Plagegeister aller Art und deren Bekämpfung: Trojan.Agent/Gen-Nekav von SUPERAntiSpyware erkannt
![]() ![]() | ![]() Trojan.Agent/Gen-Nekav von SUPERAntiSpyware erkannt Hallo Community, ich scanne immer wieder meinen PC durch. So hat gestern Malwarebytes nichts gefunden, heute SUPERAntiSpyware allerdings einen Trojaner. Der Scannt läuft noch. Soll bzw. kann ich ihn nach dem Scan einfach entfernen oder ist er dann nicht sicher entfernt? Ebenso würde ich gerne erfahren, was dieser denn so anrichten kann bzw. wozu er fähig ist und wie ich nun verfahren soll. Anbei ein Screenshot des Befunds und die mbam Logdatei. Übrigens scheint es so, als würde mein PC langsamer werden. Danke für die Hilfe! Anlage 1: hxxp://imageshack.us/photo/my-images/96/screentrojaner.png/ -> C:\PROGRAM FILES (X86)\STEAM\BIN\AVFORMAT-53.DLL Anlage 2: Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2013.03.12.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Name :: Name-PC [Administrator] 13.03.2013 00:44:13 mbam-log-2013-03-13 (00-44-13).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 404983 Laufzeit: 36 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Der Scan ist beendet, der Fund in Quarantäne und der PC neu gestartet. Allerdings hätte ich noch gerne Antworten auf meine Fragen. Geändert von Fujitsu (13.03.2013 um 12:00 Uhr) Grund: Hinzufügen einer Information |
Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
Datei-Überprüfung Folgende Datei/en (siehe Codebox) bei VirusTotal online überprüfen lassen. Dafür musst Du jede Datei einzeln über den Button "Durchsuchen" und "Send file" nach VirusTotal hochladen und prüfen lassen. Sollte die Datei bereits einmal geprüft sein, bitte auf Reanalyze klicken. Code:
ATTFilter C:\PROGRAM FILES (X86)\STEAM\BIN\AVFORMAT-53.DLL Beim Firefox mit installiertem NoScript bitte VirusTotal erlauben. Wenn VirusTotal die Datei empfangen hat, wird sie diese mit mehreren Anti-Virus-Scannern prüfen und die Ergebnisse anzeigen. Sollte VirusTotal melden, dass die Datei bereits überpüft wurde, lasse sie trotzdem über den Button "Reanalyse" erneut prüfen. Wenn das Ergebnis vorliegt, kopiere mir den Ergebnis-Link (aus der Adresszeile des Browsers) hier in den Thread. Auch wenn sich herausstellt, dass die Datei/en infiziert ist/sind, bitte nicht ohne Absprache löschen!
Hi t'john,
hier erstmal die Log von OTL: 1. OTL.Txt - Editor
2. Extras.Txt - Editor
Downloade Dir bitte
dann: Downloade dir bitte
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
AdwCleaner Logfile:
ATTFilter # AdwCleaner v2.115 - Datei am 29/03/2013 um 10:59:16 erstellt # Aktualisiert am 17/03/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : **** - ****-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\****\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml Ordner Gelöscht : C:\ProgramData\InstallMate Ordner Gelöscht : C:\Users\Sven\AppData\Roaming\Mozilla\Firefox\Profiles\t1hc5i8a.default\jetpack ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IESmartBar.BHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarDisplayState Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Schlüssel Gelöscht : HKLM\Software\Freeze.com Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKLM\SOFTWARE\Software Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16521 