Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   malware defense befall (https://www.trojaner-board.de/81731-malware-defense-befall.html)

marylicious 15.01.2010 15:08

malware defense befall
 
Hallo,
ich habe ein sehr grosses problem. wie es scheint ist mein rechner mit malware defense befallen. leider schaffe ich es nicht den virus zu entfernen. gibt es eine möglichkeit diesen loszuwerden ohne das system neu aufzusetzen ?
malwarebytes lässt sich allerdings nicht öffnen und die logfile vom ccleaner lässt sich nicht anfügen. im anhang befinden sich die ergebnisse von rsit.
über schnelle hilfe wäre ich sehr dankbar :)

cosinus 15.01.2010 21:18

Warum machst Du nen neuen Strang auf? Anderer Rechner?

marylicious 17.01.2010 11:30

Hey :)
nein es ist derselbe rechner. ich kenne mich nur in pc dingen überhaupt nicht aus. jetzt habe ich mir diesen malware defense virus eingefangen und bin ziemlich verzweifelt weil ich nicht weiss wie ich ihn loswerden soll. muss ich das system neu aufsetzen ? oder gibt es eine andere möglichkeit ?
danke im vorraus, marie

cosinus 17.01.2010 21:27

Bitte nicht mehrere Virenscanner mit Hintergrundwächter verwenden. Ich schlage vor Du behälst AntiVir und deinstallierst CA eTrust und Avast.

Außerdem musst Du mal den Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

files to delete:
C:\DOKUME~1\MARIE~1.HAR\LOKALE~1\Temp\twunk_32x.exe
C:\WINDOWS\tasks\Norton Security Scan.job
C:\WINDOWS\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
C:\WINDOWS\tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job

folders to delete:
C:\Programme\Malware Defense

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

marylicious 18.01.2010 13:44

ich habe jetzt versucht den tipps zu folgen. allerdings ist das löschen der antivirenprogramme nicht möglich weil anscheinend komponenten davon ausgeführt werden.
dieser avenger link funtioniert leider nicht :(
was könnte ich nun tun ?

cosinus 18.01.2010 14:09

Nimm diesen Alternativlink => File-Upload.net - avngr.exe

marylicious 18.01.2010 15:46

also dies ist beim avanger rausgekommen :

//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows XP (build 2600, Service Pack 2)
Mon Jan 18 15:53:09 2010

15:49:08: Error: Failed to open URL "http://swandog46.geekstogo.com/avenger" in default browser. (error -2147221003: anwendung nicht gefunden.)


//////////////////////////////////////////

cosinus 18.01.2010 15:54

Mist :headbang:

1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 90 MB sein
2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows
3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist

http://www.raiden.net/images/article...tedmagic40.jpg

4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken
5. Mounte die Partition wo Windows installiert ist, meistens isses /dev/sda1
6. Lösche auf sda1 diese Dateien bzw. Ordner:

Zitat:

media/sda1/dokumente und einstellen/marie.HARTMUT/Lokale Einstellugen/Temp/twunk_32x.exe
media/sda1/WINDOWS/tasks/Norton Security Scan.job
media/sda1/WINDOWS/tasks/{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
media/sda1/WINDOWS/tasks/{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
media/sda1/Programme/Malware Defense
7. Starte den Rechner neu und boote Windows
8. Probier erneut Malwarebytes aus

marylicious 21.01.2010 12:16

da wären wir schon beim nächsten problem. ich habe noch nie wirklich was gebrannt aber ich denke ich habe es mit nero trotzdem hinbekommen. jetzt ist da ein icon auf meinem desktop das diese imagebrenndatei anzeigt. wenn ich allerdings versuche diese auf cd rom zu bringen zeigt es mir an, das ich nicht auf das laufwerk zugreifen kann....

cosinus 21.01.2010 12:19

Hast Du überhaupt einen Brenner und einen Rohling und diesen auch in den Brenner gelegt? :balla:
Du musst unter Nero über Rekorder => Image brennen das PartedMagic auf CD bringen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131