Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

3 Seiten V  < 1 2 3 >  
Closed TopicStart new topic
> HILFE ! Trojan,Virus !, Virus,Trojaner,Hilfe,Pc,Computer,Antivirus
Clap
Beitrag 13.12.2009, 14:18
Beitrag #21



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 243
Mitglied seit: 04.12.2009
Mitglieds-Nr.: 7.866

Betriebssystem:
Windows 7/ Windows XP
Virenscanner:
NIS 2011
Firewall:
Fritzbox



Hi,

lade die Zwunzi.exe mal nach Virustotal hoch, und warte die Analyse ab.

http://www.virustotal.com/de/

Zeig dann mal das Ergebnis.

Der Beitrag wurde von Clap bearbeitet: 13.12.2009, 14:37


--------------------
Gruß
Clap
Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 14:19
Beitrag #22



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Naja ich würds auch machen nur hab ich jetzt eig. keine Zeit dafür das Einzurichten... Bin in 3 Tagen im Urlaub und mit Überweisung und Bestätigung kommt es vielleicht gerade sohin. Gibt es noch eine Alternative dazu die kostenlos ist ?
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 13.12.2009, 14:24
Beitrag #23



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



ZITAT(gabsha @ 13.12.2009, 14:18) *
Gibt es noch eine Alternative dazu die kostenlos ist ?

SAS Free könnte man noch probieren




--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 15:01
Beitrag #24



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Also wieder da... Ich hab mir jetzt mal diese Zwunzi.exe angeguckt. Ist unter Software und wenn ich sie Entfernen will kommt folgendes: Beim Entfernen von Zwunzi 1.0 build 131 ist ein Fehler aufgetreten. Möglicherweise wurde das Programm bereits deinstalliert.
Soll das Programm Zwunzi 1.0 build 131 aus der Liste "Software" entfernt werden ?

Ja/ Nein


So Superantispyware hat nix gefunden und allgemein finde ich die Zwunzi.exe nicht sleep.gif von daher konnte ich sie nicht auf virustotal checken... Aber wie schon im Internet gesehen ist es ein Trojaner !!!!
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 13.12.2009, 15:07
Beitrag #25



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Könntest Du mal den Log von Malwarebytes Antimalware posten?

Und lese Dir bitte das hier durch


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Clap
Beitrag 13.12.2009, 15:12
Beitrag #26



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 243
Mitglied seit: 04.12.2009
Mitglieds-Nr.: 7.866

Betriebssystem:
Windows 7/ Windows XP
Virenscanner:
NIS 2011
Firewall:
Fritzbox



Hallo,

du siehst doch unter Prevx den Pfad.
C: Dokumente und Einstellungen/ all user usw.
Dann nur die exe nach Virustotal hochladen.

Dort wird sie von allen bekannten Virenprogrammen analysiert.

Das Ergebnis ist sehr aufschlussreich.

Außerdem solltest du dir überlegen was du wirklich alles im Autostart brauchst.
Dort sind sehr viele Programme überflüssig. Das alles läuft ständig im Hintergrund und bremst deinen Rechner schon während des Starts aus.

Außerdem hast du noch Reste von einigen Toolbars. zB. ASK


--------------------
Gruß
Clap
Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 15:13
Beitrag #27



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Malwarebytes' Anti-Malware 1.37
Datenbank Version: 2271
Windows 5.1.2600 Service Pack 3

13.12.2009 03:14:31
mbam-log-2009-12-13 (03-14-31).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
Durchsuchte Objekte: 168512
Laufzeit: 49 minute(s), 57 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

das ist der von heute Nachmittag....

Jetzt zu dem Link den du mir geschickt hast, da fängt ja das erste Problem schon damit an das ich die Zwunzi Datei nich entfernen kann sad.gif
Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 15:29
Beitrag #28



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Soo also wenn ich über das Ergebniss von Prevx rübergehe mit der Maus kommt folgendes: c:\ dokumente und einstellungen\all users\anwendungsdaten\zwunzil


So ich bin biss all users gekommen aber ich weiß nich was mit anwendungsdaten gemeint ist ?


Go to the top of the page
 
+Quote Post
Clap
Beitrag 13.12.2009, 15:37
Beitrag #29



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 243
Mitglied seit: 04.12.2009
Mitglieds-Nr.: 7.866

Betriebssystem:
Windows 7/ Windows XP
Virenscanner:
NIS 2011
Firewall:
Fritzbox



Hallo,

du hast die falschen Ordnereinstellungen.

