|
Plagegeister aller Art und deren Bekämpfung: Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.02.2012, 17:51 | #1 |
| Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) Hallo, dummerweise habe ich letztes Mal die Forenregeln nicht beachtet, weshalb man mir verständlicherweise auch nicht half. Hier mein neuer Versuch: ich habe Win 7 64Bit, benutze Firefox und bin eigentlich ein relativ erfahrener PC-Benutzer, aber habe letzten Freitag eine Dummheit gemacht. Ich wollte mir einen "Trainer" für ein Spiel runteralden, habe das gemacht und natürlich hat G-Data sich gemeldet. ich war aber nicht misstrauisch, weil ja eigentlich alle Trainer, die ein Spiel manipulieren sollten, von Virenprogrammen als Virus angezeigt werden. Es war dieser hier: hxxp://pc.cheats.de/cheat_ausgabe.php?id=394754 Nachdem der Trainer irgendwie nicht funktionierte, und, als ich ihn via Taskmanager beenden versuchte, eine Meldung kam, dass der PC heruntergefahren werden müsse bzw. das system gestört werde, wenn man dieses Programm beendet, wurde ich misstrauisch, und habe via msconfig gesehen, dass ein 2 neue völlig identische Autostarteinträge just zu der Zeit vorgenommen wurden, als ich den Trainer startete. Sier lauten: C:\Users\***\AppData\Roaming\WinDefender.exe Ich habe die rausgenommen und auch die betreffende Datei gelöscht. Die Datei ist jetzt seit letzten Freitag mehr vorhanden und es hat sich seitdem auch kein neuer Autostarteintag automatisch erstellt. Dergenaue Bericht von G-Data: Prüfung der Systembereiche... Prüfung folgender Verzeichnisse und Dateien: C:\Users\Oliver\AppData\Roaming\WinDefender.exe Analyse vollständig durchgeführt: 18.02.2012 16:32:31 1 Dateien überprüft 1 infizierte Dateien gefunden 0 verdächtige Dateien gefunden Objekt: WinDefender.exe Pfad: C:\Users\Oliver\AppData\Roaming Status: Virus entfernt Virus: Trojan.Generic.5423606 (Engine A) Ich bin der Sache nochmals näher auf den grund gegangen und habe die Datei überprüft: Der Virus Total Scanner ergibt eine Fundquote von 22/42. Die Datei befindet sich auch auf der *** Seite, bei WOT Stufe rot, also nicht vertrauenswürdig. Genau den gleichen Trainer von einer anderen Seite , zum Beispiel hier *** ergibt eine Trefferquote von 2/42 bei Virustotal. Ja, letztere datei ist auch ca. 200 kb kleiner. Damit ist klar, dasses 100% ein Trojaner oder was auch immer für ein Schädling gewesen ist.. Was soll ich jetzt genau für Logs geben und welche Scanner laufen alssen? Ich traue mich ja nicht mehr ins internet mit dem PC.. und was kann der Blödsinn angestellt haben.. ? Ich habe jetzt hier via einem anderen PC schonmal alle Passwörter geändert. Im Anhang befinden sich die Logs. Ich habe meinen Namen "Oliver" überall via Editor mit "Name" ersetzt (Ich finde, den kann jeder wissen, viel kann man damit nicht anfangen.). Um nicht ganz tatenlos abzuwarten, habe ich nach dem Virenfund einen Malwarevollscan gestartet, der folgendes Ergebnis brachte (ich habe diesen einen Schädling gelöscht.) Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.18.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 18.02.2012 18:17:32 mbam-log-2012-02-18 (18-17-32).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 424166 Laufzeit: 1 Stunde(n), 23 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Ein aus "langeweile" vollzogender Antimalware Scan ca. eine Woche vor dem Starten dieses Trojaners ergab noch keine Funde, allerdings war das auch nur ein Quickscan - und nicht wie hier ein Vollscan. G-Data und ESET Online Scan ergaben nach dem Starten des troajners ebenso keien Funde. ich freue mich auf Hilfe! Vielen Dank schon jetzt! Liebe Grüße Yoshi08 Geändert von Larusso (23.02.2012 um 08:13 Uhr) |
23.02.2012, 08:14 | #2 |
/// Selecta Jahrusso | Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) Irgendwelche Probleme.
__________________
__________________ |
23.02.2012, 10:23 | #3 |
| Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) Nein, Larusso, es scheint alles normal..
__________________Soll ich iregndein OTL-Log ausführen oder sonst was machen? Und was der Trojaner anrichten wollte bzw. könnte, kann man nicht sagen, oder (also ob er Passwörter ausspioniert oder ein klassischer "klassischer" Virus ist, der Dateien löscht (wobei ich letzteres weniger glaube, das brächte den Betreibern der Seite keinen "Gewinn"))? Lg Yoshi08 |
23.02.2012, 21:00 | #4 |
/// Selecta Jahrusso | Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) Nein, kann man nie wirklich sagen, ohne zu wissen was es wirklich war. Und ich rate ungern. ESET Online Scanner
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
24.02.2012, 15:22 | #5 |
| Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) Hi Daniel, es wurden keien Viren gefunden, also auch kein Log. Lg Yoshi08 Geändert von Yoshi08 (24.02.2012 um 15:38 Uhr) |
24.02.2012, 16:47 | #6 |
/// Selecta Jahrusso | Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) Ich finde da nichts mehr. Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ --> Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) |
25.02.2012, 18:29 | #7 |
| Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) Habe alles gemacht, VIELEN LIEBEN DANK, DANI! Ein schönes Wochenende noch! Lg Yoshi08 |
27.02.2012, 14:05 | #8 |
/// Selecta Jahrusso | Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) Froh das wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) |
100%, antimalware, automatisch, beenden, blödsinn, datei, dateien, dateisystem, ergebnis, explorer, firefox, folge, g-data, heuristiks/extra, heuristiks/shuriken, infizierte, infizierte dateien, internet, namen, programme, scan, schädling, seite, software, starten, system, taskmanager, trojan.generic., trojaner, virus, virus total, win 7 64bit |