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.snap.do/?publisher=SnapdoW3i&dpid=SnapdoW3i&co=DE&userid=fcde913c-639e-4d34-8dd8-2e640691805c&searchtype=ds&q={searchTerms} --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.snap.do/?publisher=SnapdoW3i&dpid=SnapdoW3i&co=DE&userid=fcde913c-639e-4d34-8dd8-2e640691805c&searchtype=ds&q={searchTerms} --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://isearch.avg.com/tab?cid={D15E12D3-AFBB-4418-825D-412424A56DC9}&mid=8c10f5cb8f2747d1bfe26d4c05e6cc27-635b3ad51184fde180b6a778ef2fbfc5556bfe6b&lang=de&ds=tt014&pr=sa&d=2011-12-09 13:48:26&v= --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SnapdoW3i&dpid=SnapdoW3i&co=DE&userid=fcde913c-639e-4d34-8dd8-2e640691805c&searchtype=ds&q={searchTerms} --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SnapdoW3i&dpid=SnapdoW3i&co=DE&userid=fcde913c-639e-4d34-8dd8-2e640691805c&searchtype=ds&q={searchTerms} --> hxxp://www.google.com -\\ Mozilla Firefox v19.0.2 (de) Datei : C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\t1hc5i8a.default\prefs.js C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\t1hc5i8a.default\user.js ... Gelöscht ! Gelöscht : user_pref("browser.search.defaultenginename", "AVG Secure Search"); Gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false); Gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false); -\\ Opera v12.14.1738.0 Datei : C:\Users\****\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [6634 octets] - [29/03/2013 10:59:16] ########## EOF - C:\AdwCleaner[S1].txt - [6694 octets] ########## mbar-log-2013-03-29 (11-15-46) - nichts gefunden
Sehr gut! Downloade dir bitte
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
aswMBR.txt
Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck Gibt es noch Probleme mit dem Rechner?
![]() ![]() | ![]() Trojan.Agent/Gen-Nekav von SUPERAntiSpyware erkannt Bei Java habe ich unter Plugins Java Deployment Toolkit und Java(TM) Platform SE 7 U17 Habe mal beide deaktiviert. Erfolgreich. Der PluginCheck ist mir bekannt, nutze auch den Software Updater von Avast (neu seit dem Update) und immer mal wieder Secunia PSI. Kurz: alles aktuell Firefox 19.0 ist aktuell Flash (11,6,602,180) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 11,0,2,0 ist aktuell. Ein Problem besteht nicht und bestand auch nicht, allerdings wurde ja eben Trojan.Agent/Gen-Nekav entdeckt und ist noch in Quarantäne von bzw. durch SuperAntiSpyware. Was mich auch noch beschäftigt ist der Befund von virustotal: Trojan/Win32.KillApp.gen Und ich habe eset nochmal scannen lassen und es wird nun was gefunden: C:\Users\****\Desktop\andere Anwendungen\cpu-z\cpu-z_1.61-2-setup-en.exe Variante von Win32/Bundled.Toolbar.Ask Anwendung C:\Users\****\Desktop\andere Anwendungen\CPUID HWM\hwmonitor_1.20-setup.exe Variante von Win32/Bundled.Toolbar.Ask Anwendung Liegt aber wahrscheinlich daran, dass ich dieses Mal nach allem hab suchen lassen. |
![]() | #11 | ||
Ist AdWare drin, was zunehmend beigepackt wird.
Und ich habe eset nochmal scannen lassen und es wird nun was gefunden: Zitat:
Ist AdWare drin, was zunehmend beigepackt wird. |
![]() ![]() | ![]() Trojan.Agent/Gen-Nekav von SUPERAntiSpyware erkannt Die Programme habe ich entweder von Chip oder der Herstellerseite. Das weiß ich nicht mehr. Das erledigt sich aber, jedenfalls bin ich dir vielmals dankbar für deine kompetente Hilfe! ![]() ![]() |
wuensche eine virenfreie Zeit
Themen zu Trojan.Agent/Gen-Nekav von SUPERAntiSpyware erkannt
administrator, anlage, anti-malware, autostart, dateien, einfach, entfernen, entfernt, erkannt, explorer, heute, langsamer, malwarebytes, mbam, minute, nichts, registrierung, scan, scanne, scannt, screenshot, service, speicher, superantispyware, version |