Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Riesen Problem mit Antivirus XP 2008 (https://www.trojaner-board.de/58769-riesen-problem-antivirus-xp-2008-a.html)

Just P 29.08.2008 03:14

Riesen Problem mit Antivirus XP 2008
 
Hallo ersteinmal,
Zu beginn : Mein Betriebstsystem ist Windows XP und Firewall ist ZoneAlarm und Antivirenprogramm ist Avira Free Antivirus.

Also ich war heute, wie so ziemlich täglich, im Internet und auf ein mal erschien dieser Müll von Installation von Antivirus 2008 ich hatte sofort eine schleche Vorahnung und habe es mit Task Manager enfernt. Später habe ich beunruhigt meine vollständige Festplatte gescant fand einige Viren (etwa 3 oder 4). Nach der zweiten Vire wurde mein Desktop plötzlich Weiß und in der Mitte erschien ein Bild eines Vista Fensters wo drin geschriben stand, dass ich meinen PC scannen sollte obwohl ich die dort angegebenen Datein nicht einmal besitze. Ich startete meinen PC dann neu und der Hintergrund wurde dann Blau. Also ging ich mit Firefox 2 ins Internet und wollte nach einer Antwort googlen doch immer als ich ein Ergebnis anklickte erschien nur Werbung von Antivirus. Dieses Forum ist jetzt sozusagen meine letzte Hoffnung. Ich bitte um schnellen Rat.

P.S. : Ich vergaß noch zu erwähnen, dass diese Anforderung zum Installieren dieses Programms bei jedem Start erscheint.

Chris4You 29.08.2008 07:01

Hi,

bitte ein HJ-Log gemäß Signatur und MAM runterladen, installieren/updaten und laufen lassen. Poste das Log von HJ zusammen mit dem von MAM (im Besten Fall war es das, ev. wurde schon einiges mehr nachgezogen):

Malwarebytes Antimalware.
Anleitung&Download hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html

chris

Someonelse 29.08.2008 10:16

Zitat:

Zitat von Just P (Beitrag 366872)
Also ich war heute, wie so ziemlich täglich, im Internet und auf ein mal erschien dieser Müll von Installation von Antivirus 2008 ich hatte sofort eine schleche Vorahnung und habe es mit Task Manager enfernt. Später habe ich beunruhigt meine vollständige Festplatte gescant fand einige Viren (etwa 3 oder 4). Nach der zweiten Vire wurde mein Desktop plötzlich Weiß und in der Mitte erschien ein Bild eines Vista Fensters wo drin geschriben stand, dass ich meinen PC scannen sollte obwohl ich die dort angegebenen Datein nicht einmal besitze. Ich startete meinen PC dann neu und der Hintergrund wurde dann Blau. Also ging ich mit Firefox 2 ins Internet und wollte nach einer Antwort googlen doch immer als ich ein Ergebnis anklickte erschien nur Werbung von Antivirus. Dieses Forum ist jetzt sozusagen meine letzte Hoffnung. Ich bitte um schnellen Rat.

ICh glaube jemand hier hat das Problem auch schon gehabt, schau mal in den anderen Beiträgen nach deinem Problem. Außerdem kannst du wenn du die Links, die bei Google stehen (die stehen immer in grün drunter), kopierst und in die Adressleiste einfügst, trotzdem surfen.
Viel Glück!

danr 29.08.2008 11:15

"Jemand" ist untertrieben, Someoneelse.
Inzwischen könnten wir, die schon Erfahrungen mit dem "Teil" hatten und uns hier gemeldet haben, einen Verein gründen.

Wenn man nach "XP Antivirus 200" googlet, bekommt man inzwischen mehr "Erfahrungsberichte", als man lesen kann. Scheint zurzeit der "Bestseller" unter den Trojanern zu sein.

Gruß

Daniel

Just P 29.08.2008 12:00

Mein Problem ist noch größer geworden :(. In der Zeit, wo ich hier an meinem Laptop nach Antworten gesucht habe, startete mein Rechner nue und zeigte an, dass es mein Bootsector erwischt hat :(:(. Ich kann jetzt nicht einmal mehr ins Internet mit meinem Rechner. Die Verbindung reagiert irgendwie nicht mehr.

