![]() |
Trojaner 'TR/VB.tmk' 'TR/Spy.Gen' !HILFE! Hallo an Alle, Ich habe bisher kaum Viren, Trojaner und co auf meinem rechner gehabt und kenne mich deshalb eher weniger gut damit aus. Habe jetzt ein paar nervige Trojaner die immer wieder im system32 Ordner auftreten. Mein Rechner: Vista SP1 Zone Alarm Avira AntiVir Personal Free Problemverlauf: 29.07.09 15.02 uhr: AntiVir Guard meldet mir "Malware gefunden" (gleich 3mal) 1.In der Datei 'C:\Windows\System32\kqkjns.exe' wurde ein Virus oder unerwünschtes Programm 'TR/VB.tmk' [trojan] gefunden. 2.In der Datei 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L1U7LDH8\load[1].exe' wurde ein Virus oder unerwünschtes Programm 'TR/VB.tmk' [trojan] gefunden. 3.In der Datei 'C:\Windows\System32\kqkjns.exe' wurde ein Virus oder unerwünschtes Programm 'TR/VB.tmk' [trojan] gefunden. --> habe ich alle in Quarantäne verschoben 30 Minuten später wieder 3 Meldungen vom Guard: 'C:\Windows\System32\nahdbb.exe' ----> 'TR/VB.tmk' [trojan] 'C:\Users\****\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L1U7LDH8\load[1].exe' ----> 'TR/VB.tmk' [trojan] C:\Windows\System32\nahdbb.exe' ---> TR/VB.tmk' [trojan] ---> diesmal hab ich es mit löschen versucht 18 uhr kamen aber wieder 3 Meldungen (diesmal mit 'TR/Spy.Gen' als Trojaner) und heute auch wieder 3 Meldungen (mit 'TR/Spy.Gen'). Könnte ich auch noch ausführlich posten wenn benötigt. Was kann ich jetzt machen um den los zu werden? :snyper: löschen und quarantäne scheint ja nix zu bringen. da er ja immer wieder in anderen datein auftaucht. dann noch was anderes. ZoneLab und Avria gut? oder sollte ich andere Freeware Programme benutzen? danke euch schonmal vielmals mfg bastyyy |
Hallo und Herzlich Willkommen! :) - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. - Lade dir RSIT - http://filepony.de/download-rsit/: - an einen Ort deiner Wahl und führe die rsit.exe aus - wird "Hijackthis" auch von Rsit installiert und ausgeführt - RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post: → vor dein log schreibst du:[code] hier kommt dein logfile rein → dahinter:[/code] gruß Coverflow |
Hallo Coverflow, habe dein post kurz überflogen. werde das mal machen aber wird erst heute abend werden. muss jetz erstmal weg. danke ersteinmal bis dann edit: bin schon wieder da. habe vista und da gibts ja kein arbeitsplatz. wo muss man das hier mit den ausblenden/einblenden (1.) einstellen??? gruß bastyyy |
Hallo Coverflow, habs schon hinbekommen mit dem ein und ausblenden... :Boogie: ^^ log.txt: Code: Logfile of random's system information tool 1.06 (written by random/random) |
so und der zweite Teil: info.txt: Code: info.txt logfile of random's system information tool 1.06 2009-07-30 18:21:55 CCleaner Install: Code: ABC Amber Audio Converter gruß bastyyy |
hi **für Vista User: Wie zu zeigen, versteckte Dateien in Windows Vista 1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2.
3. Den kompletten Rechner zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online - Scanner - wähle "My Computer" aus: im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - speichere die Ergebnis als *.txt Datei und poste das Logfile des Scans 4. poste erneut: Trend Micro HijackThis-Logfile |
huhu, also Malwarebytes hatte ich schon gestern oben bevor ich hier im forum aktiv war und habe es durchlaufen lassen. da hatte er was gefunden. hab ich gelöscht. habe jetzt durchlaufen lassen. nix gefunden. ich poste beide Bericht: Malwarebytes gestern: Code: Malwarebytes' Anti-Malware 1.39 Code: Malwarebytes' Anti-Malware 1.39 |
Hier ist der SuperAntiSpyware Report. Er hat was gefunden allerdings hab ich vergessen "Alle Ordner und Datein anzeigen" einzustellen, weil ich dieses Programm nur von den Adminacc benutzen konnte. Hatte es nur beim Standardacc (ohne adminrechte) gemacht. Werde es jetzt nochmal mit allen angezeigten datein und ordnern durchlaufen lassen. SuperAntispyware: (Ordner und Datein wurden nicht auf sichtbar umgestellt) Code: SUPERAntiSpyware Scan Log SuperAntispyware: (Ordner und Datein wurden auf sichtbar umgestellt) Code: SUPERAntiSpyware Scann-Protokoll Attention: Kaspersky Online Scanner 7.0 may not run successfully while any other antivirus program is running. If you have another antivirus program installed, please turn it off before running Kaspersky Online Scanner 7.0. soll ich wirklich mein Antivir ausmachen? das gefällt mir irgendwie nicht^^ benutze firefox. muss ich da auch das machen: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben gruß |
- wegen Kaspersky: update und aktiviere dein Java als Admin durchführen und nutze IE! würde es mit Firefox auch gehen: aber dann musst Du das Addon IE View installieren ausserdem: - Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! |
HI Coverflow 3. Kaspersky: Code: Saturday, August 1, 2009 Code: Logfile of Trend Micro HijackThis v2.0.2 |
hi - Scan mit Gmer fehlt noch: http://www.trojaner-board.de/75891-t...tml#post452881 bitte durchführen & Log wenn fertig gleich da einfügen - Die nachfolgenden Dateien existieren (noch) auf deinem System ? Oder sitzen in der Quarantäne v. Antivir? → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. Code: C:\Windows\System32\wlnjrs.exe |
hallo, Gmer funktioniert nicht korrekt. das stürzt immer nach einer gewissen zeit beim scan ab. hab danach nochmal versucht es zu starten und dann ist sogar der rechner abgekackt. nach dem neustart hab ich versucht wieder Gmer durchlaufen zu lassen aber das prog is wieder abgeschmiert. einen weiteren versuch habe ich dann nicht versucht um weitere abstürze zu vermeiden. Die von dir genannten dateien müssten noch auf dem rechner in quarantäne sein. weiß ich aber nicht genau. müsste ich mal gucken. ansonsten habe ich jetzt seit langer zeit keine funde mehr von antivir angezeigt bekommen. nehme an, dass mein rechner clean ist?!? mfg |
hi 1. weil mit Gmer kommen wir nicht weiter: Lade und installiere das Tool RootRepeal herunter - setze einen Hacken bei: "Drivers", "Stealth Objects" und "Hidden Services" dann klick auf "OK" - nach der Scan, klick auf "Save Report" - speichere das Logfile als RootRepeal.txt auf dem Desktop und Kopiere den Inhalt hier in den Thread 2. Lass bitte mal den Avira im abgesicherten Modus [F8] (drücke beim Hochfahren des rechners [F8] solange, bis du eine auswahlmöglichkeit hast) von windows über das System laufen (vorher updaten)--> alle Funde in Quarantäne verschieben, poste die Report-Datei |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board