Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.11.2008, 09:15   #1
abbahallo
 
Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden. - Standard

Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden.



Guten Morgen liebes Forum,

Ich habe in der Vergangenheit bei Problemen mit Malware hier - via Google - schon gute Informationen und Hilfe gefunden.
Gestern Abend jedoch habe ich ein Virusfund angezeigt bekommen. Mein Antivirus Programm ist Avira AntiVir Premium Suite (8).

Eigentlich bin ich ein sehr vorsichtiger Benutzer und lasse fast täglich Viren bzw Spamscanner über das System laufen. Aber: Nachdem öffnen der Datei tat sich nichts. Also bin ich in den System Manager und habe den Prozess beendet. Diesmal habe ich durch öffnen einer Exe-Datei (angbl. Spiele Update-Patch) einen Virus bekommen.


Da ich alle meine Vorgänge kenne und ein bisschen Wissen über all die Jahre ansammeln konnte, machte ich mich auf die Suche nach dem "Störenfried"

Er nannte sich "keygen.exe"
Super. Sofort war mir klar. Du hast dir was eingefangen. Mein AntiVir meldete sich kurze Zeit später und beklagte winupd.exe im "Roaming" Ordner. Es wurde ein "TR/Buzus.rwd" gefunden.

Habe dann gestern Abend nichts mehr hinbekommen.
Heute Morgen aber habe ich im abgesichterten Modus die Datei gelöscht, mit HijackThis die Einträge gefixt und nochmal AntiVir drüberlaufen lassen. Kein Fund mehr.

Meine Bedenken. Hat sich das Programm noch irgendwo anders auf meinem PC "eingenistet"? Leider spuckt weder Google, noch dieses Forum eine Antwort auf den "rwd"-Typ aus.

Allgemin soll das ja ein Passwort-Dieb sein. Ich habe nun nach dem "cleanen" meine Passwörter für die BrowserGames (Comunio), Outlook-Email Konten und 2-3 Forenzugänge geändert.

Ich wollte jetzt am Wochenende ein Backup machen - das kann ich dann wohl knicken. Hatte mir grad meinen "neuen" Laptop so eingerichtet, dass ich alles drauf hatte, was ich brauch.

Kann mir jemand vielleicht sagen, ob die Datei mit der wrd Endung identisch zu den anderen Buzus Dateien ist.

Alt 05.11.2008, 13:43   #2
Leonidas88
 
Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden. - Standard

Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden.



Geschieht dir recht. Wer illegal Software benutzt, soll auch mit dem Schaden leben.
__________________


Alt 05.11.2008, 13:55   #3
abbahallo
 
Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden. - Standard

Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden.



Info für dich: Ein Spielepatch ist illegal? Und was geschieht mir recht? Ein Virus versteckt in einer Datei? Wenn ein Patch für Anstoss 2 Gold illegal ist...

PS: Vielleicht kann man auch normal antworten und das nächste mal alles richtig durchlesen.
__________________

Alt 05.11.2008, 13:59   #4
Leonidas88
 
Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden. - Standard

Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden.



Ein offizieller Patch mit einer keygen.exe? Wo kann man den herunterladen?

Alt 05.11.2008, 14:55   #5
abbahallo
 
Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden. - Standard

Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden.



...Zb von "Fansites".

Ich verstehe aber nicht, was das jetzt mit dem Thema zutun hat.
Wenn die 88 dein Geburtsjahr ist, dann erklärt mir das aber einiges.


Alt 05.11.2008, 15:11   #6
TR-Vundo
 
Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden. - Standard

Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden.



abba hallo abbahallo!
Hatte vor na woche das selbe Problem mit dem Keylogger.
Kann versuchen, aus kurzer erfahrung zu helfen.
Als erstes poste bitte ein neues HJT Log im Forum hir!
Dann sehen wir weiter. Dann iss ja alles klar so weit!? Oder?

Alt 05.11.2008, 16:07   #7
Leonidas88
 
Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden. - Standard

Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden.



Sollten deine Angaben stimmen gehört der Patch sofort aus dem Verkehr gezogen. Ich hoffe du warst wenigstens so schlau und hast deine Passwörter von einem sauberen Rechner aus geändert.

Alt 05.11.2008, 17:00   #8
abbahallo
 
Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden. - Standard

Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden.



So habe, wie gesagt, mein PC heute morgen gesäubert und DANACH die Passwörter, wie im ersten Beitrag geschrieben, geändert.
Ich habe den CC Cleaner, Ad-Aware, HJT und Anti-Malware drüberlaufen lassen. Keine Meldungen oder Warnungen und die Datei gibts auch nicht mehr.

