Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Generic Exploit!jb3 wie entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 13.02.2012, 18:30   #2
dummie-oma
 
Generic Exploit!jb3  wie entfernen - Standard

Trojan.Agent/Gen-Tmp Bot S-1-5-21-1409082233-602162358-18016745\Run [MSConfig]



Hi an alle,

dieser Bursche hier bereitet mir Bauchschmerzen.

Trojan.Agent/Gen-Tmp Bot S-1-5-21-1409082233-602162358-18016745\Run [MSConfig]

wurde (zusammen mit weiteren 8 Trojaner-Kollegen) durch SuperAntySpyware im Konfigurationsprogramm ausgemacht, wo er seit einigen Tagen das Betriebssystem XP mehr oder weniger lahm legt.

HIER GEHT NÄMLICH BALD NICHTS MEHR !
weder lassen sich links auf diversen Webseiten wie z.B.:
windows.microsoft.com/de-de/windows/products/security-essentials
öffnen,

noch komme ich in den WINDOWS HILFE & SUPPORT Bereich.

Die "SYSTEMWIEDERHERSTELLUNG" reagiert ebenfalls nicht.

Bei den SUCHFUNKTIONEN Dateien/Ordner/Internet kommt nur noch der süße kleine Hund angehechelt - ansonsten ist der Bildschirm leer !!!

und auch SKYPE zeigt außer einem netten Bildchen nichts weiter an.

Sämtliche Tool Leisten sind eliminiert und man kann nichts anklicken.


Habe bislang dies und jenes versucht:

- IE8 deinstalliert
- Skype deinstalliert (ging aber nicht komplett zu deinstallieren - Skype:
Click-to-Call lässt sich nicht entfernen)
- Google Chrome installiert (um irgendwie ins Netz zu kommen)
- Firefox installiert (soll wohl einer der saubersten Browser sein)
- SuperAntiSpy installiert (der anscheinend sehr gründlich vorgeht)
- sämtliche persönlichen Dateien, wie Bilder und Videos) auf Sticks gezogen
(3x16 GB, 2x8GB)
- und dann noch ein bisschen in den Dateien herum gesucht um
Auffälligkeiten zu entdecken. (für eine Dummie-Oma aber so gut wie
aussichtlos)


Etwas ist mir jedoch aufgefallen:

in den: Datums-, Zeit-, Sprach und Regionaleinstellungen befindet sich das Menue: Geplante Tasks

hier stelle ich fest, dass 4 GoogleUpdateTasks angegeben sind.

1. GoogleUpdateTaskMachineCore
( C:\Programme\Google\Update\GoogleUpdate.exe /c)
-Zeitplan: Mehrfache Planung
-Nächste Laufzeit: Bei der Anmeldung des Benutzers
-Letzte Laufzeit: 09:57:00 13.02.2012
-Letztes Ergebnis: 0x0
-Ersteller: Michelle
-Ausführen als:NT AUTHORITY\SYSTEM

Kommentar in Eigenschaften:
Hält Ihre Google-Software auf dem neuesten Stand. Falls diese Anwendung deaktiviert oder angehalten wird, wird Ihre Google-Software nicht aktualisiert. Das heißt, dass eventuell auftretende Sicherheitslücken nicht behoben und bestimmte Funktionen möglicherweise nicht ausgeführt werden können. Diese Anwendung deinstalliert sich selbst, wenn sie nicht von einer Google-Software verwendet wird.

=======================================================
2. GoogleUpdateTaskMachineUA
( C:\Programme\Google\Update\GoogleUpdate.exe /ua /installsource scheduler)
-Zeitplan: alle Stunde(n) ab 09:57:00 Dauer 24 Std. tägl. ab dem 02.02.12
-Nächste Laufzeit: 17:57:00 13.02.2012
-Letzte Laufzeit: 16:57:00 13.02.2012
-Letztes Ergebnis: 0x0
-Ersteller: Michelle
-Ausführen als:NT AUTHORITY\SYSTEM

Kommentar in Eigenschaften:
Hält Ihre Google-Software auf dem neuesten Stand. Falls diese Anwendung deaktiviert oder angehalten wird, wird Ihre Google-Software nicht aktualisiert. Das heißt, dass eventuell auftretende Sicherheitslücken nicht behoben und bestimmte Funktionen möglicherweise nicht ausgeführt werden können. Diese Anwendung deinstalliert sich selbst, wenn sie nicht von einer Google-Software verwendet wird.
=======================================================
3. GoogleUpdateTaskUserS-1-5-21-1409082233-602162358-18016745-1004Core
( "C:\Dokumente und Einstellungen\Michelle\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c)
-Zeitplan: alle Stunde(n) ab 23:14:00 tägl. ab dem 07.02.12
-Nächste Laufzeit: um 23:14:00 13.02.2012
-Letzte Laufzeit: um 23:14:00 12.02.2012
-Letztes Ergebnis: 0x0
-Ersteller: Michelle
-Ausführen als:MICHELLE-CE3992\Michelle

