Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win ME - AV-Programm meldet Trojaner auf externer FP

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 15.05.2016, 17:02   #1
ratte98
 
Win ME - AV-Programm meldet Trojaner auf externer FP - Standard

Win ME - AV-Programm meldet Trojaner auf externer FP



Hallo TB-Community,

da ich ein Notebook entsorgen wollte, dessen Netzteil schon Ewigkeiten nicht mehr verfügbar war, habe ich die FP ausgebaut und diese nun an ein anderes Gerät angeschlossen, um die vorhandenen Daten zu kopieren und anschließend zu löschen.

Der erste Virenscan mit Avira ergab, dass sich 4 Trojaner auf der externen FP befinden. Ein weiterer Virenscan mit Bitdefender auf einem anderen Gerät meldete 6 Funde. Schock! Um das Bitdefender-Gerät nicht zu verseuchen, habe ich nun die Trojaner-Beseitigung auf dem Gerät, auf dem Avira installiert ist, fortgeführt und die Trojaner in die Quarantäne verschoben. Hier ein Teil des Berichts:

Code:
ATTFilter
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: ShlExt
Konfigurationsdatei...................: C:\Users\*****\AppData\Local\Temp\0312ca1a.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: G:, 
Durchsuche aktive Programme...........: aus
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Auszulassende Dateien.................: 

Beginn des Suchlaufs: Freitag, 13. Mai 2016  11:08

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'G:\' <WIN_ME>
    [0] Archivtyp: RSRC
    --> G:\WINDOWS\TEMP\winad2.cab.vir
        [1] Archivtyp: CAB (Microsoft)
      --> winad2.dll
          [FUND]      Ist das Trojanische Pferd TR/Tinytest.Dld.3
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
G:\WINDOWS\TEMP\winad2.cab.vir
  [FUND]      Ist das Trojanische Pferd TR/Tinytest.Dld.3
    --> G:\WINDOWS\Temporary Internet Files\Content.IE5\ZS6KBN0E\ysb_1001958[1].cab.vir
        [1] Archivtyp: CAB (Microsoft)
      --> YSBactivex.dll
          [FUND]      Ist das Trojanische Pferd TR/Dldr.IstBar.FA
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
G:\WINDOWS\Temporary Internet Files\Content.IE5\ZS6KBN0E\ysb_1001958[1].cab.vir
  [FUND]      Ist das Trojanische Pferd TR/Dldr.IstBar.FA

Beginne mit der Desinfektion:
G:\WINDOWS\Temporary Internet Files\Content.IE5\ZS6KBN0E\ysb_1001958[1].cab.vir
  [FUND]      Ist das Trojanische Pferd TR/Dldr.IstBar.FA
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a8f2928.qua' verschoben!
G:\WINDOWS\TEMP\winad2.cab.vir
  [FUND]      Ist das Trojanische Pferd TR/Tinytest.Dld.3
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '18e47337.qua' verschoben!


Ende des Suchlaufs: Freitag, 13. Mai 2016  12:01
Benötigte Zeit: 52:33 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

    548 Verzeichnisse wurden überprüft
 148449 Dateien wurden geprüft
      4 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      2 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 148445 Dateien ohne Befall
   1994 Archive wurden durchsucht
      2 Warnungen
      2 Hinweise
         
Der letzte ESET-Lauf ergab folgendes Ergebnis:

Code:
ATTFilter
G:\WINDOWS\Temporary Internet Files\Content.IE5\WLAV05AV\Angst_lyrics[1].htm	HTML/ScrInject.B Trojaner	gelöscht
G:\WINDOWS\Temporary Internet Files\Content.IE5\OHQJWHU7\cab_refreshing_chat[1].htm	JS/Tivso.Gen Trojaner	Gesäubert durch Löschen
         
Da die Virenscanner jedoch nach wie vor einen Befall melden, wende ich mich nun mit der Bitte um Hilfe an dieses Forum.

Auf der externen FP ist Win ME installiert gewesen. Angeschlossen ist diese an ein Gerät, auf dem Win 7 SP 1 läuft.

