|
Log-Analyse und Auswertung: Trojan.Agent.Gen in Rundll32.exe nach GVU-TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.05.2013, 14:32 | #1 |
| Trojan.Agent.Gen in Rundll32.exe nach GVU-Trojaner Hallo, hab noch nie etwas mit Trojanern zu tun gehabt bzw. bislang verschont geblieben. Nun hat's mich gleich doppelt erwischt. Am 03.05.13 ploppte plötzlich der GVU Trojaner auf. Habe mir über meinen anderen Rechner Malwarebytes gezogen und über den Abgesicherten Offlinemodus installiert und einige Sachen entfernen lassen. Das ging relativ schnell. Nun am gestrigen Freitag 10.05.13 bekam ich den nächsten GVU Trojaner, dessen Beseitigung etwas länger dauerte. Mit Malwarebytes war es nicht gleich getan. Ich bin ihn auch noch nicht ganz los. Wahrscheinlich sind es mehrere Angriffspunkte. Eingefangen hab ich mir diese, weil eine komische gefakte java-update-Meldung aufploppte. Egal was man da drückt, es ist nun passiert. Ich war der Meinung, dass die Firewall einen Zugriff auf ctfmon.exe gemeldet hatte. Habe dann nach allen *.exe Dateien vom 10.05.13 gesucht und auch eine ganz komische sofort gelöscht. (Kruzifix-Name) Aber der GVU kam immer wieder. Ich glaube er kam erst dann nicht mehr als ich über msconfig eine exe namens CTxfiHlp aus dem Systemstart deaktiviert hatte. (Hersteller UNBEKANNT, scheint aber irgendwie was mit meiner Creative Soundkarte zu tun zu haben. Könnte sich aber etwas eingenistet haben.) Ist noch deaktiviert aber nicht gelöscht. Ging auch nicht weil laufender Prozess oder so... Ich habe die ctfmon.exe mit dem Remover ersetzen lassen, da sie ja eh immer wieder im Autostart erscheint. Laut dem malware-log war sie auch mit dem Trojan.Agent.Gen befallen. Laut dem letzten malware-log ist nun nur noch die rundll32.exe mit dem Trojan.Agent.Gen befallen. Die Frage, es scheint nicht die echte rundll32.exe zu sein, welche sich in C:\windows\system32 befindet ??? Malwarebytes sagt, ihn zwar gelöscht und in Quarantäne gestellt zu haben aber nach jedem Quick-Check taucht sie immer wieder auf. Zwischendurch hat mein AVG auch noch einen JS/Agent.Z entdeckt und gelöscht. Ich habe eure Anleitungen befolgt und alle logs (zzgl. 3x malwarebytes) in der beigefügten rar gespeichert. Bitte helft mir. Zumindest kann ich derzeit mit dem Rechner arbeiten. Aber ich weiß ja nicht was der Trojaner im Hintergrund noch für Sachen ausspäht. Sogar meine Webcam hat der GVU aktiviert. Also Vielen Dank im Voraus. Ich erwarte freudigst eure Rückmeldungen. Gruß Marcus |
11.05.2013, 19:53 | #2 | |
/// TB-Ausbilder | Trojan.Agent.Gen in Rundll32.exe nach GVU-Trojaner Servus,
__________________Aus deiner Logdatei: Zitat:
Supportstopp Lesestoff: Damit ist das Thema beendet. Cracks und Keygens Den Kopierschutz von Software zu umgehen ist nach geltendem Recht illegal. Die Logfiles deuten stark darauf hin, dass du nicht legal erworbene Software einsetzt. Zudem sind Cracks und Patches aus dubioser Quelle sehr oft mit Schädlingen versehen, womit man sich also fast vorsätzlich infiziert. Wir haben uns hier auf dem Board darauf geeinigt, dass wir an dieser Stelle nicht weiter bereinigen, da wir ein solches Vorgehen nicht unterstützen. Hinzu kommt, dass wir dich in unserer Anleitung und auch in diesem Wichtig-Thema unmissverständlich darauf hingewiesen haben, wie wir damit umgehen werden. Saubere, gute Software hat seinen Preis und die Softwarefirmen leben von diesen Einnahmen. Unsere Hilfe beschränkt sich daher nur auf das Neuaufsetzen und Absichern deines Systems. Fragen dazu beantworten wir dir aber weiterhin gerne und zwar in unserem Forum. |
Themen zu Trojan.Agent.Gen in Rundll32.exe nach GVU-Trojaner |
applaus, autostart, avg, beseitigung, dateien, dll, doppelt, entfernen, firewall, frage, gvu-trojaner, hintergrund, js/agent.z, malwarebytes, nicht mehr, prozess, rechner, remover, rundll, rundll32.exe, soundkarte, system32, systemstart, trojan.agent.ge, trojan.agent.gen, trojaner, unbekannt, webcam, windows, zugriff |