Tom's Hardware > Foren > Softwareanwendungen > Wie krieg ich diesen Trojaner weg?

Wie krieg ich diesen Trojaner weg?

Forum Softwareanwendungen : Wie krieg ich diesen Trojaner weg?

Tom's Hardware: 1,4 Mio. Mitglieder aus 6 verschiedenen Ländern beantworten alle Ihre Fragen über Computer-Technik und IT. Um Hilfe zu erhalten, registrieren Sie sich kostenlos!
Wort:    Username:           
 

Hey,

ICh habe einen ziemlich lässtiges Problem und zwar:

Ich habe gestern bei msn bissel rum gechattet mit freundin und kollegen und so, plötzlich kam von kollegen sowas komisches irgendwas mit youvud oda sowas habe ich drauf geklickt " hatte mir halt nichts gedacht da ich Avast!4 Premium Edtion auf denn Akktuelsten stand besitze und dazu noch Spybot&Destroy" Aber irgendwie einige zeit später zirka 5 minuten spinnte mein msn da lässte sich kein chat mehr öffnen und alle blieben zu. und dann 15 mins später ungefähr kam die meldung von Avast! 4 Sie haben einen Virus in der erklärung steht das es ein Trojaner sei irgendwas im C:/Windows/winconfig32 names FOT oda FOB oda sowas und ich lösch das viech immer wieder aber der kommt immer wieder. Und Avast!4 zeigt immer das gleiche und ich bin selber auch schon im Windows Ordner gewehsen, und habe das ding auch gesehn habe dann per Avast!4 gelöscht und weg war es aus dem Ordner, Aber dann zirka 30-60 mins später oda manchmal auch 2-3 stunden kommt wieder die gleiche meldung bis jetz war es etwa 5 mal der fall. Ich dachte auch an die MSN ordner die habe ich mit AVAST und Spybot&Destroy durch gesucht. habe deinsterliert nochmal durch gesucht und das akktuelste MSN drauf gezogen mit Firefox sicher ist sicher ^^

ICh weiss einfach net mehr weiter das nervt andauern wenn man zockt und es kommt diese meldung was kann man sonst noch machen ->(auser formatieren, sind viele wichtige daten drauf)

Anzeigen

install lieber den windows neu...was besseres kannst du nicht machen

so einen schöeinen wurm weg zubekommen ist sehr schwer und du weißt nie:
a) was sucht der wurm...persönliche daten?
b) was hat der wurm alles verändert...wie tief sitzt er schon im System?
c) was hat der wurm noch vor...es gibt würme die verändern sämtliche MP3s oder JEPGs

sicher deine persönlichen daten lieber auf einer EXTRA HDD/USB-stick und dann installier windows neu


sicher ist sicher

Antworten 3n1gm4

Toll,jetz hab ich System wiederherrstellung gemacht und mein Antivirus prog und spybot geht irgendwie net mehr alees off <.< ich muss halt neu drauf ziehen alles, sind ja jetz nett so wichtige daten ^^

mal eine frage nebenbei; Welchen antivir soll ich denn dann nehmen.

Antworten xra1d3rx

Moin

 

Eine Methode die ich persönlich anwende ist eine BootCD zu erstellen und mit jener die Festplatte durchsuchen zu lassen, u.A. Avira bietet sowas, nennt sich da Rescue System.
Damit werden die Dateien unschädlich gemacht und du kannst sie im Windows bequem suchen lassen und entfernen.

 

HijackThis hilft dir dabei, Starteinträge zu entfernen (Downloadlink oben rechts).


Nachricht bearbeitet von DHAmoKK am 03.11.2008 um 22:30:50
Antworten DHAmoKK

Kaspersky Internet Security und Spybot
Malwarebytes ist auch gut

Antworten _scReam_

Avira Antivir PersonalEdition als Antivirenprogramm (wenn du ein bisschen Geld ausgeben willst auch die PremiumSuite)
Spybot & Hijackthis als nützliche Tools

 

@dhamokk sollte er aber einen der würmer haben die sich schön ins System/registry eingraben dann hilft leider auch keine rescue cd mehr...der wurm ist und bleibt und die gefahr das weiterhin was passiert ist sehr hoch

 

aber ma eine gaanz andere frage...ich habe seit knapp 2jahren KEINEN!! virus/trojaner ect mehr auf dem System gehabt...wie macht ihr sowas?


