Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   AntiSpyWare Soft (https://www.trojaner-board.de/85516-antispyware-soft.html)

manulit 30.04.2010 21:35

AntiSpyWare Soft
 
Hallo,

tut mir leid bin im Abgesicherten Modus drin.

HILFE!!!!!

Habe mir gerade den "AntiSpyWare Soft" eingefangen. Aber bin bei der Suche nur auf 2-spayware.com gestoßen und auch noch das scheiß Programm da installiert aber gleich wieder deinstalliert...

Bitte helft mir schnell...

LG Manu.

Heidenlaerm 01.05.2010 08:36

Ich habe ebenso das gleiche Problem aber ohne das ich es selber Instaliert habe, ich kann nicht mal mehr Musik öffnen oder geschweige denn irgendwelche Spiele...
Da mir der Zugriff verweigert wird...
Unter Instalierte Programme finde ich dieses ebenso wenig, unter Suche wurde mein Rechner auch nicht Fündig so nun was soll ich machen...?
Habe ehrlich gesagt keine Lust den ganzen Rechner Platt zu machen?

Gruß Heiden

rws 01.05.2010 10:20

Frage: Weiß jemand, wie man sich diesen Virus eingefangen haben kann?
Habe etwas Angst, dass mein PC immer noch "offen" ist.

Habe mir den Virus gestern eingefangen und anscheinend erfolgreich entfernt, mit Hilfe der Anleitung auf hxxp://www.virusremovalguru.com/?p=6088 (*nicht* mit dem Removal Tool, das hat sich bei mir nicht installieren lassen.)

Was ich gemacht habe:
1) im system32-Ordner die taskmgr.exe kopiert und in iexplore.exe umbenan nt, diese Kopie dann gestartet. (taskmgr.exe alleine wurde blockiert.)
2) Virus-Prozess identifiziert und beendet. Der Prozessname besteht aus zufälligen Buchstaben, diese gemerkt.
3) Die Datei des Prozesses findet sich (Windows 7) unter c:\Users\[Benutzer]\AppData\Local\[zufällige Buchstabenkombination]\, unter dem Ordner sollte man eine exe-datei mit zufälligem Dateinamen finden. Die zufällige Buchstabenkombination des Prozessnamens, des Ordnernamens und der exe-Datei sind verschieden!
4) Nachdem die Datei gefunden ist, den Ordner gelöscht.
5) msconfig ausgeführt und unter "Systemstart" das Häkchen vor dem Virus-Prozess entfernt.
6) regedit ausgeführt und nach "Antispyware Soft" und dem Prozessnamen sowei dem Dateinamen durchsucht.
Habe nur noch einen Schlüssel unter "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\[Prozessname]" gefunden und diesen Eintrag gelöscht. Dort findet man auch den Dateinamen.



Tips:
1) Der Virus wird immer bösartiger je länger man ihn drauf hat, ich kann also nicht sagen ob man ihn so leicht wieder los wird, wenn er schon länger aktiv ist.
2) Sind anscheind verschiedene Versionen des Virus unterwegs.
3) Das System im abgesicherteten Modus nach *tssd.exe zu durchsuchen könnte helfen, die Datei zu finden. Dann könnte man sich evtl. die ersten beiden Schritte von oben sparen und gleich mit dem Löschen des Virus und des Start-Eintrages fortfahren.


Hoffe, das hilft jemandem weiter und vllt. kann mir ja wer sagen, wo ich mir den eingefangen haben kann und ob bei mir noch ne Hintertür offen ist.

zeronator 01.05.2010 13:04

Moin,

habe ihn mir heute auch eingefangen, keine Ahnung wo...

ESET hat ihn leider auch net geblockt.

Habe ihn nach der Anleitung von rws (danke dafür ;) ) hoffentlich komplett entfernt...

Ich hoffe, es sind keine Reste mehr von ihm auf meiner Platte, möglicherweise sind die Datenbanken auch noch net aktuell genug, was für mich ein Grund wäre warum ESET nicht geblockt hat...

Heidenlaerm 01.05.2010 16:44

Also tut mir leid bin kein PC auskenner daher sehe ich in deiner Version nich durch habe windows xp und habe deine Anweisunge folge geleistet aber sehe nicht durch denn dadurch öffne ich ja den Tak manager und wo soll ich jetzt nen Virus ausmachen oh gott ich seh net durch...
Denn ich weiss net wirklich was in den Taskmanager gehört und was nicht?

Heidenlaerm 01.05.2010 17:04

Zitat:

Zitat von Heidenlaerm (Beitrag 521895)
Also tut mir leid bin kein PC auskenner daher sehe ich in deiner Version nich durch habe windows xp und habe deine Anweisunge folge geleistet aber sehe nicht durch denn dadurch öffne ich ja den Tak manager und wo soll ich jetzt nen Virus ausmachen oh gott ich seh net durch...
Denn ich weiss net wirklich was in den Taskmanager gehört und was nicht?

hat sich erledigt bin doch net so dumm hab alles entfernt Tausend Dank für die Hilfe.

