|
Log-Analyse und Auswertung: Mehrere TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.10.2008, 09:39 | #1 | |
| Mehrere Trojaner Hallo, ich habe seit heute morgen mehrere Trojaner auf dem PC. Ich hab zweimal Avira Antivir durchlaufen lassen. Dabei sind folgende sachen entdeckt worden: - In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp.zip' wurde ein Virus oder unerwünschtes Programm 'GEN/PwdZIP' [heuristic] gefunden. Ausgeführte Aktion: Zugriff verweigern Die Datei 'C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WWWBWH0I\Binaries2[1].cab' enthielt einen Virus oder unerwünschtes Programm 'TR/FakeAV.bak.2' [trojan]. Durchgeführte Aktion(en): Eine Sicherungskopie wurde unter dem Namen 49638edc.qua erstellt ( QUARANTÄNE ). Die Datei wurde gelöscht. In der Datei 'C:\Programme\XP_AntiSpyware\wscui.cpl' wurde ein Virus oder unerwünschtes Programm 'TR/FakeAV.bak.2' [trojan] gefunden. Ausgeführte Aktion: Datei löschen Die Datei 'C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp\Binaries2.cab3' enthielt einen Virus oder unerwünschtes Programm 'TR/FakeAV.bak.2' [trojan]. Durchgeführte Aktion(en): Die Datei wurde gelöscht. In der Datei 'C:\WINDOWS\system32\dllcache\figaro.sys' wurde ein Virus oder unerwünschtes Programm 'TR/Rootkit.Gen' [trojan] gefunden. Ausgeführte Aktion: Datei löschen - Nun hab ich HijackThis durchlaufen lassen, da ich nicht wirklich ahnung davon habe, hoffe ich das ihr mir helfen könnt. Zitat:
Ich hatte auch eine .exe drauf, diese hat ein FakeAV gestartet, XP_Spyware2009. Das wurde von Avira Antivir nicht erkannt, ich hab sie erst per HijackThis gelöscht, dann war die exe aber noch in "C:\Windows\system32". Bei Spybot Search&Destroy wurde eine "svchost.exe" gefunden, die Malware enthielt. Ich habe noch 6 weitere "svchost.exe", sind die okay? Geändert von wasdschnee (15.10.2008 um 10:03 Uhr) |
15.10.2008, 12:25 | #2 | |
| Mehrere Trojaner Hallo,
__________________bis Hilfe von den Experten des Boards kommt kann ich Dir schonmal folgende Empfehlungen geben: 1.) Lade folgende Dateien bei Virustotal.com hoch und poste die Ergebnisse der einzelnen Scanner mitsamt den Hash-Angaben der jeweiligen Datei: Code:
ATTFilter C:\windows\system\hpsysdrv.exe C:\Programme\coyqhyf\chkgenapi.dll Die AntiSpy2009 Exe-Datei, falls noch vorhanden Du solltest Dich nach der hoffentlich erfolgreichen Säuberung Deines Systems um stets aktuelle Versionen von Windows und Systemprogrammen kümmern, denn dies hier ist schon älter: Zitat:
Soweit erstmal, ansonsten warte am besten auf Expertenhilfe. |
Themen zu Mehrere Trojaner |
antispyware, antivir, avira, content.ie5, desktop, einstellungen, explorer, firefox, gen/pwdzip, gservice, helfen, hijack, hijackthis, internet, internet explorer, launch, logfile, löschen, malware, mehrere, mozilla, nvidia, programm, programme, rundll, system, trojane, trojaner, virus, windows, windows xp |