| ![]() hiddenext/worm.gen - was tut das genau und bin ich es losgeworden? Moin, gestern Abend habe ich aus Versehen (war schon müde) eine getarnte Exe in einer "rechnung.zip" ausgeführt. Zu dem Zeitpunkt war Avira nicht aktiv. Nach dem Doppelklick hat sich (so meine Wahrnehmnung) für einen Bruchteil einer Sekunde ganz kurz ein kleines leeres Fenster (wie eine Meldung, aber ohne Inhalt und ohne Titel) geöffnet und wieder geschlossen. Dann habe ich erst Avira scannen lassen und die heruntergeladene ZIP-Datei (mit der exe drin) wurde gefunden als hiddenext/worm.gen Avira hat sie in die Quarantäne verschoben, aber die Mail habe ich ja noch, so dass die Datei untersucht werden könnte (wenn das jemand kann). Danach habe ich Avira nochmals mit kompletten Scan laufen lassen, der keine Virenfunde mehr brachte. Nun ist aber durch das Anklicken ja irgendwas ausgeführt wurden. Da Avira aber nur die Datei gefunden hat und keinen Prozess habe ich nun die Befürchtung, dass ich vielleicht doch infiziert bin. Ich habe aber seit dem Den PC nicht neu gebootet - falls da etwas infiziert ist, was erst beim Booten aktiv wird, steht das noch aus. DDa der Scan lange dauerte, habe ich ihn über Nacht laufen lassen und mich eben erst hier im Forum angemeldet. Soweit der Verlauf. Meine Fragen: Weiß jemand, was dieser Virus / Trojahner hiddenext/worm.gen genau macht und ob er bzw. wie andere Dateien befallen kann? Kann er z. B. die gespeicherten Passwörter in Firefox auslesen oder die aus Starmoney? Kann er meine Datensicherungsdateien von TrueImage befallen? Wie kann ich sehen, ob da noch etwas bösartiges verborgen liegt, was Avira vielleicht nicht finden kann? Danke für eure Hilfe. |
Hallo und
Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten!
Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht!

Zudem bitte auch ein Log mit Farbars Tool machen:

