![]() |
|
Plagegeister aller Art und deren Bekämpfung: Hab ich einen Backdoortrojaner?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Hab ich einen Backdoortrojaner? Hey hoffe ihr könnt mir weiterhelfen. Hab heut nen Programm installiert, welches ich letztens aus dem Internet gezogen hab. Antivir hat sich auch gemeldet das was nicht stimmt. Bin aber davon ausgegangen, da auch bei manchen sauberen Programmen Antivir anspringt, das es nix wildes ist und hab es installiert. Danach hat sich andauernd antivir gemeldet mit trojaner in system32 und teilweise auch anderen Ordnern. Hab das Programm nun wieder gelöscht und auch alle dateien die mir antivir immer als warnung angezeigt hat, teilweise mit dem Programm unlocker. Hab dann noch ein Virenscan gemacht mit Antivir und malwarebyte. Malwarebyte hat mir folgenden Bericht gezeigt: Malwarebytes' Anti-Malware 1.41 Datenbank Version: 3176 Windows 5.1.2600 Service Pack 3 03.02.2010 18:27:35 mbam-log-2010-02-03 (18-27-35).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 201922 Laufzeit: 51 minute(s), 27 second(s) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 6 Infizierte Speicherprozesse: C:\WINDOWS\msb.exe (Trojan.Agent) -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\idstrf (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\WINID (Malware.Trace) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINDOWS\system32\a99k.bin (Trojan.Goldun) -> Quarantined and deleted successfully. C:\WINDOWS\msa.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\msb.exe (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINDOWS\pxysdb.dat (Trojan.Goldun) -> Quarantined and deleted successfully. hab diese dateien alle gelöscht nun is mir aber aufgefallen, das wenn ich das modem anschalte und ich kaum was mache im Internet..zb nur die google seite auf hab, das modem arbeitet wie verrückt (blinkende led´s) hab nun die Vermutung das jemand auf mein Rechner zugreift. bin mir aber nich sicher. hab letz ab und an wenn ich eine seite bei mozilla öffne, das er mir ne andere seite öffnet. eben hat sich antivir gemeldet In der Datei 'C:\Dokumente und Einstellungen\Privat\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\qofsz506.default\Cache\6C181768d01' wurde ein Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic] gefunden. hab die datei wieder gelöscht. so nun arbeitet mein internet immernoch ziemlich stark ohne das ich was mache. könnt ihr mir vielleicht helfen was ich da tun kann? wenns geht etwas ohne den Rechner neu aufzusetzen.. Danke im Vorraus MFG |
Themen zu Hab ich einen Backdoortrojaner? |
arbeitet, dateien, einstellungen, explorer, firefox, folge, gelöscht, google, internet, malware.trace, microsoft, modem, mozilla, neu, ordner, programm, programme, registrierungsschlüssel, scan, seite, software, system, system32, trojan.agent, trojan.downloader, trojan.goldun, trojaner, virus, warnung, {66ba574b-1e11-49b8-909c-8cc9e0e8e015}.job |