanter Prüfpunkt RP28: 25.12.2012 03:27:32 - Windows Update RP29: 25.12.2012 14:51:44 - Installed Java 7 Update 10 . ==== Installed Programs ====================== . 7-Zip 9.20 Adobe Flash Player 11 Plugin Adobe Reader XI - Deutsch Canon MP Navigator EX 2.0 Canon MP240 series MP Drivers Canon Utilities My Printer Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition Google Calendar Sync HandBrake 0.9.8 Java 7 Update 10 Java Auto Updater JDownloader 0.9 Malwarebytes Anti-Malware Version 1.65.1.1000 Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Office 2010 Service Pack 1 (SP1) Microsoft Office Access MUI (German) 2010 Microsoft Office Excel MUI (German) 2010 Microsoft Office Groove MUI (German) 2010 Microsoft Office InfoPath MUI (German) 2010 Microsoft Office OneNote MUI (German) 2010 Microsoft Office Outlook MUI (German) 2010 Microsoft Office PowerPoint MUI (German) 2010 Microsoft Office Professional Plus 2010 Microsoft Office Proof (English) 2010 Microsoft Office Proof (French) 2010 Microsoft Office Proof (German) 2010 Microsoft Office Proof (Italian) 2010 Microsoft Office Proofing (German) 2010 Microsoft Office Publisher MUI (German) 2010 Microsoft Office Shared MUI (German) 2010 Microsoft Office Word MUI (German) 2010 Microsoft Security Client Microsoft Security Essentials Mozilla Firefox 17.0.1 (x86 de) Mozilla Maintenance Service Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft Excel 2010 (KB2597126) 32-Bit Edition Security Update for Microsoft InfoPath 2010 (KB2687417) 32-Bit Edition Security Update for Microsoft InfoPath 2010 (KB2687436) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2553091) Security Update for Microsoft Office 2010 (KB2553096) Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2597986) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2687501) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2687510) 32-Bit Edition Security Update for Microsoft PowerPoint 2010 (KB2553185) 32-Bit Edition Security Update for Microsoft Visio 2010 (KB2687508) 32-Bit Edition Security Update for Microsoft Visio Viewer 2010 (KB2598287) 32-Bit Edition Security Update for Microsoft Word 2010 (KB2760410) 32-Bit Edition Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft Office 2010 (KB2553065) Update for Microsoft Office 2010 (KB2553092) Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition Update for Microsoft Office 2010 (KB2566458) Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2687277) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition Update for Microsoft SharePoint Workspace 2010 (KB2589371) 32-Bit Edition Vuze WBFS Manager 4.0 . ==== End Of File =========================== :daumenhoc |
Dann bitte: Scan mit Combofix
|
Bei ComboFix keine Fehlermeldungen und auch kein Rumgemeckere! # Combofix Logfile: Code: ComboFix 12-12-25.02 - Computer 25.12.2012 23:03:30.1.2 - x86 |
Okay dann nochmal: Combofix-Skript
|
Habe am Ende, bevor das LogFile erstellt wurde noch folgende Aufforderung bekommen: "ComboFix muss Malware zur weiteren Analyse auf dem Server zur Verfügung stellen" (oder so ähnlich. Danach wurde eine Verbindung zum Server hergestellt - war das normal?? Hier das LogFile: # Combofix Logfile: Code: ComboFix 12-12-25.02 - Computer 25.12.2012 23:48:30.2.2 - x86 Hochladen war erfolgreich |
Das war goldrichtig so. Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Hallo, hier die Ergebnisse: Quick Scan mit Malwarebytes: # Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.27.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Computer :: COMPUTER-PC [Administrator] Schutz: Aktiviert 27.12.2012 09:37:57 mbam-log-2012-12-27 (09-37-57).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 193926 Laufzeit: 4 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) :rolleyes: Beim ESET Scan wurde nichts gefunden (daher auch kein LogFile -> nehme ich an). :rolleyes: Vom SecurityCheck folgendes File: # Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials (On Access scanning disabled!) Error obtaining update status for antivirus! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Java 7 Update 10 Java version out of Date! Adobe Flash Player 11.5.502.135 Adobe Reader XI Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Hallo! Alles erledigt und keine weiteren Fragen mehr Herzlichen Dank für die Unterstützung!!!:dankeschoen: |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board