Hallo,
ich habe folgendes Problem nämlich einen Trojanerbefall.
Das Trojanische Pferd TR/Dldr.Age.td.34.B (apirb32.exe) und das Trojanische Pferd TR/Agent.BI.32 (weinzm32.exe) lassen sich mit Antivir und Spybot nicht löschen. Die beiden Trojaner und viele andere tauchen nach Neustart des Rechners wieder auf. Außerdem poppt immer wieder ein Fenster auf, welches darauf hinweist das mein Rechner infiziert ist.
Bitte helft mir!
Bis denne DarkFox85
Trojanisches Pferd TR/...
-
darkfox85 -
6. Dezember 2005 um 20:12 -
Geschlossen
-
-
Hallo und willkommen bei uns im Forum,
netter Besuch, woher?
Welche Firewall hattest du aktiv und AntiVir war dein Virenschutz?
Woher kommen die, hast du eine Ahnung?
Teste mal den Avert Stinger bitte von McAfee... http://www.xp-tipps-tricks.de/PNphpBB2-viewt…ht-stinger.html
Dann versuche unseren Sicherjeitscheck und einen Onlinescan, findest du in meiner Signatur.
HijackThis wäre noch eine Alternative, dort kann man Einträge fixen.
-
Zitat von darkfox85
...Die beiden Trojaner und viele andere ...
Wichtige Dateien sichern, formatieren, XP neu aufspielen, Virenscanner drauf, Windows und Virenscanner updaten, Sicherheitskonzept überdenken. Anregungen dazu in meiner Signatur( allgemeine Systemsicherheit).
Warum gleich formatieren? Weil man bei TrojanDownloadern nie weiß was die aus dem Internet nachladen was vielleicht unerkannt auf dem System sein Unwesen treibt.hyrican
-
Hab folgende Malware mit Panda Active Scan gefunden:
Dialer:Dialer.DNA Nicht desinfiziert C:\DOKUME~1\ADMINI~1\LOKALE~1\TEMP\18.TMP.EXE
Adware:adware/navipromo Nicht desinfiziert C:\WINDOWS\SYSTEM32\sdkrg32.exe
Spyware:spyware/petro-line Nicht desinfiziert C:\Dokumente und Einstellungen\Administrator\Favoriten\SITES ABOUT\Marketing email.url
Adware:adware/wupd Nicht desinfiziert C:\WINDOWS\DOWNLOADED PROGRAM FILES\MediaGatewayX.dll
Adware:adware/searchaid Nicht desinfiziert C:\Dokumente und Einstellungen\Administrator\Favoriten\Only sex website.url
Adware:adware/cws.aboutblank Nicht desinfiziert Windows-Registry
Dialer:Dialer.DNA Nicht desinfiziert C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\18.tmp
Dialer:Dialer.DNA Nicht desinfiziert C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\18.tmp.exe
Dialer:Dialer.DNA Nicht desinfiziert C:\Programme\AVPersonal\INFECTED\14.TMP.VIR
Dialer:Dialer.DNA Nicht desinfiziert C:\Programme\AVPersonal\INFECTED\2.TMP.001
Dialer:Dialer.DNA Nicht desinfiziert C:\Programme\AVPersonal\INFECTED\2.TMP.VIR
Dialer:Dialer.DNA Nicht desinfiziert C:\Programme\AVPersonal\INFECTED\D.TMP.001
Dialer:Dialer.DNA Nicht desinfiziert C:\Programme\AVPersonal\INFECTED\D.TMP.VIR
Adware:Adware/EShopper Nicht desinfiziert C:\Programme\EA GAMES\Battlefield 2\Desert_Fight_Uninstal.exe
Adware:Adware/EShopper Nicht desinfiziert C:\Programme\EA GAMES\Battlefield 2\Hangar04_Uninstal.exe
Adware:Adware/EShopper Nicht desinfiziert C:\Programme\EA GAMES\Battlefield 2\mods\bf2\Levels\King_Of_The_Hill\Uninstall.exe
Adware:Adware/EShopper Nicht desinfiziert C:\Programme\EA GAMES\Battlefield 2\mods\bf2\Levels\Uninstal.exe
Adware:Adware/EShopper Nicht desinfiziert C:\Programme\EA GAMES\Battlefield 2\Uninstal_Berlin_map.exe
Adware:Adware/WUpd Nicht desinfiziert C:\WINDOWS\Downloaded Program Files\MediaGatewayX.dll
Adware:Adware/SearchAid Nicht desinfiziert C:\WINDOWS\system32\UKKFJ.DLL.VIR -
Dein System ist kompromittiert.