Chris4You 29.08.2008 12:14

Hi,

es ist immer schlecht mit einem verseuchten Rechner auf Teufel komm raus weiter zu surfen, da meistens ein Trojaner-Agent installiert wird, der alles mögliche nachlädt!

Bitte Combofix, Aviraantirookit und MBRtest von Gmer:

Combofix
Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop.
Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter.

Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen
Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird.
Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen.
Weitere Anleitung unter:http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird

Avira-Antirootkit
Downloade Avira Antirootkit und Scanne dein system, poste das logfile.
http://dl.antivir.de/down/windows/antivir_rootkit.zip

MBR-Rootkit

Lade den MBR-Rootkitscanner von Gmer auf Deine Bootplatte:
http://www2.gmer.net/mbr/mbr.exe
Merke Dir das Verzeichnis wo Du ihn runtergeladen hast;
Start->Ausführen->cmd
Wechsle in das Verzeichnis des Downloads und starte durch Eingabe
von mbr das Programm...

Das Ergebnis sollte so aussehen:
Zitat:

D:\Downloads>mbr
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
In dem Verzeichnis wo mbr.exe liegt findest Du das Log,
poste es im Thread;

chris

Just P 29.08.2008 12:38

Okay ich werde es versuchen, falls ich es überhaupt noch schaffe meinen PC problemlos hochzufahren. Also ich hab mir das zum Teil durchlesen können was da stand als mein pc einen "shut down" gemacht hat und hier eine übersetzung von mir : "Ihr PC wurde heruntergefahren um weiteren schäden zu entgehen" und mehr konnte ich mir nicht durchlesen weil es plötzlich verschwand und mein PC wieder neugestartet wurde. Ich hoffe mal, dass ich die erwähnten Programme auf meinen Rechner bekomme.

epiclady 03.09.2008 07:37

Hallo...

...ich habe das gleiche Problem. Habe mir die drei Programme runtergeladen und nach Anleitung ausgeführt. Jedoch funktioniert das ComboFix nicht. Wenn ich versuche zu starten, dann kommt nur eine kleine Leite, sieht aus als ob es hoch fährt und dann passiert gar nichts mehr.
Habe vor all dem aber Malwarebytes laufen lassen und damit alles in Quarantäne geschoben und gelöscht. Hoffe, dass das nicht allzu falsch war. Jedenfalls funktioniert mein System noch.
Anbei mal die Logs aus den anderen Programmen:

mbr:
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

antivir rootkit:
Avira AntiRootkit Tool - Beta (1.0.1.17)

========================================================================================================
- Scan started Mittwoch, 3. September 2008 - 08:53:53
========================================================================================================

--------------------------------------------------------------------------------------------------------
Configuration:
--------------------------------------------------------------------------------------------------------
- [X] Scan files
- [X] Scan registry
- [X] Scan processes
- [ ] Fast scan
- Working disk total size : 18.62 GB
- Working disk free size : 10.07 GB (54 %)
--------------------------------------------------------------------------------------------------------

Scan task finished. No hidden objects detected!

--------------------------------------------------------------------------------------------------------
Files: 0/0
Registry items: 0/0
Processes: 0/0
Scan time: 00:00:00
--------------------------------------------------------------------------------------------------------
Active processes:
========================================================================================================
- Scan finished Mittwoch, 3. September 2008 - 08:53:53
========================================================================================================

Und nun? Wie bekomme ich Antivirus Xp 2008 deinstalliert?

Vielen Dank.
MFG
epiclady

Chris4You 03.09.2008 10:22

@epiclady
Hi,

am Besten einen eigenen Thread eröffnen mit folgenden Unterlagen:
- Das MAM-Log vom bereinigen
- ein HJ-Log gemäß der Signatur

Welche Fehlermeldung gibt Combofix aus?
MAM (Antimaleware Bytes) löscht normalerweise Antivir XP 2008 zuverlässig, d. h. es müsste bereits "weg" sein!
Das Problem ist, es kann was anderes "nachgezogen" haben, daher müssen wir noch mal schauen...

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131