Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe! Google leitet auf falsche Seiten weiter und Log-In Buttons funktionieren nicht (https://www.trojaner-board.de/70351-hilfe-google-leitet-falsche-seiten-log-buttons-funktionieren.html)

Queeny 24.02.2009 00:41

Vielen lieben Dank :)

Wir scannen gerade und er hat schon einige Trojaner gefunden. Darunter
crypt.xpack.gen und rkit/tdss.eyj.66 und 65

auweiha :(

nachher schreibe ich die Lister hier rein...

Gute Nacht und nochmal DANKE!
Queeny

Queeny 24.02.2009 00:55

Das sind die Funde:


[TR/Crypt.XPACK.Gen] /mnt/hda2/windows/system32/uacdmy~1.dll

[RKIT/TDss.eyj.66] /mnt/hda2/windows/system32/uacjix~1.dll

[RKIT/TDss.eyj.65] /mnt/hda2/windows/system32/uacvsb~1.dll

[TR/Crypt.XPACK.Gen] /mnt/hda2/windows/system32/uacrpm~1.dll

[TR/PCK.TDss.C.14] /mnt/hda2/windows/system32/uacqvk~1.dll

[TR/Rootkit/Gen] /mnt/hda2/windows/system32/drivers/uacprq~1.sys

[TR/PCK.TDss.C.14] /mnt/hda2/windows/temp/uaca68b.tmp

[TR/PCK.TDss.C.14] /mnt/hda2/windows/temp/uac97f5.tmp

er hat sie jetzt umbenannt...aber was passiert nun? Sind sie damit isoliert?
Dankeschön schonmal für die tolle Hilfe bis hierher.

Queeny

45cl3p1u5 24.02.2009 09:09

jetzt wissen wir, was für ein Virus es ist: UACd.sys - Trojaner

Zitat:

UACd.sys - Trojaner erschafft folgende Dateien:
%System%\uacinit.dll
%System%\drivers\UAC[Zufallsstring].sys
%System%\UAC[Zufallsstring].dll
%System%\UAC[Zufallsstring].log
%System%\UAC[Zufallsstring].dat
%Temp%\tmp[Zufallsstring].tmp
Wenn die Deaktivierung des Trojaners durch die Umbenennung funkioniert hat, dann könnt ihr nun Malwarebytes laufen lassen (vorher neu downloaden). Wenn nicht, dann ist er noch aktiv. Dann nochmal melden. Ansonsten die Logfile von Malwarebytes bitte posten.

Grüße
45cl3p1u5

Queeny 24.02.2009 17:28

Hallo,

vielen Dank! Leider lässt sich die Software immer noch nicht installieren bzw starten :(

Viele Grüße
Queeny

Queeny 24.02.2009 18:03

Ich glaub ich habs :)

http://www.myantispyware.com/2009/01/24/how-to-remove-windowsclickcom-redirect-uacdsys-trojan/

Da gabs eine tolle Anleitung und wir konnten alles installieren und lassen Malwarebytes nun scannen...

Queeny 24.02.2009 18:10

Es hat geklappt :)
Alles wieder gut *puuuh*
Nochmal vielen Dank für die entscheidenden Hinweise!


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:49 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130