|
Plagegeister aller Art und deren Bekämpfung: Trojaner TR/Spy.28160.B gefunden!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.08.2009, 04:29 | #1 | ||
| Trojaner TR/Spy.28160.B gefunden! Mal vorweg, dass AntiVir Log: Zitat:
C:\SPIELE\GTA\GRAND.THEFT.AUTO.4.ALL.FED0R.NOCD.ZIP [0] Archivtyp: ZIP --> LaunchGTAIV.exe [FUND] Ist das Trojanische Pferd TR/Spy.28160.B -> Das ist eine Kopie von einem Spiel, dass ich mir vor 2 Wochen von nem Freund seiner DVD gesaugt habe^^ Ich habe den Trojaner, dann gleich in Quarantäne verschoben und dort löschen lassen! Den Ordner GTA habe ich dann auch gleich gelöscht....den Papierkorb dann gleich gelehrt! Das Spiel deinstaliere ich gerade! Ich lasse AntiVir jetzt nochmal durchlaufen... Meine Frage jetzt: Wenn AntiVir, jetzt keinen Schädling mehr anzeigt, ist das Ding dann für mich durch?? Also ist er dann 100% weg? Sry, aber ich habe nicht viel Ahnung von Viren usw....kann ja sein, dass der trotzdem noch irgendwo rumspuckt. Ich meld mich nochmal. gruß edit: hier mal das HijackThis logfile: Zitat:
es wurden eigentlich alle als ok angezeigt...außer diese hier: C:\Windows\SysWOW64\notepad.exe -> Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\windows\system32\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. In Windows integriertes Schreibprogramm. C:\Windows\SysWOW64\conime.exe -> Der angebliche Systemprozess läuft nicht im System32 Ordner und ist deshalb als schädlich einzustufen. Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\windows\system32\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. C:\program files (x86)\avira\antivir desktop\avcenter.exe -> Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\antivir personaledition.*\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. AntiVir PersonalEdition Das antivir desktop wird wohl ok sein...aber was sind diese SysWOW64 einträge?? Wäre nett, wenn mir das hier einer sagen könnte. Geändert von mookz (28.08.2009 um 04:48 Uhr) |
29.08.2009, 22:54 | #2 | |
/// Helfer-Team | Trojaner TR/Spy.28160.B gefunden! Hallo und Herzlich Willkommen!
__________________"LaunchGTAIV.exe" war wahrscheinlich ein Fehlalarm Merke Dir!: **Wie soll ich mich verhalten, wenn ein Anti-Viren Programm einspringt? ** Entweder "Zugriff verweigern" oder `Quarantine` wählen dann kann man ja die Datei bei virustotal prüfen lassen ...warum: - Weil einige Dateien wurden als Malware eingestuft, bedautet nicht gleich dass sie wirklich schädlich sind. Umgekehrt weil die Überprüfung einiger Arten schädlicher Dateien negative Ergebnisse gebracht haben, bedeutet nicht, dass sie so harmlos sind, wie (oft) dargestelltwird, Wenn`s noch um Systemdatei/en geht, dann kann`s schlimm werden - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. - Lade dir RSIT - http://filepony.de/download-rsit/: - an einen Ort deiner Wahl und führe die rsit.exe aus - wird "Hijackthis" auch von RSIT installiert und ausgeführt - RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow Geändert von kira (29.08.2009 um 23:00 Uhr) |
Themen zu Trojaner TR/Spy.28160.B gefunden! |
0 bytes, antivir, antivir guard, ask toolbar, askbar, bho, canon, cdburnerxp, desktop, dsl, firefox, frage, google, gupdate, hijack, hijackthis, hijackthis logfile, internet, internet explorer, logfile, mozilla, netgear, netgear wg311v3, nt.dll, plug-in, prozess, safer networking, schädling, security, software, suchlauf, systemprozess, syswow64, tr/spy., trojaner, vista, warnung, windows |