Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   tolule.net im Temp. Internet File - Trojaner? (https://www.trojaner-board.de/82225-tolule-net-temp-internet-file-trojaner.html)

cosinus 01.02.2010 22:59

Müsste ich mal fragen...ich mein wir haben nur ein PayPal-Konto. Vllt erstellt DaGuru ja mal ein einfaches Girokonto :D

Wunderland 01.02.2010 23:00

Hi Arne,

nachfolgend das neue MBAM logfile:

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3674
Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11

01.02.2010 22:54:22
mbam-log-2010-02-01 (22-54-22).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 170596
Laufzeit: 24 minute(s), 58 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Alice\ANWEND~1\Adobe\Update\mmcset.dat.vir (Malware.Trace) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Alice\LOKALE~1\temp\23756175369.nls.vir (Malware.Trace) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\MGHwTemp.sys.vir (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{40FD8F8E-073F-41B3-A7AA-EB7224921E36}\RP1\A0000019.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{40FD8F8E-073F-41B3-A7AA-EB7224921E36}\RP1\A0000115.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{40FD8F8E-073F-41B3-A7AA-EB7224921E36}\RP1\A0000142.com (Adware.Swizzor) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\dllcache\termsrv.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.

Eines war allerdings seltsam...als ich das Logfile kopieren wollte, ist mein System selbständig runtergefahren :-((

LG, Alice

cosinus 02.02.2010 09:17

Bitte nochmal frische RSIT Logs posten.

Wunderland 02.02.2010 10:50

Moin,

hier ist RSIT log: File-Upload.net - log.txt

Irgendwas hab' ich mal wieder falsch gemacht. Die info.txt ist von gestern!?

LG, Alice

cosinus 02.02.2010 12:06

Bitte mal den Avenger anwenden

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

files to delete:
C:\WINDOWS\System32\Drivers\MGHwCtrl.sys

drivers to delete:
MGHwCtrl

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

Wunderland 02.02.2010 12:42

Hi Arne,

here we go....

Logfile of The Avenger Version 2.0, (c) by Swandog46
Swandog46's Public Anti-Malware Tools

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\System32\Drivers\MGHwCtrl.sys" deleted successfully.
Driver "MGHwCtrl" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

LG, Alice

cosinus 02.02.2010 12:44

Dann müssten wir jetzt eigentlich durch sein oder hast Du noch Meldungen, Probleme, ... ?

Wenn nicht, bitte unbedingt die Updates prüfen!!

Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Vista-User: Anleitung Windows-Update
Es geht v.a. ums Service Pack 3 (SP3) und den IE8, auch wenn Du ihn nicht nutzt.


Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.

Überprüf auch bitte den Adobe Flashplayer


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Wunderland 02.02.2010 12:55

Vielen vielen herzlichen Dank!

Ich gehe nachher nochmal deine letzte Liste durch und hoffe, daß sich dann hier alles erledigt.

Check nochmal die Sache mit eurer Kto.-Nr.

Ihr seid echte Engel hier im Netz. Andernfalls würden wahrscheinlich soviele Planlose wie ich, die Kisten einfach aus dem Fenster werfen :-))

Lg, Alice


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131