Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus (Trojan Downloader) (https://www.trojaner-board.de/71801-virus-trojan-downloader.html)

nochdigger 09.04.2009 16:17

Hallo

Zitat:

Dateiname Ergebnis
Cheat Engine Client.exe KNOWN CLEAN
das sieht schonmal gut aus

Zitat:

F-Secure hat die 24 stunden marke geknackt... soll ich das wirklich weiterlaufen lassen? Oo
Ich denke du solltest den Scan auf das Laufwerk C:\ mit deinem Betriebssystem beschränken und das ganze im abgesicherten Modus (beim start F8 drücken) laufen lassen.
Ich hoffe dort läuft der scan besser, anschließend berichte bitte nochmal.

BTW. die svchost.exe kann häufiger auftreten, bei mir z.B. 8x

MFG

zZz 09.04.2009 16:20

na das läuft jetz schon fast 2 tage durch und ich hab das schnelle scannen genommen Oo
ok ich versuchs im abgesicherten

zZz 10.04.2009 08:18

huh nochdigger auch im abgesicherten modus ist f secure nicht fertig geworden... bze scannt genauso ewig und nix kommt bei rum...

nochdigger 10.04.2009 09:02

Hallo

Zitat:

huh nochdigger auch im abgesicherten modus ist f secure nicht fertig geworden... bze scannt genauso ewig und nix kommt bei rum...
eigenartig....es klingt bei dir irgendwie nach einem verbogenem System.

Ich würde sagen kontrollieren wir nochmal mit Combofix, wenn der nix zu tage fördert solltest du dich mal mit einer Neuinstallation anfreunden.
Zitat:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.
poste bitte im Anschluss das Log hierher.

MFG

zZz 10.04.2009 09:57

f secure will schon wieder nich beendet werden :pfui: ich hab alle fsecure einträge auf dem autostart entfernt und pc neu gestartet und combofix warnt mich trotzdem vor F-Secure... auch wenn ich das nicht finden kann um es über taskmanager zu schließen >:>
edit:
ich hab den support von f secure angeschrieben und warte nun auf antwort

zZz 10.04.2009 14:05

mir wurde von fsecure geschrieben ich soll folgende sachen ausführen:
Code:

net stop fsma

net stop fsgkhs

aber combofix zeigt immer noch an das fsecure im weg ist... ist das schlimm wenn ichs trotzdem laufen lasse?

zZz 13.04.2009 02:48

hey kannst du mir noch helfen oder betrachtest du meinen fall als abgeschlossen?

nochdigger 13.04.2009 05:23

Hallo

Zitat:

hey kannst du mir noch helfen oder betrachtest du meinen fall als abgeschlossen?
Ja ich werde versuchen dir weiter zu helfen und nein ich betrachte es nicht als abgeschlossen:D

Versuchen wir folgendes
Start --> Ausführen --> services.msc eingeben --> Enter.
Nun werden alle laufenden Dienste angezeigt.

Zitat:

Die Punkte

FSGKHS (F-Secure Gatekeeper Handler Starter)
F-Secure Network Request Broker
F-Secure Automatic Update Agent
FSMA - F-Secure Corporation
McAfee SiteAdvisor Service

raussuchen.
Wenn unter Status "gestartet" steht, mit rechts klicken
und "Eigenschaften" auswählen.
Nicht "Den Dienst beenden" auswählen, denn dann werden die Dienste beim nächsten Systemstart erneut ausgeführt.
Als Starttyp "deaktiviert" auswählen und den Dienststatus mit "Beenden" schliessen.
Jetzt noch auf "Übernehmen" klicken.
Neustarten des Systems
Die Dienste sollten jetzt nicht mehr im Hintergrund laufen und auch nicht mehr bei einem Neustart ausgeführt werden.
Dann bitte folgendes machen
Start --> Ausführen --> msconfig eingeben --> Enter.
Nimm nun unter Systemstart diese Programme raus (Häckchen weg)

[F-Secure TNB] "C:\Programme\F-Secure\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
[F-Secure Manager] "C:\Programme\F-Secure\Common\FSM32.EXE" /splash

dann beende das Systemconfigurationsprogramm ohne Neustart, beende zuvor noch den Teatimer von SpyBot S&D
Zitat:

Starte Spybot S&D --> klicke auf "Modus" --> hake an "Erweiterte Modus" --> mit "Ja" bestätigen --> klicke auf "Werkzeuge" -->
klicke auf "Resident" --> das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) --> beende Spybot S&D.
jetzt das System neustarten (System immernoch langsam?) und Combofix laufen lassen.

