Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar (https://www.trojaner-board.de/82459-habe-trojandownloader-win32-renos-jm-rechner-trotz-programme-loeschbar.html)

AufWolke8 01.02.2010 17:10

Habe "TrojanDownloader:Win32/Renos.jm" auf Rechner.Trotz Programme nicht löschbar
 
Hallo ihr.
Ich habe folgendes Problem.
Heute Morgen hat mir mein Windows defender folgende Warnung angezeigt!

TrojanDownloader Win32/Renos.jm Stufe: schwerwiegend/hoch

Dann habe ich auf "Alle Entfernen" geklickt aber die Warung kam immer wieder.
Deshalb habe ich das Internet danach durchsucht und bin auf euer Forum gestoßen!
Hier habe ich mir folgenden Thread durchgelesen: http://www.trojaner-board.de/80774-t...nt-werden.html

Und habe diese Anweisungen: http://www.trojaner-board.de/69886-a...-beachten.html so befolgt:
1. CCleaner: hatte einige Fehler behoben
2. Malwarebytes-Anti-Malware: fand 4 infizierte Dateien. Diese habe ich alle gelöscht
3.RSIT - Randoms System Information Tool

Da nach allen diesen Programmen immer noch die Windows Defender warnung kam habe ich noch folgendes Programm durchlaufen lassen:
Combofix

Dann jedoch find mein Rechner an zu spinnen. Ich würde euch ja die Ergebnisse vom Malwarebytes posten, aber jetzt sehe ich auf meinem Monitor nur noch einen schwarzen Bildschirm weil mein Rechner sichtlich überfordert scheint!

Zudem kam bis zum schluss trotzdem dass alle Programme(auch Antivir) immer die infizierten Dateien fanden und ich sie immer gelöscht habe.

Könnt ihr mir helfen?

Kurz noch eine Info: ich habe einen Laptop mit Windows Vista.

Danke schon mal für eure Hilfe!

cosinus 02.02.2010 10:17

Hallo und :hallo:

Zitat:

kam habe ich noch folgendes Programm durchlaufen lassen:
Combofix - Dann jedoch find mein Rechner an zu spinnen.
Deswegen sollte CF auch nur auf explizite Anweisung ausgeführt werden :(
Lässt sich das Notebook im jetzigen Zustand überhaupt noch bedienen?

AufWolke8 02.02.2010 12:39

Ja jetzt geht er wieder und spinnt auch nicht mehr. Habe ihr gerade wieder angemacht. bin mal gespannt ob bald wieder eine Windows defender warnung kommt.

cosinus 02.02.2010 12:40

Dann poste bitte alle Logfiles (Malwarybtes, RSIT, Combofix) wenn er nun wieder geht.

AufWolke8 02.02.2010 18:17

Der Rechner läuft jetzt schon seid einigen stunden einwandfrei und es kam keine Dfender warung mehr. Könnte es sein, dass er doch gelöscht wurde oder wart er mich jetz nur nicht mehr?

cosinus 02.02.2010 18:29

Wo ist das Problem die Logs zu posten? Ich schreib sowas nicht aus Spaß!

AufWolke8 04.02.2010 15:01

Entschuldigt bitte, ich hatte leider aus Beruflichen Gründen kaum Zeit aber jetzt habe ich die Logs...
hier sind sie:
HTML-Code:

http://www.file-upload.net/download-2226443/Logs.rtf.html
Ich hoffe ihr könnt mir noch helfen.

PS: Mein Defender hat seid Tagen nix mehr angezeigt!

cosinus 04.02.2010 16:01

Zitat:

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3510
Zweite Zeile, erster Fehler ;)
Wir müssten jetzt aktuell bei DB-Version 3685 oder höher sein. Mach also bitte noch einen Durchlauf mit Malwarebytes aber aktualisiert das Programm vorher.

Zitat:

Scan-Methode: Quick-Scan
Und bitte KEIN Quickscan machen, sondern einen Vollscan!!

