Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.11.2012, 01:11   #46
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Auffällig war mir auch, dass beim Start von Firefox immer ein Werbefenster im Hintergrund aufpoppt.
Aufgefallen ist mir auch, wenn ich mein web.de-Mailfach verlasse, dass dann ein Hinweis kommt, ob ich die Umleitung zulassen möchte. Das hatte ich bisher angeklickt um auf die Hauptseite von web.de zu kommen.

Alt 23.11.2012, 14:28   #47
markusg
/// Malware-holic
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Du meinst, ob du eine sichere Seite verlassen willst?
Kann sein, dass beim combofix scan einige einstellungen zurück gesetzt wurden.
Hast du die Löschung mit hitmanpro hinbekommen?
läuft gdata wieder?
__________________

__________________

Alt 23.11.2012, 14:58   #48
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi Marcus,
den Scan mit HitmanPro habe ich nochmals laufen lassen.
Ich konnte jedoch die Bereinigung nicht aktivieren.
Dies ist nur möglich, wenn das Programm erworben wird.
Siehe beigefügte Kopie HitmanPro_Kaufhinweis.jpg
Kannst Du mir evtl. den Link für die Testversion senden?
Oder ist ein Erwerb erforderlich?
Unter Hitman Pro Download - NETZWELT habe ich einen Gratisdownload (aktualisiert 10.10.2012) gefunden.
Soll ich diese Gratisversion herunterladen ?

Heute habe ich festgestellt, dass nach dem Start von Firefox als Startseite wieder Search erschienen war.
In der Systemsteuerung habe ich als Startdatei bei den Internetoptionen aber Google stehen.
Soll ich evtl. Firefox schon mal vorab deinstallieren.
__________________
Miniaturansicht angehängter Grafiken
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.-hitmanpro_kasufhinweis.jpg   TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.-eigenschaften_internet_startseite_manipuliert_1.jpg  

Alt 24.11.2012, 01:03   #49
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi Marcus,
soeben habe ich festgestellt, dass ich den Virenscan von GData überhaupt nicht mehr starten kann.
Zunächst war das „GData Antivirus“-Symbol rechts unten überhaupt nicht mehr sichtbar.
Nach einigen Minuten war das Symbol dann doch rechts unten am Monitor aufgetaucht.
Es ließ sich aber mit der rechten Maustaste aber nicht mehr ansprechen.
Darauf hin hatte ich den PC heruntergefahren.
Nach dem Hochfahren ist das GData Antivirus-Symbol nicht mehr erschienen.
Der Programmpfad ist aber noch vorhanden.
Ein Interneteinloggen auf diesem PC ist wohl derzeit ein ziemliches Problem.
Ich weiche derzeit auf einen anderen PC aus.

… Programmpfad C:\Program Files (x86)\G Data\AVKClient mit Inhalten ist enthalten.

Alt 24.11.2012, 01:25   #50
markusg
/// Malware-holic
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



versuch erst mal folgenes:
Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste
    mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.11.2012, 01:43   #51
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi Marcus,
hier das Ergebnis von AdwCleaner (teilweise anonymisiert):
Code:
ATTFilter
# AdwCleaner v2.008 - Datei am 24/11/2012 um 01:32:42 erstellt
# Aktualisiert am 17/11/2012 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzer : [Name] - PC01
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\[Name]\Desktop\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gefunden : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
Datei Gefunden : C:\Users\[Name]\AppData\Roaming\Mozilla\Firefox\Profiles\rd42lxr8.default\searchplugins\Search_Results.xml
Ordner Gefunden : C:\Program Files (x86)\Common Files\AVG Secure Search
Ordner Gefunden : C:\Program Files (x86)\Searchqu Toolbar
Ordner Gefunden : C:\ProgramData\boost_interprocess
Ordner Gefunden : C:\Users\[Name]\AppData\LocalLow\Searchqutoolbar
Ordner Gefunden : C:\Users\[Name]\AppData\Roaming\Mozilla\Firefox\Profiles\rd42lxr8.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
Ordner Gefunden : C:\Users\[Name]\AppData\Roaming\Mozilla\Firefox\Profiles\rd42lxr8.default\Searchqutoolbar

***** [Registrierungsdatenbank] *****

Daten Gefunden : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\datamngr.dll
Daten Gefunden : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll
Schlüssel Gefunden : HKCU\Software\DataMngr
Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Schlüssel Gefunden : HKLM\Software\DataMngr
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Schlüssel Gefunden : HKLM\Software\SearchquMediabarTb
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Schlüssel Gefunden : HKLM\SOFTWARE\DataMngr
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Wert Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v16.0.2 (de)

Profilname : default 
Datei : C:\Users\[Name]\AppData\Roaming\Mozilla\Firefox\Profiles\rd42lxr8.default\prefs.js

