Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 22.02.2012, 17:51   #1
Yoshi08
 
Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) - Standard

Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet)



Hallo,

dummerweise habe ich letztes Mal die Forenregeln nicht beachtet, weshalb man mir verständlicherweise auch nicht half. Hier mein neuer Versuch:

ich habe Win 7 64Bit, benutze Firefox und bin eigentlich ein relativ erfahrener PC-Benutzer, aber habe letzten Freitag eine Dummheit gemacht. Ich wollte mir einen "Trainer" für ein Spiel runteralden, habe das gemacht und natürlich hat G-Data sich gemeldet. ich war aber nicht misstrauisch, weil ja eigentlich alle Trainer, die ein Spiel manipulieren sollten, von Virenprogrammen als Virus angezeigt werden. Es war dieser hier:

hxxp://pc.cheats.de/cheat_ausgabe.php?id=394754

Nachdem der Trainer irgendwie nicht funktionierte, und, als ich ihn via Taskmanager beenden versuchte, eine Meldung kam, dass der PC heruntergefahren werden müsse bzw. das system gestört werde, wenn man dieses Programm beendet, wurde ich misstrauisch, und habe via msconfig gesehen, dass ein 2 neue völlig identische Autostarteinträge just zu der Zeit vorgenommen wurden, als ich den Trainer startete. Sier lauten:

C:\Users\***\AppData\Roaming\WinDefender.exe


Ich habe die rausgenommen und auch die betreffende Datei gelöscht.
Die Datei ist jetzt seit letzten Freitag mehr vorhanden und es hat sich seitdem auch kein neuer Autostarteintag automatisch erstellt.

Dergenaue Bericht von G-Data:

Prüfung der Systembereiche...
Prüfung folgender Verzeichnisse und Dateien:
C:\Users\Oliver\AppData\Roaming\WinDefender.exe

Analyse vollständig durchgeführt: 18.02.2012 16:32:31
1 Dateien überprüft
1 infizierte Dateien gefunden
0 verdächtige Dateien gefunden


Objekt: WinDefender.exe
Pfad: C:\Users\Oliver\AppData\Roaming
Status: Virus entfernt
Virus: Trojan.Generic.5423606 (Engine A)


Ich bin der Sache nochmals näher auf den grund gegangen und habe die Datei überprüft:

Der Virus Total Scanner ergibt eine Fundquote von 22/42. Die Datei befindet sich auch auf der *** Seite, bei WOT Stufe rot, also nicht vertrauenswürdig. Genau den gleichen Trainer von einer anderen Seite , zum Beispiel hier *** ergibt eine Trefferquote von 2/42 bei Virustotal. Ja, letztere datei ist auch ca. 200 kb kleiner. Damit ist klar, dasses 100% ein Trojaner oder was auch immer für ein Schädling gewesen ist..


Was soll ich jetzt genau für Logs geben und welche Scanner laufen alssen?
Ich traue mich ja nicht mehr ins internet mit dem PC.. und was kann der Blödsinn angestellt haben.. ? Ich habe jetzt hier via einem anderen PC schonmal alle Passwörter geändert.

Im Anhang befinden sich die Logs. Ich habe meinen Namen "Oliver" überall via Editor mit "Name" ersetzt (Ich finde, den kann jeder wissen, viel kann man damit nicht anfangen.).


Um nicht ganz tatenlos abzuwarten, habe ich nach dem Virenfund einen Malwarevollscan gestartet, der folgendes Ergebnis brachte (ich habe diesen einen Schädling gelöscht.)


Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.18.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514


18.02.2012 18:17:32
mbam-log-2012-02-18 (18-17-32).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 424166
Laufzeit: 1 Stunde(n), 23 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Ein aus "langeweile" vollzogender Antimalware Scan ca. eine Woche vor dem Starten dieses Trojaners ergab noch keine Funde, allerdings war das auch nur ein Quickscan - und nicht wie hier ein Vollscan.

G-Data und ESET Online Scan ergaben nach dem Starten des troajners ebenso keien Funde.

ich freue mich auf Hilfe!

Vielen Dank schon jetzt!

