Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Mein Virenprogramm (Ikarus Guard NT) zeigt mir seit neuestem einen Backdoor.Win32.Hupigon.BV in e:\auto.exe an. Allerdings reagiert es nicht einmal, wenn ich versuche, diesen zu entfernen. Habe auch schon mit anderen Softwares versucht, diese Datei zu finden (Spybot S&D, Windows Defender), jedoch leider erfolglos. E ist normalerweise mein Laufwerk für den USB Stick, und wenn ich diesen jetzt anstecke, blinkt er zwar, jedoch öffnet sich das Laufwerk nicht und ich kann nicht auf den Stick zugreifen. Weiters kam heute ein Bluescreen, ich konnte jedoch nichts lesen, da sich der Laptop gleich darauf ausschaltete. Ich habe schon versucht auf Google oder hier im Forum nach einem ähnlichen Problem zu suchen, habe jedoch nichts gefunden außer einen Hinweis auf Combofix, allerdings mit der Anmerkung dies nur zu verwenden, wenn Kompetenzler ausdrücklich dazu raten, daher habe ich das nicht gemacht! Ich kenn mich leider mit Viren und Computern fast nicht aus, ich versuch jetzt einfach mal, die Anleitung, was man alles posten muss, der Reihe nach durchzuarbeiten und hoffe es kann mir irgendjemand helfen! Ich bin mir aber leider nicht einmal sicher, ob der Hupigon wirklich der Auslöser für dieses Problem ist! Bereits im Voraus herzlichen Dank!!!
Hier mal mein mamb-log, war doch mehr infiziert....
Zitat:
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.37
Datenbank Version: 2185
Windows 5.1.2600 Service Pack 3
27.05.2009 19:23:48
mbam-log-2009-05-27 (19-23-47).txt
Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 160318
Laufzeit: 31 minute(s), 1 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 6
Infizierte Registrierungswerte: 8
Infizierte Dateiobjekte der Registrierung: 4
Infizierte Verzeichnisse: 3
Infizierte Dateien: 14
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
C:\Programme\Mozilla Firefox\components\dfff.dll (Trojan.Agent.V) -> Delete on reboot.
Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d88e1558-7c2d-407a-953a-c044f5607cea} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
KHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\prnet (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\net (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\xpreaxs (Trojan.Agent) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\internat (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\prnet (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\prnet (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\net (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\net (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SSODL (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\pavuppad.exe -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\pavuppad.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully.
Infizierte Verzeichnisse:
c:\dokumente und einstellungen\SS\Anwendungsdaten\ptidle (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Programme\WWShow (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\SS\Anwendungsdaten\Twain (Trojan.Matcash) -> Quarantined and deleted successfully.
Infizierte Dateien:
C:\WINDOWS\internat.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
C:\Programme\Mozilla Firefox\components\dfff.dll (Trojan.Agent.V) -> Delete on reboot.
C:\WINDOWS\system32\prnet.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\net.net (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\program files\ThunMail\testabd.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{7e285b3f-0639-457f-a056-77b3a335061a}\RP360\A0072984.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\system volume information\_restore{7e285b3f-0639-457f-a056-77b3a335061a}\RP360\A0072990.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
c:\system volume information\_restore{7e285b3f-0639-457f-a056-77b3a335061a}\RP360\A0072991.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
c:\system volume information\_restore{7e285b3f-0639-457f-a056-77b3a335061a}\RP360\A0072992.dll (Trojan.TDSS) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\ftp_non_crp.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\glsetup.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\vp_setup.exe (Spyware.Passwords) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\pavuppad.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\vp_setup.exe.bat (Malware.Trace) -> Quarantined and deleted successfully.
hijackthis logfile (hab im moment nur die überprüfung gemacht, nichts gefixed, war mir nach dem lesen der anleitung nicht sicher, was und ob ich fixen soll!)
Zum Thema Kann USB Stick nicht mehr verwenden - - Hallöchen!!!
Mein Virenprogramm (Ikarus Guard NT) zeigt mir seit neuestem einen Backdoor.Win32.Hupigon.BV in e:\auto.exe an. Allerdings reagiert es nicht einmal, wenn ich versuche, diesen zu entfernen. Habe auch schon mit - Kann USB Stick nicht mehr verwenden -...