Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Gefundenen Trojaner loswerden (https://www.trojaner-board.de/68593-gefundenen-trojaner-loswerden.html)

Phantom90 03.02.2009 21:38

http://www.file-upload.net/download-1428823/avz_sysinfo.zip.html

myrtille 03.02.2009 22:04

Hi,

sorry wenn ich mich jetzt einmisch.
Tust du mir bitte den Gefallen und erstellst ebenfalls ein RSIT-Log. :)

Erstelle bitte ein Log mit RSIT. Es werden 2 Dateien erstellt (log.txt und info.txt). Poste den Inhalt beider Dateien hier. (Wenn die Dateien zu lange sind kannst du sie bei file-upload hochladen und die Links hier posten.)


Danke, lg myrtille

Phantom90 04.02.2009 14:16

aye sir

http://www.file-upload.net/download-1429897/rsit.rar.html

john.doe 04.02.2009 16:37

Danke für die "Einmischung", meine Heldin. http://www.cosgan.de/images/smilie/liebe/n010.gif

1.) Deinstalliere (Start=>Systemsteuerung=>Software) folgende Programme:
  • Java (total veraltet)
  • Adobe Flash Player (veraltet)
  • Eset Online Scanner
  • Google Updater (Datenkrake)
  • Alle ICQ Versionen (veraltet)
  • Acrobat Reader (veraltet)
  • SuperAntiSpyware (oder deaktiviere den Wächter)
  • AVZ (hat seinen Dienst getan)
  • Gmer (hat seinen Dienst getan)

2.) Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:

C:\WINDOWS\system32\SVKP.sys
C:\WINDOWS\system32\drivers\senekaduxpmsbp.sys
C:\WINDOWS\system32\drivers\a5yv9n2z.sys
C:\DOKUME~1\Thomas\LOKALE~1\Temp\jnv4_mib.sys

Sollte die Meldung kommen, dass die Dateien bereits analysiert wurden, dann klicke trotzdem auf Analysieren. Sollten die Dateien sich nicht finden lassen, dann markiere jeweils eine Zeile, kopiere und füge sie bei Virustotal ein. Sollten die Dateien sich nicht hochladen lassen, versuche:
a.) abgesicherten Modus mit Netzwerkunterstützung
b.) Dateien auf den Desktop kopieren und von dort aus auf Virustotal laden.

3.) ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:07 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58