Nachricht bearbeitet von 3n1gm4 am 04.11.2008 um 01:05:28
Antworten 3n1gm4

Wie funktioniert dieses Hkjacks dings da ich hab das drauf jettz und hab das durch laufen lassen der findet so dinger hab ich alle mackiert und fixed check gemacht aber dieses hässlige avast ist immer noch unten iner ecke -.-

Antworten xra1d3rx

Hier Hijackthis-Log reinkopieren:
http://www.hijackthis.de/de

Dann schauen was die Auswertung sagt und gelbe und bedrohliche Threads entfernen.

------------------------------ Through the gates of hell
as we make our way to heaven through the nazi lines
Primo Victoria

 

Antworten f1delity

Moin

@3n1gm4
Auch ein Wurm hat meines Erachtens eine ausführbare exe/com Datei. Das Avira RescueSystem kann diese Dateien umbenennen, von zB exe in xxx und somit kann der Virus nicht mehr gestartet werden.

Hilft natürlich nicht bei Viren, die sich an vorhandene Programme anhängen, da hilft nur noch Neuinstallation.

Systemwiederherstellung am besten ausmachen, sonst werden die Viren immer wieder hergestellt.

Antworten DHAmoKK

Wenn du Viren hast und diese mit einem Anti-Viren Programm entfernen willst, dann mach das immer im abgesicherten Modus, sonst bringt dir das meist garnichts (oder noch besser die Boot-CD)!

Antworten nighti

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:56:13, on 04/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 1415 bytes



Das kam jetz bei Hjack oda wiedas heisst raus ich habe auch auf der avast! website nach fehlern gesucht und welche gefunden habe alles gemacht was die website beschrieb aber dieses drecks avast! lässt sich einfach nicht runter kriegen wie soll ich denn einen neuen antivir ziehen?

das Programm avast! ansich ist offline allso es schützt nicht mehr aber beim Task Manger werden noch alle schutz datein aufgelistet; Mail-schutz,P2P schutz usw. ich will das endlich runter vom Rechner haben -.-

Formatieren geht ja leider nicht da ich imoment keine CD hab bekomme ich eventuel morgen oda heute nachmittag aber geht es denn nicht noch anders ich hab da gerade soviele wichtige daten drauf und keine möglichkeiten die irgendwo abzuspeichern <.<

Antworten xra1d3rx

Moin

 

Wenn das wirklich das komplette Log ist, dürfte automatisch nichts mehr starten, aktuell laufen tut auch nichts, wobei natürlich nicht sicher ist, ob sich der Wurm so gut verstecken kann dass auch HijackThis den Starteintrag nicht finden kann.

 

Hast du schonmal eine Antivirus Boot-CD laufen lassen?

 

Zu dem Problem, dass die Antivirus Software nicht mehr läuft, kannst du versuchen, die .exe in .com um zu benennen.
In der Registry muss unter HKEY_CLASSES_ROOT\exefile\shell\open\command in (Standard) folgendes stehen: "%1" %*.

 

Auch unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon hängen sich manche Schädlinge an, dort sollten keine anderen Programme außer "explorer.exe" bei Shell, "logonui.exe" bei UIHost und "C:\Windows\System32\userinit.exe," stehen. Bestimmt gibt es noch mehr Startmöglichkeiten, aber wenn da nichts vom Standard abweicht, die Systemwiederherstellung abgeschaltet ist und der PC sich trotzdem immer wieder infiziert, ist eine Neuinstallation quasi unumgänglich.