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
| ![]() hiddenext/worm.gen - was tut das genau und bin ich es losgeworden? Ich hoffe, ich mache das nun richtig...
ATTFilter 16.04.2014 00:32 [System-Scanner] Malware gefunden Die Datei 'D:\__frank temp\Open OfficeSetup.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen7' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '569e2d42.qua' verschoben! 16.04.2014 00:30 [Echtzeit-Scanner] Malware gefunden In der Datei 'D:\__frank temp\Open OfficeSetup.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen7' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 16.04.2014 00:30 [Echtzeit-Scanner] Malware gefunden In der Datei 'D:\__frank temp\Open OfficeSetup.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen7' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 16.04.2014 00:30 [Echtzeit-Scanner] Malware gefunden In der Datei 'D:\__frank temp\Open OfficeSetup.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen7' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 16.04.2014 00:30 [Echtzeit-Scanner] Malware gefunden In der Datei 'D:\__frank temp\Open OfficeSetup.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen7' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 16.04.2014 00:30 [Echtzeit-Scanner] Malware gefunden In der Datei 'D:\__frank temp\Open OfficeSetup.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen7' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 16.04.2014 00:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'D:\__frank temp\Open OfficeSetup.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen7' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 16.04.2014 00:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'D:\__frank temp\Open OfficeSetup.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen7' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 16.04.2014 00:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'D:\__frank temp\Open OfficeSetup.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen7' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 16.04.2014 00:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'D:\__frank temp\Open OfficeSetup.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen7' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 16.04.2014 00:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'D:\__frank temp\Open OfficeSetup.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen7' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 16.04.2014 00:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'D:\__frank temp\Open OfficeSetup.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen7' [adware] gefunden. Ausgeführte Aktion: Zugriff erlauben 16.04.2014 00:04 [System-Scanner] Malware gefunden Die Datei 'C:\dropbox\kostenplan.zip' enthielt einen Virus oder unerwünschtes Programm 'HIDDENEXT/Worm.Gen' [heuristic]. Durchgeführte Aktion(en): Der Fund wurde als verdächtig eingestuft. Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5bde0f17.qua' verschoben! 16.04.2014 00:01 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\dropbox\kostenplan.zip' wurde ein Virus oder unerwünschtes Programm 'HIDDENEXT/Worm.Gen' [heuristic] gefunden. Ausgeführte Aktion: Zugriff verweigern 16.04.2014 00:01 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\dropbox\kostenplan.zip' wurde ein Virus oder unerwünschtes Programm 'HIDDENEXT/Worm.Gen' [heuristic] gefunden. Ausgeführte Aktion: Zugriff erlauben |
Zitat:
| ![]() hiddenext/worm.gen - was tut das genau und bin ich es losgeworden? weil ich da anscheinend vorher was dort gespeichert hatte, war der Ordner ausgewählt... Jetzt wird nichts mehr gefunden, kann es sein, dass Avira auch den befallenen Prozess gekillt hat? Weiß jemand was dieser hiddenext/worm.gen genau macht? Ich hatte befürchtet, der liegt jetzt irgendwo im Hintergrund und sendet meine persönlichen Daten irgendwo hin, aber wie gesagt, ich finde nichts mehr... |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() hiddenext/worm.gen - was tut das genau und bin ich es losgeworden? hiddenxt ist ein Teil was dich über Ohr hauen will indem es Windows-Standard-Einstellungen ausnutzt, bekannte Dateiendungen wie zB exe nicht anzeigt. Ich vermisse immer noch die FRST Logs.
| ![]() hiddenext/worm.gen - was tut das genau und bin ich es losgeworden? Sorry, hier die frst.txt FRST Logfile: FRST Logfile: FRST Logfile: Code:
Du hast Malwarebytes installiert. Logs dazu?
| ![]() hiddenext/worm.gen - was tut das genau und bin ich es losgeworden? Log Malwarebytes Zitat:
Zitat:
Sag bescheid wenn es runter ist.
| ![]() hiddenext/worm.gen - was tut das genau und bin ich es losgeworden? Avira ist runter ... |
| ![]() hiddenext/worm.gen - was tut das genau und bin ich es losgeworden? So habe jetzt noch mehrere Scans durchgeführt, was mich aber nicht beruhigt... Es wird zwar nichts mehr gefunden, aber die verseuchte Mail mit Anhang liegt immer noch in der Thunderbird-Inbox und wird nicht erkannt. Damit kann ich ja noch leben, dass in der riesigen Inbox nix gefunden wird... Aber ich weiß eben immer noch nicht, ob die Infektion noch aktiv ist und ob sie Schaden anrichten kann. Ich würde ja auch eine ca. 4 Wochen alte Datensicherung einspielen, selbst wenn ich dann einzelne neuere Dateien wieder manuell wiederherstellen müsste - aber ich weiß ja gar nicht ob das was nutzt, wenn der Wurm schon Daten von FF o. a. Programmen gesaugt hat... Deshalb noch mal meine Frage an euch, weiß jemand wie böse diese Infektion ist? Wenn der mir nur falsche Dateiendungen vorgaukelt ist das ja noch vergleichsweise harmlos, als wenn er meine gespeicherten Passwörter irgendwie lesen kann... Dann hätte ich viel Arbeit und Spaß, alle möglichen Bereiche neu mit pw auszustatten..... Freue mich auf Antworten / Einschätzungen, was ich am besten tun soll.... Zitat:
Ich finde nix mehr und weiß nicht, ob ich einfach mal nix machen soll, statt ohne Not System zurückzusetzten und 200 Passwörter zu ändern.... |
Adware/Junkware/Toolbars entfernen

1. Schritt: adwCleaner

Downloade Dir bitte
2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
