1. Artikel
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Forum
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. Paules-PC-Forum.de
  2. Forum
  3. PC-Sicherheit
  4. Viren-Forum

Trojaner yannh.cmd [GELÖST]

  • Palu
  • 22. Februar 2009 um 16:50
  • Geschlossen
Aufgrund von notwendige Wartungsarbeiten am Server kann es zu kurzen Downtimes und längere Ladezeiten kommen.
  • Palu
    War schon mal da
    Beiträge
    44
    • 22. Februar 2009 um 16:50
    • #1

    hallo,
    trotz norton antivirus werde ich dieses biest nicht los
    mein virenprogramm eliminiert ihn und setzt ihn in qarantäne
    wenn ich meinen usb-stick ,den ich vorher scanne,an diesem rechner verwende und dann mit diesem auf einem anderen rechner arbeite, wird dieser trojaner wieder gefunden.

    bitte um hilfe
    danke palu

    mfg
    palu

  • WhiteKnight
    Profi
    Reaktionen
    69
    Beiträge
    6.965
    • 22. Februar 2009 um 16:59
    • #2

    Hallo

    Bitte abarbeiten
    https://www.paules-pc-forum.de/forum/viren-fo…-erstellen.html
    Reporte posten

    Viele Grüße
    WhiteKnight

  • Palu
    War schon mal da
    Beiträge
    44
    • 22. Februar 2009 um 23:24
    • #3

    hallo, vielen dank
    die inhalte der einzelnen reports:


    Malwarebytes' Anti-Malware 1.34
    Datenbank Version: 1749
    Windows 5.1.2600 Service Pack 2

    22.02.2009 22:54:11
    mbam-log-2009-02-22 (22-54-10).txt

    Scan-Methode: Vollständiger Scan (C:\|E:\|)
    Durchsuchte Objekte: 121680
    Laufzeit: 1 hour(s), 18 minute(s), 5 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 1
    Infizierte Dateiobjekte der Registrierung: 3
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 3

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:05:56, on 22.02.2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)

    mfg
    palu

    Einmal editiert, zuletzt von Volkmar (24. Mai 2018 um 18:30)

  • WhiteKnight
    Profi
    Reaktionen
    69
    Beiträge
    6.965
    • 23. Februar 2009 um 07:23
    • #4

    Hallo

    Start - Ausführen - Kopiere rein: Combofix /U
    - klicke "OK"

    Diese Datei/Dateien

    C:\WINDOWS\system32\gasretyw0.dll
    C:\WINDOWS\system32\kamsoft.exe

    hier nacheinander abkopieren und bei VIRUSTOTAL
    einkopieren (Strg + V Taste benutzen). Evtl. wähle neu analysieren, warte ab bis alle Scanner fertig sind, das Ergebnis jeweils abkopieren und hier vollständig einkopieren.

    [/B]öffne das HijackThis -- Button "scan" -- vor diesen Eintrag ein Häkchen setzen -- Button "Fix checked" anklicken – PC nun neustarten

    O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe


    SDFix anwenden im abgesicherten Modus (bei Neustart F8 drücken)

    Nach Neustart poste den Report
    Entferne auf C:\SDFix\ backups -->papierkorb leeren

    Lade dir nun bitte
    Combofix
    ComboFix.exe Version /auf dem >>Desktop<< speichern und ausführen (vor dem Ausführen aber unbedingt dein Antivirenprogramm NORTON beenden!) , klicke die Hardware Warnmeldung weg (keine Angst das Prog. ist sicher trotz der Meldung)
    nichts machen, keine Mausbewegung, abwarten und das Log dann posten

    Viele Grüße
    WhiteKnight

  • Palu
    War schon mal da
    Beiträge
    44
    • 23. Februar 2009 um 10:26
    • #5

    hallo,
    Combofix zu deinstallieren ging nicht weil es nicht am laptop war
    habe dann combofix wie beschrieben ausgeführt,
    hier der bericht:
    ComboFix 09-02-21.01 - PC1 2009-02-23 8:55:49.1 - NTFSx86
    Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.494.139 [GMT 1:00]
    ausgeführt von:: c:\dokumente und einstellungen\PC1\Desktop\ComboFix.exe
    AV: Norton AntiVirus *On-access scanning disabled* (Outdated)
    * Neuer Wiederherstellungspunkt wurde erstellt

    Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!