Nachricht bearbeitet von DHAmoKK am 04.11.2008 um 13:50:12
Antworten DHAmoKK

ist das ernsthaft der gesamte log von hijackthis? verdammt wenig^^

aber einen virus oder trojaner läuft da nicht

Antworten 3n1gm4

Ja das War der log erstmal vielen dank an alle ich habe das Problem gelöst und zwar so:

Ich dachte mir versuchte nochmal mit Hijack. Hab ich alles nochmal neu start passierte nichts. Habe ich avast geöffnet (unten rechtsklick Avast starten) da kam eine fehler meldung blablabla da stand unten links sehen sie nach dem fehler in der FAQ; hab ich dann getahn und da stand dann eine anleitung um das avast zu reparieren. hab ich passierte aber nichts, dann hab ich auf support - Avast komplet löschen!

das war ein untermenü und da war einen Programm das hiess Aswcleaner.
Dieses programm konnte wirklich alles löschen ich habe avast komplet von der festplatte fand keine einträge mehr nicht mal in temporär oda windows regetry nirgens hab ich dann neu gestartet war alles weg ^^ hab mir dann direkt Avira Antivirus geholt Nach tests irgendwas zwischen denn plätzen
5-1 war das bei tests.

Hab dann einmal durchlaufen lassen und er fand 3 Trojaner ^^ hab ich in qarantäeine gesteckt dann gelöscht, und dann mit Ccleaner koplet mal die platte gesäubert nun mhm ? jetz läuft alles wieder top keine probs mehr ^^ und mein System ist wieder richtig schnell ;P

danke trozdem an alle ^^

Antworten xra1d3rx

aber denk dran...öfters als sonst überprüfen...wer weißn ob noch iwo einen wurmei liegt ;)

Antworten 3n1gm4

Sicher ^^ nur jetz hab ich keine spybot und spyware drauf nur halt dieses Avira hab Hjack auch wieder runter um klar in meiner festplatte zu kommen bin auch dabei die überreste von Norton weg zu kriegen weiss einer wie das geht? das Removal tool hab ich schon benutzt aber irgendwie ist das immer noch da bei Software wird immer noch angezeigt und mal eine frage neben bei kann mir einer einen Guten spyware sagen?

soltte an beste umsonst sein ^^ und richtig gut und halt nicht zu viel an speicher + CPU fressen.

Antworten xra1d3rx

spybot kannst mit guten gewissen installiert lassen...genauso kannst auch hijackthis drauf lassen...überprüfe einmal in monat mit allen drei programmen einfach dein System


für hijackthis...nach einen scann kannst du dein log hier auswerten lassen ;) www.hijackthis.de

Antworten 3n1gm4

du must im abgesicherten modus dich als administrator anmelden

dann sollte sich in deinem system die meldung kommen das der computer infiziert ist
dann drauf kliken und deinen pc zurücksetzen auf ein datum wo du den trojaner nicht hattest
jetzt warten bis der pc zu ende geladen hat .

jetzt sollte die fehlermeldung nicht mehr angezeigt werden

die chance aber liegt ungefähr bei 50% das es klappt Bei vielen pcs ist es möglich das diese handlung manuel ausgemacht werden muss .





((((Bei vielen pcs ist es möglich das diese handlung manuel ausgemacht werden muss . jetz kommt es darauf an wo dieses system zum zurücksetzen ist
das größte Problem ist das ausmachen diese system den es kann alle möglichen namen haben)))

Antworten Anonyme

Zitat :

jetzt sollte die fehlermeldung nicht mehr angezeigt werden


Aha, ist schon seit 4 Monaten behoben der Fehler !

Komisch passiert immer Sonntags das die Totengräber aufstehen :??:

Antworten dochurt
Tom's Hardware > Foren > Softwareanwendungen > Wie krieg ich diesen Trojaner weg?
Zu:

Es gibt 294 identifizierte und nicht identifizierte User. Zur Ansicht der Liste identifizierter User, Hier klicken.

Wichtiger Hinweis

Dieses Thema ist länger als 6 Monate inaktiv.
Bitte überprüfen Sie, ob Ihr beabsichtigter Kommentar noch einen Mehrwert bringt oder das Anlegen eines neuen Themas nicht besser wäre.

Antwort hinzufügen Abbrechen
Google Anzeigen
  • Die Community jetzt fragen
  • Veröffentlichen
Anzeige
Die folgenden Community-Mitglieder erhielten Auszeichnungen!
Wir gratulieren:
Anzeigen