Gefunden : user_pref("browser.search.defaultenginename", "Search Results");
Gefunden : user_pref("browser.search.order.1", "Search Results");
Gefunden : user_pref("browser.search.selectedEngine", "Search Results");
Gefunden : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/102");
Gefunden : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=110&systemid=102&sr=0&q=");

-\\ Opera v12.10.1652.0

Datei : C:\Users\[Name]\AppData\Roaming\Opera\Opera\operaprefs.ini

Gefunden : Home URL=hxxp://www.searchnu.com/102

*************************

AdwCleaner[R3].txt - [5267 octets] - [24/11/2012 01:32:42]

########## EOF - C:\AdwCleaner[R3].txt - [5327 octets] ##########
         
Beim wiederholten PC-Start war das GData-Symbol wieder ersichtlich. Es konnte mit der rechten Maustaste auch der Scan angestossen werden. Das Ergebnisfenster vom Scan ist auch wieder zu sehen.
Der Scan läuft derzeit gerade.

Alt 24.11.2012, 01:45   #52
markusg
/// Malware-holic
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi
mache bitte keine Scans zwischendurch.
Brich ihn ab.

  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige
    jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die
    Logdatei findest du auch unter C:\AdwCleaner[S1].txt.
Danach teste die Browser bitte.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.11.2012, 02:00   #53
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi Marcus,
ich habe den GData-Scan abgebrochen. Es war auch noch nichts angezeigt.
Im Adwcleaner wurde Löschen durchgeführt.
PC ist neu gestartet.
Hier das Ergebnis:

Code:
ATTFilter
# AdwCleaner v2.008 - Datei am 24/11/2012 um 01:52:13 erstellt
# Aktualisiert am 17/11/2012 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzer : [Name] - PC01
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\[Name]\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
Datei Gelöscht : C:\Users\[Name]\AppData\Roaming\Mozilla\Firefox\Profiles\rd42lxr8.default\searchplugins\Search_Results.xml
Gelöscht mit Neustart : C:\Program Files (x86)\Common Files\AVG Secure Search
Gelöscht mit Neustart : C:\Program Files (x86)\Searchqu Toolbar
Ordner Gelöscht : C:\ProgramData\boost_interprocess
Ordner Gelöscht : C:\Users\[Name]\AppData\LocalLow\Searchqutoolbar
Ordner Gelöscht : C:\Users\[Name]\AppData\Roaming\Mozilla\Firefox\Profiles\rd42lxr8.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
Ordner Gelöscht : C:\Users\[Name]\AppData\Roaming\Mozilla\Firefox\Profiles\rd42lxr8.default\Searchqutoolbar

***** [Registrierungsdatenbank] *****

Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\datamngr.dll
Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Schlüssel Gelöscht : HKLM\Software\SearchquMediabarTb
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Schlüssel Gelöscht : HKLM\SOFTWARE\DataMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v16.0.2 (de)

Profilname : default 
Datei : C:\Users\[Name]\AppData\Roaming\Mozilla\Firefox\Profiles\rd42lxr8.default\prefs.js

Gelöscht : user_pref("browser.search.defaultenginename", "Search Results");
Gelöscht : user_pref("browser.search.order.1", "Search Results");
Gelöscht : user_pref("browser.search.selectedEngine", "Search Results");
Gelöscht : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/102");
Gelöscht : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=110&systemid=102&sr=0&q=");

-\\ Opera v12.10.1652.0

Datei : C:\Users\[Name]\AppData\Roaming\Opera\Opera\operaprefs.ini

Gelöscht : Home URL=hxxp://www.searchnu.com/102

*************************

AdwCleaner[R3].txt - [5384 octets] - [24/11/2012 01:32:42]
AdwCleaner[S2].txt - [5341 octets] - [24/11/2012 01:52:13]

########## EOF - C:\AdwCleaner[S2].txt - [5401 octets] ##########
         

Alt 24.11.2012, 02:09   #54
markusg
/// Malware-holic
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi
dann mal Browser testen bitte.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.11.2012, 02:33   #55
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi Marcus,
die Browser Firefox, Opera und Windowsexplorer sind ohne Beanstandung mit google gestartet.
Die Startseite in den Internetoptionen wurde auch nicht mehr verändert und ist eingestellt auf Google

Alt 24.11.2012, 02:47   #56
markusg
/// Malware-holic
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi,
das ist ja schon mal was.
Gdata wird von combofix als "Outdated" (nicht aktuell angezeigt, in den Logfiles sehe ich, dass es auch schon früher mal Probleme mit Gdata gegeben hatt.
Im Programm solltest du sehen können, welche Programmversion genutzt wird, und wie der Update stand ist.
Ich nutze es selbst nicht, deswegen mal durchklicken, Infos hätte ich gern als Text, nicht als Bild.
(Kann natürlich ein Fehler von CF sein, deswegen möchte ich dies prüfen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.11.2012, 02:57   #57
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi Marcus,
ich freue mich auch über den Teilerfolg. Vielen Dank schon mal.
GData zeigt mir folgende Informationen an:
Programmversion: 11.0.1.44 (22.06.2011)
Datenstand 23.11.2012
Virensignaturen:
Engine A: AVA 22.6794
Engine B: AVL 22.1342
Soll ich nochmal einen Update abholen ?

