|
Plagegeister aller Art und deren Bekämpfung: Trojaner Generic 17Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.05.2010, 18:21 | #1 |
| Trojaner Generic 17 Liebes (allwissendes :P) Forum, Ich habe seit Freitag ein Problem, dass sich etwa alle 2 Minuten, AVG und/oder Avira meldet, dass der Trojaner Generic17 in meinem Verzeichnis system 32 ist. Nun bin ich aber der absolute Nichts-Könner im Umgang mit Viren . Also bin ich immer auf löschen gegangen. Trotz des Löschens, kommt der Trojaner immer wieder . Habe jetzt schon einige Tipps befolgt, die ich aus einigen Freds erfahren hab. Habe Avira deinstalliert. Habe mir Malewarebytes runtergeladen und scannen lassen. Vorher hab ich auch mal AVG und Avira durchlaufen lassen, aber ohne großen Erfolg. Nun meine Frage, ist das Virus besiegt, oder schlummert es irgendwo im Hintzergrund? Ist nämlich seit dem Scan ruhig. Danke schonmal m Vorraus Hier der Log von Malewarbytes: Datenbank Version: 4158 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 31.05.2010 19:11:18 mbam-log-2010-05-31 (19-11-18).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 118586 Laufzeit: 10 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 9 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 1 Infizierte Dateien: 11 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.BHO.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.BHO.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls\appsecdll (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: C:\WINDOWS\system32\lowsec (Stolen.data) -> Quarantined and deleted successfully. Infizierte Dateien: C:\WINDOWS\system32\iebho1A.dll (Trojan.BHO.H) -> Delete on reboot. C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Temp\wrnxemcaos.tmp (Rootkit.Dropper) -> Quarantined and deleted successfully. C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Quarantined and deleted successfully. C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Quarantined and deleted successfully. C:\WINDOWS\system32\iebho00.dll (Trojan.BHO) -> Quarantined and deleted successfully. C:\WINDOWS\system32\iebho02.dll (Trojan.BHO) -> Quarantined and deleted successfully. C:\WINDOWS\system32\iebho09.dll (Trojan.BHO) -> Quarantined and deleted successfully. C:\WINDOWS\system32\iebho0E.dll (Trojan.BHO) -> Quarantined and deleted successfully. C:\WINDOWS\system32\iebho16.dll (Trojan.BHO) -> Quarantined and deleted successfully. C:\WINDOWS\system32\iebho17.dll (Trojan.BHO) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Temp\in1A.tmp (Malware.Trace) -> Quarantined and deleted successfully. |
31.05.2010, 18:52 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner Generic 17 Hallo und
__________________Du hast da üble Funde, ein Rootkit und Hinweise auf gestohlene Daten: C:\WINDOWS\system32\lowsec (Stolen.data) C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Temp\wrnxemcaos.tmp (Rootkit.Dropper) Eine Bereinigung ist schwierig und sehr unsicher, deshalb würde ich format c: plus Neuinstallation von Windows vorschlagen. Alle Passwörter solltest Du von einem sauberen System aus ändern.
__________________ |
31.05.2010, 19:00 | #3 |
| Trojaner Generic 17 ouh
__________________Passwörter? nur ICQ und Skype, etc.. oder auch die von Foren, E-Mail Zugang,etc.? |
31.05.2010, 19:25 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner Generic 17 Wenn dann schon alles.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojaner Generic 17 |
avg, avira, browser, dateien, einstellungen, explorer, forum, frage, generic, helper, log, löschen, malewarbytes, microsoft, problem, rootkit.dropper, scan, software, stolen.data, system, system 32, system32, temp, trojan.agent, trojaner, viren, virus, winlogon |