Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   erst StartPage.qr.dll, dann ging nix mehr (https://www.trojaner-board.de/15514-erst-startpage-qr-dll-dann-ging-nix-mehr.html)

carstensimon 17.03.2005 23:08

escan findet 2 böse dinger

C:\WINDOWS\system32\srpcsrv32.dll infected by Trojan.Win32.TopAntiSpyware.h

und

C:\WINDOWS\system32\txfdb32.dll infected by Trojan...wie oben

Scheißdreck Seuche!

erstmal gute Nacht - bitte vergesst mich nicht in den nächsten tagen :)

Haui45 17.03.2005 23:13

Ein Scan mit eScan dauert länger ;)

Zitat:

bitte vergesst mich nicht in den nächsten tagen
Wenn du dich wieder meldest, sicher nicht :)


Poste dann mal folgendes aus der c:\bases\mwav.log
Zitat:

Total Number of Files Scanned:
Total Number of Virus(es) Found:
Total Number of Disinfected Files:
Total Number of Files Renamed:
Total Number of Deleted Files:
Total Number of Errors:
Time Elapsed:

dartus 17.03.2005 23:20

Hallo,

vergib dem IE eine Startseite, dann weiss er wieder, wohin er soll.
Benutze aber zum Surfen eine sichere Alternative.

War der Escan im abgesicherten Modus?
Falls nein, bitte wiederholen.
Falls ja, Dateien im abgesicherten Modus bei deaktivieter Systemwiederherstellung löschen. http://www.systemwiederherstellung-d...indows-xp.html

dartus

carstensimon 18.03.2005 20:22

hallo ihr herren der computerdingsbums,

@haui45
hier ist der gewünschte log von escan

Fri Mar 18 20:11:40 2005 => Total Files Scanned: 2910
Fri Mar 18 20:11:41 2005 => Total Virus(es) Found: 2
Fri Mar 18 20:11:41 2005 => Total Disinfected Files: 0
Fri Mar 18 20:11:41 2005 => Total Files Renamed: 0
Fri Mar 18 20:11:41 2005 => Total Deleted Files: 0
Fri Mar 18 20:11:41 2005 => Total Errors: 0
Fri Mar 18 20:11:41 2005 => Time Elapsed: 00:02:45

wie die beiden virussen heißen, hab ich ja schon gestern geschrieben

schaffen wir die?? :snyper:

gruß
carsten

Haui45 18.03.2005 20:34

Zitat:

Total Files Scanned: 2910
Du hast eScan falsch ausgeführt. => Scanne dein System erneut mit eScan und halte dich diesmal bitte genau an die Anleitung ("all local drives" muss aktiviert sein)

carstensimon 18.03.2005 21:51

mensch das hat gedauert
ich hoffe es war so richtig wie ich es jetzt gemacht habe

Fri Mar 18 21:41:18 2005 => Total Files Scanned: 35890
Fri Mar 18 21:41:18 2005 => Total Virus(es) Found: 6
Fri Mar 18 21:41:18 2005 => Total Disinfected Files: 0
Fri Mar 18 21:41:18 2005 => Total Files Renamed: 0
Fri Mar 18 21:41:18 2005 => Total Deleted Files: 0
Fri Mar 18 21:41:18 2005 => Total Errors: 4
Fri Mar 18 21:41:18 2005 => Time Elapsed: 00:44:50

dartus 18.03.2005 22:02

Hallo,

gebe auch bitte bekannt was gefunden wurde. ;)

dartus

carstensimon 18.03.2005 22:06

hi dartus,

so sieht´s aus:

File C:\WINDOWS\system32\srpcsrv32.dll infected by "Trojan.Win32.TopAntiSpyware.h" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\txfdb32.dll infected by "Trojan.Win32.TopAntiSpyware.h" Virus. Action Taken: No Action Taken.
File C:\Programme\AVPersonal\INFECTED\SE.DLL.001 infected by "Trojan.Win32.StartPage.uz" Virus. Action Taken: No Action Taken.
File C:\Programme\AVPersonal\INFECTED\SE.DLL.VIR infected by "Trojan.Win32.StartPage.uz" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\srpcsrv32.dll infected by "Trojan.Win32.TopAntiSpyware.h" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\txfdb32.dll infected by "Trojan.Win32.TopAntiSpyware.h" Virus. Action Taken: No Action Taken.

dartus 18.03.2005 22:13

Leere den Quarantäne-Ordner von Antivir.
Wechsel in den abgesicherten Modus bei deaktivierter Systemwiederherstellung und lösche diese Dateien:

C:\WINDOWS\system32\srpcsrv32.dll
C:\WINDOWS\system32\txfdb32.dll

dartus

carstensimon 18.03.2005 22:49

Zitat:

Zitat von dartus
Leere den Quarantäne-Ordner von Antivir.
Wechsel in den abgesicherten Modus bei deaktivierter Systemwiederherstellung und lösche diese Dateien:

C:\WINDOWS\system32\srpcsrv32.dll
C:\WINDOWS\system32\txfdb32.dll

dartus

habe die beiden dateien aus dem "infected" ordner von antivir gelöscht
bin dann in den abges.modus und habe in system32 die anderen gelöscht

was nun?
bin ich clean? wie kann ich das herausfinden?
was darf ich jetzt tun und was nicht? (internet einwählen? systemwiederherstellung akivieren?.....)

dartus, danke für deine hilfe!
wäre klasse wenn du mich noch weiter unterstützen könntest!
ich gehe jetzt mal schlafen und schaue morgen nochmal hier rein und hoffe auf weitere tips

haui, dartus: wem schicke ich denn den kasten bier als dank wenn ich clean bin? :party:
ihr seit die geilsten...wenn alles bald wieder gut ist ;)

Haui45 18.03.2005 23:09

Ob dein System wieder "clean" ist, kann man nicht eindeutig sagen. Falls du nicht neu aufsetzten willst (das wäre die einzige, zu 100% sichere Lösung), würde ich dir folgendes empfehlen:
Sichere dein System ab. Wie das geht, erfährst du hier.
Scanne nochmals mit eScan.
Behalte dein System im Auge (ungewöhnliche Prozesse etc. -> die "Tools" von http://www.sysinternals.com/ kannst du dir dazu mal genauer anschauen).

PS: Du kannst auf mal deine Registry bereinigen, z.B. mit RegSeeker. Vorher ein Backup machen!


*edit* Gibt's noch Probleme, oder läuft's wieder so, wie es soll?

dartus 18.03.2005 23:19

Hallo,
Zitat:

bin ich clean? wie kann ich das herausfinden?
Ob Du clean bist, kann ich nicht beurteilen. Wenn Du sicher sein willst, sauber zu sein, mach "Format C:". Leg dann nach der Neuinstallation ein Image der Partitionen an, dass Du dann bei Problemen jeglicher Art wieder schnell überspilet werden kann.
In der neuen "Chip" gibt es das Programm Acronis True image 7.0 als Freeware. Sehr empfehlenswert.
Zitat:

was darf ich jetzt tun und was nicht? (internet einwählen? systemwiederherstellung akivieren?.....)
Wenn Du Dich nicht im Internet bewegst, bleibst Du garantiert sauber!
Die Systemwiederherstellung kannst Du wieder aktivieren.

Hier noch viele Tipps, die Du unbedingt beherzigen solltest:

http://www.trojaner-board.de/showthread.php?t=12154

dartus

carstensimon 19.03.2005 21:44

@haui45 & dartus

ich habe nochmal escan im abgesicherten modus laufen lassen
-> er findet nichts böses mehr

so wie es ausschaut, seit ihr mit mir erfolgreich gewesen
ICH MÖCHTE EUCH WIRKLICH HERZLICH DANKEN!!!

heute traue ich mich nicht mehr, meinen pc ins internet zu wählen - ich weiß also noch nicht 100% ob alles funktioniert. morgen werde ich mir die norten firewall installieren (amateur-motto: was so groß und teuer ist muß gut sein) und ein eingeschränktes benutzerkonto anlegen. dann werde ich mich einwählen und einen sichereren browser downloaden.
...und dann nehme ich mir die zeit, eure tips in ruhe durchzulesen. ich glaube für einen "neuaufbau" habe ich nicht den nerv, sorry. es muß so gehen - ich bin einfach zu weit vom computerinteresse entfernt.

danke, danke, danke :)
viele grüße aus aachen
carsten

carstensimon 21.03.2005 19:29

hi, ich bin´s wieder.
meine große freude war vielleicht etwas voreilig. zwar ist in den scans mit meinen augen nichts böses mehr zu finden, aber der IE kann (noch immer) nicht geöffnet werden, d.h. ich starte ihn ganz normal (anklicken), aber nichts passiert.

was nun?

folgendes habe ich nach bereinigung der trojaner gemacht:
- eingeschränktes benutzerkonto angelegt
- symantec norton firewall installiert (erstmal nur 15tage testversion - die vollversion muß ich kaufen)

ich möchte mir ja gerne einen sichererenbrowser installieren, aber dafür wollte ich den IE verwenden. auf meinem notfall-laptop hier dauert das alles ein bißchen lange...und außerdem habe ich mir auch hier 2 viren gefangen (aber dazu lese ich erstmal ein wenig im forum)

Haui45 21.03.2005 19:37

Wie äußert sich das Problem mit dem IE? Passiert wirklich gar nichts, oder gibt es evtl. eine Fehlermeldung? Was passiert, wenn du den IE über den "Ausführen-Dialog" starten willst (Win-Taste+R-> "iexplore" (ohne"")->Enter).

Die Firewall wird nicht viel nützen, besser unnötige Dienste beenden -> www.ntsvcfg.de

Hast du einen erneuten Scan mit eScan gemacht? Ergebnis?

Bitte ein neues HjT-Logfile posten.

evtl. auch mal mit Spybot Search&Destroy und Ad-Aware scannen.


mfg Haui


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:51 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130