Du musst unter Ordneroptionen "ausgeblendete Dateien und Ordner anzeigen" auswählen.
Dann wirst du den Ordner finden.


--------------------
Gruß
Clap
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 13.12.2009, 15:39
Beitrag #30



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Explorer/Extras/Ordneroptionen/Ansicht -> Versteckte Dateien und Ordner -> Alle Dateien und Ordner anzeigen

Wobei ich das Problem zwunzi (erstellt wenn ich das richtig in Erinnerung habe, ein Browserhelpobjekt) genauso wenig wie GameSpy verstehe. Das ist gewöhnliche Adware. Macht nüscht, außer vielleicht nerven. Davon wird aber kein PC langsamer. Bei Avira gibt es auch eine nette BootCD als ISO. Mit der kann man solches Zeugs auch bequem loswerden.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 13.12.2009, 15:39
Beitrag #31



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM





--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 13.12.2009, 15:43
Beitrag #32



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Und was SD meint, ist hier zum downloaden


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 15:49
Beitrag #33



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Okay also dankö, habs jetzt geschaft das zu Entfernen. Jetzt nochmal Malwarebytes durchlaufen lassen ! Ach und war eig. sonst noch ein Trojaner/Sicherheitslücke zu finden ? Oder wars das dann erstmal ?!
Go to the top of the page
 
+Quote Post
Clap
Beitrag 13.12.2009, 15:55
Beitrag #34



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 243
Mitglied seit: 04.12.2009
Mitglieds-Nr.: 7.866

Betriebssystem:
Windows 7/ Windows XP
Virenscanner:
NIS 2011
Firewall:
Fritzbox




IE 8 ist aktuell.

das solltest du mit HJT fixen.

R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)

Dann nochmal mit HJT scannen.


--------------------
Gruß
Clap
Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 17:04
Beitrag #35



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Soo jetzt fängt der scheiss von vorne an... Heute 2x Malwarebytes gescannt kein Ergebniss... Heute nach dem 3x mal folgendes:


Malwarebytes' Anti-Malware 1.42
Datenbank Version: 3289
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

13.12.2009 20:32:44
mbam-log-2009-12-13 (20-32-39).txt

Scan-Methode: Vollständiger Scan (C:\|F:\|)
Durchsuchte Objekte: 170540
Laufzeit: 1 hour(s), 19 minute(s), 39 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Zwunzi (Adware.Zwunzi) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\zwunzi service (Adware.Zwunzi) -> No action taken.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINXP\system32\tx4ole11.oca (Trojan.Dropper) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\System Volume Information\_restore{50425EA2-E609-4B1B-A604-1D09F2CDB2F6}\RP345\A0100101.exe (Adware.Agent) -> No action taken.
C:\WINXP\system32\tx4ole11.oca (Trojan.Dropper) -> No action taken.


Hab jetzt einfach auf Entfernen geklickt, war das jetzt oder muss ich noch etwas machen ?

Der Beitrag wurde von gabsha bearbeitet: 13.12.2009, 17:06
Go to the top of the page
 
+Quote Post
Clap
Beitrag 13.12.2009, 17:26
Beitrag #36



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 243
Mitglied seit: 04.12.2009
Mitglieds-Nr.: 7.866

Betriebssystem:
Windows 7/ Windows XP
Virenscanner:
NIS 2011
Firewall:
Fritzbox



Hallo,

wie hattest du ihn entfernt?
Einfach Ordner löschen kannste vergessen.

Du solltest das, um sicher zu sein, bei Virustotal hochladen. Ist deine Entscheidung.
Ansonsten mit Malwarebytes entfernen und erneut scannen.

