Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner Generic 17

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 31.05.2010, 18:21   #1
radel1709
 
Trojaner Generic 17 - Standard

Trojaner Generic 17



Liebes (allwissendes :P) Forum,

Ich habe seit Freitag ein Problem, dass sich etwa alle 2 Minuten, AVG und/oder Avira meldet, dass der Trojaner Generic17 in meinem Verzeichnis system 32 ist.
Nun bin ich aber der absolute Nichts-Könner im Umgang mit Viren .

Also bin ich immer auf löschen gegangen. Trotz des Löschens, kommt der Trojaner immer wieder .

Habe jetzt schon einige Tipps befolgt, die ich aus einigen Freds erfahren hab.
Habe Avira deinstalliert.
Habe mir Malewarebytes runtergeladen und scannen lassen.
Vorher hab ich auch mal AVG und Avira durchlaufen lassen, aber ohne großen Erfolg. Nun meine Frage, ist das Virus besiegt, oder schlummert es irgendwo im Hintzergrund? Ist nämlich seit dem Scan ruhig. Danke schonmal m Vorraus


Hier der Log von Malewarbytes:

Datenbank Version: 4158

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

31.05.2010 19:11:18
mbam-log-2010-05-31 (19-11-18).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 118586
Laufzeit: 10 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 9
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 1
Infizierte Dateien: 11

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls\appsecdll (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
C:\WINDOWS\system32\lowsec (Stolen.data) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\WINDOWS\system32\iebho1A.dll (Trojan.BHO.H) -> Delete on reboot.
C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Temp\wrnxemcaos.tmp (Rootkit.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\iebho00.dll (Trojan.BHO) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\iebho02.dll (Trojan.BHO) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\iebho09.dll (Trojan.BHO) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\iebho0E.dll (Trojan.BHO) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\iebho16.dll (Trojan.BHO) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\iebho17.dll (Trojan.BHO) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Temp\in1A.tmp (Malware.Trace) -> Quarantined and deleted successfully.

Alt 31.05.2010, 18:52   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner Generic 17 - Standard

Trojaner Generic 17



Hallo und

Du hast da üble Funde, ein Rootkit und Hinweise auf gestohlene Daten:

C:\WINDOWS\system32\lowsec (Stolen.data)
C:\Dokumente und Einstellungen\Jonas\Lokale Einstellungen\Temp\wrnxemcaos.tmp (Rootkit.Dropper)

Eine Bereinigung ist schwierig und sehr unsicher, deshalb würde ich format c: plus Neuinstallation von Windows vorschlagen. Alle Passwörter solltest Du von einem sauberen System aus ändern.
__________________

__________________

Alt 31.05.2010, 19:00   #3
radel1709
 
Trojaner Generic 17 - Standard

Trojaner Generic 17



ouh

Passwörter? nur ICQ und Skype, etc..
oder auch die von Foren, E-Mail Zugang,etc.?
__________________

Alt 31.05.2010, 19:25   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner Generic 17 - Standard

Trojaner Generic 17



Wenn dann schon alles.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojaner Generic 17
avg, avira, browser, dateien, einstellungen, explorer, forum, frage, generic, helper, log, löschen, malewarbytes, microsoft, problem, rootkit.dropper, scan, software, stolen.data, system, system 32, system32, temp, trojan.agent, trojaner, viren, virus, winlogon




Ähnliche Themen: Trojaner Generic 17


  1. Trojaner Generic.KD
    Log-Analyse und Auswertung - 20.06.2014 (9)
  2. BKA-Trojaner sowie Java-Generic Trojaner - Notebook langsam und runtergetaktet
    Plagegeister aller Art und deren Bekämpfung - 14.10.2013 (9)
  3. Windows 7 Trojaner Win 32 Generic
    Log-Analyse und Auswertung - 21.09.2013 (17)
  4. Trojaner Generic-FRAX!EF3DA767ACD3 Trojan entdeckt bei Versuch unbekannten Trojaner zu entfernen
    Plagegeister aller Art und deren Bekämpfung - 04.08.2012 (3)
  5. Trojaner Generic-FRAX!EF3DA767ACD3 Trojan entdeckt bei Versuch unbekannten Trojaner zu entfernen
    Mülltonne - 04.08.2012 (1)
  6. Trojaner Generic 28
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (32)
  7. simdemo.exe mit Trojaner Generic 22.BSSM & Generic 26.KCB
    Log-Analyse und Auswertung - 28.12.2011 (7)
  8. Generic Host Process for Win32 Services hat ein Problem festgestellt = W32/Generic.worm!p2p
    Log-Analyse und Auswertung - 06.09.2011 (25)
  9. Generic, Dropper.Generic, Downloader.Generic gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (21)
  10. Generic-Trojaner gefunden! Was nun?
    Plagegeister aller Art und deren Bekämpfung - 27.03.2010 (1)
  11. Trojaner Dx.Generic.j
    Plagegeister aller Art und deren Bekämpfung - 14.10.2009 (3)
  12. Generic trojaner :(
    Log-Analyse und Auswertung - 12.11.2008 (0)
  13. Generic Trojaner?
    Mülltonne - 18.08.2008 (0)
  14. Trojaner.generic Hilfe
    Plagegeister aller Art und deren Bekämpfung - 06.08.2007 (12)
  15. HiJackLogFile, Generic 3 und Back Door, Generic 6 laut AVG gefunden
    Log-Analyse und Auswertung - 21.06.2007 (4)
  16. Trojaner Generic.dw wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 18.06.2007 (16)
  17. Trojaner Generic VB.b - Wie entfernen
    Plagegeister aller Art und deren Bekämpfung - 06.12.2006 (1)

Zum Thema Trojaner Generic 17 - Liebes (allwissendes :P) Forum, Ich habe seit Freitag ein Problem, dass sich etwa alle 2 Minuten, AVG und/oder Avira meldet, dass der Trojaner Generic17 in meinem Verzeichnis system 32 ist. - Trojaner Generic 17...
Archiv
Du betrachtest: Trojaner Generic 17 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.