Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner/Backdoor?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.10.2007, 12:12   #1
DocBrown
 
Trojaner/Backdoor? - Standard

Trojaner/Backdoor?



Troj/Dloadr-AWJ
Troj/Dloadr-AWJ Trojaner
Übersicht
Übersicht Erläuterung
Wiederherstellung
Erweitert
Verbreitung: niedrig hoch
Name Troj/Dloadr-AWJ
Typ Trojaner

Anfällige Betriebssysteme Windows

Nebeneffekte Installiert sich in der Registrierung

Schutz Download der Virenkennungsdatei (IDE)

Schutz verfügbar seit 28 März 2007 13:32:50 (GMT)
Erkannt von Alle Versionen von Sophos Anti-Virus
In unserem Produkt enthalten ab Mai 2007 (4.17)
Weitere Informationen über IDE-Dateien Was sind IDE-Dateien?
Verwendung von IDE-Dateien
Neueste IDE-Dateien


Erläuterung
Übersicht
Erläuterung Wiederherstellung
Erweitert
Dieser Bereich erläutert sein Verhalten
Troj/Dloadr-AWJ ist ein Trojaner für die Windows-Plattform.


Troj/Dloadr-AWJ kann ein Attachment von Spam-Mails sein und weitere ausführbare Codes herunterladen.

Wiederherstellung
Übersicht
Erläuterung
Wiederherstellung Erweitert
Dieser Bereich erläutert, wie Sie diesen Virus desinfizieren.
Bitte folgen Sie den Hinweisen zum Entfernen von Trojanern.

Erweitert
Übersicht
Erläuterung
Wiederherstellung
Erweitert Dieser Bereich ist für technische Experten vorgesehen, die detaillierte Informationen über diesen Virus wünschen.
Troj/Dloadr-AWJ ist ein Trojaner für die Windows-Plattform.


Troj/Dloadr-AWJ kann ein Attachment von Spam-Mails sein und weitere ausführbare Codes herunterladen.


Sobald Troj/Dloadr-AWJ installiert wird, können folgende Dateien erstellt werden:


<System>\ntos.exe
<System>\wsnpoem\audio.dll
<System>\wsnpoem\video.dll


Die Datei ntos.exe wird auch erkannt als Troj/Dloadr-AWJ.


Der folgende Registrierungseintrag wird erstellt, um ntos.exe beim Start auszuführen:


HKCU\Software\Microsoft\Windows\CurrentVersion\Run
userinit
<System>\ntos.exe


Der folgende Registrierungseintrag wird geändert, um ntos.exe beim Start auszuführen:


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit
<System>\userinit.exe,<System>\ntos.exe,

Alt 19.10.2007, 12:25   #2
meppel
 
Trojaner/Backdoor? - Standard

Trojaner/Backdoor?



Hallo nochmal,wollte mein Post editieren,aber nachdem ich mit der Bank eben telefoniert habe,wollte ich es extra schreiben,undzwar die Kollegin von der Bank hat gesagt es liegt am Trojaner,wodurch mein Konto gesperrt wurde.Also Meine Bank hat quasi sonn Sicherheitsprogramm oder ähnliches auf der Hp wodurch mir (beim Virusbefall) der Zugang zum Konto nicht gewährt wird..sie hat auch gesagt wie er heißt



wsnpoem das hat die am Telefon eben gesagt,jetzt stellt sich mir die Frage,alles neu drauf spielen,oder evtl doch den längeren Weg gehen?
Es muß natürlich dann 100% Clean sein,wenn nicht bleibt mir nur doch das Neuaufsetzen.Danke euch

mfg meppel

Edit: dieser wsnpoem wird von Antivir nicht erkannt..?
__________________


Alt 19.10.2007, 21:27   #3
nochdigger
 
Trojaner/Backdoor? - Standard

Trojaner/Backdoor?



Moin

Zitat:
wsnpoem das hat die am Telefon eben gesagt,jetzt stellt sich mir die Frage,alles neu drauf spielen,oder evtl doch den längeren Weg gehen?
Neu machen (meine Meinung)


Zitat:
Edit: dieser wsnpoem wird von Antivir nicht erkannt..?
sieht so aus, könnte aber auch an den Rootkittechniken liegen die dieser Schädling verwendet und aus diesem Grund rate ich dir,
setz die Kiste neu auf nach dieser Anleitung --> Neuaufsetzen des Systems und anschliessende Absicherung!
Ändere nach der Neuinstallation unbedingt alle deine Pass- und Kennwörter.

MFG
__________________

Antwort

Themen zu Trojaner/Backdoor?
adobe, antivir, avira, bho, dateien, dll, drivers, einloggen, explorer, google, helper, hijack, hijackthis, internet, internet explorer, microsoft, neu, nvidia, pdf, problem, programme, rundll, software, system, userinit.exe, windows, windows xp




Ähnliche Themen: Trojaner/Backdoor?


  1. System bereinigen nach Backdoor.graybird / backdoor.rustock etc.
    Plagegeister aller Art und deren Bekämpfung - 01.04.2013 (5)
  2. Backdoor Trojaner
    Antiviren-, Firewall- und andere Schutzprogramme - 30.12.2012 (3)
  3. Backdoor Trojaner win 7 64 bit
    Log-Analyse und Auswertung - 27.07.2012 (1)
  4. Backdoor.Bot / Backdoor.Gootkit / Malware.Trace -> HiJackThis + Malwarebytes logfile
    Log-Analyse und Auswertung - 02.07.2010 (6)
  5. Backdoor Trojaner -.-
    Log-Analyse und Auswertung - 16.09.2009 (5)
  6. Backdoor 32 Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 23.07.2009 (8)
  7. Backdoor Trojaner
    Mülltonne - 05.12.2008 (0)
  8. Trojaner Backdoor
    Log-Analyse und Auswertung - 19.08.2008 (16)
  9. Trojaner / Backdoor
    Plagegeister aller Art und deren Bekämpfung - 27.09.2007 (0)
  10. Backdoor Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.08.2007 (1)
  11. Backdoor-Trojaner?
    Log-Analyse und Auswertung - 16.06.2007 (1)
  12. Backdoor-Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 27.04.2007 (6)
  13. trojaner/backdoor?
    Log-Analyse und Auswertung - 02.04.2007 (1)
  14. Trojaner/Backdoor
    Log-Analyse und Auswertung - 25.08.2006 (1)
  15. Backdoor/Trojaner
    Log-Analyse und Auswertung - 28.04.2006 (10)
  16. Backdoor - Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 10.07.2005 (3)
  17. Trojaner - Backdoor
    Plagegeister aller Art und deren Bekämpfung - 11.03.2004 (6)

Zum Thema Trojaner/Backdoor? - Troj/Dloadr-AWJ Troj/Dloadr-AWJ Trojaner Übersicht Übersicht Erläuterung Wiederherstellung Erweitert Verbreitung: niedrig hoch Name Troj/Dloadr-AWJ Typ Trojaner Anfällige Betriebssysteme Windows Nebeneffekte Installiert sich in der Registrierung Schutz Download der Virenkennungsdatei (IDE) Schutz - Trojaner/Backdoor?...
Archiv
Du betrachtest: Trojaner/Backdoor? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.