Sollte klappen, hierzu ein link

http://www.symantec.com/de/de/security_res...-082718-3007-99

Der Beitrag wurde von Clap bearbeitet: 13.12.2009, 17:29


--------------------
Gruß
Clap
Go to the top of the page
 
+Quote Post
Sasser
Beitrag 13.12.2009, 17:30
Beitrag #37



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.764
Mitglied seit: 31.07.2006
Wohnort: Hamburg
Mitglieds-Nr.: 5.175

Betriebssystem:
W7 Prof. /Linux div.
Virenscanner:
F-Secure / Eset
Firewall:
Router



thumbup.gif Restore und temp wirste nur los wenn du 1.die Systemwiederherstellung deaktivierst, 2. a Squared free instalierst im Zweifel über chip.de runterladen
oder halt emsisoft. Hier komplettes update und den Rechner im abgesicherten Modus erneut hochfahren (F8) und nun ein erneutes Scannen.
Dies auch mit Threatfire und Superantispyware durchführen.
Anschließend säubern mit Ccleaner/ auch Registry sowie Tune up 2010/Shareware 1Klick optimierung. Danach Regopt von chip.de runterladen und ausführen sowie defrag über: http://www.chip.de/downloads/Disk-Defrag_23295464.html runterladen und ausführen.
Über Start/Ausführen und msconfig dann noch die Autostarts rausschmeissen und Neustart. Nun noch Googeln und die überflüssigen Dienste unbedingt deaktivieren. Dies nur sofern man genau weiß, was man dort deaktiviert ! Schriftlich notieren falls man etwas rückgängig machen will.
Neustart und nun über Hijack This abermals kontrolieren was nun noch funkt. notfalls mal die Firewall befragen, bzw. bei online Armor free zb. neu einlesen lassen. So nun dürftes du ein ganzes Stück weiter sein ! Was aber nicht heißt, das nun alles gut sein muß. F-Secure health check und Prevx bringen den Rest ans Licht.

Löschen:
R3 - URLSearchHook: (no name) - - (no file)

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)

O23 - Service: Zwunzi Service - Unknown owner - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zwunzi\zwunzi131.exe

Außerdem verabschiede dich von Freeware/Zone Alarm und nutze lieber Online Armor-Free / Threatfire / G-Data Antivirus / zb.




Der Beitrag wurde von Sasser bearbeitet: 13.12.2009, 17:41


--------------------
Sicherheit ist kein Zustand sondern ein stetiger Prozess.

Das Leben ist ein Stirb und Werde.










Go to the top of the page
 
+Quote Post
gabsha
Beitrag 13.12.2009, 17:36
Beitrag #38



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 21
Mitglied seit: 13.12.2009
Mitglieds-Nr.: 7.875



Hui hui,

also jap hab den über malwarebyes entfernt und der 2 scan läuft gerade. Danach werde ich die nächsten Schritte einleiten biggrin.gif. Vielen Dank schoneinmal!!
Go to the top of the page
 
+Quote Post
Sasser
Beitrag 13.12.2009, 17:53
Beitrag #39



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.764
Mitglied seit: 31.07.2006
Wohnort: Hamburg
Mitglieds-Nr.: 5.175

Betriebssystem:
W7 Prof. /Linux div.
Virenscanner:
F-Secure / Eset
Firewall:
Router



unsure.gif Malewarebytes ist schön und gut, aber du solltest deine Toolbars loswerden und dein Firewall leck beseitigen. Hier wirste munter zugelassen haben ohne
drauf zu achten was sich da alles Zugang verschafft. Hierfür ist Online Armor und Threatfire unerläßlich.
Wenn du schon beim säubern bist, dann deinstaliere dein Firefox und lade dir die neue Version runter und instaliere diese unter "Sandboxie" zu guter Letzt noch drauf achten,
das Java ( 6/17) neu und noscript ebenfalls im Firefox instaliert ist.

Der Beitrag wurde von Sasser bearbeitet: 13.12.2009, 18:00


--------------------
Sicherheit ist kein Zustand sondern ein stetiger Prozess.

Das Leben ist ein Stirb und Werde.










Go to the top of the page
 
+Quote Post
Clap
Beitrag 13.12.2009, 18:01
Beitrag #40



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 243
Mitglied seit: 04.12.2009
Mitglieds-Nr.: 7.866

Betriebssystem:
Windows 7/ Windows XP
Virenscanner:
NIS 2011
Firewall:
Fritzbox



Hallo,

ZITAT
aber du solltest deine Toolbars loswerden


dem kann ich nur zustimmen.
Und ehrlich gesagt, dein HJT sieht kack....... aus.

Der Rechner kann nicht flott sein.



--------------------
Gruß
Clap
Go to the top of the page
 
+Quote Post

3 Seiten V  < 1 2 3 >
Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 29.03.2024, 14:50
Impressum