Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: NAV 2005 melde "Trojan Horse" bei system32.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.12.2004, 23:56   #16
Lutz
 

NAV 2005 melde "Trojan Horse" bei system32.exe - Standard

NAV 2005 melde "Trojan Horse" bei system32.exe



Zitat:
Zitat von Shadowdance
Bedingt ein Aufruf nicht das Vorhandensein der Einträge auf einem Rechner? Woher nimmt das Programm Hijack This die Information über ein System, wenn nicht vom System selbst?
Das meinst Du jetzt nicht wirklich ernst?!?
Das würde ja bedeuten, das Du das ganze 'System' (noch immer) nicht verstanden hättest.
Der Aufruf in den Run-Einträgen bedeutet lediglich, dass die Malware auf dem Rechner gewesen ist. Ob diese noch aktuell vorhanden ist, lässt sich daraus nicht ablesen, da es sich eben lediglich um den Versuch handelt, den Prozess zu starten. Dieser Run-Eintrag bleibt aber in der Registry auch dann bestehen, wenn man die Datei als solche löscht.
Deswegen beten wir doch immer die Litanei des Bereinigens der Registry mittels HijackThis und der Entfernung der eigentlichen Malware...

Zitat:
Zitat von Shadowdance
Es ist übrigens überflüssig, zwei Online-Scans machen zu lassen, wie ich vor kurzem selbst erfahren habe, da ich ebenfalls "Jotti" und "Kaspersky" als online-Überprüfung angeboten hatte. "Jotti" enthält u.a. den Scan bei Kaspersky.
Ja, da hast Du vollkommen Recht.
Ich schrieb:
Zitat:
Überprüfe die Datei C:\WINDOWS\System32\system32.exe unter
http://www.kaspersky.com/de/scanforvirus.html und alternativ auch unter
http://virusscan.jotti.org/de
Ich meinte allerdings nicht und alternativ..., sondern oder alternativ...
__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 25.12.2004, 23:59   #17
Lutz
 

NAV 2005 melde "Trojan Horse" bei system32.exe - Standard

NAV 2005 melde "Trojan Horse" bei system32.exe



sorry - Doppelpost!
__________________

__________________

Alt 26.12.2004, 00:20   #18
Shadowdance
 
NAV 2005 melde "Trojan Horse" bei system32.exe - Standard

NAV 2005 melde "Trojan Horse" bei system32.exe



Zitat:
Zitat von Lutz
Der Aufruf in den Run-Einträgen bedeutet lediglich, dass die Malware auf dem Rechner gewesen ist. Ob diese noch aktuell vorhanden ist, lässt sich daraus nicht ablesen, da es sich eben lediglich um den Versuch handelt, den Prozess zu starten. Dieser Run-Eintrag bleibt aber in der Registry auch dann bestehen, wenn man die Datei als solche löscht.
Deswegen beten wir doch immer die Litanei des Bereinigens der Registry mittels HijackThis und der Entfernung der eigentlichen Malware...
Danke für die fachmännische Erläuterung.

Aufgrund einiger Probleme mit der Board-Software konnte ich Deinen Beitrag nicht noch einmal lesen, um zu erkennen, ob Du beide Online-Scans nebeneinander oder alternativ angeboten hattest. Somit war mein Hinweis überflüssig.
__________________

Alt 26.12.2004, 16:31   #19
daruler
 
NAV 2005 melde "Trojan Horse" bei system32.exe - Standard

NAV 2005 melde "Trojan Horse" bei system32.exe



Die HijackThis Log war noch fälschlicherweise von dem Vortag.
Ich habe momentan keine system32.exe mehr drauf, was ein aktuelles HJT-Log bestätig. Nach einem erneuten Durchlauf von eScan wurde jedoch in der Log folgendes gefunden:

