|
Plagegeister aller Art und deren Bekämpfung: Win32.TrojanhorseWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.06.2012, 09:17 | #16 |
| Win32.Trojanhorse OTL FIX : Code:
ATTFilter All processes killed ========== OTL ========== HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully! HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully! HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully! Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{338B4DFE-2E2C-4338-9E41-E176D497299E} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. ========== FILES ========== < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Gerrit\Desktop\cmd.bat deleted successfully. C:\Users\Gerrit\Desktop\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Gerhard ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Gerrit ->Temp folder emptied: 4491006 bytes ->Temporary Internet Files folder emptied: 224736533 bytes ->Java cache emptied: 0 bytes ->Google Chrome cache emptied: 392487257 bytes ->Flash cache emptied: 5240 bytes User: Marion ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 469 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1216 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 593,00 mb OTL by OldTimer - Version 3.2.46.0 log created on 06042012_101256 Files\Folders moved on Reboot... C:\Users\Gerrit\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... Am Anfang , weil ich nach 3 Neuinstallation mit meinem PC sehr skeptisch bin , suchte ich nach komischen Prozessen , eine davon war komisch : svchost*32.exe in WINDOWS/SYSWOW64 , ladete die Datei bei Virustotal.com hoch , wie schon gesagt einer davon erkannte es als WIN32/TrojanHorse , mein PC machte nie Auffäligkeiten ( also keine Fehlermeldungen , etc ) , ging immer flot , heute ist das auch noch , die svchost*32.exe ist heute auch noch aktiv , keine hohen CPU Auslastung , also mein PC geht flot , ich konnte mir ehrlichgesagt auch nicht vorstellen das es ein Virus ist , da ich den PC 2 Wochen davor neuaufgesetzt habe , zur Sicherheit machte ich noch EINEN MBR Check mit aswmbr , alles OK . Habe noch paar Fragen : 1.) HAbe ich jetzt etwas schädliches am PC ????? 2.) Norton meldete beim Download von otl exe , dass es schädlich sein kann , ladete es bei virustotal.com hoch ( 6 von 42 erkannten es als schädliches Programm , viele davon als PUB / ******* und einer als TROJAN/siggen.1323434r6 |
05.06.2012, 07:00 | #17 | |||
/// Helfer-Team | Win32.TrojanhorseZitat:
Zitat:
Zitat:
__________________ |
05.06.2012, 08:49 | #18 |
| Win32.Trojanhorse Also sind wir jetzt fertig ????
__________________Noch ne blöde Frage : Was hast Du da eigentlich mit OTL gefixt???? |
06.06.2012, 13:08 | #19 |
/// Helfer-Team | Win32.Trojanhorse unnötige Suchstandard "Searchscopes" entfernt hast Du noch Probleme, oder alles im grünen Bereich?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
06.06.2012, 16:04 | #20 |
| Win32.Trojanhorse vielen Dank für die Hilfe Kira , ich bin Dir sehr dankbar Nein , wie schon gesagt , habe ich keine Probleme gehabt und habe sie jetzt immer noch nicht , nur am Anfang der "Virensuche" (zur Sicherheit mache ich das jeden Monat ) kam mir halt ein Prozess sehr komisch vor , mehr und weniger auch nicht . Nochmals vielen,vielen Dank |
07.06.2012, 09:19 | #21 | ||
/// Helfer-Team | Win32.Trojanhorse 1. Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code:
ATTFilter CCleaner 2. Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
3. ► Schaue bitte nach, ob für Windows neue Update gibt?!:-> - Microsoft Update hält Ihren Computer auf dem neuesten Stand! Lesestoff Nr.1: Gib Kriminellen Handlungen keine Chance! Zitat:
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
Wenn Du uns unterstützen möchtest→ Spendekonto gruß kira
__________________ --> Win32.Trojanhorse |
Themen zu Win32.Trojanhorse |
.exe, datei, fehlermeldung, gefährliche, gefährlichen, gesuch, gesucht, horse, komisch, prozesse, prozessen, scan, scanner, sicherheit, system, total, virenscan, virenscanner, virus, win |