![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() ![]() | ![]() Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) Hallo, dummerweise habe ich letztes Mal die Forenregeln nicht beachtet, weshalb man mir verständlicherweise auch nicht half. Hier mein neuer Versuch: ich habe Win 7 64Bit, benutze Firefox und bin eigentlich ein relativ erfahrener PC-Benutzer, aber habe letzten Freitag eine Dummheit gemacht. Ich wollte mir einen "Trainer" für ein Spiel runteralden, habe das gemacht und natürlich hat G-Data sich gemeldet. ich war aber nicht misstrauisch, weil ja eigentlich alle Trainer, die ein Spiel manipulieren sollten, von Virenprogrammen als Virus angezeigt werden. Es war dieser hier: hxxp://pc.cheats.de/cheat_ausgabe.php?id=394754 Nachdem der Trainer irgendwie nicht funktionierte, und, als ich ihn via Taskmanager beenden versuchte, eine Meldung kam, dass der PC heruntergefahren werden müsse bzw. das system gestört werde, wenn man dieses Programm beendet, wurde ich misstrauisch, und habe via msconfig gesehen, dass ein 2 neue völlig identische Autostarteinträge just zu der Zeit vorgenommen wurden, als ich den Trainer startete. Sier lauten: C:\Users\***\AppData\Roaming\WinDefender.exe Ich habe die rausgenommen und auch die betreffende Datei gelöscht. Die Datei ist jetzt seit letzten Freitag mehr vorhanden und es hat sich seitdem auch kein neuer Autostarteintag automatisch erstellt. Dergenaue Bericht von G-Data: Prüfung der Systembereiche... Prüfung folgender Verzeichnisse und Dateien: C:\Users\Oliver\AppData\Roaming\WinDefender.exe Analyse vollständig durchgeführt: 18.02.2012 16:32:31 1 Dateien überprüft 1 infizierte Dateien gefunden 0 verdächtige Dateien gefunden Objekt: WinDefender.exe Pfad: C:\Users\Oliver\AppData\Roaming Status: Virus entfernt Virus: Trojan.Generic.5423606 (Engine A) Ich bin der Sache nochmals näher auf den grund gegangen und habe die Datei überprüft: Der Virus Total Scanner ergibt eine Fundquote von 22/42. Die Datei befindet sich auch auf der *** Seite, bei WOT Stufe rot, also nicht vertrauenswürdig. Genau den gleichen Trainer von einer anderen Seite , zum Beispiel hier *** ergibt eine Trefferquote von 2/42 bei Virustotal. Ja, letztere datei ist auch ca. 200 kb kleiner. Damit ist klar, dasses 100% ein Trojaner oder was auch immer für ein Schädling gewesen ist.. Was soll ich jetzt genau für Logs geben und welche Scanner laufen alssen? Ich traue mich ja nicht mehr ins internet mit dem PC.. und was kann der Blödsinn angestellt haben.. ? Ich habe jetzt hier via einem anderen PC schonmal alle Passwörter geändert. Im Anhang befinden sich die Logs. Ich habe meinen Namen "Oliver" überall via Editor mit "Name" ersetzt (Ich finde, den kann jeder wissen, viel kann man damit nicht anfangen.). Um nicht ganz tatenlos abzuwarten, habe ich nach dem Virenfund einen Malwarevollscan gestartet, der folgendes Ergebnis brachte (ich habe diesen einen Schädling gelöscht.) Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.18.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 18.02.2012 18:17:32 mbam-log-2012-02-18 (18-17-32).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 424166 Laufzeit: 1 Stunde(n), 23 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Ein aus "langeweile" vollzogender Antimalware Scan ca. eine Woche vor dem Starten dieses Trojaners ergab noch keine Funde, allerdings war das auch nur ein Quickscan - und nicht wie hier ein Vollscan. G-Data und ESET Online Scan ergaben nach dem Starten des troajners ebenso keien Funde. ich freue mich auf Hilfe! Vielen Dank schon jetzt! Liebe Grüße Yoshi08 Geändert von Larusso (23.02.2012 um 08:13 Uhr) |
Themen zu Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) |
100%, antimalware, automatisch, beenden, blödsinn, datei, dateien, dateisystem, ergebnis, explorer, firefox, folge, g-data, heuristiks/extra, heuristiks/shuriken, infizierte, infizierte dateien, internet, namen, programme, scan, schädling, seite, software, starten, system, taskmanager, trojan.generic., trojaner, virus, virus total, win 7 64bit |