Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner Backdoor.Generic11.ZNE trotz Anleitung noch da (https://www.trojaner-board.de/75299-trojaner-backdoor-generic11-zne-trotz-anleitung-noch.html)

kira 20.07.2009 14:06

hi

1.
- Malwarebytes' Anti-Malware - kannst entfernen
- CombiFix entfernen:
Start --> Ausführen -->Kopiere rein Combofix /u --> OK
Entferne auf C:\ Qoobox (falls noch vorhanden) -->Papierkorb leeren
oder einfach nur entfernen, C:\ Qoobox (falls noch vorhanden) auch löschen-->Papierkorb leeren

2.
Lade und installiere das Tool RootRepeal herunter

- setze einen Hacken bei: "Drivers", "Stealth Objects" und "Hidden Services" dann klick auf "OK"
- nach der Scan, klick auf "Save Report"
- speichere das Logfile als RootRepeal.txt auf dem Desktop und Kopiere den Inhalt hier in den Thread

3.
Lade den Avenger herunter und entzippe ihn auf den Desktop. - (Nicht gezippt direkt als EXE ist der Avenger von hier)
  • per Doppelklick starten
  • "Input script here" - Feld leer lassen!
  • "Scan for rootkits" - belassen sowie ist, also soll angehackt sein!
  • "Automatically disable any rootkits found"<- NICHT anhacken!
  • click auf "Execute"
  • dies löst einen Neustart des Systems aus
- nachdem Windows neu gestartet wurde, öffnet sich automatisch das Protokoll von der Avenger
Falls nicht, dann findest Du das Protokoll unter %systemdrive%\avenger.txt (in der Regel C:\avenger.txt).
Achtung!:
- Wenn Avenger nicht ausgeführt werden kann (ein Rootkit kann es verhindern), benenne avenger.exe um in avege.com und versuche es erneut.

burnie 20.07.2009 14:48

Hi Coverflow,

schön dass Du wieder da bist!
Wie gesagt lässt sich Qoobox nicht löschen - auch nicht im Abgesicherten / siehe Screenshot weiter oben.
Ich mache gerade ein Backup meiner Daten, das wird jetzt noch eine gute Stunde dauern (hab leider kein S-ATA). ... dann mache ich wie beschrieben weiter.

LG, burnie

burnie 20.07.2009 16:52

Hi nochmal,

RootRepeal gibt bei Start 6 x folgende Fehlermeldung aus:

http://users.fh-salzburg.ac.at/~bgrosseg/rr_err.jpg

und dann folgende Warnung:

http://users.fh-salzburg.ac.at/~bgrosseg/rr_err2.jpg

danach ist der RR-Screen da, aber leer; i.e keine Möglichkeit Punkt 2. abzuarbeiten... ich mache weiter mit 3. Avenger

LG, b

burnie 20.07.2009 17:02

Avenger scheint nix zu finden ...

Code:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Completed script processing.

*******************

Finished!  Terminate.


burnie 20.07.2009 18:33

PS: Ich habe bei RootRepeal alle 4 settings jeweils mit und ohne "advanced" durchprobiert.

kira 21.07.2009 21:57

hi

1.
- versuche bitte die RootRepeal Datei in einen andere Namen und Endung umzubenennen wie z.B romy07.com
Vorher trenne deinen Rechner vom Internet
- oder entfernen, erneut herunterladen und gleich umbenennen

2.
- Kopiere den Text aus der Code-Box in ein Notepad-Dokument und speichere ihn als remove.txt auf deiner Festplatte C:\
Code:

Files to delete:
C:\WINDOWS\system32\geyekrvfmegxyi.dll

→ die avenger.exe per Doppelklick starten
→ füge den Inhalt aus der Codebox vollständig und unverändert in das leere Textfeld bei "Input script here" ein
→ dann klicke auf "Execute"
→ wirst Du gefragt, ob Du das Script ausführen willst. Beantworte die Frage "Ja".
→ auf die Fragae ob dein Rechner jetzt neu starten soll "Rebot now" bejahe bitte auch
→ nach Neustart wird ein Dos Fenster aufgehen.
→ wenn wieder geschlossen ist, es öffnet sich der Editor mit die Scanergebnisse : C:\avenger.txt
→ kopiere und füge den Inhalt direkt aus der Textdatei hier rein


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131