AufWolke8 05.02.2010 09:09

So hier sind jetzt die Logs der Aktuellen Version von Malwarebytes:
HTML-Code:

http://www.file-upload.net/download-2228804/neu-log.odt.html
Dankeschön nochmal

cosinus 05.02.2010 15:56

Da waren nur noch ein paar Registryleichen, also Überreste. Noch Meldungen, Auffälligkeiten, Probleme?

Wenn nicht bitte unbedingt die Updates prüfen:

Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update

Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt. Auch das SP2 für Vista ist ein wichtiges Update, was installiert werden müsste.


PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

AufWolke8 06.02.2010 17:44

Hallöchen.
Also ich habe keinerlei Probleme mehr und auch seid Tagen keine Defender Warnungen mehr!
Hab jetzt alle deine Anweisunen befolgt. Hat auch alles super geklappt!:taenzer:

Ich danke euch total. Ich bin super begeistert. Der PC läuft einwandfrei, keine Fehler mehr und keine Werbung die sich einfach offnet.
Echt 1000Dank ihr seid super. Ich werde euch weiter empfehlen!

SUPER :applaus::applaus:

AufWolke8 09.02.2010 15:54

Hallo Leute.
Leider habe ich mich zu früh gefreut, denn erneut sind Probleme aufgetreten.:mad:
Also zunächst macht es sich dadurch bemerkbar das sich mein Lappy seid dem Trojaner ungewöhnlich oft aufhing. Aber in größeren Abständen also hab ich mir nix dabei gedacht.
Gestern Abend hat er sich so doll aufgehangen, dass ich ihn nach einer halben Stunde aus gemacht habe. Also auf den Reset Knopf weil nix mehr ging auch der Taskmanager nicht.
So und jetz habe ich den Salat. Seid dem mache ich den Lappy an und er fährt nicht hoch. Es läuft normal bis zu dem Ladebalken kurz vor der anmeldung. Und dann läuft der Balken und Läuft und Läuft! Die ganze Nacht und nix ist pasiert. Ich kann den Lappy allerdings im Abgesicherten Modus schnellund ohne Probleme hochfahren und hab dann auf alles Zugriff. Dadurch konnte ich jetzt erstmal alle meine Daten sichern und hatte überlegt zu formatieren. Aber 1. würde ich das lieber nicht machen und 2. weiß ich auch garnicht ob das Problem dann behoben ist. Sämtliche "Starthilfe-Programme" die auf dem Rechner sind habe ich schon probiert. Alle laufen ordnungsgemäß durch und dann Startet sich der Lappy und dann hört er wieder am Ladebalken auf. Aber der Balken läuft die ganze Zeit dadurch.(Da steht dann Microsoft Coporation(oder wie das geschrieben wird) drunter!

Hat das was mit dem Trojaner zu tun? Oder nicht?
Könnt ihr mir helfen?...
Danke schon mal...
Liebe Grüße von einer Verzweifelten:heulen:

cosinus 09.02.2010 15:59

Was hast Du davor gemacht? Hast Du Updates installiert und seitdem fährt der nicht mehr im normalen Modus hoch?

AufWolke8 09.02.2010 16:25

Ja habe Windows Updates durchgeführt und ServicePack 2 installiert! Gestern Abend hat er sich ja aufgehangen. Und Gestern Morgen habe ich ein Windows Update gemacht, weil der PC gesagt hat es wäre verfügbar. Als er das installiert hatte hat er sich neu gestartet. Da trat das Problem schon mal auf aber dann hab ich ihn ausgemacht und neu gestartet und dann führ er noch normal hoch. Also unmittelbar nach einem Update kam das Problem zum 1. mal! Danke

cosinus 09.02.2010 16:27

Schau mal in den Updateverlauf nach, welches Update das war - deinstalliere es dann und probier den Start im normalen Modus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131