| ![]() Trojaner: SHeur3.AHPX gefunden - was tun? Hallo zusammen! Nachdem kürzlich beim Online-Banking an meinem Rechner die Eingabe von 10 TAN-Nummern verlangt wurde, habe ich sofort AVG Anti-Virus Free gestartet und folgende Anzeige erhalten: "Infektion";"Trojaner: SHeur3.AHPX";"C:\Users\Standard\AppData\Local\Temp\services.exe" Dieser wurde dann in Quarantäne gesteckt. Ich dachte, damit wäre alles erledigt, aber auf euren Hinweis hin habe ich heute noch Malwarebytes gestartet und folgendes Ergebnis bekommen: ----------------------------------------------------------------------- Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4376 Windows 6.0.6001 Service Pack 1 Internet Explorer 7.0.6001.18000 01.08.2010 11:42:46 mbam-log-2010-08-01 (11-42-46).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 115134 Laufzeit: 8 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Users\Standard\AppData\Roaming\Adobe\Update\flacor.dat (Trojan.Agent) -> Quarantined and deleted successfully. ----------------------------------------------------------------------- Ist jetzt alles in Ordnung und der Rechner wieder sicher? Kann ich den Trojaner in Quarantäne lassen oder muss ich den dort noch löschen? Vielen Dank für eure Hilfe! Hier noch das OTL-Ergebnis: ----------------------------------------------------------------------- OTL Logfile: Code:
Ich habe jetzt noch Spybot S&D runtergeladen mit folgendem Ergebnis: --- Report generated: 2010-08-01 13:17 --- Virtumonde.sdn: [SBI $A499AE98] Program directory (Directory, nothing done) C:\Program Files\winload\ Right Media: Tracking cookie (Internet Explorer: Standard) (Cookie, nothing done) Tradedoubler: Tracking cookie (Internet Explorer: Standard) (Cookie, nothing done) DoubleClick: Tracking cookie (Internet Explorer: Standard) (Cookie, nothing done) Zedo: Tracking cookie (Internet Explorer: Standard) (Cookie, nothing done) MediaPlex: Tracking cookie (Internet Explorer: Standard) (Cookie, nothing done) WebTrends live: Tracking cookie (Internet Explorer: Standard) (Cookie, nothing done) Win32.PornPopUp: Tracking cookie (Internet Explorer: Standard) (Cookie, nothing done) MediaPlex: Tracking cookie (Internet Explorer: Standard) (Cookie, nothing done) Adviva: Tracking cookie (Internet Explorer: Standard) (Cookie, nothing done) --- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) --- 2009-01-26 blindman.exe ( 2009-01-26 SDFiles.exe ( 2009-01-26 SDMain.exe ( 2009-01-26 SDShred.exe ( 2009-01-26 SDUpdate.exe ( 2009-01-26 SDWinSec.exe ( 2009-01-26 SpybotSD.exe ( 2009-01-26 TeaTimer.exe ( 2010-08-01 unins000.exe ( 2009-01-26 Update.exe ( 2009-01-26 advcheck.dll ( 2007-04-02 aports.dll ( 2008-06-14 DelZip179.dll ( 2009-01-26 SDHelper.dll ( 2008-06-19 sqlite3.dll 2009-01-26 Tools.dll ( 2009-01-16 UninsSrv.dll ( 2010-06-29 Includes\Adware.sbi (*) 2010-07-27 Includes\AdwareC.sbi (*) 2010-01-25 Includes\Cookies.sbi (*) 2009-11-03 Includes\Dialer.sbi (*) 2010-07-27 Includes\DialerC.sbi (*) 2010-01-25 Includes\HeavyDuty.sbi (*) 2009-05-26 Includes\Hijackers.sbi (*) 2010-07-27 Includes\HijackersC.sbi (*) 2010-06-02 Includes\iPhone.sbi (*) 2010-07-27 Includes\Keyloggers.sbi (*) 2010-07-27 Includes\KeyloggersC.sbi (*) 2004-11-29 Includes\LSP.sbi (*) 2010-06-01 Includes\Malware.sbi (*) 2010-07-27 Includes\MalwareC.sbi (*) 2010-05-18 Includes\PUPS.sbi (*) 2010-07-20 Includes\PUPSC.sbi (*) 2010-01-25 Includes\Revision.sbi (*) 2009-01-13 Includes\Security.sbi (*) 2010-07-27 Includes\SecurityC.sbi (*) 2008-06-03 Includes\Spybots.sbi (*) 2008-06-03 Includes\SpybotsC.sbi (*) 2010-06-29 Includes\Spyware.sbi (*) 2010-07-27 Includes\SpywareC.sbi (*) 2010-03-08 Includes\Tracks.uti 2010-07-26 Includes\Trojans.sbi (*) 2010-07-28 Includes\TrojansC-02.sbi (*) 2010-07-28 Includes\TrojansC-03.sbi (*) 2010-07-28 Includes\TrojansC-04.sbi (*) 2010-07-28 Includes\TrojansC-05.sbi (*) 2010-07-28 Includes\TrojansC.sbi (*) 2008-03-04 Plugins\Chai.dll 2008-03-05 Plugins\Fennel.dll 2008-02-26 Plugins\Mate.dll 2007-12-24 Plugins\TCPIPAddress.dll Virtumonde.sdn ist noch ein Trojaner, wie es scheint. Und nun? Bitte helft mir! Jetzt hat auch noch das Virenprogramm Stinger folgendes gefunden: -------------------------------------------------------------------------------------------------------------------------------- McAfee® Stinger Version built on Jul 30 2010 Copyright © 2010 McAfee, Inc. All Rights Reserved. Virus data file v1000 created on Jul 30 2010. Ready to scan for 2735 viruses, trojans and variants. Scan initiated on Mon Aug 02 12:20:10 2010 D:\downloads\Setup_ClearProg_1.5.0_Final.exe\7.nsis Found the Artemis!000597392B05 trojan !!! D:\downloads\Setup_ClearProg_1.5.0_Final.exe\7.nsis has been deleted. D:\Musik\_download\Setup_ClearProg_1.5.0_Final.exe\7.nsis Found the Artemis!000597392B05 trojan !!! D:\Musik\_download\Setup_ClearProg_1.5.0_Final.exe\7.nsis has been deleted. Number of clean files: 605764 Number of Trojans: 2 Number of files deleted: 2 ------------------------------------------------------------------------- Vielen dank für eure Unterstützung! Hallo! Nachdem ich seit 3 Tagen keine Antwort bekommen habe, suche ich mir in einem anderen Forum Hilfe. |
