Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojanische Pferd TR/Krepper.Q - HILFE, was soll ich tun... (https://www.trojaner-board.de/9770-trojanische-pferd-tr-krepper-q-hilfe-tun.html)

[Shiek] 18.11.2004 18:20

Trojanische Pferd TR/Krepper.Q - HILFE, was soll ich tun...
 
Hallo,

bitte helft mir Leute, ich hab so nen scheiß Trojanisches Pferd eingefangen und zwar:

Trojanische Pferd TR/Krepper.Q

Mein AnitVir erkennt ihn zwar, doch sobald ich ihn löschen will kommt ne neue Fehlermeldung und so weiter...

WEnn ich den PC hochfahre erscheinen gleich mal zwei stück, die bekomm ich auch nicht weg, weil wenn ich sie löschen will kommt sofort die nächste... jetzt wollte ich grad in internet dann hat er mir die dritte aufgemacht.... aber bei der ist das gleiche..... :(

Er gibt auch bei jeder neuen Fehlermeldung die kommt wenn ich die davorige löschen mag, nen neuen Pfad an.... nach den Datein hab ich auch schon gesucht, aber mein PC konnte nichts finden...

Solche Fehlermeldungen z.B.:

C:\WINDOWS\SYSTEM32\DNON89XJE2KY.DLL
C:\WINDOWS\SYSTEM32\8EL9ZX4UX6PDW.DLL
C:\WINDOWS\SYSTEM32\892LZNT7SG1.DLL
usw.


BITTE HELFT MIR!!

Shadowdance 18.11.2004 18:38

@ [Shiek],

bitte überprüfe mit virusscan.jotti.dhs.org:

C:\WINDOWS\SYSTEM32\DNON89XJE2KY.DLL
C:\WINDOWS\SYSTEM32\8EL9ZX4UX6PDW.DLL
C:\WINDOWS\SYSTEM32\892LZNT7SG1.DLL

teile uns das Ergebnis der Überprüfung mit.

Lade den eScan runter, erstelle dafür einen Ordner (=Verzeichnis) c:\bases, update den eScan online und führe ihn offline im abgesicherten Modus aus. Beachte, dass der eScan ab Version 4.5.1 die gefundene Malware nicht löscht. Das wird manuell gemacht.

Teile uns das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)

Erstelle ein Hijack This Logfile und poste es mittels copy&paste: http://www.trojaner-board.de/51130-a...ijackthis.html.

SD

[Shiek] 18.11.2004 19:04

Wenn ich euch poste was der zu jeder Datei sagt wo der Antivir anzeigt werd ich nicht mehr fertig, das sind zuviele... er bringt ja nie eine doppelt....

Hab grad antivir durchlaufen lassen und der hat auch den Keeper und noch einen erkannt und gelöscht, wenn ich jetzt aber die fehler meldung von vorher wegmachen mag, geht das ganze spiel von vorne los...

[Shiek] 18.11.2004 19:07

Sorry für den Doppelpost, also wenn ich jetzt die datein hochlade, bringt er mir immer diese Fehlermeldung:

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

Achja, mittlerweile hab ich schon vier von diesen scheiß fenstern die net weggehen!! ^^

Shadowdance 18.11.2004 19:20

@ [Shiek],

führe bitte den eScan durch .. siehe mein obiges Posting.

SD

[Shiek] 19.11.2004 14:30

Also escan konnte ich nicht in den ordner c/.... rein tun, da das nicht geht, mit den ständigen fehlermeldungen hab ich nicht die möglichkeit das verzeichnis zubestimmen befor escan sich installiert.....
Hab aber schon die Version 4.6.7
In den abgesichterten Modus komm ich auch nicht, es ist einfach fast nicht möglich irgendwas zu machen mit den scheiß Fehlermeldungsfenstern!!

aber trotzdem, das hat escan ausgespuckt:

