![]() |
|
Plagegeister aller Art und deren Bekämpfung: Backdoor.Genlot.CLWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Backdoor.Genlot.CL Hallo, ich habe seit ca 2 Tagen das problem das wenn ich ein spiel oder ein programm öffne sich das Backdoor programmm Backdoor.Genlot.CL aktiviert, es wird direkt von AntiVirenKit entdeckt und in den Quarantäneordner gesteckt..... Hier der auszug aus dem Protokoll : Beim Öffnen der Datei "C:\Dokumente und Einstellungen\Balmungsan\Lokale Einstellungen\Temp\krdpdre.sys" wurde der Virus "Backdoor.Genlot.CL" von der Engine "BDF" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: nein. Was mich stuzig mahct das immer angezeigt wird das die datei angäblich nicht in den Quaratäne ordner gesteckt wird^^ (könnte auch ein eifnahcer Bug sein .... da es in Quarantäne Ordner angezeigt wird.....) Need Help T_T |
![]() | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Backdoor.Genlot.CL Bei einem Backdoorbefall sollte neu aufgesetzt werden. Poste zur Sicherheit bitte noch ein Hijackthis-Logfile.
__________________
__________________ |
![]() | #3 |
![]() | ![]() Backdoor.Genlot.CL Logfile of HijackThis v1.99.1
__________________Scan saved at 18:01:35, on 21.07.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE E:\Programme\AntiVirenKit InternetSecurity\AVKTray\AVKTray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\rundll32.exe E:\Programme\CyberLink\PowerDVD\PDVDServ.exe E:\Programme\ICQLite\ICQLite.exe E:\Programme\AntiVirenKit InternetSecurity\Firewall\GDFirewallTray.exe C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe E:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe E:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe C:\WINDOWS\system32\nvsvc32.exe E:\Programme\AntiVirenKit InternetSecurity\Firewall\GDFwSvc.exe E:\Programme\Mozilla Firefox\firefox.exe E:\PROGRA~1\MOZILL~2\THUNDE~1.EXE E:\Programme\AntiVirenKit InternetSecurity\GUI\avkis.exe E:\Programme\AntiVirenKit InternetSecurity\AVK\avk.exe E:\Programme\AntiVirenKit InternetSecurity\Firewall\Admin.exe E:\Programme\AntiVirenKit InternetSecurity\ASK\ask.exe E:\Programme\AntiVirenKit InternetSecurity\Webfilter\AvkWeb.exe E:\Programme\AntiVirenKit InternetSecurity\AVKKid\AVKKid.exe E:\Programme\7-Zip\7zFM.exe C:\DOKUME~1\BALMUN~1\LOKALE~1\Temp\7zO1DE.tmp\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - E:\Programme\AntiVirenKit InternetSecurity\Webfilter\AvkWebIE.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - E:\Programme\AntiVirenKit InternetSecurity\Webfilter\AvkWebIE.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AVKTray] "E:\Programme\AntiVirenKit InternetSecurity\AVKTray\AVKTray.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [RemoteControl] e:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [ICQ Lite] "E:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: G DATA Firewall Tray.lnk = ? O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (Music Manager) - http://img.od2.com/Installation/PluginName/MusicManager/MusicManagerPlugin.CAB O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AVKProxy - G DATA Software AG - C:\Programme\Gemeinsame Dateien\G DATA\AVKProxy\AVKProxy.exe O23 - Service: AVK Service (AVKService) - Unknown owner - E:\Programme\AntiVirenKit InternetSecurity\AVK\AVKService.exe O23 - Service: AVK Wächter (AVKWCtl) - Unknown owner - E:\Programme\AntiVirenKit InternetSecurity\AVK\AVKWCtl.exe O23 - Service: G DATA Personal Firewall (GDFwSvc) - Unknown owner - E:\Programme\AntiVirenKit InternetSecurity\Firewall\GDFwSvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe hmm^^ dann währe das das 2temal in einem monat das ich den PC neu aufsetzte xD |
![]() | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Backdoor.Genlot.CL Dein Logfile sieht auf dem ersten Blick sauber aus. Java aber könnte ein Update vertragen. Mach doch auch mal einen Check mit Blacklight und poste das Log. Und versuch mal die Datei C:\Dokumente und Einstellungen\Balmungsan\Lokale Einstellungen\Temp\krdpdre.sys bei Virustotal auswerten zu lassen. Poste sämtliche Ergebnisse von Virustotal (auch Dateigröße). Es kann etwas dauern bis der Scanvorgang beginnt.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 |
![]() | ![]() Backdoor.Genlot.CL ähmm^^" wie geht das ^´? |
![]() | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Backdoor.Genlot.CL Wie geht was? Schau in meine Signatur! ![]()
__________________ --> Backdoor.Genlot.CL |
![]() |
Themen zu Backdoor.Genlot.CL |
aktiviert, angezeigt, antivirenkit, auszug, backdoor, datei, datei gelöscht, direkt, dokumente, einstellungen, engine, entdeck, entdeckt, gelöscht, gesäubert, help, lokale, problem, programm, protokoll, quara, spiel, tagen, temp, virus |