Code:
ATTFilter
File C:\WINDOWS\System32\adimage.dll infected by "not-a-virus:AdWare.Aureate" Virus. Action Taken: File Renamed.
File C:\WINDOWS\System32\IPCClient.dll infected by "not-a-virus:AdWare.Aureate" Virus. Action Taken: File Renamed.
File C:\WINDOWS\System32\msipcsv.exe infected by "not-a-virus:AdWare.Aureate" Virus. Action Taken: File Renamed.
File C:\WINDOWS\System32\TFDE.dll infected by "not-a-virus:AdWare.Aureate" Virus. Action Taken: File Renamed.
File C:\WINDOWS\System32\htmdeng.exe infected by "not-a-virus:AdWare.Aureate" Virus. Action Taken: File Renamed.
File C:\Programme\Norton AntiVirus\Quarantine\03FE0D1F.tmp infected by "I-Worm.Sober.i" Virus. Action Taken: File Deleted.
File C:\Programme\Norton AntiVirus\Quarantine\5EE063F8.dll infected by "not-a-virus:AdWare.ToolBar.EliteBar.v" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004204.exe infected by "not-a-virus:AdWare.WebRebates.d" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004206.exe infected by "not-a-virus:AdWare.WebRebates.d" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004219.exe infected by "not-a-virus:AdWare.ToolBar.EliteBar.q" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004225.dll infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004227.exe infected by "not-a-virus:AdWare.WinAD" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004228.exe infected by "not-a-virus:AdWare.Gator.5017" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004229.dll infected by "not-a-virus:AdWare.Gator.3124" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004230.dll infected by "not-a-virus:AdWare.Gator.6041" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004231.dll infected by "not-a-virus:AdWare.Gator.6051" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004237.exe infected by "not-a-virus:AdWare.MediaMotor.a" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004238.exe infected by "not-a-virus:AdWare.ToolBar.EliteBar.v" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004239.exe infected by "not-a-virus:AdWare.MediaMotor.a" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004242.exe infected by "not-a-virus:AdWare.Gator.5017" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004243.exe infected by "not-a-virus:AdWare.Gator.5017" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004244.exe infected by "not-a-virus:AdWare.WebRebates.c" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004248.dll infected by "not-a-virus:AdWare.ToolBar.SideFind" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004249.dll infected by "not-a-virus:AdWare.ToolBar.SideFind" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004252.dll infected by "not-a-virus:AdWare.Gator.5017" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004253.dll infected by "not-a-virus:AdWare.Gator.5017" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004254.dll infected by "not-a-virus:AdWare.Gator.5017" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004255.dll infected by "not-a-virus:AdWare.Gator.5017" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP66\A0004256.exe infected by "not-a-virus:AdWare.ToolBar.EliteBar.q" Virus. Action Taken: File Renamed.
File C:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP81\A0006536.dll infected by "not-a-virus:AdWare.ToolBar.EliteBar.v" Virus. Action Taken: File Renamed.
File C:\WINDOWS\inf\sbc.exe infected by "not-a-virus:AdWare.WinAD.g" Virus. Action Taken: File Renamed.
File C:\WINDOWS\Temp\webrebates.exe infected by "not-a-virus:AdWare.WebRebates.d" Virus. Action Taken: File Renamed.
File F:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP81\A0006274.dll infected by "not-a-virus:AdWare.EliteBar" Virus. Action Taken: File Renamed.
File F:\System Volume Information\_restore{16D5C8EC-69A5-4FE4-BDA9-76CD23091974}\RP81\A0006275.exe infected by "not-a-virus:AdWare.Gator.3102" Virus. Action Taken: File Renamed.
File F:\Tools\Fakez\Hell sms bomber 2.1\hell_sms_bomber_33.exe infected by "Flooder.SMS.HellBomber.33" Virus. Action Taken: File Renamed.
File F:\Tools\Fakez\Hell sms bomber 2.1\hell_sms_bomber_34.exe infected by "Flooder.SMS.HellBomber.34" Virus. Action Taken: File Renamed.
File F:\Tools\Fakez\MUltiwebspacefaker\faker_165\Multi WebSpace Faker (1.6.5).exe infected by "SpamTool.Win32.VB.a" Virus. Action Taken: File Renamed.
File F:\Tools\Filesharing-Tools\audiogalaxy.exe infected by "not-a-virus:AdWare.Gator.1050" Virus. Action Taken: File Renamed.
File F:\Tools\Filesharing-Tools\BearShare.exe infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: File Renamed.
File F:\Tools\Filesharing-Tools\eDonkey57.exe infected by "not-a-virus:AdWare.Gator.1050" Virus. Action Taken: File Renamed.
File F:\Tools\Filesharing-Tools\eDonkey59.exe infected by "not-a-virus:AdWare.Gator.1050" Virus. Action Taken: File Renamed.
File F:\Tools\FTP-Tools\Cuteftp4.0\cutegr4032.exe infected by "not-a-virus:AdWare.TimeSink" Virus. Action Taken: File Renamed.
File F:\Tools\Other\addabutton.exe infected by "not-a-virus:AdWare.SaveNow.ar" Virus. Action Taken: File Renamed.
File F:\Tools\Other\FlashGet\setup.exe infected by "not-a-virus:AdWare.Aureate" Virus. Action Taken: File Renamed.
File F:\Tools\Other\netants\setup.exe infected by "not-a-virus:AdWare.Aureate" Virus. Action Taken: File Renamed.
File F:\Tools\Other\netvampire\nv40inst.exe infected by "not-a-virus:AdWare.TimeSinc" Virus. Action Taken: File Renamed.
File F:\Tools\Other\Universalis-Cracks\spt-universalis.7.Crack.french.new.release_on.Edonkey.by.TpWz\spt-universalis.7.Crack.french_on.Edonkey.by.TpWz\crack pour Encyclopedia universalis 7 FRANCAIS.exe infected by "Trojan.Win32.Agent.a" Virus. Action Taken: File Deleted.
         
