Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 2 TR/PSW Viren gefunden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.07.2012, 03:17   #1
Marcelous
 
2 TR/PSW Viren gefunden - Standard

2 TR/PSW Viren gefunden



Guten Abend
nach einem Neustart durch ein Windowsupdate hat wir Avira angezeigt, dass es 2 Viren gefunden hat: 2 TR/PSW Viren.
Der eine heißt TR/PSW Zbot.2425 und der andere TR/PSW.Fareit.C.94.
Ich habe beide bereits aus der Quarantäne gelöscht, bezweifle aber, dass das irgendetwas verändert hat.
Ich habe einen vollständigen Scan mit Anti-Malware durchgeführt.
Ich würde gerne wissen wie gefährlich die Viren sind und was ich tun muss um meinen PC zu reinigen.

Anti-Malware hat mir 5 infizierte Dateien angezeigt die ich am Ende des Scans auch entfernt habe.
Dies ist die Log-Datei:
Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.12.01

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
LIS :: LIS-PC [Administrator]

Schutz: Aktiviert

12.07.2012 03:43:44
mbam-log-2012-07-12 (04-15-10).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 281512
Laufzeit: 31 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|qywe.exe (Trojan.Apppatch) -> Daten: C:\Users\LIS\AppData\Roaming\Nywey\qywe.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Users\LIS\AppData\Roaming\Nywey\qywe.exe (Trojan.Apppatch) -> Keine Aktion durchgeführt.
C:\Users\LIS\AppData\Local\Temp\googleupdate.exe (Trojan.Phex.THAGen1) -> Keine Aktion durchgeführt.
C:\Users\LIS\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\7618757f-3e486857 (Trojan.Phex.THAGen2) -> Keine Aktion durchgeführt.
C:\Users\LIS\Downloads\SoftonicDownloader_fuer_avira-antivir.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt.
D:\LIMBO\TDU.exe (Packer.ModifiedUPX) -> Keine Aktion durchgeführt.

(Ende)

Alt 14.07.2012, 10:57   #2
kira
/// Helfer-Team
 
2 TR/PSW Viren gefunden - Standard

2 TR/PSW Viren gefunden



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du durch [X] oder Sternchen (*) ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
► Erster Teil des 3-teiligen Verfahren, werden wir dein System auf Viren untersuchen, bzw nach einem anderen Verursacher suchen:
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

1.
Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt - OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

2.
Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
  • Download den CCleaner herunter
  • Software-Lizenzvereinbarung lesen, falls irgendeine Toolbar angeboten wird, bitte abwählen!-> starten -> Falls nötig, auf "Deutsch" einstellen.
  • starten-> klick auf `Extras` (um auf deinem System installierte Software zu anzeigen)-> dann auf `Als Textdatei speichern...`
  • ein Textdatei wird automatisch erstellt, poste auch dieses Logfile (also die Liste alle installierten Programme...eine Textdatei)

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
kira
__________________

__________________

Antwort

Themen zu 2 TR/PSW Viren gefunden
administrator, anti-malware, appdata, autostart, avira, cache, dateien, explorer, gefährlich, gelöscht, guten, heuristiks/extra, heuristiks/shuriken, infizierte, infizierte dateien, java, log-datei, microsoft, neustart, quarantäne, roaming, scan, service, software, speicher, temp, test, trojan.apppatch, trojan.phex.thagen, version, viren




Ähnliche Themen: 2 TR/PSW Viren gefunden


  1. Viren und Malware gefunden
    Log-Analyse und Auswertung - 19.09.2014 (13)
  2. Viren und Trojaner gefunden
    Log-Analyse und Auswertung - 31.05.2013 (21)
  3. 15 Viren gefunden was nun?
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (2)
  4. Trojaner und Viren gefunden
    Plagegeister aller Art und deren Bekämpfung - 11.09.2012 (29)
  5. 74 Viren gefunden, Firewall down, 95p und Media.. Viren
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (1)
  6. 23 Viren gefunden
    Log-Analyse und Auswertung - 26.12.2011 (2)
  7. 9 Viren mit Anti-Vir gefunden...was nun?
    Mülltonne - 18.07.2011 (3)
  8. Trojaner und Viren gefunden
    Log-Analyse und Auswertung - 29.06.2011 (6)
  9. mehrere Viren gefunden
    Plagegeister aller Art und deren Bekämpfung - 02.12.2010 (9)
  10. Trojaner und Viren gefunden
    Log-Analyse und Auswertung - 21.01.2010 (13)
  11. 7 Viren bzw. Backdoorprogramme gefunden
    Plagegeister aller Art und deren Bekämpfung - 12.10.2008 (26)
  12. 5 Viren gefunden
    Mülltonne - 10.07.2008 (0)
  13. help! viren/trojaner gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.02.2008 (12)
  14. 3 viren gefunden! und jetzt??
    Log-Analyse und Auswertung - 04.07.2007 (1)
  15. Hilfe - Viren gefunden - Was nun?
    Log-Analyse und Auswertung - 19.08.2005 (5)
  16. 4 viren gefunden
    Plagegeister aller Art und deren Bekämpfung - 22.06.2005 (24)
  17. Viren gefunden, was tun??
    Plagegeister aller Art und deren Bekämpfung - 23.02.2005 (9)

Zum Thema 2 TR/PSW Viren gefunden - Guten Abend nach einem Neustart durch ein Windowsupdate hat wir Avira angezeigt, dass es 2 Viren gefunden hat: 2 TR/PSW Viren. Der eine heißt TR/PSW Zbot.2425 und der andere TR/PSW.Fareit.C.94. - 2 TR/PSW Viren gefunden...
Archiv
Du betrachtest: 2 TR/PSW Viren gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.