Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan.Downloarder.Firu.H gefunden was tun? (https://www.trojaner-board.de/63408-trojan-downloarder-firu-h-gefunden-tun.html)

christoph281 01.11.2008 23:54

das wars???
woher weiß ich das mein rechner jetzt sauber is und ich alles richtig gemacht habe?

microsoft updates???
da fang ich mir bestimmt so ein Genuine Advantage branding ein ^^

reichen die updates von gdata antivirus nich?

Silent sharK 01.11.2008 23:59

Die Logfiles sprechen für sich, ich sage, du bist sauber. ;)
Zitat:

microsoft updates???
da fang ich mir bestimmt so ein Genuine Advantage branding ein ^^

reichen die updates von gdata antivirus nich?
Natürlich kannst du die Sicherheitspatches weglassen. Ist dein Rechner. Ich kann dir aber sagen, dass wir uns in spätestens einem Monat wieder sehen, unter Anderem wegen Gimmiv.A ;)

christoph281 02.11.2008 00:13

oh nee der krieg mit meinen rechner die letzten 30h hat mir genügt... hab auch schon ein tool zum entfernen gefunden...

so jetzt die dankesrede ^^

daaaaaaaaaaaaaaaaaaaanke ... hätt niemals gedacht dass das so aufwendig ist...
es ist wirklich super dass es solche wie dich und die anderen hier in diesem forum gibt die einen so helfen. würd gerne was für dieses forum spenden.

kannst mir ja ne pn schreiben oder mail wie ich das tun kann.

[E-Mail-Adresse entfernt von cosinus]


ansonsten hoffe ich nich das wir uns hier wieder schreiben müssen ;)

lieben dank also nochmal.

christoph

Silent sharK 02.11.2008 00:16

So,
kein Problem, war mir ein Vergnügen. ;)

Und du brauchst nichts spenden, das hier ist alles kostenlos. :p

Nochwas:
Zitat:

hab auch schon ein tool zum entfernen gefunden...
Was für ein Tool zum Entfernen von was?

christoph281 02.11.2008 00:17

remove WGA

Silent sharK 02.11.2008 00:20

Und was soll das Tool "removen"? :rolleyes:

christoph281 02.11.2008 01:00

na ich hab mir da beim updaten son branding verpassen lassen von microsoft das mein xp nich original is was natürlich nicht stimmt ;)

da wusst ich das noch nich mit dem häkchen :(

gibt da son tool für. hat geklappt. is wieder runter

christoph281 02.11.2008 06:06

nanu... :confused:

komm grad vom tanzen und wollt noch schnell was gucken und da viel mir gleich auf das alles ziehmlich langsam brauch...

im taskmanager hab ich ne svchost.exe die is irgendwie voll auf drogen oder so. mein cpu zeigt ständig 100% an. hab ich bei unserem kampf gegen die pest was kaputt gemacht oder was is jetzt faul?

und ich dachte ich hab endlich ruhe :schmoll:

Silent sharK 02.11.2008 12:34

svchost ist der allg. Hostprozess und gehört zum Windowskernel. ;)

christoph281 02.11.2008 13:15

ja das is mir schon klar aber ich bin ständig auf 100% auslastung auch wenn kein programm läuft. das hatte ich vorher nicht.

hab das ganze mal lange beobachtet im taskmannager. schlimmer is es mit den browsern. also firefox.exe oder iexplore7.exe je nach dem... brauchen bis zu 70% cpu und das ständig.

vieleicht hab ich jetzt auch nen übertriebenes angstgefühl und mit fallen jetzt sachen auf die ich vorher nie beachtet habe. ich halt das bloß nich für normal :schmoll:

Silent sharK 02.11.2008 13:19

Naja, du hast schon Recht, normal ist es nicht, dass svchost so ausgelastet ist.
Scan bitte einmal mit BlackLight:

Blacklight scannen lassen
  • Lade F-Secure Blacklight runter in einen eigenen Ordner, z.B. C:\programme\blacklight. Sollte der Download nicht klappen, dann probiere es mit diesem Link.
  • Starte in diesem Ordner blbeta.exe. Alle anderen Programme schließen.
  • Klick "I accept the agreement", "next", "Scan".
  • Wenn der Scan fertig ist beende Blacklight mit "Close".
  • Im Verzeichnis von Blacklight findest Du das erstellte Log fsbl-XXX.log, anstelle der XXX steht eine längere Folge von Ziffern.

Und einmal mit der mbr.exe:

Lade dir bitte mbr detector herunter und führe ihn aus.
Poste das Ergebnis dann hier.

christoph281 02.11.2008 13:32

find das programm f-secure blacklight nirgens zum downloarden

Silent sharK 02.11.2008 13:40

Hier: Klick

Edit:

Sind beide Programme ohne Befunde kann sich eigentlich fast garnichts mehr verstecken, wenn man aber paranoid ist, kann man noch ADS-Rootkits in Betracht ziehen.

christoph281 02.11.2008 14:27

blacklight

Code:

11/02/08 14:16:03 [Info]: BlackLight Engine 1.0.67 initialized
11/02/08 14:16:03 [Info]: OS: 5.1 build 2600 (Service Pack 3)
11/02/08 14:16:03 [Note]: 7019 4
11/02/08 14:16:03 [Note]: 7005 0
11/02/08 14:16:29 [Note]: 7006 0
11/02/08 14:16:29 [Note]: 7011 2068
11/02/08 14:16:29 [Note]: 7026 0
11/02/08 14:16:30 [Note]: 7026 0
11/02/08 14:16:50 [Note]: FSRAW library version 1.7.1024
11/02/08 14:23:21 [Note]: 7007 0


christoph281 02.11.2008 14:29

beim mbr detector link von dir springt mein gdata virenwächter sofort an und sperrt die seite :confused:

edit:

Website gesperrt!
G DATA Security hat den Zugriff auf diese Webseite verweigert.
Die Seite enthält infizierten Code: Win32:Crypt-CZU [Trj] (Engine B).


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131