Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mir unbekannter "Downloader" auf dem Rechner (https://www.trojaner-board.de/36577-mir-unbekannter-downloader-rechner.html)

wizards 24.02.2007 18:16

Mir unbekannter "Downloader" auf dem Rechner
 
Hallo.....habe seit einiger Zeit einen Trojaner auf meinem System.. den "Downloader". Mein Norton Security findet Ihn und löscht Ihn auch. Kann dann wieder normal weiter arbeiten. Wenn ich dann einen Neustart hinlege und ins Internet gehe, habe ich Ihn gleich wieder drauf (aber nur wenn ich ins Internet gehe)!
Mein Norton zeigt im Detail folgendes an:
Betroffene Bereiche:
Dateien: 2; Registrierungeinträge: 1
Details: C:\Windows\xpupdate.exe
C:\Windows\system32\neom.exe

Kann mir bitte jemand helfen, wie ich das sche... Teil von meinem Rechner bringe ?
-Danke im voraus !

Peking-Ente1 24.02.2007 19:57

@wizards

Zitat:

C:\Windows\system32\neom.exe
Sollte es sich wirklich um die fragliche Datei handeln, bitte bei VirusTotal hochladen und prüfen lassen, das Scan-Ergebnis und die Dateigröße bitte hier posten.

VIRUSTOTAL - Free Online Virus and Malware Scan

Ferner ein HijackThis-Log posten, (aktive Links und pers. Infos vorher aussternen, siehe hier: http://www.trojaner-board.de/22770-a...log-files.html)

Link zu HJT:

HijackThis Logfileauswertung

Sollte sich der Infektionsverdacht bestätigen, kann Dir Norton nicht mehr helfen, dann mußt Du formatieren. Es sei denn, Du hast ein Backup in Form eines Images gemacht.

Gruß

undoreal 24.02.2007 22:22

Hallo.

Ente:
Zitat:

Sollte sich der Infektionsverdacht bestätigen, kann Dir Norton nicht mehr helfen, dann mußt Du formatieren.
Wie kommst du darauf?

Erste Hilfe bis zum logFile: Konfigurier mal nach Dingens.

Gruss

Undoreal

irrlicht 24.02.2007 23:53

Hallo,
Zitat:

Sollte sich der Infektionsverdacht bestätigen, kann Dir Norton nicht mehr helfen, dann mußt Du formatieren.

Wie kommst du darauf?

Erste Hilfe bis zum logFile: Konfigurier mal nach Dingens.

Wenn das Kind also im Brunnen liegt,willst du einen Deckel draufmachen ?
Meinst du ,das hilft dem Kind wenn du es dann nicht mehr siehst und hörst ?
:rolleyes:
Irrlicht

Peking-Ente1 25.02.2007 10:23

@undoreal

Zitat:

Wie kommst du darauf?
:confused: Diese Frage kann ich nicht nachvollziehen......

Der TO sprach von einem sog. Trojan-Downloader im Systemordner von Windows, den Norton nicht löschen kann....... --> über die Wirkung bzw. Nichtwirkung von Symantec/Norton breite ich jetzt mal gnädigerweise den Mantel des Schweigens.......:blabla:

Und wieso sollte wizards vor bzw. bis zur Logfile-Erstellung nach dingens.org konfigurieren, welchen Sinn hätte das?

Die Tatsache, daß er eine Datei auf dem Rechner hat, die trotz Norton-Löschung immer wieder kommt, bedeutet sicher nichts Gutes. Die einzige Alternative wäre noch, daß es sich bei der Meldung um einen Fehlalarm handelt.......

Die Link zu dingens.org oder alternativ ntsvcfg.de sind gute Hinweise, aber nicht, nachdem die Infektion bereits passiert ist, wie irrlicht auch schon anführte.

Ich hoffe, daß sich wizards noch mit einem aktuellen Log zurückmeldet. Ein paar Hinweise mehr, was genau er für Probleme hat, außer, daß er die Datei nicht gelöscht bekommt, wären für weitere Hilfestellung auch nicht schlecht.

Gruß

wizards 25.02.2007 13:27

Vielen Dank schon mal für eure Mühen....komme heute leider nicht dazu, dass ganze zu machen, werde ich aber das bei nächster Gelegenheit machen und gleich ins Board stellen.
Wollte nur noch bemerken, daß ich mich ja gestern hier bei Trojaner-Board angemeldet habe und promp heute ne Email von amazon.de zwegs Kauf eines Notebooks (inatürlich mit Rechnungsanhang :-)) bekommen habe !!! Natürlich weiß ich, dass das ein Virus ist....mich wundert es halt bloß daß das ganze in Verbindung mit diesen Board steht ?! oder war das Zufall ???
Servus aus Bayern

myrtille 25.02.2007 13:36

Das ist Zufall. ;)
Ich bin hier mittlerweile ein Jahr angemeldet und habe auch letzte Woche zum ersten Mal solch eine ominöse Email erhalten, allerdings nicht von Amazon, sondern von Ebay.
Außerdem melden sich hier auch so genügend Virenopfer, man braucht die nicht aktiv zu werben. ;)

Immerhin hält sich der Schaden, dann in Grenzen, wenn man hier vorgewarnt worden ist und die Datei gar nicht erst aufmacht. ;)

lg myrtille

wizards 28.02.2007 18:23

Also Freunde der Nacht.....ich habe getan was ich konnte......will euch nicht mir Einzelheiten langweilen....ich sag nur "format C:" und alles war gut!


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131