Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner erstellt setup.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.08.2006, 14:32   #1
EvilHomer
 
Trojaner erstellt setup.exe - Standard

Trojaner erstellt setup.exe



Hi,

ich hab seit ein paar tagen ein problem. Und zwar bekomme ich immer wieder eine Meldung von Kaspersky, das in dem Folder C:/Dokumente und Einstellungen/All Users/Dokumente eine Datei "setup.exe" ist, die den Trojaner Trojan-Proxy.Win32.Horst.av (laut google identisch mit etwas namens backdoor-cmq) enthält. Kaspersky löscht diese Datei dann auch, alles kein Problem. Aber, diese Datei, bzw. Meldung taucht halt immer wieder auf. Also muss ja irgendwas auf meinem PC "setup.exe" immer wieder erstellen/downloaden/was auch immer. Da mir von verschiedenen Seiten HijackThis empfohlen wurde, hab ichs auch mal durchlaufen lassen, wobei ich auf 2 verdächtige Einträge gestoßen bin, nämlich:

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

diese beiden sagen mir jedenfalls nix, aber ich lösche halt ungern sachen aus dem windows ordner ;-). Also wollte ich mal fragen ob einer von euch weiß ob ich diese Einträge problemlos löschen kann (mit killbox.exe versteht sich) oder evtl eine andere Lösung für mein Trojaner-Problem kennt.

Mfg
Homer

Alt 25.08.2006, 15:00   #2
The Saint
 
Trojaner erstellt setup.exe - Standard

Trojaner erstellt setup.exe



Zitat:
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
Hiermit wird deine Windowsversion auf Echtheit geprüft also nichts schlimmes wenn du ein Original betriebssystem besitzt.

Ansonsten poste uns ein vollständiges HijackThis Logfile!
__________________


Alt 25.08.2006, 16:56   #3
EvilHomer
 
Trojaner erstellt setup.exe - Standard

Trojaner erstellt setup.exe



Gut das ich vorher gefragt habe und nicht einfach was gelöscht habe was ihc nicht kannte...exakt das wurde mir nämlich in einem anderen forum empfohlen


komplettes Log:
__________________

Alt 26.08.2006, 18:57   #4
EvilHomer
 
Trojaner erstellt setup.exe - Standard

Trojaner erstellt setup.exe



Keiner eine idee wie ich das Problem loswerde?

Alt 26.08.2006, 19:58   #5
raman
 
Trojaner erstellt setup.exe - Standard

Trojaner erstellt setup.exe



Du kannst mit Kleinigkeiten anfangen. Erstmal HijackThis in einen Extra Ordner kopieren und dann Z.B. indem du erstmal mit HijackThis im abgesicherten Modus(!) folgendes "fixt":

O2 - BHO: (no name) - {52DECB26-447B-4214-B88D-C0E7035CA521} - (no file)
O2 - BHO: (no name) - {873eb32d-ae1a-4183-89bd-45a77f761be4} - (no file)
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - h**p://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123
O20 - AppInit_DLLs:
O21 - SSODL: cinnamomum - {93ac7c30-3878-4eaa-9420-7977285df5b1} - (no file)


Dann neu starten, ins Internet surfen und ein neues HijackThis log erstellen und posten.

__________________
MfG Ralf

Alt 26.08.2006, 23:11   #6
Sunny
Administrator
> Competence Manager
 

Trojaner erstellt setup.exe - Standard

Trojaner erstellt setup.exe



mal kurz *einmisch*

@raman,

warum sollte der TO diese Einträge fixen/löschen...

Zitat:
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
...diese sind nicht schädlich und auch nicht unnütz!

@Evilhomer,

lade dir folgendes Tool -> SmitfraudFix
Starte gleich mit Punkt 2. und poste im Anschluss den Inhalt der Report.txt

Gruß
Sunny
__________________
--> Trojaner erstellt setup.exe

Alt 27.08.2006, 07:55   #7
raman
 
Trojaner erstellt setup.exe - Standard

Trojaner erstellt setup.exe



Zitat:
Zitat von [Gc]Sunny
mal kurz *einmisch*
warum sollte der TO diese Einträge fixen/löschen...
...diese sind nicht schädlich und auch nicht unnütz!