    Finished!

    mfg
    palu

    Einmal editiert, zuletzt von Volkmar (24. Mai 2018 um 18:31)

  • WhiteKnight
    Profi
    Reaktionen
    69
    Beiträge
    6.965
    • 23. Februar 2009 um 11:11
    • #6

    Hallo

    Du nutzt einen oder mehrere verseuchte USB Sticks!

    In dieser Reihenfolge ausführen:

    1.
    zuerst nun den Stick formatieren - der Stick muss eingestöpselt sein - :
    * Die einfachste Methode benutzt das Kontextmenü des Windows Explorers: USB-Stick (Wechseldatenträger) markieren, rechte Maustaste drücken, "Formatieren" wählen. (Vollständig)

    2.
    wende Flash_Disinfector an - der Stick muss eingestöpselt sein -
    http://www.techsupportforum.com/sectools/sUBs/…Disinfector.exe

    3.
    Starte den Rechner neu

    4.
    Start-ausführen-tippe: notepad
    --> Ok drücken

    kopiere rein (ohne das Wort Code):


    Code
    KILLALL::
    
    
    Registry::
    [-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{bbc45cd0-f534-11dd-96df-000e9b13a882}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{bbc45cd0-f534-11dd-96df-000e9b13a882}\Shell\AutoRun\command]
    [-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{bbc45cd0-f534-11dd-96df-000e9b13a882}\Shell\open\Command]
    [-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{bbc45cd0-f534-11dd-96df-000e9b13a882}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{bbc45cd0-f534-11dd-96df-000e9b13a882}\Shell\AutoRun\command]
    [-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{bbc45cd0-f534-11dd-96df-000e9b13a882}\Shell\explore\Command]
    [-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{bbc45cd0-f534-11dd-96df-000e9b13a882}\Shell\open\Command]
    Alles anzeigen


    Speichere die Datei als cfscript.txt (all files/alle Dateien) auf dem Desktop
    cfscript.txt und mit der rechten Maustaste auf das Symbol von Combofix ziehen (Symbol sieht bei dir etwas anders aus)
    [Blockierte Grafik: http://www.kabusoft.de/paules-upload/data/thumbnails/2/cfscript.gif]

    danach: Combofix noch einmal anwenden wie bekannt.

    Nun
    Windows Taste + R drücken

    Kopiere rein: Combofix /U
    - klicke "OK"

    (oder, wenn es nicht funktioniert: C:\QooBox + C:\WINDOWS\erdnt direkt löschen)

    Sicherheitslücken nun schließen: :!:

    Installiere den IE 7, auch wenn du einen anderen Browser verwendest (Geduld das dauert etwas!)
    Downloaddetails: Windows Internet Explorer 7 für Windows XP

    Führe einen Neustart durch

    Installiere SP 3 + prüfe anschließend solange auf weitere MS Updates bis nach einem Neustart nichts mehr gefunden wird.
    Downloaddetails: Windows XP Service Pack 3-Netzwerkinstallationspaket für IT-Spezialisten und Entwickler

    Führe einen Neustart durch

    Wende Secunia an, behebe alle Funde
    Secunia Personal Software Inspector

    Abschließend nochmal so das System prüfen:

    Lade dir a-squared Free, installieren, update, PC scannen-->Detail Scan --> SCAN
    Funde löschen lassen, Report posten.
    Bei a-squared Newsletter Meldung drücke auf abbrechen, wenn du das nicht haben willst.

    Viele Grüße
    WhiteKnight

  • Palu
    War schon mal da
    Beiträge
    44
    • 23. Februar 2009 um 14:06
    • #7

    hallo, danke
    arbeite weiter und melde mich
    great WhiteKnight

    mfg
    palu

  • Palu
    War schon mal da
    Beiträge
    44
    • 24. Februar 2009 um 17:35
    • #8

    hallo,
    problem gelöst
    danke


    Edit:
    Dieser Beitrag wurde wegen fehlender Rückmeldung geschlossen. :flopp:

    mfg
    palu

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Windows 11

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™