![]() |
Antispyware Soft - Trojaner und Probleme mit dem IE Hallo, bin ganz neu hier angemeldet und habe mich jetzt hier zu meinem Problem durchs Forum gelesen. Mein Antivir hat mir vor einer Woche immer wieder angezeigt, dass ich mir einen Trojaner eingefangen hätte und vorgestern hat sich dann das Programm Antispyware Soft selbst installiert. Darauf habe ich durch folgene Anleitung http://www.trojaner-board.de/85165-a...entfernen.html den Trojaner entfernt. Habe auch den CCleaner danach durchgeführt. Einige Stunden später hatte ich schon wieder den Trojaner auf meinem PC, jetzt führe ich erneut mit Malware Anti-Bytes die Entfernung durch. Aber wie kann ich den Trojaner endgültig von meinem PC entfernen? Zusätzlich habe ich noch ein Problem mit meinem Internet Explorer, dass ich auch erst seit kurzer Zeit habe. Trotzdem ich Firefox verwende, öffnen sich ständig Werbefenster mit dem IE, darunter auch Pornoseiten u.ä. Ich wäre sehr dankbar wenn mir einer dabei helfen könnte. Bin absoluter Neuling in diesem Gebiet und wenn ich eine Log-Datei senden soll, müsste ich noch erfahren mit welchem Programm ich das tun soll. Vielen lieben Dank schon im Vorraus. |
Hallo und :hallo: Zitat:
|
------ Das ist die Log-Datei vom ersten mal ------- Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4052 Windows 6.0.6002 Service Pack 2 (Safe Mode) Internet Explorer 7.0.6002.18005 12.05.2010 18:18:32 mbam-log-2010-05-12 (18-18-32).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 268170 Laufzeit: 58 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 19 Infizierte Registrierungswerte: 4 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 23 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\popsicle.comadvpro (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\popsicle.comadvpro.1 (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{cd796033-04ae-4b69-8cb2-92bd6c2aaa27} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\AppID\{f7759abc-b7d8-437c-adc4-b35f2e1692cc} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{a67b8fe1-8e6d-44d6-8d74-9c28e7bff35c} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{be2ce3a1-0e47-4f12-a243-8fccced94209} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a67b8fe1-8e6d-44d6-8d74-9c28e7bff35c} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a67b8fe1-8e6d-44d6-8d74-9c28e7bff35c} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\PlayMP3 (Adware.PLayMP3z) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\glukpyyt (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\canaveral (Trojan.Downloader) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\userinit (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\urrqpnsys (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L29NJGF0\hypwhc[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L29NJGF0\kkemu[1].htm (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VYECG4A8\fwevpovto[1].VIR (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\0.7515104193698587.exe (Trojan.Dropper) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\4885.tmp (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\5B6C.tmp (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\6_ldry3no.exe (Trojan.Zbot) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\AB1.tmp (Trojan.Dropper) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\FB71.tmp (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\xjgal.exe (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\miragge.exe (Trojan.VirTool) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\iluybafdu\fwxwyertssd.exe (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\q1.exe (Trojan.Clicker) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\4_pinnew.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\60325cahp25ca0.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\60325cahp25ca1.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\avto.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Roaming\sdra64.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\teste1_p.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\0.15564033266196786.exE (Trojan.Dropper) -> Quarantined and deleted successfully. c:\Users\Aline\AppData\Local\Temp\pmlmmj.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\svchosty.exe (Trojan.Agent) -> Quarantined and deleted successfully. ------- Das ist die zweite als der Trojaner wiederkam ------ Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4052 Windows 6.0.6002 Service Pack 2 (Safe Mode) Internet Explorer 7.0.6002.18005 13.05.2010 22:12:24 mbam-log-2010-05-13 (22-12-24).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 268057 Laufzeit: 1 Stunde(n), 8 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 23 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\userinit (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yaaawvsys (Trojan.Vundo) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4RWX2V4H\fwevpovto[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4RWX2V4H\kkemu[1].htm (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5F3FTM0B\rvqxfn[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LRO0T647\hypwhc[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LRO0T647\kkemu[1].htm (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LRO0T647\oriqbjdp[1].htm (Trojan.Ertfor) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\1your_exe.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\6_ldry3no.exe (Trojan.Zbot) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\ivqntxmn.exe (Trojan.Ertfor) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\qjqfu.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\xjgal.exe (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\yfws.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\miragge.exe (Trojan.VirTool) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\q1.exe (Trojan.Clicker) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\2_load.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\60325cahp25ca0.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\avto.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Roaming\sdra64.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\teste1_p.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\0.9437827297056945.exE (Trojan.Dropper) -> Quarantined and deleted successfully. c:\Users\Aline\AppData\Local\Temp\rqonll.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\svchosty.exe (Trojan.Agent) -> Quarantined and deleted successfully. ----- Und das ist die ganz aktuelle ---- Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4052 Windows 6.0.6002 Service Pack 2 Internet Explorer 7.0.6002.18005 14.05.2010 15:20:18 mbam-log-2010-05-14 (15-20-18).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 116429 Laufzeit: 19 Minute(n), 24 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 3 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Windows\system32\Drivers\ytukm.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\Aline\AppData\Local\Temp\0.8381125814737194.exe (Trojan.Dropper) -> Quarantined and deleted successfully. |
Igitt einige heftige Sachen sind dabei. mach bitte Logs mit GMER und OSAM aber sei Dir bewusst, dass bei diesen Funden ein format C: mit Neuinstallation sicherer wäre. |
Also C neuzuinstallieren, wäre dann die 2. Lösung die ich einschlagen würde, da ich mir dies nicht selbst zutraue und dafür dann wohl einen Fachmann aufsuchen müsste. Mit dem Program GMER hab ich ein problem, da es immer während dem scan abstürzt. Ich habe es genau nach der Anweisung durchgeführt und alle Anwendungen und sonstiges ausgeschaltet. Ich werde jetzt damit noch weiter probieren. hier wäre jetzt mal die Logdatei für OSAM: Zitat:
Vielen Dank schon jetzt für die Hilfe. |
Zitat:
|
Das ist die Logdata für GMER Code: GMER 1.0.15.15281 - hxxp://www.gmer.net Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
Bitte mal den Avenger anwenden: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: http://mitglied.lycos.de/efunction/tb123/avenger.png 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code: files to replace with dummy: 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei File-Upload.net hochladen und hier verlinken |
Hier die Logdatei von Avenger: Zitat:
Die zip datei lässt sich nur leider auf der Upload seite nicht hochladen :( Es erfolgt keine weiterleitung zur Linkseite. |
Versuch mit OSAM den genannten Eintrag jetzt bitte nochmal zu deaktivieren. |
Der Eintrag hat sich nun entfernen gelassen :-) Hier der neue Log von OSAM Zitat:
|
Ok. Kannst Du bitte nochmal die backup.zip versuchen hochzuladen? Wenns nicht geht, kannst Du sie auch bei uns hochladen => http://www.trojaner-board.de/54791-a...ner-board.html |
Hallo, leider konnte ich mich in den letzten 2 Wochen nicht melden, da nun auch mein Internet den Geist aufgegeben hatte. :( Hier ist die backup.zip : hxxp://www.file-upload.net/download-2577011/backup.zip.html |
Ok, danke. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hier ist der Log von SUPERAntiSpyware: Zitat:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board