Liebe Grüße
Yoshi08

Geändert von Larusso (23.02.2012 um 08:13 Uhr)

 

Themen zu Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet)
100%, antimalware, automatisch, beenden, blödsinn, datei, dateien, dateisystem, ergebnis, explorer, firefox, folge, g-data, heuristiks/extra, heuristiks/shuriken, infizierte, infizierte dateien, internet, namen, programme, scan, schädling, seite, software, starten, system, taskmanager, trojan.generic., trojaner, virus, virus total, win 7 64bit




Ähnliche Themen: Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet)


  1. Trojan.Agent.Gen in C:\Users\Sandra\AppData\Roaming\KB00012983.exe nach Öffnen einer Vodafone-Fake-Email
    Log-Analyse und Auswertung - 16.01.2014 (1)
  2. Trojan.Ransomcrypt.F in c:\users\XXX\appdata\roaming\{112c4a02-1112-2f13-0e22-00181b0b15df}.exe: Wiederherstellung verschlüsselter Dateien
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (5)
  3. Mit Malwarebytes C:\Users\Zig\AppData\Roaming\Ygowq\irqy.exe (Trojan.ZbotR.Gen) gefunden.
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (6)
  4. Mit Malwarebytes C:\Users\Zig\AppData\Roaming\Ygowq\irqy.exe (Trojan.ZbotR.Gen) gefunden.
    Mülltonne - 07.02.2013 (1)
  5. Online- Banking gesperrt! Trojan.FakeAlert.Gen & Trojan.ZbotR.Gen in (C:\Users\\AppData\Temp & C:\Users\\AppData\Roaming\Osje\rutaap.exe)
    Log-Analyse und Auswertung - 06.02.2013 (1)
  6. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|dll (Trojan.Agent) -> Daten: C:\Users\Papa\AppData\Roaming\dll\svchost.exe -> Keine Aktio
    Log-Analyse und Auswertung - 13.01.2013 (10)
  7. Trojan.Zbot in C:\Users\Name\AppData\Roaming\Ixiha\wiez.exe
    Log-Analyse und Auswertung - 05.01.2013 (3)
  8. RunDLL Probleme beim Starten von C:\users\***\AppData\Roaming\pndeb.dll & AppData\Local\powstak.dll
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (5)
  9. Viren in C:\Users\***\AppData\Roaming\BAcroIEHelpe*.dll
    Plagegeister aller Art und deren Bekämpfung - 28.08.2012 (5)
  10. TR/Crypt.ZPACK.Gen2 [trojan] in C:\Users\user\AppData\Roaming\Spotify\spotify.exe | Avira Profession
    Log-Analyse und Auswertung - 29.06.2012 (3)
  11. Sonderbare Ordner in C:\users\.......\appData\Roaming
    Log-Analyse und Auswertung - 05.03.2012 (9)
  12. c:\Users\Name\AppData\Roaming\acroiehelpe050.dll
    Log-Analyse und Auswertung - 05.12.2011 (15)
  13. 'TR/Crypt.FKM.Gen' [trojan] in C:\Users\Elvis\AppData\Roaming\29388\mscjm.exe
    Plagegeister aller Art und deren Bekämpfung - 03.02.2011 (14)
  14. Trojan.Gen in C:\Users\***\AppData\Roaming\default\svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 12.08.2010 (7)
  15. TR/Spy.Zb.aaw.14997 in C:\Users\ICH\appdata\Roaming\...
    Plagegeister aller Art und deren Bekämpfung - 11.07.2010 (17)
  16. Users/***/Appdata/Roaming/Winlogon.exe
    Log-Analyse und Auswertung - 04.07.2010 (7)
  17. 'C:\Users\***\AppData\Roaming\install\svchost.exe'
    Plagegeister aller Art und deren Bekämpfung - 08.06.2010 (6)

Zum Thema Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) - Hallo, dummerweise habe ich letztes Mal die Forenregeln nicht beachtet, weshalb man mir verständlicherweise auch nicht half. Hier mein neuer Versuch: ich habe Win 7 64Bit, benutze Firefox und bin - Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet)...
Archiv
Du betrachtest: Trojan.Generic.5423606 in C:\Users\Name\AppData\Roaming\WinDefender.exe (Forenregeln beachtet) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.