File C:\PROGRA~1\GEMEIN~1\CMEII\CMEIIAPI.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File C:\PROGRA~1\GEMEIN~1\CMEII\CMESys.exe tagged as not-a-virus:AdWare.Gator.6034. No Action Taken.
File c:\PROGRA~1\GEMEIN~1\cmeii\gappmgr.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File c:\PROGRA~1\GEMEIN~1\cmeii\GCONTR~1.DLL tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File c:\PROGRA~1\GEMEIN~1\cmeii\gdwldeng.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File C:\PROGRA~1\GEMEIN~1\CMEII\GIocl.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File C:\PROGRA~1\GEMEIN~1\CMEII\GIOCLC~1.DLL tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File c:\PROGRA~1\GEMEIN~1\cmeii\gmtproxy.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File C:\PROGRA~1\GEMEIN~1\CMEII\GObjs.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File C:\PROGRA~1\GEMEIN~1\CMEII\GStore.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File c:\PROGRA~1\GEMEIN~1\cmeii\GSTORE~1.DLL tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File C:\PROGRA~1\GEMEIN~1\CMEII\Gtools.dll tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File C:\PROGRA~1\GEMEIN~1\GMT\EGGCEN~1.DLL tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File C:\PROGRA~1\GEMEIN~1\GMT\EGIEEN~1.DLL tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File C:\PROGRA~1\GEMEIN~1\GMT\EGIEPR~1.DLL tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File C:\PROGRA~1\GEMEIN~1\GMT\EGNSEN~1.DLL tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File C:\PROGRA~1\GEMEIN~1\GMT\GMT.exe tagged as not-a-virus:AdWare.Gator.6041. No Action Taken.
File C:\WINDOWS\System32\768zftoljulwdll.dll infected by "Trojan.Win32.Krepper.ae" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\t4kypem0ewv.dll infected by "Trojan.Win32.Krepper.ae" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\ufkc6wjcfkthd.exe infected by "Trojan.Win32.Krepper.ae" Virus. Action Taken: No Action Taken.
File C:\PROGRA~1\GEMEIN~1\CMEII\CMESys.exe tagged as not-a-virus:AdWare.Gator.6034. No Action Taken.
File C:\WINDOWS\System32\ufkc6wjcfkthd.exe infected by "Trojan.Win32.Krepper.ae" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\768zftoljulwdll.dll infected by "Trojan.Win32.Krepper.ae" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\cbyxttzzeiyu8.dll infected by "Trojan.Win32.Krepper.ae" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\cd_clint.dll tagged as not-a-virus:AdWare.Cydoor. No Action Taken.
File C:\WINDOWS\System32\cwbe8226153t.dll infected by "Trojan-Downloader.Win32.Small.rr" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\t4kypem0ewv.dll infected by "Trojan.Win32.Krepper.ae" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\ufkc6wjcfkthd.exe infected by "Trojan.Win32.Krepper.ae" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\vgyr58ls1kbu.dll infected by "Trojan.Win32.Krepper.ae" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\ye343rhj26u.dll infected by "Trojan-Downloader.Win32.Small.rr" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Michi\LOKALE~1\Temp\8347072a.exe infected by "TrojanDownloader.Win32.Swizzor.bn" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Michi\LOKALE~1\Temp\834f8b2c.exe infected by "TrojanDownloader.Win32.Swizzor.bn" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Michi\LOKALE~1\Temp\sta5.exe tagged as not-a-virus:AdWare.Lop. No Action Taken.
File C:\DOKUME~1\Michi\LOKALE~1\Temp\yeyqubwq.exe tagged as not-a-virus:AdWare.Lop. No Action Taken.
File C:\DOKUME~1\Michi\LOKALE~1\TEMPOR~1\Content.IE5\0XUFO5YV\prompt[1].php infected by "TrojanDownloader.JS.IstBar.a" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Michi\LOKALE~1\TEMPOR~1\Content.IE5\45EF0PQF\chm10[1].chm infected by "Trojan-Downloader.Win32.Small.rr" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Michi\LOKALE~1\TEMPOR~1\Content.IE5\4BQ76CCA\tl7000[1].dll infected by "TrojanProxy.Win32.Sobit.c" Virus. Action Taken: No Action Taken.
File C:\DOKUME~1\Michi\LOKALE~1\TEMPOR~1\Content.IE5\C1YVSHAJ\ieloader[1].exe infected by "Trojan-Downloader.Win32.Small.rr" Virus. Action Taken: No Action Taken.

