Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner appconf32.exe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.12.2011, 21:23   #1
Trojaner buh
 
Trojaner appconf32.exe - Standard

Trojaner appconf32.exe



Hallo,

heute Morgen hat Avira die Datei appconf32.exe als Virus festgestellt.
Ich habe weatmal im Internet bischen rumgesucht und bin auf dieses Forum gestßen. Dabei habe ich gelesen das man mit dem Programm Malewarebytes seinen PC Scannen soll und das Ergebniss Posten soll.
Ich höffe ihr könnt damit was Anfangen und mir Helfen was ich machen kann um es los zu werden. Ich habe auch gelesen das die Datei bei Windows dabei ist und das Trojaner schreiber gerne ihren Trojaner so nene wie Autostart Programme damit sie im Taskmanager nicht auffallen.
Aber erstmal das Ergebniss des Scann´s
Also das Ergebniss ist das hier:




Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8387

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

17.12.2011 20:22:44
mbam-log-2011-12-17 (20-22-37).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 156398
Laufzeit: 1 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 10

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4Y3Y0C3AVV3VZG7A (Trojan.SpyEyes) -> Value: 4Y3Y0C3AVV3VZG7A -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Jens\AppData\Roaming\appconf32.exe (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\0.0027018374635197073.exe (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\0.24785375795850229.exe (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\jar_cache2878855818924399523.tmp (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\jar_cache3010629343268242333.tmp (Trojan.Agent) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\jar_cache4859599140894591656.tmp (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\jar_cache5618247729281142054.tmp (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\jar_cache5725764219384271463.tmp (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\jar_cache5970336960403746042.tmp (Malware.Gen) -> No action taken.
c:\Users\Jens\AppData\Local\Temp\jar_cache6228278026110431690.tmp (Malware.Gen) -> No action taken.

Alt 18.12.2011, 14:20   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner appconf32.exe - Standard

Trojaner appconf32.exe



Zitat:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4Y3Y0C3AVV3VZG7A (Trojan.SpyEyes)
Wenn du auch noch andere Dinge erledigen willst als nur Zocken oder Solitär spielen wie zB E-Mails abrufen oder alles was Logins erfordert dann solltest du deine Daten sichern, den Rechner komplett plätten und eine Neuinstallation von Windows durchführen.
Anschließend auch sämtliche Passwörter ändern!!!

Mit komplett plätten wird gemeint: alle Partitionen auflösen, neu erstellen und formatieren. Helfen kann dabei ein Tool wie DBAN oder die Laufwerksverwaltung in einem Ubuntu im Ausprobiermodus.

Praktischerweise kann man mit diesem Live-Linux auch ziemlich gefahrlos all seine wichtigen Daten auf eine externe Platte sichern.
kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!!
__________________

__________________

Antwort

Themen zu Trojaner appconf32.exe
anti vir, anti-malware, appconf32.exe, appdata, autostart, avira, cache, datei, dateien, explorer, forum, internet, maleware, malewarebytes, malware.gen, microsoft, programm, programme, roaming, scan, scannen, service, software, taskmanager, temp, trojan.agent, trojaner, version, virus, windows




Ähnliche Themen: Trojaner appconf32.exe


  1. appConf32.exe Trojaner TR/Crypt.EPACK.Gen2 wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (3)
  2. Malware, appconf32.exe, Hijack.ControlPanelStyle, BAcroIEHelpe148.dll (Trojan.Banker) , BAcroIEHelpe
    Log-Analyse und Auswertung - 02.08.2012 (2)
  3. appconf32.exe (Backdoor.Agent)
    Log-Analyse und Auswertung - 01.08.2012 (5)
  4. Trojaner in Datei C:\users\XY\Appdata\Roaming\appconf32.exe
    Log-Analyse und Auswertung - 30.07.2012 (4)
  5. appconf32.exe
    Log-Analyse und Auswertung - 25.07.2012 (2)
  6. appconf32.exe gefunden ... was kann ich tun?
    Plagegeister aller Art und deren Bekämpfung - 14.07.2012 (5)
  7. Backdoor. Agent appconf32.exe
    Plagegeister aller Art und deren Bekämpfung - 02.05.2012 (15)
  8. Mehrere Malware plus appconf32.exe gelöscht. System sicher?
    Log-Analyse und Auswertung - 20.03.2012 (8)
  9. BitDefender meldet appconf32.exe
    Log-Analyse und Auswertung - 05.03.2012 (21)
  10. Trojaner "appconf32.exe" und "Trojan.Banker" gefunden
    Log-Analyse und Auswertung - 11.01.2012 (7)
  11. User\*****\AppData\Roaming\appconf32 in Quarantäne, ist mein System wieder sicher?
    Plagegeister aller Art und deren Bekämpfung - 17.12.2011 (1)
  12. TR/Spy.Banker.iuq.3 in C:\Users\Username\AppData\Roaming\appconf32.exe
    Plagegeister aller Art und deren Bekämpfung - 06.11.2011 (11)
  13. appconf32.exe und die (wahrscheinlich) nicht ganz richtige Vorgehensweise
    Plagegeister aller Art und deren Bekämpfung - 18.04.2011 (18)
  14. Ist das Trojanische Pferd TR/Banker.MultiBanker.VQ - appconf32.exe'
    Plagegeister aller Art und deren Bekämpfung - 21.07.2010 (2)

Zum Thema Trojaner appconf32.exe - Hallo, heute Morgen hat Avira die Datei appconf32.exe als Virus festgestellt. Ich habe weatmal im Internet bischen rumgesucht und bin auf dieses Forum gestßen. Dabei habe ich gelesen das man - Trojaner appconf32.exe...
Archiv
Du betrachtest: Trojaner appconf32.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.