Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Malwarebytes-Anti-Malware stoppt beim Scannen bereits nach 7 Sekunden (https://www.trojaner-board.de/79959-malwarebytes-anti-malware-stoppt-beim-scannen-bereits-7-sekunden.html)

fliegenpilz 02.12.2009 09:20

Malwarebytes-Anti-Malware stoppt beim Scannen bereits nach 7 Sekunden
 
Hallo,

ich habe leider wenig PC -Kenntnisse und jetzt ein Riesen- Trojaner Problem.

Bei einem Daten - Scan mit Avira Antivir wurden mir diverse Trojaner gemeldet. Das Antivir lief beinahe 22 Stunden, bis alles durchgescannt war. Das ist ja schon nicht normal.
U.a. ist folgender Trojaner mehrfach vorhanden: TR/Crypt.XPACK.Gen. Trotz Quaratäne und anschließenden Löschen ist er nach Neustart immer noch vorhanden. Dieses Problem ist mehrfach beschrieben.

Ich wollte jetzt das hier empfohlene Programm "Malwarebytes - Anti -Malware" meine Dateien Scannen lassen, doch bereits nach 5 Sekunden bricht der Scan ab. Habe die Datei gelöscht und nochmals neu hochgeladen. Beim nochmaligen Scan brach dieser nach 7 Sekunden ab.Dieser Scan scheint ja Voraussetzung zu sein, damit man einen erfolgreichen Support erhält.
Kann mir jemand helfen, dass ich diesen Scan doch noch zum Laufen bringe?

Danke im Voraus!

Chris4You 02.12.2009 10:26

Hi,

überspringe mal MAM und mache damit weiter:

RSIT
Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile.
* Lade Random's System Information Tool (RSIT) herunter http://filepony.de/download-rsit/
* speichere es auf Deinem Desktop.
* Starte mit Doppelklick die RSIT.exe.
* Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
* Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
* In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept".
* Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
* Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
* Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
* Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.

Gmer:
http://www.trojaner-board.de/74908-anleitung-gmer-rootkit-scanner.html
Den Downloadlink findest Du links oben (www.gmer.net/files), dort dann
auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken).
Starte gmer und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. Ist dieser beendet, wähle Copy und füge den Bericht ein.

chris

fliegenpilz 02.12.2009 12:08

Hallo Chris4you,

danke für Deine Mitteilung. Du hast Dich ja sehr schnell gemeldet.
Weil das ganze System nicht mehr recht wollte, habe ich mittlerweile Windows XP neu installiert. Waren zum Glück nur wenige Dateien drauf.
Ein neuerlicher Scan mit Antivir zeigt jetzt noch 6 Trojaner an. Vorher waren es 12.

Wie ist das möglich, dass trotzdem noch Trojaner drauf sind, wenn ich neu installiert habe? Habe ich etwas falsch gemacht?

Mathias

P.S.: Muss jetzt arbeiten. Schaue heute Abend wieder rein.

Chris4You 02.12.2009 13:13

Hi,

kommt darauf an wie Du installierst hast...
Eine Reperaturinstallation überspielt nicht alles, d.h. Regeinträge und die Quälgeister bleiben erhalten...
Am Besten komplette Formatieren, MBR neu schreiben und dann alles installieren... Wenn es kein Problem für Dich ist, bitte wie folgt vorgehen, dann sollte auch Schluß mit den kleinen Tierchen sein -> http://www.trojaner-board.de/51262-a...sicherung.html..
(Wenn Du USB-Geräte (Sticks/Festplateen/Kameras etc.) nutzen solltes, bitte nur mit gedrückter Shift-Taste anschließen (unterdrückt autstart/run), damit sich, falls die externen Geräte verseucht sind, die Infizierung nicht wieder von vorne anfängt)

chris

fliegenpilz 02.12.2009 15:56

Hallo Chris,

danke für die Hinweise.

Ich hatte beim Neuinstallieren den Fehler gemacht, dass ich die Neuinstallation in Windows vorgenommen hatte. Wußte nicht, wie ich ins Bios komme. Jetzt ist es mir aber klar, und die Neuinstallation läuft so, wie bei "Neuaufsetzen.. " beschrieben. Ich hoffe, ich habe jetzt alles richtig gemacht und die Schädlinge sind wirklich weg.

Erst mal besten Dank für Deinen support. Sobald ich anitvir drauf hab und das Ergebnis kenne, melde ich mich nochmals.

Gruß
Mathias

Chris4You 02.12.2009 16:59

Hi,

ok!
Achte auch auf die richtigen Einstellungen bei den DNS-Einträgen...

chris

fliegenpilz 02.12.2009 19:46

Hallo Chris,

meine Festplatte ist jetzt wieder trojanerfrei! Ein Segen.
Die Abkürzung DNS - Einträge aus Deiner letzten message sagt mir nichts. War das wichtig?

Jetzt habe ich aber das nächste Problem. Der Laptop hat wlan, aber die Infrarotschnittstelle ist tot. Wenn ich wlan - button drücke passiert nichts. Wenn ich in die Systemsteuerung gehe, heißt ea, dass das infrarot aktiv sei.
Kennst Du Dich mit so etwas auch aus?

Gruß

Chris4You 03.12.2009 08:05

Hi,

sieht nach einem Treiberproblem aus... Ist die InstallationsCD vom Notebookhersteller? Dann solltest Du darauf auch die erforderlichen Treiber finden, sonst einfach die Herstellerseite im Internet besuchen und die notwendigen Treiber (WLAN etc.) dort runterladen/installieren...
Am besten bei den "Hardwerkern" nachfragen ;o) http://www.trojaner-board.de/netzwerk-und-hardware/...

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:52 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28