Soll ich jetzt noch etwas machen?
Was bringt denn die Umbennenung eines Files?
Wird diese dadurch unbrauchbar/deaktiviert?

Alt 01.11.2007, 16:57   #20
Klappstuhl
 
NAV 2005 melde "Trojan Horse" bei system32.exe - Standard

NAV 2005 melde "Trojan Horse" bei system32.exe



Hi!

Ich hatte mir auch gerade dieses Pferdchen eingefangen, konnte es aber dank eurer Hilfe gleich wieder löschen - THX!

Ich wurde leider nur darauf aufmerksam, weil meine FW die system32.exe blocken wollte und weil msconfig nicht mehr ging!

Was mir etwas schleierhaft ist, warum findet mein Virescaner, einen seid 2004 exestierenden Trojaner nicht und warum auch nicht die Onlinedurchsuchung?

Ich benutze Avira AntiVir und zur Onlinedurchsuchung nutzte ich diese Adresse [http://www.virustotal.com/de/]

Früher nutze ich Norton, auf Grund des Resourcen-Verbrauchs und der Kosten schwenkte ich auf Avira. Ist man damit nur so zufrieden, weil man die meisten Angriff gar nicht erst bemerkt?!


Antwort

Themen zu NAV 2005 melde "Trojan Horse" bei system32.exe
.exe, antivirus, c:\windows, gelöscht, gen, horse, melde, system, system32, system32.exe, troja, trojan, trojan horse, windows




Ähnliche Themen: NAV 2005 melde "Trojan Horse" bei system32.exe


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "Licensevalidator.exe" u.A.: ESET meldet "Win32/Kryptik.ADPW trojan" sowie "Win32/Gataka.A trojan"
    Log-Analyse und Auswertung - 12.04.2012 (21)
  3. Malwarereinigung: "TR/Kazy.25747.40", "Trojan.Downloader..." und "Backdoor: Win32Cycbot.B"
    Log-Analyse und Auswertung - 09.06.2011 (1)
  4. "0.05870814618642739.exe" ("Win32:Trojan-gen") in "C:\Users\***\AppData\Local\Temp\"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (25)
  5. "WORM/Rbot.425984" in "C:\WINDOWS\system32†\smss.exe"
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (39)
  6. (Trojan.Agent) in "C:\Dokumente und Einstellungen...\SYSTEM32.dll" gefunden !
    Plagegeister aller Art und deren Bekämpfung - 01.06.2010 (13)
  7. "TR/Agent.ruo" in "C:\Windows\System32\wineoam.dll.VIR"
    Plagegeister aller Art und deren Bekämpfung - 28.03.2010 (1)
  8. TR/Agent.ruo im Ordner "windows/system32" in der Datei "d3stez.dll"
    Plagegeister aller Art und deren Bekämpfung - 27.03.2010 (1)
  9. AVG findet "Trojan horse Generic15.EAM", Antimalware "Trojan.Agent" + "Rootkit.Agent"
    Plagegeister aller Art und deren Bekämpfung - 03.11.2009 (13)
  10. "Win32.Trojan.Tdss" in system32-Ordner von WinXP SP3
    Plagegeister aller Art und deren Bekämpfung - 23.08.2009 (9)
  11. Versteckte Datei "kdzqj.exe" in System32 und Reg-Eintrag "System" unter Winlogon
    Plagegeister aller Art und deren Bekämpfung - 25.03.2008 (22)
  12. Trojan Horse "Generic3.FB" gefunden (von AVG Free Edition Resident Shield)
    Log-Analyse und Auswertung - 29.12.2007 (0)
  13. NAV findet "Trojan Horse" ohne Namen
    Log-Analyse und Auswertung - 21.08.2007 (8)
  14. Problem mit "Trojan Horse Lop.Z"
    Log-Analyse und Auswertung - 01.09.2006 (8)
  15. "trojan horse" in systemsteuerung
    Mülltonne - 25.07.2006 (3)
  16. Leider... "The Trojan horse TR/StartPage.qr.DLL" - Problem
    Log-Analyse und Auswertung - 27.03.2005 (8)
  17. Virus gefunden "Trojan Horse" !!!
    Log-Analyse und Auswertung - 01.10.2004 (2)

Zum Thema NAV 2005 melde "Trojan Horse" bei system32.exe - Zitat: Zitat von Shadowdance Bedingt ein Aufruf nicht das Vorhandensein der Einträge auf einem Rechner? Woher nimmt das Programm Hijack This die Information über ein System, wenn nicht vom System - NAV 2005 melde "Trojan Horse" bei system32.exe...
Archiv
Du betrachtest: NAV 2005 melde "Trojan Horse" bei system32.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.