Jetzt sieht mein Log so aus.
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:53:46, on 05.11.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Microsoft LifeChat\LifeChat.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
C:\Program Files\Samsung\Samsung Recovery Solution III\WCScheduler.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\QIP\qip.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.samsungcomputer.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.1.99.1:80
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LifeChat] "C:\Program Files\Microsoft LifeChat\LifeChat.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix: 
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: AVM IGD CTRL Service (IGDCTRL) - AVM Berlin - C:\Program Files\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Samsung Update Plus - Unknown owner - C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe

--
End of file - 7403 bytes
         

Alt 05.11.2008, 17:16   #9
m0nst3rkill3
 
Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden. - Standard

Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden.



also HijackThis sieht clean aus
aufjedenfall steht das auf der seite so
HijackThis Logfileauswertung

Antwort

Themen zu Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden.
antivir premium, antivirus, avira, avira antivir, avira antivir premium, datei, datei gelöscht, dateien, exe-datei, forum, gelöscht, google, hijack, hijackthis, kein fund, laptop, malware, neue, passwörter, probleme, programm, prozess, roaming, spiele, suche, system, upd.exe, viren, winupd.exe, öffnen




Ähnliche Themen: Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden.


  1. Win 7 keine Updates möglich,Programmabstürze, Virenfund VMProtect.AAA u.a.
    Plagegeister aller Art und deren Bekämpfung - 09.05.2015 (32)
  2. Windows Vista: Anti-Vir hat TR/Buzus.KK.1425 gefunden und in Quarantäne gegeben.
    Log-Analyse und Auswertung - 25.01.2014 (3)
  3. Nach Download einer Amazon-Rechnung (nicht geöffnet) TR/Buzus Trojaner per Avira gefunden nach Virenprüfung hier der Bericht
    Log-Analyse und Auswertung - 16.09.2013 (6)
  4. TR/Sirefef.P, TR/Rogue.kdz, TR/Buzus & BDS/ZeroAccess.Gen gefunden - Anfänger! [Vista]
    Plagegeister aller Art und deren Bekämpfung - 11.02.2013 (43)
  5. Nach Virenfund gehen keine ausführbaren Programme mehr
    Plagegeister aller Art und deren Bekämpfung - 27.09.2011 (1)
  6. Trojaner TR/Buzus.iias + TR/Buzus.ihys + Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.akm
    Plagegeister aller Art und deren Bekämpfung - 14.09.2011 (38)
  7. C:\install\winupd.exe
    Log-Analyse und Auswertung - 09.09.2011 (9)
  8. Antir hat Trojaner TR/Crypt.XPACK.Gen3 in C:\System Volume Information ... gefunden!
    Log-Analyse und Auswertung - 28.02.2011 (1)
  9. Buzus Trojaner gefunden, liegt in Quarantäne benötige aber noch Ratschläge
    Log-Analyse und Auswertung - 24.05.2010 (4)
  10. TR/Buzus.ctwt und DR/Buzus.ctwt - Trojaner wirklich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 23.12.2009 (9)
  11. TR/Buzus.clsq gefunden in G:\Programme\RS Downloader\RSD 0.537Cu_sym\RSD.exe
    Plagegeister aller Art und deren Bekämpfung - 27.11.2009 (17)
  12. Dropper.Gen und winupd
    Log-Analyse und Auswertung - 12.07.2009 (1)
  13. TR/Trash.Gen in Volume Information gefunden!
    Plagegeister aller Art und deren Bekämpfung - 14.06.2009 (7)
  14. Immer wieder Virenfund in System Volume Information (W32/Virut.Gen)
    Plagegeister aller Art und deren Bekämpfung - 28.04.2009 (11)
  15. System Volume Information Viren, aber keine Rechte
    Plagegeister aller Art und deren Bekämpfung - 21.09.2008 (1)
  16. TR/MSIL.Dedem.I auf einmal in der System Volume Information gefunden
    Plagegeister aller Art und deren Bekämpfung - 08.08.2008 (1)
  17. Virenfund heute - Avira hat keine Infos dazu
    Plagegeister aller Art und deren Bekämpfung - 23.07.2008 (14)

Zum Thema Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden. - Guten Morgen liebes Forum, Ich habe in der Vergangenheit bei Problemen mit Malware hier - via Google - schon gute Informationen und Hilfe gefunden. Gestern Abend jedoch habe ich ein - Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden....
Archiv
Du betrachtest: Virenfund: Buzus.rwd, winupd.exe. Keine Information gefunden. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.