TR/Dldr.Agent - Ich bekomme seit heute Morgen ständig Trojaner Meldungen :( |
||
---|---|---|
#0
| ||
13.03.2009, 19:26
Member
Beiträge: 34 |
||
|
||
13.03.2009, 19:29
Member
Beiträge: 3716 |
||
|
||
13.03.2009, 19:40
Member
Themenstarter Beiträge: 34 |
#3
Okay Danke für die rasche Antwort,
Da hab ich gleich ne Frage weil ich sehe das man die Systemwiederherstellung abschalten soll. Kann ich nicht auch einfach mein System 2 Wochen zurück setzten? wäre den dann schluss? Wenn nein für ich mal die gesamte Anleitung soweit wie ich komme aus. Lieben Gruß |
|
|
||
13.03.2009, 19:54
Member
Beiträge: 3716 |
#4
füre die reinigung lieber durch.
|
|
|
||
13.03.2009, 21:38
Member
Themenstarter Beiträge: 34 |
#5
Okay Danke für die rasche Antwort,
1. hab ich jetzt Datenträgerbereinigung bei folgenden Punkten durchgeführt Zitat #Click:Temporäre Internet Files/Temporäre Internet Dateien2. Systemwiederherstellung deaktiviert 3. Malwarebytes installiert, update gemacht, und scann durch laufen lassen. Zitat Malwarebytes' Anti-Malware 1.344. Neustart 5. combofix Hier hatte ich ein kleines Problem, und zwar wollte er die Systemwiederherstellung aktivieren was zur folge hatte das Antivir wieder da war. Hab ich abgebrochen, unter mscondig avir wieder ausgestellt neugestartet und das programm durch laufen lassen. Das kam raus Zitat ComboFix 09-03-12.01 - Thomas 2009-03-13 21:25:01.4 - NTFSx866. HijackThis Zitat Logfile of Trend Micro HijackThis v2.0.27. Uninstall Liste Zitat Active Desktop Calendar 7.3Ich hoffe das hilft dir/euch bei der weiteren Analyse EDIT: Guten morgen, ich habe jetzt nochmal ein kompletten Virenscan gemacht Zitat Beginn des Suchlaufs: Samstag, 14. März 2009 10:39Sollte es das jetzt wirklich schon gewesen sein? wäre ja Cool :-) Lieben Gruß Thomas Dieser Beitrag wurde am 14.03.2009 um 11:11 Uhr von rabie editiert.
|
|
|
||
14.03.2009, 12:27
Member
Beiträge: 3716 |
#6
start ausfüren
combofix /u enter stelle antivir so ein: http://board.protecus.de/t23979.htm zusätzlich rootkitsuche an update, scanne poste das log. |
|
|
||
14.03.2009, 13:13
Member
Themenstarter Beiträge: 34 |
#7
Mahlzeit,
Also ich hab deine Anweisungen durchgeführt :-) hier das Ergebnis Zitat Avira AntiVir PersonalDie 2 Funde hab ich in die Quarantäne geschobe weil ein Fund schonmal nix ist, dass mit Frizbox (denk ich). Lieben Gruß Thomas |
|
|
||
14.03.2009, 13:18
Member
Beiträge: 3716 |
#8
D:\Download\CryptLoad_1.0.4\router\FRITZ!Box\nc.exe
[FUND] Enthält Erkennungsmuster des SPR/Tool.NetCat.B-Programmes wenn du das brauchst, musst du in die quarantäne gehen (antivir öffnen quarantäne) und die datei wiederherstellen. es folgen gleich noch ein paar kleinigkeiten dann bist du fertig ;-) |
|
|
||
14.03.2009, 13:27
Member
Beiträge: 3716 |
#9
folgende programme löschen:
Ask Toolbar lösche auch C:\Programme\AskPBar leere den papierkorb Bonjour wird ungefragt von apple mit instaliert, benötigt man nicht. Java 2 Runtime Environment, SE v1.4.2_03 folgende programme updaten zuvor deinstalieren: Adobe Reader 6.0.1 - Deutsch www.adobe.com/de/products/reader/ - 32k - VideoLAN VLC media player 0.8.4a www.chip.de/downloads/VLC-media-player_13005928.html - 111k - Skype™ 3.5 www.skype.com/intl/de/download/ - 19k - besuche nun: http://v4.windowsupdate.microsoft.com/de/ |
|
|
||
14.03.2009, 13:52
Member
Themenstarter Beiträge: 34 |
#10
Danke,
hab ich alles gemacht bis auf windowsupdates, ich finde da sind mehr spionage programme als sonst wo, und die installieren mir auch ständig den IE wieder welchen ich dann immer deinstalliere Ich hab zwar ne originalversion aber so wirklich trauen tu ich den Windows"spezialisten" dann irgentwie doch nich. Meinste das bringt soviel das zu installieren? Grüße Thomas |
|
|
||
14.03.2009, 14:07
Member
Beiträge: 3716 |
#11
1. wenn man seinem betriebssystem nicht traut, sollte man ein anderes verwenden ;-=
2. ein klares ja, alle wichtigen updates müssen drauf auch der ie 7! |
|
|
||
14.03.2009, 14:16
Member
Themenstarter Beiträge: 34 |
#12
Ja aber Mac läuft nich gerade gut auf Windowstechnik ;-)
Naja ich installiers mal noch Ich Dank dir für deine Hilfe und deine Zeit Lieben Gruß Thomas Dieser Beitrag wurde am 14.03.2009 um 14:21 Uhr von rabie editiert.
|
|
|
||
14.03.2009, 14:25
Member
Beiträge: 3716 |
#13
linux... bitte melde dich mit einem neuen hijackthis log zurück.
|
|
|
||
14.03.2009, 14:59
Member
Themenstarter Beiträge: 34 |
#14
Okay hier der Log :-)
Zitat Logfile of Trend Micro HijackThis v2.0.2Anmerkung: IE7 konnte nicht installiert werden wurde abgebrochen, also hab ich automatische Updates installiert und jetzt kam halt noch eins dazu. SP 3 ist aber schon installiert Grüße Dieser Beitrag wurde am 14.03.2009 um 15:04 Uhr von rabie editiert.
|
|
|
||
14.03.2009, 15:31
Member
Beiträge: 3716 |
#15
öffne hijackthis klicke scan hake an:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing) O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing) so, folgende einträge würde ich auch mit fixen, da sie im autostart unnötig sind! O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized klicke fix cheked. bitte instaliere den internetexplorer 7! dann sind wir fertig |
|
|
||
Ich bekomme seit heute Morgen Trojaner Meldungen.
Heute morgen hatte ich diese Meldung.
Zitat
Im letzterem Falle bin ich einfach im Abgesicherten Modus gestartet und habe eine Datei mit gleichen namen ohne Inhalt erstellt. Dann war ruheUnd 18 Uhr kam diese
Zitat
Nun hab ich mich kurz belesen und fand diesen Thread: http://board.protecus.de/t14129.htmBin mir aber nicht sicher ob das die Lösung für mein Trojaner ist?
Zitat
Ich wäre für konstruktive Antworten Dankbar, dazu muss man sagen das ich mich in diesen gebiet nicht besonders auskenne.Lieben Gruß
Thomas