Kommentar in Eigenschaften:
Hält Ihre Google-Software auf dem neuesten Stand. Falls diese Anwendung deaktiviert oder angehalten wird, wird Ihre Google-Software nicht aktualisiert. Das heißt, dass eventuell auftretende Sicherheitslücken nicht behoben und bestimmte Funktionen möglicherweise nicht ausgeführt werden können. Diese Anwendung deinstalliert sich selbst, wenn sie nicht von einer Google-Software verwendet wird.
=======================================================
4. GoogleUpdateTaskUserS -1-5-21-1409082233-602162358-18016745-1004UA
( "C:\Dokumente und Einstellungen\Michelle\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /ua /installsource scheduler)
-Zeitplan: alle Stunde(n) ab 23:14:00 Dauer 24 Std. tägl. ab dem 07.02.12
-Nächste Laufzeit: um 23:14:00 13.02.2012
-Letzte Laufzeit: um 23:14:00 12.02.2012
-Letztes Ergebnis: 0x0
-Ersteller: Michelle
-Ausführen als:MICHELLE-CE3992\Michelle

Kommentar in Eigenschaften:
Hält Ihre Google-Software auf dem neuesten Stand. Falls diese Anwendung deaktiviert oder angehalten wird, wird Ihre Google-Software nicht aktualisiert. Das heißt, dass eventuell auftretende Sicherheitslücken nicht behoben und bestimmte Funktionen möglicherweise nicht ausgeführt werden können. Diese Anwendung deinstalliert sich selbst, wenn sie nicht von einer Google-Software verwendet wird.
=======================================================


Wieso trägt der, von SUPERAntiSpyware gescannte Trojaner:

[ Trojan.Agent/Gen-Tmp Bot S-1-5-21-1409082233-602162358-18016745\Run [MSConfig]

eine ähnliche Bezeichnung wie die beiden letzten der insgesamt vier GoogleUpdateTasks.

erklärt es bitte der Dummie-Oma

und dann helft mir bitte noch, diese Halunken zum Deuvel zu jagen

Danke
__________________


 

Themen zu Generic Exploit!jb3 wie entfernen
angehalten, anmeldung, antispy, anwendung, betriebssystem, bildschirm, bot, browser, deaktiviert, diverse, entferne, entfernen, ergebnis, erkannt, exploit, fahren, firefox, gefangen, generic, google, herunter, klicke, komplette, lahm, leer, links, machbar, meldung, programme, sicherheitslücke, spybot, superantispyware, system, system-xp, systemabsturz, systemwiederherstellung, tool, trojan.agent, virus, webseiten, wie entfernen




Ähnliche Themen: Generic Exploit!jb3 wie entfernen


  1. HEUR:Exploit.Script.Generic durch Kaspersky entdeckt - ist der Befall wirklich bereinigt?
    Log-Analyse und Auswertung - 07.09.2014 (3)
  2. ZoneAlarm hat zwei Viren gefunden: HEUR:Exploit.Script.Generic und HEUR:Exploit.Java.Generic
    Log-Analyse und Auswertung - 21.02.2014 (15)
  3. HEUR:Exploit.Scribt.Generic gefunden // CPU Auslastung 100 %
    Plagegeister aller Art und deren Bekämpfung - 10.01.2014 (1)
  4. Backdoor.Win32.ZAccess.eqwk / .epsi und HEUR:Exploit.Java.Generic auf meinem Rechner
    Log-Analyse und Auswertung - 26.11.2013 (17)
  5. Windows 7: zweimal HEUR:Exploit.Java.Generic Kaspersky
    Log-Analyse und Auswertung - 22.10.2013 (11)
  6. Mac, Kaspersky HEUR:Exploit.Java.Generic löschen
    Plagegeister aller Art und deren Bekämpfung - 23.09.2013 (4)
  7. Trojaner HEUR:Exploit.Java.CVE-2012-0507.gen und HEUR:Exploit.Java.Generic
    Log-Analyse und Auswertung - 26.01.2013 (24)
  8. Heur: Exploit.Script.Generic, Kaspersky konnte erst nichts tun, nach Update in Quarantäne
    Log-Analyse und Auswertung - 11.11.2012 (10)
  9. Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere
    Log-Analyse und Auswertung - 02.10.2012 (7)
  10. Generic Exploit.f Verschlüsselungstrojaner (via E-Mail)
    Log-Analyse und Auswertung - 17.06.2012 (5)
  11. Generic exploit!ep entdeckt. was ist das?
    Plagegeister aller Art und deren Bekämpfung - 04.10.2011 (1)
  12. Trojan.Generic.xxx, Exploit.JS.Pdf.AK, Gen:Variant.Kazy.154, Trojanerbefall
    Plagegeister aller Art und deren Bekämpfung - 30.05.2011 (22)
  13. Recycler auf USB Stick (Generic.dx, Exploit-CVE, Trojan.Dropper)
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (1)
  14. Generic, Dropper.Generic, Downloader.Generic gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (21)
  15. Trojaner: JS/Generic Exploit.k
    Plagegeister aller Art und deren Bekämpfung - 15.04.2009 (2)
  16. DSO-Exploit - wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 22.01.2005 (3)
  17. exploit-byteVerify,JS/Exploit-DialogArg.b,Exploit-mhtRedir.gen. logfile auswerten
    Log-Analyse und Auswertung - 29.10.2004 (4)

Zum Thema Generic Exploit!jb3 wie entfernen - Hi an alle, dieser Bursche hier bereitet mir Bauchschmerzen. Trojan.Agent/Gen-Tmp Bot S-1-5-21-1409082233-602162358-18016745\Run [MSConfig] wurde (zusammen mit weiteren 8 Trojaner-Kollegen) durch SuperAntySpyware im Konfigurationsprogramm ausgemacht, wo er seit einigen Tagen das - Generic Exploit!jb3 wie entfernen...
Archiv
Du betrachtest: Generic Exploit!jb3 wie entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.