Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/PCK.Klone.K.22 (https://www.trojaner-board.de/38447-tr-pck-klone-k-22-a.html)

DieSonny 29.04.2007 13:30

TR/PCK.Klone.K.22
 
Hallo zusammen,

hab angeblich schon seit dem 26.04.2007 diesen Trojanerbei mir auf den PC.
Erkannt wurde der von Antivir. Trotz Neustart wird er aber nicht gelöscht. Bei Google wird nichts gefunden, ausser die History von Antivir.


Hab schon etliche Progrmme durchlaufen lassen. Hab auch gerade die besagte Datei bei Virustotal.com durchscannen lassen.

Ich hab mich auch gerade schon im Forum hier umgeschaut, aber ich verstehe nur Bahnhof von all dem.


Die Datei des Trojaners nennt sich: vtutss.dll
und befindet sich in C: Windows


Ich hoffe, ich hab alle Forumsregeln hier eingehalten und mir wird hier geholfen.



LG Sonny

Rene-gad 29.04.2007 13:37

@DieSonny
Bitte diese Datei suchen (Link in meiner Signatur) und zum www.virustotal.com uploaden. Das komplette Protokoll hier posten.
EDIT: Wenn du etwas Englisch sprichst/schreibst, benutze den Link AVZ4 in meiner Signatur. Upload zum virustotal kann dir dann erspart bleiben.

Apocalypt 29.04.2007 13:37

Hi,
Poste das Virustotal Ergebnis doch mal ;)
Ansonsten erstelle einen Hijackthis Logfile.

http://www.trojaner-board.de/17493-a...ijackthis.html

DieSonny 29.04.2007 13:43

Zitat:

Zitat von Apocalypt (Beitrag 265641)
Hi,
Poste das Virustotal Ergebnis doch mal ;)
Ansonsten erstelle einen Hijackthis Logfile.

http://www.trojaner-board.de/17493-a...ijackthis.html





ok ich mach das mal mit diesem logfile und meld mich dann gleich damit wieder...


tut mir leid, bin echt absolut ahnunglos =(

DieSonny 29.04.2007 13:49

also hier ist der logfile (hoffe, ist nun alles richtig)


Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

Apocalypt 29.04.2007 13:59

Gut.

Zitat:

O2 - BHO: (no name) - {996817ab-b2a7-4884-a4a6-d2983be5d633} - C:\WINDOWS\system32\kbdng1.dll (file missing)
O2 - BHO: (no name) - {BB04C3D8-2C22-4F6A-82A3-AA1B17D38E40} - C:\WINDOWS\system32\fcccbxy.dll (file missing)

O20 - Winlogon Notify: kbdng1 - kbdng1.dll (file missing)
O20 - Winlogon Notify: winwil32 - winwil32.dll (file missing)
Auf jeden Fall hattest du mal was, allerdings wurde das wahrscheinlich durch einen deiner Scans gelöscht. Leider war das nicht alles. Folge jetzt rene-gads Anweisungen.

DieSonny 29.04.2007 14:16

ja, wollt nur bescheid sagen, dass ich gerade avz antiviral benutze und der anleitung folge... dann post ich das erg. hier.

Rene-gad 29.04.2007 14:41

Zitat:

Zitat von DieSonny (Beitrag 265654)
.. dann post ich das erg. hier.

Bitte nicht hier! Anleitung bitte lesen;)
Und fixe bitte die Einträge, die Apocalypt zitiert hat.

DieSonny 29.04.2007 15:01

JUHU!

Er ist weg! Ich danke dir Rene-Gad.


Vielen vielen Dank, hast mir das Wochenende gerettet ;)



LG Sonny

Rene-gad 29.04.2007 15:13

Zitat:

Zitat von DieSonny (Beitrag 265677)
Er ist weg!

Kannst du freundlicherweise verraten , was genau du getan hast ;)?

DieSonny 29.04.2007 16:32

Also ich hab wie in der Anleitung die beiden Log-Files erstellt.

Aber anstatt es in diesem Forum zu verlinken und um Hilfe zu bitten, habe ich den letzten Schritt der Anleitung gemacht: service: file search

da hab ich dann C angeklickt und den Dateinamen des Trojaners angegeben und suchen lassen.


Danach habe ich den unter Quarantäne gesetzt und gelöscht und meinen Pc neu gestartet. Danach hab ich nachgeschaut und er war weg :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131