Heidenlaerm 01.05.2010 17:23

Zitat:

Zitat von Heidenlaerm (Beitrag 521898)
hat sich erledigt bin doch net so dumm hab alles entfernt Tausend Dank für die Hilfe.

na toll nach dem neustart war es wieder da ich werde den scheiss nicht los!
Ich suche es überall wie beschrieben aber wenn ich ihn neustarte ist es wieder da...
also was mache ich falsch ich halte mich strikt an deine anweisungen.

rws 01.05.2010 18:31

Beschreib doch mal genau was du gemacht hast.

'Genau' das gleiche wie in meiner Anleitung kanns nicht sein, weils in Windows XP keinen Appdata-ordner gibt, wie ich heute gelernt habe. ;)

Aber auch bei Windows XP bleibt das Muster gleich:
- Taskmanager starten (notfalls zuvor kopieren und umbennen)
- Virus-Prozess identifizieren und beenden
- Autostart-Eintrag entfernen
- Virusdatei(en) entfernen
- Registry-Einträge entfernen

Was man davon alles genau auch im abgesicherten Modus machen könnte, weiß ich nicht.
Guter Tip aus dem anderen Thread zu AntiSpyWare Soft hier im Forum:
Unter msconfig sieht man auch wo die Virusdatei ist und wie sie heißt.

Achja: Probier das Ganze evtl. mal mit physisch getrennter Internetverbindung, d.h. Netzwerkkabel/UTMS-Stick o.ä. ziehen.

Larusso 01.05.2010 18:40

aja nur weil das offensichtliche Problem beseitigt wurde, bedeutet das noch lange nicht, dass der PC auch sauber ist.

Was ist mit den CLSID Einträgen, was mit den restlichen Dateien?

rws 02.05.2010 01:01

sry, mispost.

ThomasR 02.05.2010 09:27

Hey, hab den Virus auch, nur bin eigentlich voll der PC-Noob :) Könntest du die Anleitung vllt bisschen anders schreiben? Sry, aber versteh nich wirklich was ich da machen soll (PS: Hab Vista)

whatsername 03.05.2010 13:25

Hallo,

habe seit vorgestern auch den Virus auf meinem Rechner. Habe mich an die Anweisungen von rws gehalten und soweit alles entfernt. Danach hab ich noch einen Scan mit Malwarebytes Anti-Malware durchgefuehrt und mit OTL. Die Log-Dateien sind im Anhang.

Bin ich den Virus jetzt auch wirklich los? Wie kann ich denn da sicher sein.

Danke.

Mfg

Teresa

keno20 04.05.2010 17:20

moin,
ich habe antispyware soft auf meinem Rechner (windows7) und komme nicht mehr ins internet.
Habe versucht über den Dateimanager die Datei zu finden, hat aber nicht geklappt.

Im anhang mein olt log

Sandy1412 05.05.2010 14:04

Hallo,

ich verzeifle gerade total!
Habe den task manager offen aber woher weiß ich welche datei die virusdatei ist?!
Ich brauche dringend hilfe mich treibt dieser Virus in den wahnsinn!
Ich habe windows XP

LG
eine verzweifelte Sandy

_________________
habe die datei gefunden sie endete mit tssd das hat mir geholfen sie zu finden!
ich werde mich weiter an die anweisungen halten danke!

Larusso 05.05.2010 14:29

Sandy, befindet sich ein Prozess mit folgendem Aufbau im Taskmanager ?

[random]tssd.exe
[Random] bedeutet, es sind willkürliche Zeichen.
Diese Anleitung von rws ist nicht das gelbe vom Ei.

Versuch einmal folgendes.

Drucke dir die Anleitung gegebenfalls aus :)

Downloade Dir bitte OTH ( by Oldtimer ) und speichere die Datei auf dem Desktop.
  • Starte OTH.scr mit Doppelklick.
  • Klicke nun auf den Kill All Process Button.
  • Nun klicke auf den Internet Explorer Button.
  • Navigiere nun bitte mit dem IE hier in deinen Thread.
  • Downloade dir Malwarebytes.
    Speichere die Datei auf dem Desktop.
  • Nun klicke in OTH auf Start Misc Program Button.
    Navigiere in diesem Explorer auf deinem Desktop und zu dem Setup von Malwarebytes und klicke darauf.
  • Nun klicke auf Öffnen und folge den Anweisungen um Malwarebytes in den vorgegeben Pfad zu installieren.
  • Wenn die Installation abgeschlossen ist, navigiere nun zu C:\Programme\Malwarebytes Anti Malware und markiere die mbam.exe und klicke erneut auf öffnen
  • Wähle nun "Quick Scan ausführen" und drücke Scannen.
Wenn der Scan beendet wurde stelle sicher das alle Funde markiert sind und drücke auf ausgewähltes entfernen
Danach sollte der PC neu starten.
Tut er das nicht klicke in OTH auf Reboot

Poste mir die Logfile von Malwarebytes
Starte Malwarebytes --> Reiter Scan-Berichte --> klick auf den aktuellsten Bericht --> es öffnet sich automatisch ein Text-Dokument.

Sollte Malwarebytes nach dem Reboot nicht starten, teile mir das bitte mit.


An alle anderen User:
Startet hier einen eigenen Thread. Dann wird euch auch geholfen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131