Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   SystemProc\lsass.ece | ProgramData\ds32gt32.dll |ProgramData\dskquoto32.dll | uvm. (https://www.trojaner-board.de/86564-systemproc-lsass-ece-programdata-ds32gt32-dll-programdata-dskquoto32-dll-uvm.html)

Jannik91 29.05.2010 16:48

SystemProc\lsass.ece | ProgramData\ds32gt32.dll |ProgramData\dskquoto32.dll | uvm.
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo,

ich habe mich hier angemeldet weil ich seit ein paar Tagen sehr hartnäckige Viren / Trojaner / Worms habe.

Ich habe absolut keine Ahnung von diesen Schädlingen...also ein absolute Noob hier im Forum.

Darum bitte ich euch um Hilfe.

-Was kann ich tun?
-Muss ich mein System neu aufspielen?
-Woher könnte ich diese Schädlinge haben?
-Sollte ich ein anderes Virenprogramm nutzen?
uvm. Tips

Ich habe von keinen p2p Seiten oder sonstigen irgendetwas geladen, habe keine Ahnung wo der Dreck herkommt.
Screenshot von den Funden im Anhang.


Danke im voraus! :)

Gruß Jannik

Jannik91 30.05.2010 14:02

Wird einem hier nicht geholfen?

Jannik91 31.05.2010 12:42

Würde mir hier bitte irgendjemand ein paar Tips geben?

Gruß Jannik

blow-in 01.06.2010 06:41

Hallo Jannik :hallo:

Wenn du dich nicht an die Forenregeln hälst, dentiert die Hilfsbereitschaft gegen Null.
http://www.trojaner-board.de/69886-a...-beachten.html Klick.
Halte dich an diese, dann wird dir auch geholfen.

Jannik91 01.06.2010 13:43

Die 7 goldenen Regeln im Trojaner-Board:

1. Bevor Du postest, benutze Google, sowie die Boardsuche und informiere Dich über Dein Problem,
das erfahrungsgemäß nicht schon mal irgendwo anders aufgetreten ist und entsprechend bearbeitet wurde.
Berichte uns, was Du wo nachgelesen hast und mit welchen Ergebnis Du die dort empfohlenen Maßnahmen durchgeführt hast.

---> Habe ich gemacht, ich habe nichts konkretes gefunden was genau zutrifft, vorallem weil ich mehrere Viren habe... zu einzelnen habe ich etwas gefunden, meistens wurde geraten Formatieren und neu aufspielen.
Jedoch gibt es ja auch Ausnahmen.

2. Eröffne immer nur ein Thema zu deinem Problem und suche Dir dazu das passende Subforum aus! (mehrere Themen zu einem Problem sind unzulässig)
Fallen Dir danach noch wichtige Details ein hast du 1 Stunde Zeit deinen Beitrag zu editieren.
Crosspostings sind nicht erwünscht und werden gelöscht!

------> Ich habe nur diesen Thread.

3. Wähle einen aussagekräftigen Titel, der Dein Problem kurz und klar zusammenfasst. z.B. "Grafiktreiber fehlerhaft" oder "Troj.gen.zlob in C:\windows\system32\asfar.exe", damit z.B. User, die das gleiche Problem haben gezielt Informationen sammeln können.

----->Titel ist aussagekräftig, mit allen Pfaden.

4. Schreibe in verständlichem Deutsch und in ganzen Sätzen. Vergiß nicht: Dies ist ein Forum, kein Chat. Du hast Zeit! Beseitige Fehler, bevor du Deinen Beitrag erstellst. Hältst Du Dich nicht an diese Regel, kannst Du keine hilfreichen Antworten erwarten.

---->Ich denke mein deutsch ist verständlich genug.

5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch
Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe)
Fehlen diese Angaben, kann und wird dir hier niemand helfen.

-----> Pfade stehen in meiner Beschreibung, sowie ein Bild von allen Funden.


6. Lies die Hinweise der Helfer sorgfältig und befolge sie. Verstehst Du etwas nicht, frage höflich nach. Hast Du Dein Problem erfolgreich gelöst, melde Dich. Vergiß nicht, Dich zu bedanken. Deine Helfer werden es nicht vergessen.

-----> Bisher habe ich in diesem Forum keine Hilfe bekommen, da habe ich in einem Shisha-Forum (Offtopic Bereich) nach 10 Minute 20 Antworten bekommen!

7. Zu guter Letzt: Zitiere externe Quellen immer mit Quellenangabe, da Du sonst das Team in rechtliche Schwierigkeiten bringst. Bei Nichtbeachtung dieser Regel werden entsprechende Postings kommentarlos gelöscht.

----> Ich habe bisher keine Ext. Quellen.


So reicht das, was habe ich denn falsch gemacht? o.O

Umso länger ich warte, umso verseuchter wird mein Pc....


Gruß Jannik

malwarefight 01.06.2010 16:01

Hi,

diese "7 goldenen Regeln" gehören nur zum ersten von 4 Punkten, die man vor Eröffnung eines Threads beachten sollte -> 2. gelistete Programme ausführen und 3. Links und Realnamen editieren fehlen noch :kaffee:

VG Sonja

Jannik91 01.06.2010 18:19

Realnamen?:dummguck:

Programme: alle auf dem PC oder wie?

Virenprogramm:

-AntiVir (neustes Update)

Gruß Jannik

malwarefight 01.06.2010 20:31

:o OK, ich werd's nochmal probieren:

unter http://www.trojaner-board.de/69886-alle-hilfesuchenden-eroeffnung-themas-beachten.html findest du unter den 7. Regeln noch weitere Anweisungen (runterscrollen hilft!) -> CCleaner, Malwarebytes und RSIT / OTL nach Anweisung ausführen und Logs hier posten. Bei Malwarebytes drauf achten, dass es ein Vollscan ist und das Programm up-to-date ist.

Das Editieren der Realnamen in den Posts dient dem Schutz deiner Privatsphäre, das Editieren der Links der Sicherheit, damit man nicht mal schnell draufklickt und sich Malware einfängt.

OK? Dann darfst du jetzt loslegen :kloppen:

VG Sonja

Jannik91 01.06.2010 20:37

Okay werde mich mal ranmachen.
Jedoch habe ich erstmal folgendes gemacht gehabt:

Habe nun einfach erstmal einen Totalscan mit Kaspersky Virus Remove Tool am laufen, das dauert etwas und sichere schonmal meine Daten auf die ext. Platte.

Werde dann Kaspersky noch runterladen und das nochmal durchlaufen lassen und schaun was es bringt.

Gruß Jannik

Jannik91 01.06.2010 21:53

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4161

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18904

01.06.2010 22:52:18
mbam-log-2010-06-01 (22-52-18).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 132004
Laufzeit: 14 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rthdbpl (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Users\****\AppData\Roaming\SystemProc (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Jannik91 06.06.2010 21:41

So wird einem auch nicht geholfen!?

Gruß Jannik


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58