Empfehlung: tja, wie hyrican schon schreibt, wichtiges sichern, und neu aufsetzen, oder besser einfach das letzte Backup zurückspielen. Du hast keines? Dann mußt Du wohl den ersten, steinigeren Weg gehen. Mach Dir danach ein solches, das erspart Dir künftig manche sinnlos mit Windowsinstallieren verbrachte Stunden...
Natürlich kannst Du auch versuchen, die Schädlinge zu beseitigen.
Aber Du kannst bei so einem verlausten Rechner nicht wirklich sicher sein, daß die Malewarescanner auch alle Flöhe finden...
Es kommt sehr darauf an, für was Du Deinen Rechner nutzt, nutzten wirst, ob Du dieses Risiko eingehen willst.Aber das ist natürlich letztlich Deine eigene Entscheidung.
Grüße
Funkenzupfer. -
Das Gerafel aus deinem zweiten Post ist nicht weiter wild, Adware und Spyware. Deswegen müßtest du nicht formatieren. Die beiden Trojaner aus deinem Eröffnungspost machen aber leider das formatieren notwendig.
Achte mal bei der Neuinstallation von Battlefield darauf ob du den EShopper abwählen kannst( also benutzerdefinierte Installation), den Rest hast du dir vermutlich über den Browser oder per Filesharing eingefangen.
Falls du nicht neuinstallieren willst( was aber wirklich ratsam wäre) solltest du mit HijackThis arbeiten. Programm gibts hier in den Downloads, kurze Info zum Programm in meiner Signatur( Sicherheitscheck), Infos zum Logfile: http://www.trojaner-info.de/anleitungen/hi…ogtutorial.html , automatische Logfileauswertung: http://www.hijackthis.de/de . Die als böse eingestuften Einträge fixen und nach einem Neustart des Rechners nochmal mit dem Antivirenprog und Spybot drüber. Glaub zwar nicht das es so einfach ist, irgendwas bleibt meist übrig was Handarbeit erfordert aber es ist ein Anfang. Trotzdem rate ich dir zum formatieren.hyrican
-
Hab mit hijack this die einträge gefixt und mit Spybot meinen Rechner überprüft. Ergebnis von Spybot waren jede Menge CoolWWWSearch Malware. Hab diese alle gelöscht. Mein Rechner läuft wieder einwandfrei. Ich glaube die Trojaner sind weg. Danke für die Hilfe!
-
Weg ist nicht weg...manchmal siehst du den Schrott nur nicht sofort...
Bitte traue der Ruhe nicht, sichere wichtige Daten und beginne neu aufzusetzen.
Denk dran, ein Fremder könnte all deine Daten haben, Passwörter, eBay-Account etc...Online-Banking, was du eben so bieten kannst...
Also: NEU aufsetzen, ja???
-
nicht nur neu aufsetzen:
denn wenn die schon jemand hat:
ZitatDenk dran, ein Fremder könnte all deine Daten haben, Passwörter, eBay-Account etc...Online-Banking, was du eben so bieten kannst...
Passwörter und Accounts ändern.
und lesen bitte:
http://www.xp-tipps-tricks.de/PNphpBB2-viewtopic-t-10171.htmlmfg
-
Ich hatte den Trojaner auch
Norton konnte den nicht entfernen Spyboot auch nicht wirklich :?
Allso mein TIP FORMAT C:
Sicher ist Sicher