Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Brauche dringend Hilfe, keyboard19.exe?newname19.exe? (https://www.trojaner-board.de/29165-brauche-dringend-hilfe-keyboard19-exe-newname19-exe.html)

EMP 11.05.2006 23:22

Brauche dringend Hilfe, keyboard19.exe?newname19.exe?
 
Hallo,

ich hätte da mal folgendes Problem:
Habe seit heute 3 Einträge in der Registry die mir nichts sagen und die auch als Bedrohung erkannt werden.

defender19a.exe (wird nicht erkannt)
keyboard19.exe (wird erkannt)
newname19.exe (wird erkannt)

Ich kann die Datein zwar alle manuell löschen nur nach nem reboot sind se wieder da. Die Keyboard.exe und die newname.exe werden auch von einem Virenprogramm erkannt und gelöscht allerdings auch nur bis zum nächsten reboot.

Nachdem ich jetzt stundenlang gegoogelt habe und da zum Thema Defender19a.exe keyboard19.exe und newname19.exe garnichts stand hoff ich mal, dass ihr mir weiterhelfen könnt.

Btw: Die Programme die newname und keyboard erkannt haben waren Spybot und Spyware Doctor

Vielen Dank schonmal
EMP

Yopie 11.05.2006 23:30

Genaue Meldung des AV-Programms?

Gruß :daumenhoc
Yopie

dartus 11.05.2006 23:41

Hallo BMP,

downloade Dir Smitfraudfix und gehe wie unter "Bereinigung" beschrieben vor. Desweiteren poste die 4 Logfiles von Datfind.bat der letzten 4 Wochen wie beschrieben.

dartus

EMP 11.05.2006 23:58

Spybot - Search & Destroy hat festgestellt, dass ein wichtiger Registrierungsdatenbank-Eintrag geändert wurde.

Kategorie: System Startup global entry
Änderung: Wert wird gelöscht

Eintrag: Defender
Alte Daten: C:\\defender19a.exe

Egal ob ich erlauben oder nicht erlauben sag er änderts und die defender19a.exe trägt sich ein. Bei der newname steht das selbe da nur halt mit newname das selbe bei der keyboard.exe.

Der Spyware Doctor sagt garnichts, er erkennt die keyboard.exe und die newname.exe, allerdings nicht die defender.exe, sagt das er Datein erst nach einem Neustart löschen kann was ich dann mache. Bevor der PC dann wieder hochgefahren ist Scanned Spyware Doctor nocheinmal und findet wieder genau die 2 Datein daraus schliess ich mal das er sie zwar als Trojaner (die mich zu einem remote-Server verbinden der mir wiederum boshafte Viren hochlädt, laut Beschreibung) erkennt, Sie aber dann nicht löschen kann.

Ich habe heute mittag meine Firewall deaktiviert, kurz drauf ist Spybot angesprungen wegen diesen newname keyboard.exe etc. Danach hab ich gemerkt das ich direkt im C:\\ ordner einige einträge habe einmal ne steam diese defender keyboard newname und noch andere ebenso war in meinem Programme ordner ein neuer Ordner angelegt der Snowball Wars hier. Ich schätze mal das das alles zusammen hängt da ich nie sowas ähnliches installiert habe bis auf steam aber nie in den ordner. Bis auf die 3 oben genannten konnte ich auch alles ohne Probleme löschen sind auch alle weg nur die 3 kotzen mich an.
Evtl hilft es die vorgeschichte zu kennen.

MfG
EMP

Yopie 12.05.2006 00:10

Zitat:

Zitat von EMP
Der Spyware Doctor sagt garnichts, er erkennt die keyboard.exe und die newname.exe,

Willst du uns nicht sagen, als was er sie erkennt? Das sind für uns Helfer erstmal einfach nur Dateinamen. Wenn du weitere Infos dazu hast: Poste sie!

Zitat:

Bevor der PC dann wieder hochgefahren ist Scanned Spyware Doctor nocheinmal und findet wieder genau die 2 Datein daraus schliess ich mal das er sie zwar als Trojaner (die mich zu einem remote-Server verbinden der mir wiederum boshafte Viren hochlädt, laut Beschreibung) erkennt, Sie aber dann nicht löschen kann.
Laut welcher Beschreibung?

Deine Angaben sind zwar ungenau, ich rate dir allerdings aufgrund der Tatsache, dass Malware nachgeladen wird, der Anleitung zum Entfernen von Backdoors in meiner Signatur zu folgen.

Gruß :daumenhoc
Yopie

EMP 14.05.2006 23:17

Hi,

habs jetzt selbst geschafft die Schei.... aus meiner Registry zu entfernen.
Trotzdem Danke für eure Hilfe.

MfG
EMP

blacky2 30.05.2006 19:59

Ich habe das gleiche Problem, kann mich aber mich nicht mehr einloggen, und zwar Explorer.exe stürzt gleich beim Logon ab. Als ich diese Meldungen über den Virus (Dr.Smart usw) bekommen habe, habe ich mein PC gleich ausgeschaltet (habe XP Professional). Ich konnte mich aber danach nicht mehr einloggen, Allerdings wenn ich mich unter einem anderen Name anmelde (hatte mehrere User auf mein PC eingerichtet), kann ich mich doch einloggen. Was kann ich machen, damit ich den "Smitfraudfix" ausführen kann ? Soll ich es unter dem anderen User ausführen ? Oder lieber in Safe-Mode ?
Danke im voraus für Eure Hilfe.

felix1 30.05.2006 20:55

Eröffene einen neuen Thread. Wer sagt Dir, dass Du das gleiche Problem hast?
Beachte:
http://www.trojaner-board.de/extra/impressum.html#NUB

Beschreibe das Problem aussagekräftig und poste ein HJT-Log:
http://www.trojaner-board.de/showthread.php?t=17493
Beachte die Hinweise in meiner Signatur!!!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131