Alt 24.11.2012, 03:04   #58
markusg
/// Malware-holic
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Besser ein Upgrade, (kostenlos)
2011 hast du, 2013 ist aktuell.
Du müsstest für Gdata eine Lizenz Bzw Zugangsdaten (Benutzer/Passwort) bekommen haben.
Wir instalieren Gdata mit diesen Angaben einmal neu.
1. Neueste Version laden:
G Data AntiVirus 2013 - G Data Software AG
2. GDATA Remover laden:
Tools - G Data Software AG
(AVCleaner)

3.
GDATA deinstalieren, neustarten.
4. Remover ausführen, neustarten.
5. GDATA instalieren, updaten, neustarten.
(falls du deinen Nutzernamen /Passwort vergessen hast, kannst du das anhand der Lizenzdaten anfordern:
https://www.gdata.de/kundencenter/zu...n-verlegt.html
6. Testen, wie das System läuft
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.11.2012, 03:05   #59
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



...
Erinnerlich ist mir, dass es mit dem Updaten von GData Probleme gab.

Alt 24.11.2012, 03:07   #60
markusg
/// Malware-holic
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi
nur falls du es übersehen haben solltest, ich habe grad einen Post erstellt, sage es nur, weil wir uns überschnitten haben.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.
administrator, anti-malware, autostart, becker, bösartige, data, dateien, erfolgreich, ergebnis, explorer, files, folge, folgendes, gelöscht, malwarebytes, minute, program, quarantäne, registrierung, service, speicher, stunde, troja, version, verzeichnisse, vollständiger




Ähnliche Themen: TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.


  1. Zlob Trojan-Downloader & Gen:Trojan.Heur.mu!@YoPlN
    Plagegeister aller Art und deren Bekämpfung - 30.08.2014 (11)
  2. Virus Application.SearchProtect.J (EngineA)
    Log-Analyse und Auswertung - 16.07.2014 (9)
  3. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  4. Windows7:Kapersky findet HEUR:Trojan.Win32.generic und Trojan.Downloader.Win32MultiDL (Arbeitspc!)
    Log-Analyse und Auswertung - 15.11.2013 (9)
  5. Hartnäckige Tasks (Trojan.FraudPack & Trojan.Downloader lt. Malwarebytes Anti-Malware)
    Log-Analyse und Auswertung - 23.09.2013 (16)
  6. Gen:Variant.Adware.VidSaver.1 [EngineA]
    Plagegeister aller Art und deren Bekämpfung - 22.03.2013 (23)
  7. Trojan.Downloader, Riskware.tool.ck, exploit.drop.gs & Trojan.Ransom.SUGen in different locations!
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (1)
  8. Trojan.Downloader, Trojan.Agent.VGENX, Trojan.Agent, PUP.Pantsoff.PasswordFinder, TR/spy.banker.gen5
    Log-Analyse und Auswertung - 27.10.2012 (1)
  9. Trojan.Dropper & Trojan.FakeAlert & Trojan.Downloader
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (17)
  10. Malwarebytes findet mehrere Trojan.Agents und Trojan.Downloader
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  11. Firefox langsam, u.a. Trojan.Inject und Trojan.Downloader gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.02.2011 (15)
  12. Spyware.Zbot/Trojan Downloader/Trojan.Hiloti Viren Problem!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2010 (3)
  13. Malewarebytes meldet 2 verschiedene Trojaner (Trojan.Downloader und Trojan.FakeAlert)
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (0)
  14. Trojan.Win32.Agent.acra, Trojan-Downloader.JS.gen und noch ein paar weitere
    Log-Analyse und Auswertung - 09.09.2008 (3)
  15. Trojan.Vundo/Trojan.Downloader/Trojan.Agent/Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 02.08.2008 (2)
  16. Brauche Hilfe! trojan-agent-winlogonhook, trojan-downloader-zlob, ...
    Plagegeister aller Art und deren Bekämpfung - 05.02.2008 (0)
  17. HILFEEEE!!!trojan-downloader-ruin, trojan-downloader-wareout
    Log-Analyse und Auswertung - 16.09.2005 (1)

Zum Thema TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Auffällig war mir auch, dass beim Start von Firefox immer ein Werbefenster im Hintergrund aufpoppt. Aufgefallen ist mir auch, wenn ich mein web.de-Mailfach verlasse, dass dann ein Hinweis kommt, ob - TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw....
Archiv
Du betrachtest: TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.