Aber der lauft jetzt auch schon seid gestern abend und ist noch nicht fertig......

BOAAAAAAAAAAAAAAAAA BITTE HELFT MIR ICH WEIS NET MEHR WEITER

[Shiek] 19.11.2004 17:49

Boa Leuz bitte helft mir....

Shadowdance 19.11.2004 18:40

@ [Shiek],

gib bitte das gesamte Ergebnis des eScan an. Oder teile uns mit, ob die eScan-Überprüfung abgeschlossen ist.

SD

Yopie 19.11.2004 18:44

Zitat:

Zitat von [Shiek]
In den abgesichterten Modus komm ich auch nicht, es ist einfach fast nicht möglich irgendwas zu machen mit den scheiß Fehlermeldungsfenstern!!

Warum nicht? Wie lauten denn die Fehlermeldungen, wenn Du im abgesicherten Modus bootest?

Gruß :daumenhoc
Yopie

[Shiek] 20.11.2004 16:45

Also, ist es den so schlimm wenn ich nicht in den abgesichterten modus komme??

Die komplette Fehlermeldung würde ich euch ja gerne mitteilen, aber das eScan is immer noch nicht fertig und läuft schon seid 46 Stunden, ich bin noch nicht mal auf meiner zweiten festplatte....

boa leute.... bitte helft mir....

Shadowdance 20.11.2004 17:30

@ [Shiek]

Zitat:

Also escan konnte ich nicht in den ordner c/.... rein tun, da das nicht geht, mit den ständigen fehlermeldungen hab ich nicht die möglichkeit das verzeichnis zubestimmen befor escan sich installiert.....
.. und hier ein bißchen windows-Nachhilfe-Unterricht.

Zitat:

Die komplette Fehlermeldung würde ich euch ja gerne mitteilen, aber das eScan is immer noch nicht fertig und läuft schon seid 46 Stunden, ich bin noch nicht mal auf meiner zweiten festplatte....
??? Was scannst Du eigentlich? Das Gesamt-Computer-System einer Firma?

... :dummguck: SD

[Shiek] 21.11.2004 11:41

Wenns schneller gehen würde, dann würde ich das ja machen, ich kann ja auch nichts dafür, auf alle flälle bekomm ich mit dem scheiß escan noch voll die kriese..........
Das kann doch net sein!!!!!!!!!!!!!

Den neuen ordner brauch ich doch eh net wenn ich schon ne 4.6 version hab, das ist ja das neueste......

Yopie 21.11.2004 12:59

Zitat:

Zitat von [Shiek]
Wenns schneller gehen würde, dann würde ich das ja machen, ich kann ja auch nichts dafür, auf alle flälle bekomm ich mit dem scheiß escan noch voll die kriese..........

Evtl. würde es im abgesicherten Modus schneller gehen, weiß ich aber nicht.

Zitat:

Zitat von [Shiek]
Den neuen ordner brauch ich doch eh net wenn ich schon ne 4.6 version hab, das ist ja das neueste......

Welchen Ordner meinst Du? Imho musst Du dort auch die exe-Datei in c:/bases entpacken, dann updaten und dann scannen.

Gruß :daumenhoc
Yopie

[Shiek] 21.11.2004 19:14

Naja ich denke mal das das schon so funktioniert, nur der is hald immer noch nicht fertig....... das kann sich ja nur noch um tage handeln..... ich krieg voll die kriese.........

[Shiek] 22.11.2004 17:38

Boa, bin endlich auch meinem zweiten laufwerk angelangt..... ich denke jetzt hab ichs bald, was soll ich dann eigentlich tun wenn ich das fertig hab mit dem escan??


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:23 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58