MFG

zZz 13.04.2009 20:48

huhu danke das du mir noch weiter hilfst =)
also ich hab alles gemacht aber combofix zeigt immer noch fsecure an:headbang:
ich versuche jetzt mal alle Fsecure dienste im Taskmanager zu schließen vll wills dann...
Zitat:

[F-Secure TNB] "C:\Programme\F-Secure\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
[F-Secure Manager] "C:\Programme\F-Secure\Common\FSM32.EXE" /splash
die beiden sachen konnte ich nicht finden Oo

zZz 13.04.2009 23:47

huhu irgentwie ist mein pc in den letzen tagen noch lahmer geworden =(
ich kann den leider nicht neu installieren da ich den pc von einem zusammen baun hab lassen und der hat mir das vorinstalliert

nochdigger 14.04.2009 02:44

Hallo

schmeiße F-Secure mal runter (deinstallieren), wenn das nicht klappt dann gehts hier weiter
F-Secure Support-Seiten
du kannst es später wieder installieren von CD (Produktschlüssel sollte vorhanden sein).

Zitat:

ich kann den leider nicht neu installieren da ich den pc von einem zusammen baun hab lassen und der hat mir das vorinstalliert
dann solltest du eine Windows CD/DVD erhalten haben, mindestens jedoch eine Recovery CD zum zurücksetzen des Systems.

MFG

zZz 14.04.2009 14:00

hey nochdigger leider hat das mit den support seiten nicht funktioniert und einer windows cd habe ich nicht erhalten da es ein privat kauf war... aber wenn es sein muss kaufe ich mir eine neue windows lizenz...

nochdigger 14.04.2009 18:22

Hallo

Zitat:

leider hat das mit den support seiten nicht funktioniert
nutze mal den uninstaller von hier
File-Upload.net - UITool3-420.zip
ich hoffe nun kann Combofix das System untersuchen.

Zitat:

einer windows cd habe ich nicht erhalten da es ein privat kauf war... aber wenn es sein muss kaufe ich mir eine neue windows lizenz...
so leicht jemanden zum kauf eines BS zu bekommen:), ich hätte da noch ein prima Steppbett von der letzten Kaffeefahrt...
Na ja wenn der Rechner weiter so lahmt und zicken macht würde ich schon sagen, dass du dir ein neues Windows besorgst (oder auch Linux) und den Rechner neu aufsetzt, aber schauen wir erstmal ob es nun klappt.

MFG

zZz 14.04.2009 19:09

hey ich hab nun alles gemacht und combofix konnnte durchstarten...
(weil der text zu lang war hab ichs auf meinen server geladen)
http://123123.kilu.de/ComboFix.txt
nach dem ärger den ich in der kurzen zeit mit windows hatte würde ich eigentlich gerne auf linux umsteigen aber ich weiß nicht ob dann die spiele noch funktionieren usw...

nochdigger 15.04.2009 16:40

Hallo

du hast viel Zeuch installiert was das System spürbar ausbremsen kann, wie z.B. das Desktopkrimskrams (ich bin da kein Fan von:D) sowie ein Verschlimmbesserungsprogramm welches ich ebenfalls nicht mag und das auch u.U. für den Totalausfall eines Systems sorgen kann.

Ich würde mir ein neues Windows besorgen (ich persönlich XP) und den Rechner neu aufsetzen.

Zitat:

nach dem ärger den ich in der kurzen zeit mit windows hatte würde ich eigentlich gerne auf linux umsteigen aber ich weiß nicht ob dann die spiele noch funktionieren usw...
deine Windowsspiele werden unter Linux wohl nur unter Wine o.ä.
WineHQ - Run Windows applications on Linux, BSD and Mac OS X
laufen und wie gut sie laufen, kann ich dir nicht sagen.

MFG


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131