Es gibt zumindest 2 Malware Arten, die einen dieser Dateien einfach ueberschreibt. Meistens den Gamma loader, da sie mehr oder minder unnuetz sind und ein Austausch dieser Dateien recht spaet auffallen wuerde. Darum und aufgrund fehlender(aktiver) anderer Verdaechtiger erstmal raus damit. Deshalb die bitte HijackThis in einen extra Ordner zu packen, um diese Eintraege nachher wiederherstellen zu koennen.
__________________
MfG Ralf

Antwort

Themen zu Trojaner erstellt setup.exe
c:\windows, datei, einträge, erstellt, frage, fragen, google, hijack, hijackthis, ide, immer wieder, kaspersky, löschen, löscht, lösung, meldung, ordner, seite, seiten, system, system32, trojaner, träge, verdächtige, verschiedene, windows, winlogon




Ähnliche Themen: Trojaner erstellt setup.exe


  1. Trojaner FlashPlayerpro-setup.exe, Acrobat,
    Plagegeister aller Art und deren Bekämpfung - 06.07.2014 (1)
  2. Snapdo und DivX Setup und DivX-Setup
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (22)
  3. GVU-Trojaner auf Win7 - frst.txt erstellt
    Log-Analyse und Auswertung - 17.07.2013 (9)
  4. GVU Trojaner, OTL Logfiles bereits erstellt
    Plagegeister aller Art und deren Bekämpfung - 12.06.2013 (1)
  5. AKM Trojaner! OTL.txt erstellt
    Log-Analyse und Auswertung - 08.05.2012 (1)
  6. GEMA-Trojaner - OTL.txt erstellt
    Log-Analyse und Auswertung - 01.04.2012 (3)
  7. Trojaner/Virus erstellt tmp. Dateien.
    Plagegeister aller Art und deren Bekämpfung - 13.02.2012 (6)
  8. 50Euro Virus - Win7 / 64 - OTL Logfile erstellt nach Anleitung erstellt
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (2)
  9. BKA Trojaner - OLT.txt erstellt, benötige FIX.txt
    Log-Analyse und Auswertung - 26.08.2011 (3)
  10. Trojaner bei Setup Zugriff erlaubt
    Plagegeister aller Art und deren Bekämpfung - 02.08.2011 (9)
  11. Trojaner: Age of Empires 2 AutoRun/setup
    Plagegeister aller Art und deren Bekämpfung - 11.01.2011 (2)
  12. Trojaner legt Virenprogramme lahm, verhindert Installation mbam-setup.exe
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (3)
  13. Trojaner legt Virenprogramme lahm, verhindert auch die Installation des mbam-setup
    Antiviren-, Firewall- und andere Schutzprogramme - 05.01.2010 (15)
  14. Trojaner erstellt sich neu!
    Mülltonne - 30.09.2008 (1)
  15. AV hat Trojaner entdeckt-Logfile erstellt
    Log-Analyse und Auswertung - 06.06.2007 (10)
  16. O4 - HKLM\..\Run: [zzGBK] D:\setup.exe = Trojaner?
    Log-Analyse und Auswertung - 29.01.2007 (2)
  17. autom. Setup.exe und autorun.ini erstellt
    Plagegeister aller Art und deren Bekämpfung - 29.07.2006 (3)

Zum Thema Trojaner erstellt setup.exe - Hi, ich hab seit ein paar tagen ein problem. Und zwar bekomme ich immer wieder eine Meldung von Kaspersky, das in dem Folder C:/Dokumente und Einstellungen/All Users/Dokumente eine Datei "setup.exe" - Trojaner erstellt setup.exe...
Archiv
Du betrachtest: Trojaner erstellt setup.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.