Die Anleitung für Hilfesuchende bei Trojaner- und Virenbefall habe ich mir durchgelesen.

1. Frage: soll jetzt trotz Befalls der ext. FP ein Systemscan mit Farbar's Recovery Scan Tool durchgeführt werden?

Für Antwort und Hilfe bedanke ich mich im Voraus bereits recht herzlich,

vG
ratte

Geändert von ratte98 (15.05.2016 um 18:02 Uhr)

 

Themen zu Win ME - AV-Programm meldet Trojaner auf externer FP
anderen, anderes, anleitung, avira, befall, bitdefender, daten, defender, frage, geschlossen, installiert, kopieren, meldet, netzteil, nicht mehr, notebook, recht, recovery, scan, tool, trojaner, trotz, verfügbar, virenscan, win




Ähnliche Themen: Win ME - AV-Programm meldet Trojaner auf externer FP


  1. Kaspersky meldet: Legales Programm, das von einem Angreifer benutzt werden kann, um den Computer oder die Benutzerdaten zu beschädigen
    Plagegeister aller Art und deren Bekämpfung - 06.07.2015 (16)
  2. Malwarebytes findet mehrere PUP.'s + Winpatrol meldet ständig ein namenloses Programm, das sich ausführen will
    Log-Analyse und Auswertung - 31.12.2014 (13)
  3. Windows 7: Avira Antivirus meldet Virus oder unerwünschtes Programm 'EXP/SWF.ExKit.aer.1' gefunden
    Log-Analyse und Auswertung - 26.08.2014 (5)
  4. Win32:Evo-gen (Susp) wenn ich ein bestimmtes Programm öffne meldet sich Avast
    Log-Analyse und Auswertung - 24.07.2014 (7)
  5. Verdacht: Trojaner auf externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 09.04.2014 (17)
  6. Avast Free Antivirus 2014 meldet Win32:Evo-gen [Susp] Programm GeForce Experience
    Plagegeister aller Art und deren Bekämpfung - 20.10.2013 (14)
  7. Avira meldet Virus oder unerwünschtes Programm 'APPL/BProtector.A' [program]
    Plagegeister aller Art und deren Bekämpfung - 18.09.2013 (9)
  8. Trojaner Sirefef.Ag.9/Pidief.hck auf 2 PCs + externer Festplatte
    Log-Analyse und Auswertung - 26.02.2013 (3)
  9. Verschlüsselungs-Trojaner auf Win 7 mit verschwundenen Daten auf externer Platte
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (7)
  10. Trojaner versteckt Dateien auf externer Festplatte
    Plagegeister aller Art und deren Bekämpfung - 21.05.2012 (1)
  11. Programm meldet HDD FEHLER
    Plagegeister aller Art und deren Bekämpfung - 04.03.2012 (28)
  12. 20TAN-Trojaner auf externer Platte
    Plagegeister aller Art und deren Bekämpfung - 14.12.2010 (9)
  13. Trojaner nach Formatierung immer noch vorhanden- Trojaner auf externer HD?
    Plagegeister aller Art und deren Bekämpfung - 30.12.2009 (11)
  14. Trojaner (trojan.downloader) auf externer Festplatte.
    Log-Analyse und Auswertung - 18.05.2009 (0)
  15. Trojaner auf externer Festplatte
    Mülltonne - 03.07.2008 (0)
  16. Nach Trojaner-Befall Problem mit externer HDD
    Plagegeister aller Art und deren Bekämpfung - 25.07.2006 (6)

Zum Thema Win ME - AV-Programm meldet Trojaner auf externer FP - Hallo TB-Community, da ich ein Notebook entsorgen wollte, dessen Netzteil schon Ewigkeiten nicht mehr verfügbar war, habe ich die FP ausgebaut und diese nun an ein anderes Gerät angeschlossen, um - Win ME - AV-Programm meldet Trojaner auf externer FP...
Archiv
Du betrachtest: Win ME - AV-Programm meldet Trojaner auf externer FP auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.