![]() |
Problem mit einem Trojaner b.exe und mas.exe Hallo ich habe seid gestern einen Trojaner auf meinen Computer Es fing an mit Popus im Internet Browser Mitlerweile schlägt ständig mein Antivir aus und sagt das ein Trojaner sich in der mas.exe befindet, ich hab mich dann ein wenig schlau gemacht und gelesen das ich den Prozess mas.exe im Tastmanager beenden soll und habs gemacht. Ich hatte mehrere minuten ruhe und dachte mir das dass problem gelöst ist. Ein weniger später gehts wieder los, Antivir schlägt aus und diesmal die b.exe. Wieder Tastmanger geöfnet und den Prozess beendet aber nun schlägt Antivir wieder bei der mas.exe aus :( Wäre echt nett wenn mir jemand helfen könnte und bitte gut erklärt ,den ich bin leihe in dem gebiet. PS: Mein Antivir sagt: Trojaner Endeckt mas.exe fakealert |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite bitte folgendes ab. Poste bitte alle Logfiles in Code-Tags. Klicke antworten --> # danach [code]text[/code] So sollte das dann hier aussehen nach dem antworten: Code: deine Logfile schritt 1 Wende bitte Malwarebytes nach Anleitung an. schritt 2
|
Bericht von Malwarebytes: Code: Malwarebytes' Anti-Malware 1.39 Code: Logfile of random's system information tool 1.06 (written by random/random) Code: Nicht Verfübar |
Code: 30.07.2009 17:13:55 Zitat:
schritt 1 Lösche unter C:\RSIT\ die log.txt und info.txt doppelklick auf die RSIT.exe Poste beide Logfiles |
Log: Code: Logfile of random's system information tool 1.06 (written by random/random) |
Info: Code: info.txt logfile of random's system information tool 1.06 2009-07-30 23:09:47 |
|
ich glaube das der Virus entfernt wurde , ich bekomm keine Fehlermeldungen mehr und gar nichts. kann das sein? |
nein :) Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist ;) |
Achso ok dann lass ich den anderen Scan auch nochmal durchlaufen :) |
Code: GMER 1.0.15.15011 [9lrc63s6.exe] - http://www.gmer.net |
Bitte lade Registry Search.zip von Bobbi Flekman runter und speichere es auf deinem Desktop.
|
Ich hoffe ich hab alles richtig gemacht. Code: Windows Registry Editor Version 5.00 |
schritt 1 Deine Java Version ist nicht aktuell. Deinstalliere bitte alle alten Versionen. Downloade Dir bitte Java Update 14 und installiere diese. schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter Als alternative würde ich dir den schlankeren Foxit Reader empfehlen :) schritt 3 Was ist Laufwerk F:? Bitte stecke bei diesem Scan alle externen Medien an. Halte dabei dieShift-taste gedrückt Lösche unter C:\RSIT die Log.txt und die info.txt. doppelklick auf die RSIT.exe und poste bitte beide logfiles. |
Code: info.txt logfile of random's system information tool 1.06 2009-08-05 14:12:30 |
Code: Logfile of random's system information tool 1.06 (written by random/random) |
Sieht gut aus :) schritt 1 Deine Java Version ist nicht aktuell. Deinstalliere bitte alle alten Versionen. Downloade Dir bitte Java Update 15 und installiere diese. (Bei Dir war noch Update 14 aktuell) schritt 2 Bei Dir befindet sich noch IE 6 als Browser. Bitte downloade Dir den IE 8 auch wenn Du diesen nicht als Standard Browser verwendest sollte sich die aktuelle Version auf Deinem Rechner befinden. schritt 3 Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen. Poste bitte die Kaspersky Logfile sowie ein frisches HJT Logfile |
Was soll ich genau Herunterladen? Und Internet Explorer 9 lad ich nicht runter weil es bei mir probleme macht, gibt es alternative? |
Also es gibt noch gar nicht IE9. Nur IE8. Den sollte man schon haben, ich bevorzuge auch Firefox, aber Mircosoft Update und andere Windows-Ausführungen laufen nunmal über den IE. Lg Marcel :kloppen: |
@ Viren Danke für Deinen hilfreichen Beitrag. :p Jeder darf sich einmal vertippsln ;) @ kelethine Welche Probleme wären das? Ich würde Dir sowieso zu einer alternative wie Mozilla FireFox raten ;) |
Mozilla Firefox habe ich sowieso... Aber ich weiß nich wie ich den scan jetzt genau durchlaufen lassen soll Über die Homepage oder soll ich mir das Produkt runterladen? Und dann welches Produkt? Es gibt 2 stück |
Hallo Ich habe leider sehr wenig Erfahrungen mit einem Rechner. Ganz sicher aber habe ich den Trojaner? (b.exe) Ich habe ihn im Autostart und in der Registriy durch suchen gefunden. Außerdem höre ich öfter mal Radio ohne das eine Website geöffnet ist. Antivir und Norton 09. finden leider keinen Virus. Gibt es eine einfache Möglichkeit das Teil loszu werden? Vielen Dank Canide00 Ps.Ich finde die hier erklärten Schritte sehr kompliziert und weiß nicht obich das hinbekomme. |
:hallo: Candine Klick einfach, im entsprechenden Forum auf http://www.trojaner-board.de/images/.../newthread.gif und erstelle ein eigenes Thema, es wird auch Dir sobald als möglich jemand helfen. :daumenhoc @ kelethine Wenn ich das noch richtig im Kopf habe, geht es um den IE8. Downloade Dir bitte die Version für windows XP (nicht 64 bit). gibt es Probleme mit Kaspersky ? dann versuch bitte folgenden. F-Secure Onlinescanner
Poste ausserdem eine frische HJT Logfile |
Zitat:
hallo habe diese anleitung befolgt aber der virus ist immer noch da Code: IAT C:\DOKUME~1\DENISE\LOKALE~1\Temp\b.exe[2200] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!CreateWindowExA] [0041640C] C:\DOKUME~1\DENISE\LOKALE~1\Temp\b.exe |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board